Tag de entradas ‘iso’
¿Cómo redactar planes de continuidad del negocio?
Viernes, julio 2nd, 2010
Si comenzó a implementar la gestión de la continuidad del negocio, probablemente el mayor desafío que está enfrentado sea la redacción de los planes de continuidad del negocio. ¿Por qué es tan difícil?
Leer más:
¿Cómo redactar planes de continuidad del negocio?
Fuente:
Noticias de Seguridad Informática
Tags: bcp, estandares, iso
Escrito en clientes, destacadas, principal, varios | Comentarios desactivados
Procedimientos documentados obligatorios requeridos por la norma ISO 27001
Viernes, julio 2nd, 2010
Tal vez haya escuchado que la norma ISO 27001 requiere de muchos procedimientos, pero esto no es del todo verdadero. En realidad, la norma requiere de sólo cuatro procedimientos documentados: uno para el control de los documentos, uno para las auditorías internas de SGSI, uno para las medidas correctivas y uno para las medidas preventivas.
Leer más:
Procedimientos documentados obligatorios requeridos por la norma ISO 27001
Fuente:
Noticias de Seguridad Informática
Tags: estandares, iso
Escrito en destacadas, principal, varios | Comentarios desactivados
Sobre la ISO 27001
Jueves, julio 1st, 2010
Fundamentos de la seguridad de la información La norma ISO 27001 define cómo organizar la seguridad de la información en cualquier tipo de organización, con o sin fines de lucro, privada o pública, pequeña o grande. Es posible afirmar que esta norma constituye la base para la gestión de la seguridad de la información. La ISO 27001 es para la seguridad de la información lo mismo que la ISO 9001 es para la calidad: es una norma redactada por los mejores especialistas del mundo en el campo de seguridad de la información y su objetivo es proporcionar una metodología para la implementación de la seguridad de la información en una organización.
Leer más:
Sobre la ISO 27001
Fuente:
Noticias de Seguridad Informática
Tags: estandares, iso, políticas
Escrito en destacadas, varios | Comentarios desactivados
Cinco consejos para realizar con éxito un Análisis de impactos en el negocio
Jueves, julio 1st, 2010
Probablemente se ha preguntado por qué tiene que realizar un análisis de impactos en el negocio (AIN) una vez que ya ha sido realizada la evaluación de riesgos. Ya identificó todos los riesgos, ¿verdad? Ya le demandó bastante tiempo analizar su empresa, entonces ¿por qué hacer otro análisis?
Leer más:
Cinco consejos para realizar con éxito un Análisis de impactos en el negocio
Fuente:
Noticias de Seguridad Informática
Tags: bcp, iso
Escrito en destacadas, principal, varios | Comentarios desactivados
Declaración de aplicabilidad / Statement of Applicability (SoA)
Martes, junio 29th, 2010
La Declaración de Aplicabilidad o S tatement of Applicability (SOA) referenciado en la cláusula 4.2.1j del estándar ISO 27001 es un documento que lista los objetivos y controles que se van a implementar en una Organización, asi como las justificaciones de aquellos controles que no van a ser implementados. Para conseguir este listado único, se requiere de una identificación de riesgos, definición de controles, identificación de requisitos legales, regulatorios, contractuales, etc, y claro esta, de revisar las necesidades de la Organización. Esta identificación se conoce como un GAP ANALYSIS, el cual identifica la diferencia entre lo que debería tenerse implementado en la organización y lo que se tiene realmente disponible.
Leer más:
Declaración de aplicabilidad / Statement of Applicability (SoA)
Fuente:
Noticias de Seguridad Informática
Tags: estandares, iso
Escrito en destacadas, varios | Comentarios desactivados
Dominios de ISO 27001 e ISO 27002
Lunes, junio 28th, 2010
Hoy inicio con una serie de entradas con los Dominios del SGSI regidos por la ISO 27002 o Anexo A de la ISO 27001, hoy vamos a revisar el numeral 5 titulado Política de la Información. ¿Qué dicen la ISO 27001 e ISO 27002? ISO 27001 e ISO 27002: Política de Seguridad Marco Normativo (Normas y politicas) de un SGSI ISO 27001 e ISO 27002: Dominio 5 – Manual del Sistema de Gestión de Seguridad de la Información ISO 27001 e ISO 27002: Dominio 6 – Organización de la Seguridad ISO 27001 e ISO 27002: Dominio 7 – Gestión de Activos ISO 27001 e ISO 27002: Dominio 8 – Seguridad de los Recursos Humanos ISO 27001 e ISO 27002: Dominio 9 – Seguridad Física ISO 27001 e ISO 27002: Dominio 10 – Gestión de Comunicaciones y Operaciones ISO 27001 e ISO 27002: Dominio 11 – Control del Acceso ISO 27001 e ISO 27002: Dominio 12 Adquisisión, desarrollo y mantenimiento de sistemas de información ISO 27001 e ISO 27002: Dominio 13 Gestión de los incidentes de la seguridad de la información ISO 27001 e ISO 27002: Dominio 14 Gestión de la Continuidad del Negocio ISO 27001 e ISO 27002: Dominio 15 Cumplimiento Fuente: Leonardo Camelo – Seguridad Información Colombia www.segu-info.com.ar
Leer más:
Dominios de ISO 27001 e ISO 27002
Fuente:
Noticias de Seguridad Informática
Tags: estandares, iso, manual
Escrito en destacadas, varios | Comentarios desactivados






