Question 1
Question
A cual de las 3 empresas les puede interesar la implantación de un SGSI en su organización?
Question 2
Question
La empresa SuperSatelite SA se dedica a la fabricación de piezas para satelites, Tiene 2000 empleados y fabricas en Madrid… Que alcance poderíamos definir?
Answer
-
A toda la empresa, cuanto mas segura este toda la información será mejor para la organización
-
En las áreas de servicios auxiliares porque manejan la información mas critica
-
En la cadena de montaje ya que abarca el mayor numero de empleados con lo que supone que la información estará mas protegida.
Question 3
Question
Tras definir el alcance que acciones deberíamos llevar a cabo?
Answer
-
Realizar un inventario de activos para conocer que activos maneja la empresa en las áreas de alcance.
-
Dar formación al personal de la empresa, es muy importante ser transparente en este tipo de procesos
-
Desarrollar la política de seguridad para marcar las directrices de seguridad de la empresa
Question 4
Question
Ademas, de la política de seguridad, qué otras acciones llevaríamos a cabo al comienzo de la implantación?
Answer
-
Definir las responsabilidades dentro de la gestión de la seguridad
-
Dar formación al personal de la empresa, es muy importante ser transparente en este tipo de procesos
-
Revisar el alcance a ver si se ajusta a lo que hemos definido en la Política de Seguridad y si no es así redefinirlo
Question 5
Question
Qué roles serían estos?
Answer
-
Los responsables de los activos, el comité de dirección y el comité de gestión.
-
El responsable de seguridad, el comité de dirección y el comité de gestión
-
El comité de gestión y el comité de dirección
Question 6
Question
Seria necesario dar formación Solo al personal de dentro de las áreas del SGSI o a todo el personal de la organización?
Answer
-
A todas las áreas de la organización por igual tanto la formación como la concienciación
-
La formación solo a las áreas dentro del SGSI y la concienciación a toda la organización
-
Bastaría con concienciar y formar al personal de las áreas involucradas dentro del SGSI
Question 7
Question
Una vez establecida las bases del SGSI que hacemos a continuación?
Answer
-
Un análisis de riesgos para saber cuales son las áreas mas criticas y que tienen mas riesgos dentro de la organización.
-
Establecer los responsables de todos los activos y áreas de la organización involucradas en el SGSI
-
Un inventario de activos para saber a que afecta la implantación del SGSI
Question 8
Question
Ya tenemos el inventario, que hacemos con El?
Answer
-
Valorar los activos através de encuestas, entrevistas, etc…
-
Asignar un responsable a todos los activos
-
Hace un análisis de vulnerabilidades de todos los activos del inventario
Question 9
Question
Una vez valorados, que hacemos a continuacion?
Answer
-
Asignar un responsable a todos los activos
-
Hacer un árbol de dependencias de los activos
-
Hacer un análisis de riesgos de los activos del inventario
Question 10
Question
Ya se tiene una gran parte del SGSI, que hacemos ahora?
Answer
-
Seleccionar los controles a implantar
-
Revisar el alcance del sistema por si hemos abarcado demasiado poder rectificarlo ahora
-
Realizar una auditoría interna para ver que todo se está realizando de acuerdo a la norma ISO 27001
Question 11
Question
Que documento va a generar todo este trabajo de selección de controles?
Answer
-
La declaracion de aplicabilidad - SOA
-
La normativa de organización
-
El inventario de controles.
Question 12
Question
Ya localizados los riesgos y se sabe los controles a implantar, que viene a continuación?
Answer
-
Redactar la normativa de la organización para ver quienes son responsables de los controles.
-
Implantar los controles
-
Revisar los controles seleccionados y los recursos que supondría su implantacion para ver si hemos superado el presupuesto y poder redimensionar el alcance, de ser necesario.
Question 13
Question
Una vez que se ha acabado con la implantación que quedaría como ultimo paso?
Answer
-
Realizar acciones correctivas y de mejora que hemos detectado en la implantación
-
Realizar nuevas acciones de formación y concienciacion explicando los controles implantados.
-
Validar los controles implantados para saber si la implantación ha sido correcta
Question 14
Question
Ya tenemos el SGSI implantado, quien verificara que lo hemos hecho correctamente?
Answer
-
Una auditoría interna
-
Una auditoría externa
-
La dirección
Question 15
Question
Luego de la auditoría interna, que sigue?
Answer
-
Una nueva auditoría interna tras la inclusión de acciones de mejora
-
Una auditoría externa para certificar el sistema
-
Dejar que el sistema vaya rodando y que los indicadores definidos nos indiquen si hay que realizar alguna otra acción correctiva o de mejora
Question 16
Question
Bajo que norma nos van a certificar nuestro SGSI?
Answer
-
ISO 27000
-
ISO 27001
-
ISO 27002