Zusammenfassung der Ressource
Fases de un SGSI basado
en norma ISO 27001
- Analisis y Evaluación de riesgos
- Analisis
- Impacto en el Negocio
- Consecuencias Potenciales
- Evaluación de Riesgos
- Criticidad del Riesgo
- Riesgo Aceptable
- Riesgo Residual
- Compromiso del Liderazgo
- Dueños del Riesgo
- Implementacion de Controles
- 113 Puntos de Control
- Políticas de Seguridad de la Información
- Controles Operacionales
- Esquema de Mejora
- Definir
- Plan de tratamiento
- Afrontar el Riesgo
- Eliminar
- Establecer un rango
- Transferir
- Mitigar
- Alcance de la Gestión
- Identificar áreas
- Priorizar las areas vulnerables en
temas de Seguridad de la
Información
- Contexto de la Organización
- Nos permite determinar
- FODA
- Problemas
- Internos
- Externos
- Partes Interesadas
- Comprender
- Necesidades
- Expectativas
- Interesados
- Proveedores
- Clientes
- Parte Legal
- Sociedad
- Foros Profesionales
- Fijación de Objetivos
- Medibles
- Asociado a Indicadores
- Colaboradores
- Competencias en Seguridad de
la Información
- Proceso documental
- Gestión documental
- Debe estar lista
en todo
Momento
- Exige un
Metodo
Sistematico
- Puede ser consultada
en cualquier
momento
- Interna
- Externa
- Realizar un
procedimiento para la
gestion
- Auditorias Internas
- Gestión
- Liderazgo
- Controles
- 113 Controles
- Revisión de Dirección
- Alta Dirección (Máximo Responsable)
- Eliminar las NO Conformidades