Compliance

Beschreibung

Mindmap am Compliance, erstellt von thania_1002 am 14/11/2013.
thania_1002
Mindmap von thania_1002, aktualisiert more than 1 year ago
thania_1002
Erstellt von thania_1002 vor mehr als 10 Jahre
51
0

Zusammenfassung der Ressource

Compliance
  1. De a cuerdo a ISO 27001, el objetivo del compliance es evitar brechas entre las actividades y procesos de las empresas y; cualquier ley criminal o civil; obligaciones estatuarias, reguladoras o contractuales y los difeentes requerimientos de seguridad
    1. tienen como eje: fomantar dentro de las organizaciones, la conformidad de IT con politicas y estándares de seguridad de la información
      1. Es decir, compliance es estar en línea con regulaciones, estándares de la industria etc. y el resultado de ponerlo en práctica es sencillamente si se cumple con esto o no.
        1. A pesar de que existen muy diversos tipos, los marcos regulatorios se pueden clasificar en tres grandes grupos:
          1. Gubernamentales
            1. Se ocupan de la transparencia y precisión de estados financieros, retención de registros, requerimientos de recuperación de desastres y continuidad del negocio
            2. De privacidad
              1. Son regulaciones especificas para mercado vertical. Dictan cómo manejar la información personal dentro de una organización.
              2. De seguridad
                1. Tienen como objetivo proteger la infraestructura crítica de la organización. Estos especifican cómo identificar, autenticar y autorizar al usuario a acceder y utilizar los activos sensitivos.
              3. Para tener éxito al llevar la práctica el compliance, las organizaciones deben asegurarse de no omitir algunos aspectos:
                1. Responsabilidad
                  1. Control de transparencia.
                    1. visibilidad en el manejo de los riesgos, los controles de la organización y de cada uno de los activos protegidos
                    2. Medibilidad
                      1. La capacidad de medir la operación actual de un sistema de controles (a través de bitácoras, auditorías, de la correlación de eventos e incidentes de seguridad)
                    3. El compliance puede interpretarse de numerosas maneras, pero el propósito de marcos regulatorios, estándares de la industria y mejores prácticas es obtener:
                      1. Preservar la integridad
                        1. Confidencialidad
                          1. Disponibilidad de los datos
                          Zusammenfassung anzeigen Zusammenfassung ausblenden

                          ähnlicher Inhalt

                          Prueba de test
                          Sergio Henao
                          Grundlagen der Online-Zusammenarbeit
                          Dozent
                          Einstufungstest Französisch B1.2
                          SprachschuleAktiv
                          Statistik und Differenzialgleichungen
                          barbara91
                          Deutsche Redewendungen und Umgangssprache / Quiz 02 / deutschlernerblog.de
                          deutschlernerblog.de
                          Biologie - Genetik
                          Flemming H
                          Grundlagen SAP ERP und SAP NetWeaver
                          zok42.com
                          WERB Univie
                          Sandra S.
                          Österreichische Geschichte ll Mesner (ÖG 2)
                          Selma Tahirovic
                          Basiswissen_MS-4.2_Foliensatz I
                          Bernd Leisen