Zusammenfassung der Ressource
Modelo Ism 3
- Cubre la necesidad de un estándar
simple y aplicable de calidad para
sistemas de gestión de la seguridad
de la información.
- Planificación:
- Definir los objetivos de calidad.
- Actividades
- Recursos.
- Caracteristicas
- Métricas de
Seguridad de la
Información.
- Niveles de Madurez
- Basado el Procesos
- Adopción de las Mejores Prácticas
- Certificación
- Accesible
- Pretende alcanzar un nivel de seguridad definido, también conocido como riesgo
aceptable, en lugar de buscar la invulnerabilidad.
- Proporciona con
una licencia de
“código libre”
- Relaciona
- Los objetivos de negocio
(como
entregar productos a
tiempo).
- Los objetivos de
seguridad (como dar
acceso a las bases
dedatos sólo a los
usuarios autorizados
- Puede utilizarse en
organizaciones que utilicen
estándares como COBIT, ITIL,
CMMI y ISO17799.
- Funciones:
- Sigue un punto de
vista cualitativo
- Permite a la
empresa aprovechar
la infraestructura
actual
- Utiliza un
modelo de
gestión
- Que diferencia:
- Tareas de seguridad
operativa que
previenen y mitigan
incidentes del tareas
estratégicas.
- Tácticas que identifican
los activos a proteger.
- Las medidas de
seguridad a
emplear
- Recursos que
han de
dedicarse a
estas.
- Se describe un proceso de certificación.
- Permite
autoevaluar