Zusammenfassung der Ressource
ISO 27001
- Los sistemas de gestión de seguridad de la información (SGSI )
- Es uno de los principales medios usados en la (ISO)
- Es el conjunto de normas, políticas, controles
- Esto para permitir mantener confidencialidad, disponibilidad e integridad
- da mecanismos para proteger los activos de información y de los sistemas que los
procesan
- Asigna responsabilidades, autenticación de información etc..
- LAs distintas variables de una empresa pueden modificar el (SGSI ), por eso hay que ver que limites puede tener este.
- Uno de los primeros pasos para comprobar esto es la creación analisis de las políticas de seguridad
- Modelo por el cual se puede implantar un (SGSI )
- (PDCA) o (PHVA)
- plan/ planificar
- do/ hacer
- check/ verificar
- act/ actuar
- Para la creación de estos sistemas loq ue se debe tener claro es como funciona el ISO 27001
- Aspectos importantes de una auditoria con SGSi según ISO 27001
- Las auditorías internas deben estar bien planificadas
- Equipo auditor con experiencia
- Se debe estipular un coordinador del equipo auditor
- Las auditorías se deben orientar hacia la correcta implantación de los 14 dominios, 35 objetivos de
control y 114 controles de seguridad
- Razones para implementar un SGSI
- Tener un crecimiento y una buena posición en una industria exigente (seguridad informática)
- Aumentar la responsabilidad y cuidado que se tiene con los activos
- Solo tarda aproximadamente 6 meses crear un sistema que disminuya las vulnerabilidades