Zusammenfassung der Ressource
ISO/IEC 27001
- Gestión de la Seguridad de la Información
(SGSI),
- FASES
- I
- Definir Política
- II
- Definir El Alcance
- III
- Análisis Del Riesgo
- IV
- Gestión Del Riesgo
- V
- Selección De Controles A Implementar
- VI
- Declaración De Aplicabilidad
- VII
- Revisión Del Sistema
- Objetivos
- Confidencialidad
- Integridad
- Disponibilidad
- Enfoque De Gestión De Riesgos
- Indentificación, análisis y tratamiento de riesgos para
activos de información
- Ciclo De Mejora Continua (PDCA)
- Utiliza el ciclo Planificar-Hacer-Verificar-Actuar para
asegurar la mejor continuar del SGSI
- Política De Seguridad De La Información
- Definir una política clara que guíe todas las actividades
relacionadas con la seguridad de la información
- Evaluación y Tratamiento De Riesgos
- Requiere la identificación de activos, vulnerabilidades,
amenazas y la implementación de controles adecuados
- Auditorías Internas Y Externas
- Incluye la necesidad de realizar auditorías periódicas para
asegurar la conformidad y eficiencia del SGSI
- Empresas que Deberían Certificarsr
- Empresas de Tecnología y Telecomunicaciones
- Debido a la gran cantidad de datos sensibles que manejan
- Instituciones Financieras
- Bancos y aseguradoras que necesitan proteger
información financiera crítica
- Proveedores de Servicios en la Nube
- Para asegurar la confianza de sus clientes en la
protección de sus datos