Sistema de gestión

Description

La forma de implantar un sistema de gestión de seguridad de información con base en las normas ISO 27000 utiliza un PDCA tradicional que se utiliza en los sistemas de gestión de calidad.
Jose Ivan Valencia Hernandez
Flashcards by Jose Ivan Valencia Hernandez, updated more than 1 year ago More Less
Jose Ivan Valencia Hernandez
Created by Jose Ivan Valencia Hernandez over 5 years ago
Jose Ivan Valencia Hernandez
Copied by Jose Ivan Valencia Hernandez over 5 years ago
685
0

Resource summary

Question Answer
PLAN (PLANIFICAR) Establece el SGSI: Define el alcance, las políticas de seguridad, la metodología de evaluación. Identifica, analiza y evalúa opciones de tratamiento de riesgos. Selecciona objetivos de control , de implantación y uso del SGSI.
DO (HACER) Implementa y usa el SGSI: Define e implanta el plan de tratamiento de riesgos, aplicando controles, definiendo un sistema de métricas, procurando establecer programas de formación de concienciación. Realiza operaciones del SGSI, gestiona recursos; lleva a cabo procedimientos y controles.
CHECK (VERIFICAR) Monitorea y revisa el SGSI Examina la efectividad del SGSI, mide la capacidad de controles, revisa los intervalos planificados de las evaluaciones de riesgo (residuales y niveles aceptables). Realiza periódicamente auditorías internas del SGSI; actualiza los planes de seguridad; registra las acciones y eventos que puedan tener impacto en la eficacia del rendimiento del SGSI.
ACT (ACTUAR) Mantiene y mejora el SGSI Implanta el SGSI identificando las mejoras propuestas en la fase anterior, acciones de prevención potencial, comunica acciones y el perfeccionamiento con la forma de proceder; además de asegurar que las mejoras alcancen los objetivos.
Show full summary Hide full summary

Similar

Ramas del derecho
Mónica Molina
DERECHOS DE AUTOR EN INTERNET
valeavenita
Tema 2: Constitución Esañola (I)
Francisco Afonso
DERECHO ROMANO
profesorjoelnavarro
APUNTES DE DERECHO PROCESAL
IGNACIO FERNANDEZ
BENEFICIOS SOCIALES DEL TRABAJADOR EN EL ECUADOR
patricioalarconl
Tema 2.- El Estatuto de Autonomía de la Comunidad de Madrid: Estructura y contenido. Las competencias de la Comunidad de Madrid: Potestad legislativa, potestad reglamentaria y función ejecutiva. La Asamblea de Madrid: Composición, Elección y funciones.
Dania Riverol
sistema penal acusatorio
Agote la vía gubernativa
Derecho Penal
freddygroover
Marco legal del Derecho a la Salud Venezuela
srestuccia
Tipos de Procedimientos según COGEP
GEOVANNA PEÑAHERRERA