Luokat: Kaikki - implementación - seguridad - diseño - auditoría

jonka Lina Ballesteros 9 kuukautta sitten

124

Implementación de un SGSI: Fases y Actividades claves

La implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) se descompone en varias fases esenciales. La primera fase, el Plan de Gestión, establece los objetivos de seguridad como la integridad, confidencialidad y disponibilidad, y evalúa los riesgos y amenazas, así como los requisitos legales.

Implementación de un SGSI: Fases y Actividades claves

SGSI Sistemas de gestión de seguridad de la información

fases y las actividades más importantes de cada una de ellas en la implementación de un SGSI.

Fase 5: Consideraciones

Costos
Tiempo
Aspectos a considerar
¿Cuando y Porque?

Fase 4: Auditoria

Informe
Planes para mejorar
Implantación
114 Controles de Seguridad
35 Objetivos de control
14 Cominios
Buena planificación

Fase 3: Politicas de Seguridad

Comportamiento en caso de un accidente
Acceso a la información
Normativa Interna
Primer Documento

Fase 2: Diseño

Implementación de medidas de seguridad física y lógica
Selección de los controles de seguridad adecuados
Diseño de la estructura organizativa del SGSI
Desarrollo de políticas y procedimientos de seguridad

Fase 1: Plan de Gestión

Alcance del SGSI
Requisitos legales y normativos
Evaluación de riesgos y amenazas
Objetivos de seguridad
Disponibilidad,
Confidencialidad
Integridad

Norma Internacional ISO IEC 27001

Importancia de la implementación adecuada
Requerimientos
Modelo PHVA

Actuar

Mejoras al SGSI

Verificar

Registro de las acciones

Eficacia de los cotntroles

Hacer

Formación

Tratamiento de datos

Planear

Politicas de seguridad

Alcance

Analisis