Sistema de gestión de Seguridad Informatica

10

Click here to load reader

Transcript of Sistema de gestión de Seguridad Informatica

Page 1: Sistema de gestión de Seguridad Informatica

Instituto Profesional Santo TomasEscuela de Informática

Plataformas informáticasChillan

Page 2: Sistema de gestión de Seguridad Informatica

En la presente presentación

conoceremos acerca del SGSI y lo que

este implica en una empresa que quiera

normarse y trabaje con cualquier tipo

de información. Veremos además, la

ISO 27001que es la norma que rige la

seguridad del tratamiento de la

información en las empresas.

Page 3: Sistema de gestión de Seguridad Informatica

proceso sistemático, documentado y

conocido

según ISO 27001.

› La seguridad de la información consiste en la

preservación de su confidencialidad, integridad y

disponibilidad, así como de los sistemas implicados

en su tratamiento, dentro de una organización.

Page 4: Sistema de gestión de Seguridad Informatica

Confidencialidad:

› Personal autorizado

Integridad:

› Exacta

Disponibilidad:

› 100%

Page 5: Sistema de gestión de Seguridad Informatica

Establecer políticas y procedimientos.

Se conoce los riesgos a los que está

sometida su información y los asume,

minimiza, transfiere o controla mediante

una sistemática definida, documentada

y conocida por todos, que se revisa y

mejora constantemente.

Page 6: Sistema de gestión de Seguridad Informatica
Page 7: Sistema de gestión de Seguridad Informatica

Basado en cuatro niveles.

› Documento de nivel 1:

Manual de seguridad

› Documentos de Nivel 2

Procedimientos

› Documentos de Nivel 3

Instrucciones, checklists y formularios

› Documentos de Nivel 4:

Registros

Page 8: Sistema de gestión de Seguridad Informatica

PDCA

› Plan:

Establecer el SGSI

Definir el alcance del SGSI

Evaluación de riesgos

› Do:

Implementar y utilizar el SGSI

sistema de métricas

Programas de formación y concienciación

Page 9: Sistema de gestión de Seguridad Informatica

› Check:

Monitorizar y revisar el SGSI

› Act:

Mantener y mejorar el SGSI

Acciones preventivas y correctivas

Comunicar las acciones y mejoras

Page 10: Sistema de gestión de Seguridad Informatica