4
Resumen ISO 27000 Sistemas de Gestión de Seguridad de la Información (ISMS) Modelo PDCA (Plan - Do - Check - Act) - Establecimiento del ISMS - Implementar y operar el ISMS - Monitorear y revisar el ISMS - Mantener y mejorar el ISMS A.5 Políticas de seguridad A.5.1 Política de seguridad de la información A.6 Seguridad organizacional A.6.1 Organización interna A.6.2 Seguridad del acceso a terceras partes A.7 Gestión de activos A.7.1 Responsabilidad por los activos A.7.2 Clasificación de la información A.8 Seguridad en recursos humanos

Resumen ISO 27000

Embed Size (px)

DESCRIPTION

Resumen ISO 27000

Citation preview

Resumen ISO 27000 Sistemas de Gestin de Seguridad de la Informacin (ISMS)

Modelo PDCA (Plan - Do - Check - Act)- Establecimiento del ISMS- Implementar y operar el ISMS- Monitorear y revisar el ISMS- Mantener y mejorar el ISMS

A.5 Polticas de seguridadA.5.1 Poltica de seguridad de la informacin

A.6 Seguridad organizacionalA.6.1 Organizacin internaA.6.2 Seguridad del acceso a terceras partes

A.7 Gestin de activosA.7.1 Responsabilidad por los activosA.7.2 Clasificacin de la informacin

A.8 Seguridad en recursos humanosA.8.1 Previo al empleoA.8.2 Durante el empleoA.8.3 Finalizacin o cambio de empleo

A.9 Seguridad fsica y del entornoA.9.1 reas segurasA.9.2 Seguridad de los equipos

A.10 Gestin de comunicaciones y operacionesA.10.1 Procedimientos y responsabilidades de operacinA.10.2 Gestin de entrega de servicios externosA.10.3 Planificacin y aceptacin del sistemaA.10.4 Proteccin contra software maliciosoA.10.5 Gestin interna de respaldo y recuperacinA.10.6 Gestin de seguridad de redesA.10.7 Utilizacin y seguridad de los medios de informacinA.10.8 Intercambio de informacinA.10.9 Servicios de comercio electrnicoA.10.10 Monitoreo

A.11 Control de accesosA.11.1 Requisitos de negocio para el control de accesosA.11.2 Gestin de acceso de usuariosA.11.3 Responsabilidades de los usuariosA.11.4 Control de acceso a la redA.11.5 Control de acceso al sistema operativoA.11.6 Control de acceso a las aplicaciones e informacinA.11.7 Informtica mvil y teletrabajo

A.12 Adquisicin de sistemas de informacin, desarrollo y mantenimientoA.12.1 Requisitos de seguridad de los sistemas de informacinA.12.2 Proceso correcto en aplicacionesA.12.3 Controles criptogrficosA.12.4 Seguridad en los archivos del sistemaA.12.5 Seguridad en los procesos de desarrollo y soporteA.12.6 Gestin de vulnerabilidades tcnicas

A.13 Gestin de incidentes en la seguridad de informacinA.13.1 Reportando eventos y debilidades en la seguridad de informacinA.13.2 Gestin de los incidentes y mejoras en la seguridad de informacin

A.14 Gestin de la continuidad del negocioA.14.1 Aspectos de la gestin de continuidad del negocio en la seguridad de informacin

A.15 CumplimientoA.15.1 Cumplimiento de los requisitos legalesA.15.2 Cumplimiento con las polticas y estndares de seguridad y del cumplimiento tcnicoA.15.3 Consideraciones sobre la auditoria de sistemas