Sistema de gestión de la seguridad de la

18
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN. (SGSI) ELVIS ARIEL ESPINOZA 20122003279

Transcript of Sistema de gestión de la seguridad de la

Page 1: Sistema de gestión de la seguridad de la

SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN.

(SGSI)

ELVIS ARIEL ESPINOZA20122003279

Page 2: Sistema de gestión de la seguridad de la

¿QUE ES EL SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN?

Page 3: Sistema de gestión de la seguridad de la

Es un conjunto de políticas de administraciónde la información para la implantación y el mantenimiento de un conjunto de procesos

para la gestión y así asegurar la confidencialidad, integridad y disponibilidad de

los activos de información minimizando a la vez los riesgos de seguridad de la información.

Page 4: Sistema de gestión de la seguridad de la

Fundamentos

El término SGSI es utilizado principalmente por la ISO 27001, aunque no es la única normativa que utiliza este

término o concepto.

Page 5: Sistema de gestión de la seguridad de la

Para garantizar que la seguridad de la información es gestionada correctamente se debe identificar inicialmente su ciclo

de vida y los aspectos relevantes adoptados para garantizar su C-I-D

(CONFIABILIDAD, INTEGRIDAD, DISPONIBILIDAD).

Page 6: Sistema de gestión de la seguridad de la

LA MEJORA CONTINUA

La ISO/IEC 27001 por lo tanto incorpora el típico Plan-Do-Check-Act (PDCA) que significa "Planificar-Desarrollar-Verificar-Actuar" siendo este un enfoque de mejora continua.

Page 7: Sistema de gestión de la seguridad de la

Establecimiento de una metodología de gestión de la seguridad clara y estructurada.Reducción del riesgo de pérdida, robo o corrupción de información.Los clientes tienen acceso a la información a través medidas de seguridad.Los riesgos y sus controles son continuamente revisados.

Page 8: Sistema de gestión de la seguridad de la

USO

Page 9: Sistema de gestión de la seguridad de la

ASPECTOS CLAVES

Page 10: Sistema de gestión de la seguridad de la

Fundamentales

Compromiso y apoyo de la Dirección de la organización 

Definición clara de un alcance apropiado. Concienciación y formación del personal Establecimiento de políticas y normas.Organización y comunicación. Gestión adecuada de la continuidad de negocio

Page 11: Sistema de gestión de la seguridad de la

FACTORES DE ÉXITO

La concienciación del empleado por la seguridad. Principal objetivo a conseguir.

Realización de comités a distintos niveles (operativos, de dirección, etc.)

La seguridad absoluta no existe, se trata de reducir el riesgo a niveles asumibles.

La seguridad no es un producto, es un proceso.

Page 12: Sistema de gestión de la seguridad de la

RIESGOS

Exceso de tiempos de implantación: con los consecuentes costes descontrolados, desmotivación, alejamiento de los objetivos iniciales, etc.

Temor ante el cambio: resistencia de las personas.Discrepancias en los comités de dirección. Definición poco clara del alcance.

Page 13: Sistema de gestión de la seguridad de la

CONSEJOS BÁSICOS

Mantener la sencillez y restringirse a un alcance manejable y reducido: un centro de trabajo, un proceso de negocio clave, un único centro de proceso de datos o un área sensible concreta; una vez conseguido el éxito y observados los beneficios, ampliar gradualmente el alcance en sucesivas fases.

Page 14: Sistema de gestión de la seguridad de la

Consejos basicos

Mantenimiento y mejora continua: tener en consideración que el mantenimiento y la mejora del SGSI a lo largo de los años posteriores requerirán también esfuerzo y recursos.

Page 15: Sistema de gestión de la seguridad de la

ALGUNOS SGSI

TLLJO Este SGSI permite un mayor control sobre el sistema a un precio moderadamente reducido

SOGPEste SGSI es más una best practice (buena práctica), basado en las experiencias del Foro de la seguridad de la información (ISF).

ISM3Está construido en estándares como ITIL, ISO 20000, ISO 9001, CMM, ISO/IEC 27001, e información general de conceptos de seguridad de los gobiernos ISM3

Page 16: Sistema de gestión de la seguridad de la

Bibliografía

Libro de Texto de la clase.

Wikipedia www.ISO27001.es

Page 17: Sistema de gestión de la seguridad de la
Page 18: Sistema de gestión de la seguridad de la

FIN