Please enable JavaScript.
Coggle requires JavaScript to display documents.
ISO 27000 – 27001 Seguridad Informática 1 - Coggle Diagram
ISO 27000 – 27001 Seguridad Informática
-
ISO 27000
Definición
Es un estándar de la organización internacional de estándares que incluye un conjunto de normas. Ante ello, permite auditar el sistema de gestión de los sistemas de información, elaborar la documentación, establecer y adiestrar el equipo que desea implementar el sistema de gestión de sistemas de información, obteniendo el compromiso de la gerencia.
-
Implementación
Esta ISO 27000 puede ser implementada en todo el mundo y es aplicada en toda organización que tenga sistemas de información, sin importar su tamaño.
Beneficios
-
-
Dispone de controles y procedimientos adecuados para garantizar el tratamiento seguro de datos e información.
-
Auditoría TI
-
Definición
Ante la existencia de muchos riesgos debido a las amenazas y vulnerabilidades de los activos informáticos, por ello, las auditorías nos brindan beneficios como el control de la inversión, la disminución de costos, la mejora de la imagen pública y el aumento de la seguridad y control de las tecnologías de información.
-
Controles
Generales: Control de operación, documentación y organización de TI.
-
ISO 270001: 2013
Definición
Es un estándar que menciona los requisitos para establecer, implantar, poner en funcionamiento, controlar, revisar, mantener y mejorar un sistema de gestión de la seguridad de la información.
Aspectos importantes
Garantizar la confidencialidad, integridad y disponibilidad de la información sensible.
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
COBIT
Definición
Es un framework creado por ISACA dirigida para el manejo de TI y gobernanza de tecnologías de mejores practicas y engloba objetivos tanto de alto nivel y de específicos.
-
-
-