Importancia de la geografia economica para la administración de empresas
Seguridad de la Información Estándar Internacional ISO 27002
SI - UDEMM 2010
Pablo Pirovano – José Castiñeiras
1/120
ISO 27002 - Seguridad de la Información Objetivos y Controles
Índice
Introducción Alcance Términos y definiciones Estructura de este estándar Evaluación y tratamiento del riesgo Política de seguridad Organización de la seguridad de la información Gestión de activos Seguridad de recursos humanos Seguridad física y ambiental Gestión de las comunicaciones y operaciones Control del acceso Adquisición, desarrollo y mantenimiento de los sistemas de información Gestión de un incidente en la seguridad de la información Gestión de la continuidad del …ver más…
- Otra fuente es el conjunto particular de principios, objetivos y requerimientos comerciales para el procesamiento de la información que una organización ha desarrollado para sostener sus operaciones.
SI - UDEMM 2010
Pablo Pirovano – José Castiñeiras
6/120
ISO 27002 - Seguridad de la Información Objetivos y Controles
Introducción
Evaluando los riesgos de la seguridad Los requerimientos de seguridad se identifican mediante una evaluación metódica de los riesgos de seguridad. El gasto en controles debiera ser equilibrado con el daño comercial probable resultado de fallas en la seguridad. Los resultados de la evaluación del riesgo ayudarán a guiar y determinar la acción de gestión apropiada y las prioridades para manejar los riesgos de seguridad de la información, e implementar los controles seleccionados para protegerse contra esos riesgos. La evaluación del riesgo se debiera repetir periódicamente para tratar cualquier cambio que podría influir en los resultados de la evaluación del riesgo.
SI - UDEMM 2010
Pablo Pirovano – José Castiñeiras
7/120
ISO 27002 - Seguridad de la Información Objetivos y Controles
Introducción
Selección de controles Una vez que se han identificado los requerimientos y los riesgos de seguridad y se han tomado las decisiones para el tratamiento de los riesgos, se debieran seleccionar los controles apropiados y se debieran implementar para asegurar que los