1
SEGURIDAD DE LA INFORMACION - ISO 27003 TÉCNICAS DE SEGURIDAD. DIRECTRICES PARA LA IMPLEMENTACIÓN DE UN SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN PARTE I. MARCO TEORICO El Sistema de Gestión de Seguridad de la Información – ISMS es la parte del sistema integral de gestión, basado en un enfoque del riesgo de la información para establecer , implementar , operar, monitorear, revisar, mantener y mejorar la seguridad de la información. [NTP-ISO/IEC 27001] Este sistema de gestión incluye la estructura organizacional, políticas, actividades de planificación, responsabilidades, practicas, procedimientos, procesos y recursos, basado en el modelo PDCA (Figura 1). Fuente: NTP 27001:2008 Figura 1 – Modelo PDCA aplicado al proceso ISMS

Seguridad de La Informacion

Embed Size (px)

DESCRIPTION

Seguridad de la informacion

Citation preview

SEGURIDAD DE LA INFORMACION - ISO 27003TCNICAS DE SEGURIDAD. DIRECTRICES PARA LA IMPLEMENTACIN DE UN SISTEMA DE GESTIN DE LA SEGURIDAD DE LA INFORMACINPARTE I. MARCO TEORICOEl Sistema de Gestin de Seguridad de la Informacin ISMS es la parte del sistema integral de gestin, basado en un enfoque del riesgo de la informacin para establecer , implementar , operar, monitorear, revisar, mantener y mejorar la seguridad de la informacin. [NTP-ISO/IEC 27001]Este sistema de gestin incluye la estructura organizacional, polticas, actividades de planificacin, responsabilidades, practicas, procedimientos, procesos y recursos, basado en el modelo PDCA (Figura 1).

Fuente: NTP 27001:2008Figura 1 Modelo PDCA aplicado al proceso ISMS