ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Iso 27001


Enviado por   •  7 de Junio de 2015  •  332 Palabras (2 Páginas)  •  190 Visitas

Página 1 de 2

La norma ISO 27001 proporciona las pautas de cómo se debe organizar la seguridad de la información en una empresa de cualquier tipo.

La ISO 27001 constituye la base para la gestión de la seguridad de la información.

Esta norma fue redactada por los mejores especialistas del mundo en el campo de seguridad de la información siendo su objetivo proporcionar a los usuarios la metodología para la implementación de la seguridad de la información en una organización. Fue aprobado y publicado como estándar internacional en octubre de 2005 por International Organization for Standardization y por la comisión International Electrotechnical Commission.

Al cumplir la metodología de implementación de la norma asegura que la empresa sea certificada, lo cual significa que dicha empresa implemento en la organización la seguridad de la información de la mejor manera posible.

La norma ISO 27001 determina cómo se debería gestionar la seguridad de la información a través de un sistema de gestión de seguridad de la información. Este sistema de gestión, al igual que las normas ISO 9001 o ISO 14001, está formado por cuatro fases que se deben implementar en forma constante para reducir al mínimo los riesgos sobre confidencialidad, integridad y disponibilidad de la información

Dichas fases son cíclicas y estas determinadas de la siguiente manera conocida como “Ciclo de Deming”:

• Planificación: fase inicial de organización donde se fijan los objetivos de la seguridad de la información a su vez se escogen los controles de adecuados de seguridad que te da la norma ISO 27001.

• Implementación: en esta parte se procede a ejecutar lo planificado.

• Revisión: en esta parte se procede al seguimiento del funcionamiento del SGSI.

Controlar lo planificado

• Mantenimiento y mejora: en esta parte se busca mejorar los incumplimientos detectados en el proceso anterior.

La norma ISO 27001 busca el aseguramiento de la confidencialidad, integridad y disponibilidad de la seguridad en el proceso de la seguridad de la información que es implementada en la organización.

...

Descargar como (para miembros actualizados)  txt (2 Kb)  
Leer 1 página más »
Disponible sólo en Clubensayos.com