ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Reclutamiento De Personal


Enviado por   •  15 de Noviembre de 2013  •  313 Palabras (2 Páginas)  •  215 Visitas

Página 1 de 2

Definición, según Giovanni Zuccardi (Septiembre 2006) ISO-27001:2005:

Actualmente ISO-27001:2005 es el único estándar aceptado internacionalmente para la administración de la seguridad de la información y aplica a todo tipo de organizaciones, tanto por su tamaño como por su actividad.

La cual permite:

1. Diseñar una herramienta para la implementación del sistema de gestión de seguridad de la información teniendo en cuenta la política, la estructura organizativa, los procedimientos y los recursos.

2. A la dirección gestionar las políticas y los objetivos de seguridad en términos de integridad, confidencialidad y disponibilidad.

3. Determinar y analizar los riesgos, identificando amenazas, vulnerabilidades e impactos en la actividad empresarial.

4. Prevenir o reducir eficazmente el nivel de riesgo mediante la implantación de los controles adecuados, preparando la organización ante posibles emergencias, garantizando la continuidad del negocio.

Definición, según Alberto G. Alexander, PhD Implantación de ISO 27001:2005 Sistema de Gestión de Seguridad de información,

El nuevo estándar internacional, ISO 27001:2005, está orientado a establecer un sistema gerencial que permita minimizar el riesgo y proteger la información en las empresas, de amenazas externas e internas.

Seguridad de información es mucho as que establecer “firewalls” aplicar parches para corregir nuevas vulnerabilidades en el sistema de software, o guardar en la bóveda los backups.

Seguridad de información es determinar que requiere ser protegido y por qué, de qué debe ser protegido y como protegerla.

La seguridad de información se caracteriza por:

 Confidencialidad: la información está protegida de personas no autorizadas.

 Integridad: la información está como se pretende, sin modificaciones inapropiadas.

 Disponibilidad: los usuarios tienen acceso a la información y a los activos asociados cuando requieran.

Procesos del Sistema de Gestión de Seguridad de Información, ver anexo 1

Enfoque de las fases esenciales del proceso de implantación ISO27001:2005, ver Anexo No. 2

Ciclo metodológico para la implantación del modelo ISO 27001:2005, ver Anexo No. 3

Metodología aplicada para implantar el Sistema de Gestión de Seguridad

...

Descargar como (para miembros actualizados)  txt (2.3 Kb)  
Leer 1 página más »
Disponible sólo en Clubensayos.com