0% encontró este documento útil (0 votos)
39 vistas1 página

Políticas ISO 27799 y SGSI

Este documento presenta una lista de estándares ISO relacionados con la gestión de la seguridad de la información. La familia ISO/IEC 27000 incluye estándares que guían el establecimiento, implementación, mantenimiento y mejora continua de un sistema de gestión de seguridad de la información dentro de una organización.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
39 vistas1 página

Políticas ISO 27799 y SGSI

Este documento presenta una lista de estándares ISO relacionados con la gestión de la seguridad de la información. La familia ISO/IEC 27000 incluye estándares que guían el establecimiento, implementación, mantenimiento y mejora continua de un sistema de gestión de seguridad de la información dentro de una organización.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

ISO 27000

ISO/IEC 27000 ISO/ IEC 27001 ISO / IEC 27002

ISO / IEC 27003 ISO / IEC 27004
ISO / IEC 27005

ISO / IEC 27006
ISO / IEC 27007 ISO / IEC TR 27008

ISO / IEC 27009
ISO / IEC 27010 ISO / IEC 27011

ISO / IEC 27013
ISO / IEC 27014
ISO / IEC TR 27015
ISO / IEC TR 27016

Política de Seguridad de la información ISO / IER 27017
ISO / IEC 27018
ISO / IEC TR 27019

Objetivos del Sistema
ISO / IEC TR 27023 ISO / IEC 27031
ISO / IEC 27021

Alcance
Estructura general y documental del SGSI
ISO / IEC 27032 ISO / IEC 27033 ISO / IEC 27034

Políticas de seguindo nivel
ISO / IEC 27035
ISO / IEC 27036 ISO / IEC 27037
Procesos, Procedimientos, Instructivos y 
Guías ISO / IEC 27038
ISO / IEC 27039 ISO / IEC 27040

ISO / IEC 27041
ISO / IEC 27042
ISO / IEC 27043
ISO / IEC 27050

Gestión de activos de información ESTRUCTURA Y COMPONENTES
ISO 27799

Clasificación de activos de información

Identificación y Gestión de riesgos de  Gestión de la seguridad basada en objetivos 
seguridad de la información de control

Planes de tratamiento de riesgos

Gestión de Incidentess

CICLO MEJORA CONTINUA

[Link]
[Link]

Le llamamos Sistema de Gestión de 
Seguridad de la información a un grupo de 
herramientas, que orientan de manera 
eficiente a mejorar constantemente todos 
los aspectos relacionados con la Seguridad    SGSI
de la Informacion dentro de las 
organizaciones.

1901. BSI (British Standards Institution, 
equivalente a la AENOR  en España) Es la 
primera entidad de normalización a nivel 
mundial.

Se publica en 1979. la BS5750. Dando 
origen a la ISO 9001.

Se publica en 1992. La BS7750. Dando 
origen a la ISO 14001

Publicada en 1996; BS 8880, da origen a la 
  OHSAS 18001.

1995, Aparece por primera vez la norma BS 
7799 del BSI

La primera parte de la norma (BS­7799­1) 
fue la primera guía de buenas prácticas.

La segunda parte de la norma (BS 7799­2) 
Publicada por primera vez en 1998 
HISTORIA establece los requisitos de un SGSI para ser 
certificable por una entidad independiente

1999 Se revizan las dos partes de la norma 
BS 7799. Y en su primera parte se adoptó 
por ISO (ISO 17799 año 2000)

BASES DEL DISEÑO
2002 se hace revision a la BS 7799­2 para 
adecuarla a la filosofia ISO
Determinar necesides del Negocio frente a  Determinar contexto Organizacional
Seguridad
2005.  Se hace cambios de la BS 7799­2 a 
Determinar Legislación y Regulación  ISO como estándar ISO 27001. Se revizó y 
Identificar partes interesadas existente y aplicables actualizo la ISO 17799

Estableceer alcance del Sistema de Gestión Establecer objetivos del Sistema de Gestión En marzo de 2006, posterior a la publicaion 


Se renombra la ISO 17799 como ISO  de la ISO 27001:2005, BSI público la BS 
27002:2005 el 1 de julio de 2007 7799­3:2006. se centra en la gestion del 
Definir Plan de Trabajo Determinar la Metodologías y Marcos de  riesgo de los sistemas de informacion.
trabajo a emplear

La ISO ha continuado y continuara 
desarrollando otras normas dentro de la 
serie 27000 que sirvan de apoyo a las 
organizaciones a implementar e interpretar 
de la ISO/IEC 27001

También podría gustarte