文档介绍:Sistemas de gestión
de seguridad de la información
ISO 27001
1/71
IÓN
2/71
ión
MANTENIMIENTO AUDITORÍAS
F SISTEMA GESTION
O
R DE LA SEGURIDAD
M
YourYour SNOC
A DE LA INFORMACION
C
work(SGSI)
Ó
N BS 7799
HERRAMIENTAS LOPD / LSSI
3/71
ión
Incidentes de seguridad: Quien es quien
Otros
Incidentes seguridad externos
Virus
Incidentes seguridad internos
70 %
Incidentes
internos
Errores de usuario
4/71
ión
Impacto de incidentes de seguridad en el negocio:
5/71
ión
BS 7799 – 1 ISO 17799 – 1
CÓDIGO BUENAS PRÁCTICAS TRANSPOSICIÓN LITERAL
BS 7799 – 2
IMPLEMENTACION SGSI Y ISO 27001 (Octubre 2005)
CERTIFICACION
IMPLEMENTACIÓN
INTEGRACIÓN BS7799 / ISO 9000 / ISO 14000
CERTIFICACIÓN
6/71
ión
BS 7799 Evolution
Año Año
Año Año Año
2005 2006
2000 – 2002 2007
1999 (Junio) (Enero)
BS BS 7799 – 1 ISO 17799 (2000) ISO 17799 (2005) ISO 27002 ISO
BS 7799 – 2 BS 7799-2:2002 BS 7799-2 (2005) ISO 27001
UNE 71502
+ ISO 27004 Indicadores y Cuadros de mando (2007)
7/71
Cambios / Mejoras en ISO 27001
Implement Implement
and operate and operate
the ISMS the ISMS
Item d) This is possibly the biggest change in
‘Define how to that as well as implementing and
measure the operating the ISMS, it is now required
effectiveness’ to define how to measure the
has been effectiveness of controls or groups of
added controls, and that it shall be specified
how these measurements are to be
used to assess control effectiveness to
parable and reproducible
results. This could cause some
major problems for clients.
8/71
Mejora en las relaciones con terceras partes
9/71
Mejoras en el control sobre las personas
10/71