Estándares
  ISO 17799

 La información es un valioso patrimonio empresarial que existe y se presenta en diversas formas y se transmite por diferentes medios . Independientemente del carácter que adopte, se recopile o se comparta, la información y los dispositivos y equipamiento asociados, deben ser protegidos adecuadamente y eficazmente, garantizándose la disponibilidad, integridad y confidencialidad de la misma, con normas estandarizadas y adoptadas correctamente para la gestión de la seguridad de la información organizacional.


Surge así, el requerimiento de crear un estándar internacional de alto nivel para la administración de la seguridad de la información, el cual fue publicado por la ISO (International Organization for Standardization – Organización Internacional para la Estandarización) en diciembre de 2000.

 

La ISO 17799, al definirse como una guía protocolar (conjunto de normas a llevar a cabo) en la implementación del sistema de administración de la seguridad de la información, se orienta a preservar los siguientes principios:


  • Confidencialidad: asegurar que, únicamente, personal autorizado tenga acceso a la información.
  • Integridad: garantizar que la información no será alterada, eliminada o destruida por entidades no autorizadas; preservando exactitud y completitud de la misma y de los métodos de su procesamiento.
  • Disponibilidad: cerciorar que los usuarios autorizados tendrán acceso a la información cuando la requieran y sus medios asociados.


La Norma ISO/IEC 17799 establece once dominios de control que cubren (casi) por completo la Gestión de la Seguridad de la Información:


  1. Política de seguridad.
  2. Aspectos organizativos para la seguridad.
  3. Clasificación y control de activos.
  4. Seguridad ligada al personal.
  5. Seguridad física y del entorno.
  6. Gestión de comunicaciones y operaciones.
  7. Control de accesos.
  8. Desarrollo y mantenimiento de sistemas.
  9. Gestión de continuidad del negocio.
  10. Cumplimiento con la legislación
  11. Gestión de Incidentes de Seguridad de la Información


De estos once dominios nombrados se derivan 134 controles (prácticas, procedimientos o mecanismos que reducen el nivel de riesgo) que abarcan desde los aspectos estratégicos de un SGSI hasta los más operativos.. Estos se encuentran destinados a dotar y esparcir Seguridad a la Información en el “ambiente digital”, a través de numerosas auditorías, consultorías y/o paradigmas.

 

Implantar ISO 17799 requiere de un trabajo de consultoría que adapte los requerimientos de la norma a las necesidades de cada organización concreta.



 

Descargar gratis el nuevo protector de pantalla con los mejores consejos en seguridad

 

screen_seguridad

Conferencia Latinoamericana de Auditoria, Control y Seguridad (Latin America CACSSM)

f

Latin America CACS goza de gran prestigio en toda Latinoamérica por proporcionar una cobertura detallada de los aspectos técnicos y administrativos actuales relacionados con gobierno, control, seguridad y aseguramiento de tecnología de la información.

Conferencia de Seguridad de la Información y Administración del Riesgo

f

ISACA® tiene el gusto de anunciar la cuarta conferencia anual Latinoamericana de Seguridad de Información, diseñada para satisfacer una variedad de sesiones que atañen a la comunidad responsable de seguridad de la tecnología de información.

El Comité EDI impulsará normas técnicas para la gestión de la seguridad.


 

  Términos de Privacidad   ::   Copyright © 2009 M&T Security   Central: (511) 719-5670 / 719-5671 Fax:718-8859 Emailsecurity@myt.com.pe