Copy of ISO27000
von Alejandro Restrepo
1. ISO27001
1.1. Seguridad de la información
1.1.1. Suficiente control
1.1.1.1. Determinar ambito
1.1.1.1.1. Pre-evaluación
2. Hacer
2.1. Definir plan de tratamientos de datos Implantar Implementar
3. Actuar
3.1. Crear, guardar, utilizar, compartir, archivar, destruir.
3.1.1. Implantar mejoras Acciones correctivas Acciones preventivas Comprobar eficacia de las acciones
3.1.1.1. Confidencialidad Integridad Disponibilidad
4. Definir los alcances del S.I Políticas de seguridad Evaluación de riesgos Amenazas y vulnerabilidades Análisis y evaluación de riesgos
4.1. Garantiza un nivel de protección total
5. Mejora la seguridad del S.I
5.1. Confidencialidad
5.1.1. Garantiza que los riesgos de la información sean Conocidos Asumidos Gestionados Minimizados
5.1.2. Autenticación
5.1.2.1. Integridad
5.1.2.1.1. No repudio
6. Planear
7. Gestión de seguridad de la información
7.1. Organización publica o privada, grande o pequeña
7.1.1. Revisar
7.1.1.1. Revisar Medir eficacia Revisar riesgos Realizar auditorias Registrar acciones y eventos