ESTANDARES DE SEGURIDAD INFORMATICA

Comienza Ya. Es Gratis
ó regístrate con tu dirección de correo electrónico
ESTANDARES DE SEGURIDAD INFORMATICA por Mind Map: ESTANDARES DE SEGURIDAD INFORMATICA

1. NORMAS DE SEGURIDAD

1.1. Describe de forma detallada los procesos y productos que reglamentan para garantizar que dos sistemas intercambien información

1.1.1. Norma ISO / IEC 27000

1.1.1.1. es un conjunto de buenas practicas para implementar, mantener y mejorar la seguridad de la informacion de un sistema

1.1.1.1.1. NORMA ISO 27000 : De este desprenden el resto de normas , donde sirve como guía

1.1.1.1.2. NORMA ISO 27001: Es la principal norma, es adaptable a cualquier tipo de organización. Permite , implementar, operar, supervisar, revisar, mantener y mejorar un sistema de gestión de la seguridad de la información.

1.1.1.1.3. NORMA ISO 27002: Es un manual de buenas prácticas en la que se describen los objetivos de control y las evaluaciones recomendables en cuanto a la seguridad de la información. Esta norma no es certificable.

1.1.1.1.4. NORMA ISO 27003: es una guía de ayuda en la implementación de un SGSI y nos da la información necesaria para la utilización del ciclo PHVA

1.1.1.1.5. NORMA ISO 27004: describe una serie de recomendaciones sobre cómo realizar mediciones para la gestión de la Seguridad de la Información.

1.1.1.1.6. NORMA ISO 27005: Esta normativa establece las diferentes directrices para la gestión de los Riesgos en la Seguridad de la Información.

1.1.1.1.7. NORMA ISO 27006: es un conjunto de requisitos de acreditación para las organizaciones certificadoras.

1.1.1.1.8. NORMA ISO 27007: Es un manual de auditoría de un Sistema de Gestión de Seguridad de la Información.

1.1.1.2. Confidencialidad: La información no se pone a disposición ni se revela a individuos, entidades o procesos no autorizados.

1.1.1.3. Integridad: Mantenimiento de la exactitud y completitud de la información y sus métodos de proceso.

1.1.1.4. Disponibilidad: Acceso y utilización de la información y los sistemas de tratamiento de la misma por parte de los individuos, entidades, o procesos autorizados cuando lo requieran.

1.1.2. NORMA ISO 17799

1.1.2.1. Norma internacional que brinda recomendaciones para la gestión de la seguridad de la información enfocada en el inicio, implantación o mantenimiento de la seguridad de la organización

1.1.2.1.1. Cumple con 11 dominios de control los cuales son:

2. Criterios para garantizar y prevenir la confidencialidad, integridad y disponibilidad de la misma de la información