1. NORMAS DE SEGURIDAD
1.1. Describe de forma detallada los procesos y productos que reglamentan para garantizar que dos sistemas intercambien información
1.1.1. Norma ISO / IEC 27000
1.1.1.1. es un conjunto de buenas practicas para implementar, mantener y mejorar la seguridad de la informacion de un sistema
1.1.1.1.1. NORMA ISO 27000 : De este desprenden el resto de normas , donde sirve como guía
1.1.1.1.2. NORMA ISO 27001: Es la principal norma, es adaptable a cualquier tipo de organización. Permite , implementar, operar, supervisar, revisar, mantener y mejorar un sistema de gestión de la seguridad de la información.
1.1.1.1.3. NORMA ISO 27002: Es un manual de buenas prácticas en la que se describen los objetivos de control y las evaluaciones recomendables en cuanto a la seguridad de la información. Esta norma no es certificable.
1.1.1.1.4. NORMA ISO 27003: es una guía de ayuda en la implementación de un SGSI y nos da la información necesaria para la utilización del ciclo PHVA
1.1.1.1.5. NORMA ISO 27004: describe una serie de recomendaciones sobre cómo realizar mediciones para la gestión de la Seguridad de la Información.
1.1.1.1.6. NORMA ISO 27005: Esta normativa establece las diferentes directrices para la gestión de los Riesgos en la Seguridad de la Información.
1.1.1.1.7. NORMA ISO 27006: es un conjunto de requisitos de acreditación para las organizaciones certificadoras.
1.1.1.1.8. NORMA ISO 27007: Es un manual de auditoría de un Sistema de Gestión de Seguridad de la Información.
1.1.1.2. Confidencialidad: La información no se pone a disposición ni se revela a individuos, entidades o procesos no autorizados.
1.1.1.3. Integridad: Mantenimiento de la exactitud y completitud de la información y sus métodos de proceso.
1.1.1.4. Disponibilidad: Acceso y utilización de la información y los sistemas de tratamiento de la misma por parte de los individuos, entidades, o procesos autorizados cuando lo requieran.
1.1.2. NORMA ISO 17799
1.1.2.1. Norma internacional que brinda recomendaciones para la gestión de la seguridad de la información enfocada en el inicio, implantación o mantenimiento de la seguridad de la organización
1.1.2.1.1. Cumple con 11 dominios de control los cuales son: