Clase 6

ACABAMOS TEMA 5...

En esta clase hemos empezado y acabado de dar el tema 5, el cual trata de las normas, políticas y gestión de la seguridad, dentro de este tema dimos de forma más detallada los siguientes apartados: aspectos generales de la seguridad de la información, el sistema de gestión de la seguridad, el proceso de gestión, fases de un SGSI, la documentación de un SGSI, la serie de normas de ISO 27000 y otros tipos de normas de la seguridad.

*Seguridad de la información: tiene como objetivo proteger el funcionamiento de un determinado negocio, ya sea de grandes dimensiones o doméstico. Cualquier negocio parte de una misión que justifica su existencia, una visión y la definición de unos procesos críticos.


Resultado de imagen de seguridad de la informacion

*Sistema de gestión de la seguridad: consiste pues en un sistema para asegurar la continuidad de un negocio, lo que pone en una balanza dos conceptos antagonistas: el gasto en seguridad frente al impacto de los riesgos detectados




Resultado de imagen de fases de un sgsi
Fases de un SGSI


Resultado de imagen de Plan-Do-Check-Act
Proceso de gestión


Resultado de imagen de documentacion de un sgsi
Documentación de un SGSI








Resultado de imagen de iso 27000
ISO 27000





*Otras normas: TI→ Tecnologías de la Información, ITSCM→ IT service continuity management, COBIT→ Control Objectives for Information and related Technology,  ISACA→ Information Systems Audit and Control Association y ENS→ Esquema Nacional de Seguridad.

No hay comentarios:

Publicar un comentario

BIENVENIDA A MI BLOG

¡¡BIENVENIDOS A MI PRIMER POST!! He creado este blog para recoger/ hablar de las diferentes actividades que vamos a realizar en nuestra c...