PMG SSI: Etapa III – La Implementación
PMG SSI
Para la implantación de un Plan de Mejora de la Gestión del Sistema de Seguridad de la Información (PMG SSI), nos vamos a centrar en la tercera de las cuatro fases establecidas, la Implantación.
Para la implantación de un Plan de Mejora de la Gestión del Sistema de Seguridad de la Información (PMG SSI), nos vamos a centrar en la tercera de las cuatro fases establecidas, la Implantación.
ISO 27001 reguarda a la información debido a que es un activo muy importante para las organizaciones. La defensa de esta es una tarea vital para garantizar el desarrollo y la continuidad de la actividad del negocio, asó como también es una exigencia legal (servicios para la sociedad de la información, protección de la propiedad intelectual, protección de datos personales).
ISO 27001 y el desarrollo de arquitecturas de seguridad corporativas introduce la infraestructura sobre la seguridad de los sistemas, aplicaciones y comunicaciones. Este método está basado en la filtración y observación de la comunicación entre bases de datos e interfaz y aplicaciones web de usuario a través de dispositivos y alta disponibilidad.
ISO 27035 explica un enfoque de mejores prácticas destinado a la gestión de la información de incidentes de la seguridad.
ISO 27001, es realmente necesaria en el sector financiero, ya que si no se aseguran los recursos humanos y financieros, el proyecto organizacional estará avocado al fracaso. Por ello, la única manera de conseguir dichos recursos es haciendo que la Dirección le de el visto bueno al proyecto.
ISO 22301 es una norma que aporta un marco para implantar la gestión de la continuidad en el negocio.
ISO27001 es el marco de referencia organizacional en Seguridad de la Información, equivalente a la norma ISO 9001 y atendiendo a la mejora continua, se ha transformado en una norma organizacional.
ISO 27000 es una agrupación de normas desarrolladas o en fase de desarrollo que facilitan un marco de gestión de la seguridad de la información aplicable a cualquier tipo de empresa, privada o publica, pequeña o grande.
ISO 27034 proporciona una guía de seguridad de la información dirigida a los agentes de negocio y de TI, auditores y desarrolladores y los usuarios finales de las TIC, es decir, sirve para aquellas personas que llevan a cabo el diseño, programación, adquisición y uso de los sistemas de aplicación.