Download - Jmartinez seguridad_informacion_slideshare

Transcript
  1. 1. 1 FACULTAD DE INGENIERA ESCUELA DE INGENIERA DE SISTEMAS UNIVERSIDAD CATLICA LOS NGELES DE CHIMBOTE LINEAMIENTOS DE ADMINISTRACIN Y GESTIN GESTINDE SERVICIOS GESTINDE INFRAESTRUCTURA GESTINDE SEGURIDADDELA INFORMACIN
  2. 2. 2 UNIVERSIDAD CATLICA LOS NGELES DE CHIMBOTE SISTEMA DE GESTIN DE SEGURIDAD DE LA INFORMACIN (ISO/IEC 27001)
  3. 3. 3 UNIVERSIDAD CATLICA LOS NGELES DE CHIMBOTE SISTEMA DE GESTIN DE SEGURIDAD DE LA INFORMACIN (ISO/IEC 27001) ESTABLECIMIENTO DEL CONTEXTO El contexto interno El contexto externo El contexto de la gestin del riesgo Criterios de desarrollo Definicin de la estructura ANALISIS DE LOS RIESGOS Comparacin contra criterios Establecer prioridades Tratamiento De los Riesgos IDENTIFICACION DE LOS RIESGOS Qu puede suceder? Dnde y cuando? Cmo y porque? IDENTIFICACION DE LOS CONTROLES Identificacin de los controles existentes Determinar Determinar Las consecuencias la posibilidad Determinar el nivel de riesgo TRATAR LOS RIESGOS Identificar opciones Evaluar opciones Preparar e implementar planes de tratamiento Criterios de desarrollo Analizar y evaluar el riesgo residual MONITOREOYREVISION COMUNICACIONYCONSULTA NO SI GESTIN DE RIESGOS (ICONTEC NTC 5254)