Reflexiones ISO 27000: Borrador
Reflexiones ISO 27000: Borrador
Reflexiones ISO 27000: Borrador
Borrador
1 / 20
Índex
1. Interpretación Norma 27000
2. Dominios básicos Norma 27000.
3. Relación de Normativas diferenciados familia 27000.
4. Interpretaciones de los Dominios.
5. Conclusiones y Grupos de Actuación.
6. Otros …. De complemento
6.1 Seguridad Fisica y Medioambiental.
6.2 Sistemas Industriales.
6.3 Cifrado
Futuro a Desarrollar :
Indicadores, KPIs y método de seguimiento.
14 Dominios básicos a la Norma 27000
Visión AAM
13 -
CONTINUIDAD DEL NEGOCIO.
12 – GESTION DE INCIDENTES.
9 - Seguridad en las
3- telecomunicaciones.
Segurid 8-
ad 10 – Segurid
Adquisición y
Ligada Desarrollo de ad en
11- RELACIONES CON a los los Si’s y Sist. 7- Seg. la
Industriales
LOS Física y
SUMINISTRADORES.
Recurs
Ambiental.
os -------------- Operati
Human 5- Control va.
6-
os. de CIFRADO
Accesos.
4- CLASIFICACIÓN DE ACTIVOS
Y NIVELES DE RIESGOS.
2- ASPECTOS ORGANIZATIVOS DE LA SEGURIDAD DE LA
INFORMACIÓN
Visión Piramidal de la Norma 27000
Una Visión de la Norma muy extendida en Consultoria, donde solamente
se llegan a tratar 10 Dominios.
Relación de Normas identificadas en la familia 27000. 5
AAM
ISO 27001: Es la norma principal de la serie y contiene los requisitos del sistema de gestión de seguridad de la información.
ISO 27002: guía de buenas prácticas que describe los objetivos de control y controles recomendables.
ISO 27004: KPI’s , Métricas y técnicas de medida para determinar la eficacia de un SGSI y controles relacionados SI
ISO 27011: guía de gestión de seguridad de la información específica para telecomunicaciones, elaborada conjuntamente con la ITU
(Unión Internacional de Telecomunicaciones). TN
ISO 27031 : guía de continuidad de negocio en cuanto a tecnologías de la información y comunicaciones.
Ver Además
Normativas de Seguridad y Controles CI’s de ISAC (USA) …
Center for Internet Security (CIS) is a 501(c)(3) not-for-profit organization founded in October, 2000,[1] whose mission is to "enhance the cyber security readiness and
response of public and private sector entities, with a commitment to excellence through collaboration." The company is located in East Greenbush, New York.
14 Dominios básicos a la Norma 27000
Visión AAM
13 -
CONTINUIDAD DEL NEGOCIO.
12 – GESTION DE INCIDENTES.
9 - Seguridad en las
3- telecomunicaciones.
Segurid 8-
ad 10 – Segurid
Adquisición y
Ligada Desarrollo de ad en
11- RELACIONES CON a los los Si’s y Sist. 7- Seg. la
Industriales
LOS Física y
SUMINISTRADORES.
Recurs
Ambiental.
os -------------- Operati
Human 5- Control va.
6-
os. de CIFRADO
Accesos.
4- CLASIFICACIÓN DE ACTIVOS
Y NIVELES DE RIESGOS.
2- ASPECTOS ORGANIZATIVOS DE LA SEGURIDAD DE LA
INFORMACIÓN
TMB 14 Dominios básicos a la Norma 27000 7
14 DOMINIOS BASICOS.
1- POLÍTICAS DE SEGURIDAD.
Directrices de la Dirección en seguridad de la información.
8 - SEGURIDAD EN LA OPERATIVA.
Responsabilidades y procedimientos de operación. Protección contra código malicioso. Copias de seguridad.
Registro de actividad y supervisión. Control del software en explotación. Gestión de la vulnerabilidad técnica.
9 - SEGURIDAD EN LAS TELECOMUNICACIONES . Gestión de la seguridad en las redes. -- Intercambio de información con partes externas.
10 - ADQUISICIÓN, DESARROLLO Y MANT. DE LOS SISTEMAS DE INFORMACIÓN .
Requisitos de seguridad de los SI’s. Seguridad en los procesos de desarrollo y soporte. Datos de prueba.
13 -
CONTINUIDAD DEL NEGOCIO.
12 – GESTION DE INCIDENTES.
9 - Seguridad en las
3- telecomunicaciones.
Segurid 8-
ad 10 – Segurid
Adquisición y
Ligada Desarrollo de ad en
11- RELACIONES CON a los los Si’s y Sist. 7- Seg. la
Industriales
LOS Física y
SUMINISTRADORES.
Recurs
Ambiental.
os -------------- Operati
Human 5- Control va.
6-
os. de CIFRADO
Accesos.
4- CLASIFICACIÓN DE ACTIVOS
¿qué protegemos?
Y NIVELES DE RIESGOS.
2- ASPECTOS ORGANIZATIVOS DE LA SEGURIDAD DE LA
INFORMACIÓN
“Puestos Directivos en la organización”
Agrupación en Procesos de dominios y controles. 9
AAM
12 – GESTION DE INCIDENTES.
9 - Seguridad en las
3- telecomunicaciones.
Segurid 8-
ad 10 – Segurid
Adquisición y
Ligada Desarrollo de ad en
11- RELACIONES CON a los los Si’s y Sist. 7- Seg. la
Industriales
LOS Física y
SUMINISTRADORES.
Recurs
Ambiental.
os -------------- Operati
Human 5- Control va.
¿Quiénes? os. de
6-
CIFRADO
Accesos.
4- CLASIFICACIÓN DE ACTIVOS
Y NIVELES DE RIESGOS.
2- ASPECTOS ORGANIZATIVOS DE LA SEGURIDAD DE LA
INFORMACIÓN
14 Dominios, Objetivos de Control y Controles a TMB.
TMB Pilares y Relaciones : 3 SGSI a RRHH empleados (internos, externos), 12
11 Relaciones con Suministradores, Stake Holders, etc…
Agrupación en Procesos de dominios y controles. 13
AAM
12 – GESTION DE INCIDENTES.
9 - Seguridad en las
3- telecomunicaciones.
“Pilares“
Segurid 8- Politica Restrictiva
ad 10 – Segurid Buenas Prácticas.
Adquisición y
Ligada Desarrollo de ad en
11- RELACIONES CON a los los Si’s y Sist. 7- Seg. la
Industriales
LOS Física y
SUMINISTRADORES.
Recurs
Ambiental.
os -------------- Operati
Human 5- Control va.
6-
os. de CIFRADO
Accesos.
4- CLASIFICACIÓN DE ACTIVOS
Y NIVELES DE RIESGOS.
2- ASPECTOS ORGANIZATIVOS DE LA SEGURIDAD DE LA
INFORMACIÓN
14 Dominios, Objetivos de Control y Controles a TMB.
. Pilares : 8 Implementación de tecnologías de la Seguridad, Politicas Restrictivas, 15
TMB
5 Accesos lógicos, Sist. Industriales, 9 Telecomunicaciones, 6 Cifrado , 10 Desarrollo SI’s,
Agrupación en Procesos de dominios y controles. 16
TMB
9 - Seguridad en las
3- telecomunicaciones.
Segurid 8-
ad 10 – Segurid
Adquisición y
Ligada Desarrollo de ad en
11- RELACIONES CON a los los Si’s y Sist. 7- Seg. la
Industriales
LOS Física y
SUMINISTRADORES.
Recurs
Ambiental.
os -------------- Operati
Human 5- Control va.
6-
os. de CIFRADO
Accesos.
4- CLASIFICACIÓN DE ACTIVOS
Y NIVELES DE RIESGOS.
2- ASPECTOS ORGANIZATIVOS DE LA SEGURIDAD DE LA
INFORMACIÓN
AAM 14 Dominios, Objetivos de Control y Controles 18
13 Continuidad del Negocio, contingencia, 12 Incidentes, patrones, 8 Operativa.
Agrupación en Procesos de dominios y controles.
4 GRUPOS. 19
AAM
Gestión de Continuidad.
Alertas, eventos, Informes de Incidentes, Servicios críticios priorizados, contingencia.
20 / 20