Site Home  »  00. Cláusulas

00. Cláusulas

Tags:  

User:Admin/ISO27001.jpg


00. Introducción

Conceptos generales de seguridad de la información y SGSI.

01. Campo de aplicación

Se especifica el objetivo de la norma.

02. Términos y definiciones

Breve descripción de los términos más usados en la norma.

03. Estructura del estándar

Descripción de la estructura de la norma.

04. Evaluación y tratamiento del riesgo

Indicaciones sobre cómo evaluar y tratar los riesgos de seguridad de la información.

05. Política de Seguridad

Documento de política de seguridad y su gestión.

06.Aspectos Organizativos

Organización interna; organización externa.

07.Gestión de Activos

Responsabilidad sobre los activos; clasificación de la información.

08.Recursos Humanos

Anterior al empleo; durante el empleo; finalización o cambio de empleo.

09.Física y Ambiental

Áreas seguras; seguridad de los equipos.

10.Comunicaciones y Operaciones

Procedimientos y responsabilidades de operación; gestión de servicios de terceras partes; planificación y aceptación del sistema; protección contra software malicioso; backup; gestión de seguridad de redes; utilización de soportes de información; intercambio de información y software; servicios de comercio electrónico; monitorización.

11.Control Accesos

Requisitos de negocio para el control de accesos; gestión de acceso de usuario; responsabilidades del usuario; control de acceso en red; control de acceso al sistema operativo; control de acceso a las aplicaciones e informaciones; informática y conexión móvil.

12.Adquisición, desarrollo y mantenimiento de sistemas

Requisitos de seguridad de los sistemas de información; procesamiento correcto en aplicaciones; controles criptográficos; seguridad de los ficheros del sistema; seguridad en los procesos de desarrollo y soporte; gestión de vulnerabilidades técnicas.

13.Gestión de incidentes

Comunicación de eventos y puntos débiles de seguridad de la información; gestión de incidentes y mejoras de seguridad de la información.

14.Gestión Continuidad de negocio

Aspectos de la seguridad de la información en la gestión de continuidad del negocio.

15.Cumplimiento legal

Con los requisitos legales; políticas de seguridad y estándares de conformidad y conformidad técnica; consideraciones sobre la auditoría de sistemas de información.

Bibliografía

Normas y publicaciones de referencia.


Post a comment

Your Name or E-mail ID (mandatory)






 RSS of this page

Written by:   Version:   Last Edited By:   Modified

Información de contacto

http://www.iso27000.es/ISO27002/contacto.gif