Gestión de la Seguridad de la Información
- ¿Qué es ISO 17799?
- Desarrollo de Normativas
- Principios básicos y factores de éxito.
- Principio de proporcionalidad.
- Contenidos de la norma:
- Marco de gestión.
- Política de seguridad
- Estructura organizativa de la seguridad
- Identificación de activos. Inventario y clasificación.
- Aspectos de seguridad relacionados con el personal
- Seguridad física y del entorno.
- Gestión de comunicaciones y operaciones.
- Control de acceso al sistema de información.
- Desarrollo y mantenimiento de los sistemas informáticos.
- Gestión de continuidad del negocio.
- Conformidad legal de Sistema de la Información.
Análisis de Riesgos y Planes de continuidad. - Análisis de Riesgos
- Conceptos básicos de Análisis de Riesgos.
- Metodologías disponibles.
- Identificación y clasificación de activos.
- Identificación y evaluación de amenazas.
- Identificación y valoración de impactos.
- Evaluación y escenarios de riesgos.
- Decisiones de la empresa sobre los riesgos detectados.
- Selección de salvaguardas o controles basándose en la Norma ISO 17799.
- Viabilidad de los controles seleccionados.
- Declaración de aplicabilidad.
- Plan de Continuidad
- Importancia y alcance.
- Estrategia de Continuidad.
- Planificación de Contingencias
- Planificación de recuperación de desastres.
- Plan de continuidad de negocio.
- Escenarios, Impactos y tiempos de recuperación.
- Infraestructura de respaldo.
- Revisión y mantenimiento.
Guías para el desarrollo y implantación de un Sistema de Gestión de Seguridad de la Información - Qué es UNE 71502. Objetivos.
- Qué es un SGSI. Objetivos.
- Definición e Implantación de la Norma
- Alcance del proyecto.
- Grupos de trabajo y planificación del proyecto.
- Requisitos previos al desarrollo e implantación de la Norma ISO 17799.
- Selección de Controles: Declaración de Aplicabilidad.
- Documentación del Sistema:
- Documentación de Gestión del Sistema.
- Documentación específica y registros del Sistema.
- Planes de implantación de un SGSI.
- Mantenimiento y Revisión del Sistema.
- Proceso de Mejora Continua.
- Preparación para la Certificación.
- Conceptos de Auditoría
| Requisitos |
|
Conocimientos básicos en Seguridad de la Información |
|