REPÚBLICA BOLIVARIANA DE VENEZUELA
INSTITUTO UNIVERSITARIO POLITÉCNICO
“SANTIAGO MARIÑO”
EXTENSIÓN MATURÍN
Autor: Edickson Aguilera
Maturín; Junio 2015
¿Qué es la Norma ISO 27001?: ISO
27001 es una norma internacional
emitida por la Organización
Internacional de Normalización (ISO)
y describe cómo gestionar la
seguridad de la información en una
empresa. La revisión más reciente de
esta norma fue publicada en 2013 y
ahora su nombre completo es ISO/IEC
27001:2013. La primera revisión se
publicó en 2005 y fue desarrollada en
base a la norma británica BS 7799-2.
¿Qué Busca Esta Norma?: Investigar
los potenciales riesgos o problemas que
podrían afectar la integridad de la
información en la organización donde se
implemente, esta puede ser pequeña
grande o mediana para de este modo
resguardar la información, y dejarla a
disposición del personal con el nivel de
usuario requerido para acceder a ella, y
hacer uso de la misma. De manera que se
elimine el riesgo, de perder la
información para siempre o que caiga en
manos equivocadas que puedan hacer un
mal uso de ella.
Importancia de la Norma: La norma ISO
27001 es importante, ya que esta describe
cómo gestionar la seguridad de la información
en una organización, También permite que una
empresa sea certificada; esto significa que una
entidad de certificación independiente
confirma que la seguridad de la información
ha sido implementada en esa organización en
cumplimiento con la norma ISO 27001. Así
pues otorga múltiples ventajas, tales como
cumplir con los requerimientos legales así
como obtener una ventaja comercial, reducir
costos y una mejor organización. Además
puede ser implementada en cualquier
organización del mundo, mostrando así su
superioridad ante cualquier otra norma.
¿En qué se Enfoca Esta Norma?:
Esta se enfoca en establecer,
implantar, seguir, revisar, mantener y
mejorar un Sistema de Gestión de la
Seguridad de la Información de la
organización. Siguiendo un proceso
detallado que le permite identificar y
eliminar los riesgos presentes en
cualquier organización, ya que está
redactada por los mejores especialistas
del mundo en el tema y proporciona
una metodología para implementar la
gestión de la seguridad de la
información en una organización.
¿Por qué se Considera Importante la
Realización de una Auditoría
Informática?: Se considera importante
porque la auditoria informática es un
proceso llevado a cabo que consiste en
recoger, agrupar y evaluar evidencias para
determinar si un sistema de información
salvaguarda el activo empresarial, debito a
esto se debe realizar las auditorias que
sean necesarias para identificar o
encontrar cualquier falla o agujero en el
sistema que pueda poner en riesgo la
información o el activo de una
organización, de este modo esta
contribuirá a mejorar el desempeño de la
entidad así como la fiabilidad, eficacia,
rentabilidad, seguridad y privacidad.

Más contenido relacionado

PPTX
Sistemas de Información Gerencial - Semejanzas y Diferencias - Víctor Ramirez
PDF
Integridad Y Seguridad En Las Bases De Datos
PDF
Presentación: Norma Internacional de Control de Calidad
PPTX
ciclo de vida de los Sistemas de informacion
PDF
Auditoria
PPTX
Unidad 1. Sistema Manejador de Bases de Datos
PDF
Base de Datos
PDF
El cadbury
Sistemas de Información Gerencial - Semejanzas y Diferencias - Víctor Ramirez
Integridad Y Seguridad En Las Bases De Datos
Presentación: Norma Internacional de Control de Calidad
ciclo de vida de los Sistemas de informacion
Auditoria
Unidad 1. Sistema Manejador de Bases de Datos
Base de Datos
El cadbury

La actualidad más candente (20)

PPTX
Unidad 3. Terminación de la auditoria
PDF
Unidad 6 memorando de planeación
DOCX
Sesión01 - Gestión de instancia (Oracle)
PDF
PDF
Los tipos de datos de sql server
PPTX
Flujograma de cuentas por cobrar y pagar
PDF
Taller de MySQL (DDL)
PPT
Minería de datos Presentación
PPT
Taacs, Técnicas de Auditoria Asistidas por Computador
PDF
Retos para la Arquitectura Empresarial en las empresas españolas
PPTX
AUDITORIA INFORMATICA
PDF
Modelo plan de auditoria 2018 i_guerrero
PPT
DISEÑO DE UNA INFRAESTRUCTURA TECNOLOGICA (IT) QUE PERMITA ALTA DISPONIBILI...
PDF
Auditoría de bases de datos
PPTX
Auditoria del ciclo de inventario
DOCX
Fundamento legal de la obligación de llevar contabilidad
PPT
COBIT 4.1
PDF
Fundamentos generales-de-administracion
PPTX
Cual es el rol del auditor de sistemas
PPTX
Ejecución de la Estrategia Empresarial
Unidad 3. Terminación de la auditoria
Unidad 6 memorando de planeación
Sesión01 - Gestión de instancia (Oracle)
Los tipos de datos de sql server
Flujograma de cuentas por cobrar y pagar
Taller de MySQL (DDL)
Minería de datos Presentación
Taacs, Técnicas de Auditoria Asistidas por Computador
Retos para la Arquitectura Empresarial en las empresas españolas
AUDITORIA INFORMATICA
Modelo plan de auditoria 2018 i_guerrero
DISEÑO DE UNA INFRAESTRUCTURA TECNOLOGICA (IT) QUE PERMITA ALTA DISPONIBILI...
Auditoría de bases de datos
Auditoria del ciclo de inventario
Fundamento legal de la obligación de llevar contabilidad
COBIT 4.1
Fundamentos generales-de-administracion
Cual es el rol del auditor de sistemas
Ejecución de la Estrategia Empresarial
Publicidad

Destacado (20)

PPTX
PDF
Dossier koshukai shinjo uechi agosto
PDF
Thames Side - Wägezellen- und Einbaulösungen für Silo-, Behälter- und Prozess...
DOCX
Contabilidad financiera I
PPT
Webinar Start-Anleitung
PPTX
Luis donaldo colosio murrieta
PPTX
PODCAST
PPTX
Support services
PPTX
Tarea semanal 4 alberto llambo
PPTX
Bases teóricas del muestreo
PDF
Circular ii campeonato españa karate tradicional 2015
PPTX
Dnp espiritualidades
PPTX
Grupo3ejr 150212111442-conversion-gate02
PDF
Suchmaschinenoptimierung für Professoren
PDF
Rfek reglamentos comp kata & kumite 9.0-ene2015
PPTX
Milaapfundraiser (2)
PDF
Programa encuentro de editores latinoamericana 2015
PDF
Plan 1957 normas_para_la_supervisión_en_la_ejecución_de_proyectos_de_inversió...
PPT
Goobi-Anwendung an der UB Bielefeld
PPTX
Técnicas de-muestreo
Dossier koshukai shinjo uechi agosto
Thames Side - Wägezellen- und Einbaulösungen für Silo-, Behälter- und Prozess...
Contabilidad financiera I
Webinar Start-Anleitung
Luis donaldo colosio murrieta
PODCAST
Support services
Tarea semanal 4 alberto llambo
Bases teóricas del muestreo
Circular ii campeonato españa karate tradicional 2015
Dnp espiritualidades
Grupo3ejr 150212111442-conversion-gate02
Suchmaschinenoptimierung für Professoren
Rfek reglamentos comp kata & kumite 9.0-ene2015
Milaapfundraiser (2)
Programa encuentro de editores latinoamericana 2015
Plan 1957 normas_para_la_supervisión_en_la_ejecución_de_proyectos_de_inversió...
Goobi-Anwendung an der UB Bielefeld
Técnicas de-muestreo
Publicidad

Similar a Norma iso 27001, Autor Edickson Aguilera (20)

PPTX
Norma iso 27001 seguridad informatica
PPTX
Articulo
PPTX
Norma iso
PPTX
PPTX
Leonela auditoria
PPTX
Cuadros explicativos iso 27001
PPTX
NORMAS ISO 27001
PPTX
Normas iso 27001
PPTX
norma iso 27001
PPTX
Iralix grarcia aditoria de sistema
PPTX
Norma ISO 27001
PPTX
Iso 27001
PPTX
Rtgyuuj (1)
PDF
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
PPTX
iso 27001.pptx
PPTX
Auditoria
PPTX
Vanessa auditoria
PPT
Norma Iso 27001
PPTX
Seguridad-Informatica-y-Protocolos-ISO-27001.pptx
PPTX
Norma iso 27001
Norma iso 27001 seguridad informatica
Articulo
Norma iso
Leonela auditoria
Cuadros explicativos iso 27001
NORMAS ISO 27001
Normas iso 27001
norma iso 27001
Iralix grarcia aditoria de sistema
Norma ISO 27001
Iso 27001
Rtgyuuj (1)
Seguridad de la Información ISO 27000, LOPD y su integración con otras normas
iso 27001.pptx
Auditoria
Vanessa auditoria
Norma Iso 27001
Seguridad-Informatica-y-Protocolos-ISO-27001.pptx
Norma iso 27001

Norma iso 27001, Autor Edickson Aguilera

  • 1. REPÚBLICA BOLIVARIANA DE VENEZUELA INSTITUTO UNIVERSITARIO POLITÉCNICO “SANTIAGO MARIÑO” EXTENSIÓN MATURÍN Autor: Edickson Aguilera Maturín; Junio 2015
  • 2. ¿Qué es la Norma ISO 27001?: ISO 27001 es una norma internacional emitida por la Organización Internacional de Normalización (ISO) y describe cómo gestionar la seguridad de la información en una empresa. La revisión más reciente de esta norma fue publicada en 2013 y ahora su nombre completo es ISO/IEC 27001:2013. La primera revisión se publicó en 2005 y fue desarrollada en base a la norma británica BS 7799-2. ¿Qué Busca Esta Norma?: Investigar los potenciales riesgos o problemas que podrían afectar la integridad de la información en la organización donde se implemente, esta puede ser pequeña grande o mediana para de este modo resguardar la información, y dejarla a disposición del personal con el nivel de usuario requerido para acceder a ella, y hacer uso de la misma. De manera que se elimine el riesgo, de perder la información para siempre o que caiga en manos equivocadas que puedan hacer un mal uso de ella.
  • 3. Importancia de la Norma: La norma ISO 27001 es importante, ya que esta describe cómo gestionar la seguridad de la información en una organización, También permite que una empresa sea certificada; esto significa que una entidad de certificación independiente confirma que la seguridad de la información ha sido implementada en esa organización en cumplimiento con la norma ISO 27001. Así pues otorga múltiples ventajas, tales como cumplir con los requerimientos legales así como obtener una ventaja comercial, reducir costos y una mejor organización. Además puede ser implementada en cualquier organización del mundo, mostrando así su superioridad ante cualquier otra norma. ¿En qué se Enfoca Esta Norma?: Esta se enfoca en establecer, implantar, seguir, revisar, mantener y mejorar un Sistema de Gestión de la Seguridad de la Información de la organización. Siguiendo un proceso detallado que le permite identificar y eliminar los riesgos presentes en cualquier organización, ya que está redactada por los mejores especialistas del mundo en el tema y proporciona una metodología para implementar la gestión de la seguridad de la información en una organización.
  • 4. ¿Por qué se Considera Importante la Realización de una Auditoría Informática?: Se considera importante porque la auditoria informática es un proceso llevado a cabo que consiste en recoger, agrupar y evaluar evidencias para determinar si un sistema de información salvaguarda el activo empresarial, debito a esto se debe realizar las auditorias que sean necesarias para identificar o encontrar cualquier falla o agujero en el sistema que pueda poner en riesgo la información o el activo de una organización, de este modo esta contribuirá a mejorar el desempeño de la entidad así como la fiabilidad, eficacia, rentabilidad, seguridad y privacidad.