Seguridad de La Informacion Iso 27003 v3
Seguridad de La Informacion Iso 27003 v3
Seguridad de La Informacion Iso 27003 v3
F
uente: PNTP-ISO/IEC 27003
NRO.
DE
PASO
1
2
3
PASO
PREREQUISI
TO
Ninguno
Ninguno
1,2
DOCUMENTO DE SALIDA
Lista de objetivos de negocio de la
organizacin
Descripcin de sistemas de
gestin existentes
Resumen de los objetivos,
necesidades de seguridad de
informacin y requerimientos de
negocio para el SGSI
6. Definir alcance y
poltica de un SGSI
Ninguno
3,4
10
11
12
13
12
14
13
8,9,10
11
7 Realizar un
anlisis de la
organizacin
15
14
16
15
17
8. Realizar una
evaluacin del
riesgo y Seleccionar
Opciones de
Tratamiento del
Riesgo
16
18
17
19
18
20
19
21
Preparar declaracin de
aplicabilidad
18
9 Disear el SGSI
22
23
24
20
20, 21
22,23
25
26
27
25
28
28
Plan de proyecto de
implementacin del SGSI
especifico de la organizacin
cubriendo el plan de ejecucin de
las actividades para seguridad de
la informacin organizacional,
fsica y de las TIC, as como
tambin los Requerimientos
especficos para implementar un
SGSI de acuerdo al resultado de
las actividades incluidas en ISO/IEC
27003
II.
EXTERNO
- Suplantacin de identidad
- Virus informtico o cdigo
malicioso
AMENAZAS- Robo de informacin del rea de desarrollo
- Hackers espionaje
- Hurto por personal externo
- Perdida de informacin causada
por virus o un cdigo malicioso
- Plagio de informes de resultados
- La filtracin de informacin de
RIESGOS
los proceso de desarrollo de
software
- Perdida de estatus y
reconocimiento de la empresa
en el mercado
INTERNO
Acceso no autorizado al rea de
desarrollo
Hurto por colaboradores
Alteracin de resultados
Divulgacin de la informacin
Uso indebido de la imagen
corporativa
Sabotaje
Falla del servidor o sistema
Emisin de informes de
resultados no confiables al ser
alterados por conveniencia
Perdida de informacin por
fallos en el servidor
Perdida de confidencialidad
Incoherencia en la informacin
entregada al cliente
Altos costos por reproceso de
anlisis