Propuesta SGSI
Propuesta SGSI
Propuesta SGSI
PRESENTADA A:
Ing. Luis Leonardo Barros ortega, Consultor
PRESENTADA POR:
empresarial en Tecnologías de la información.
FECHA DE PRESENTACION:
PRESENTACION
Justamente, la sensación que deja el análisis de esta norma, es que se está gestando
con toda rigurosidad este hecho, y que como cualquier otra certificación ISO, este
estándar internacional ha sido desarrollado con toda la fuerza y detalle que hacía
falta para empezar a presionar al ámbito empresarial sobre su aplicación. Es decir, se
puede prever, que la certificación ISO-27001, será casi una obligación de cualquier
empresa que desee competir en el mercado en el corto plazo, lo cual es lógico, pues
si se desea interrelacionar sistemas de clientes, control de stock, facturación, pedidos,
productos, etc. entre diferentes organizaciones, se deben exigir mutuamente niveles
concretos y adecuados de seguridad informática, sino se abren brechas de
seguridad entre sí............este estándar apunta a poder exigir dichos niveles; y ya no
puede caber duda que las empresas, para competir con sus productos (sean de la
índole que fueren) en este mercado cibernético actual, tienen cada vez más
necesidad de interrelacionar sus infraestructuras de información.....ISO-27001 en este
sentido es una muy buena y sólida opción.
ALCANCE DE LA PROPUESTA
Planes y procedimientos
Desarrollo de la documentación
Capacitación al recurso humano
Conformación del Comité de seguridad de la información
4. FASE IV – Verificación y puesta a prueba
Revisión de la implementación
Pruebas del sistema, controles
Correcciones a las fallas presentadas
Desarrollo de Indicadores y métricas
PRODUCTOS A ENTREGAR
PRODUCTOS ENTREGA
Política de seguridad - objetivos del SGSI. Durante fase III
Alcance del SGSI Durante todo el proceso
Plan de tratamiento de riesgos Durante la fase III
Informe de valoración de riesgos Finalizada la fase II
Programa de Entrenamiento al RR.HH del SGSI Durante todo el proceso
Procedimientos documentados del SGSI Finalizada la fase V
Registros exigidos de la norma Durante la fase IV
Declaración de aplicabilidad. Finalizada la fase V
COSTOS DEL PROYECTO
EXPERIENCIA RELACIONADA
Todos los servicios se prestan con alta calidad y experiencia en todos los sectores de
trabajo, enfocados en el área de las Tecnologías de la Información, agregando valor
en el sentido de dar acompañamiento empresarial, asesorías personalizadas y
mejoramiento a procesos inherentes a labor desarrollada.
Propuesta elaborada por:
Firma: