Rincón Informático

Un rincon para hablar sobre GNU/Linux, seguridad informatica, y mas!!

Seguridad Informatica Norma ISO 27001

Publicado por Epsilon En febrero - 27 - 2009

Hoy tuve la gran fortuna de asistir a una charla sobre informática, y mas específicamente sobre la Norma ISO 27001, dicha conferencia a pesar de ser muy empresarial,  fue una pequeña introducción al extenso mundo de las certificaciones y  gestiones de calidad en Colombia, con respecto a la de la información, así que con esta entrada espero darles un pequeño abre bocas a este tema  e invitarlos a que se anime a investigar y a leer sobre esta norma que es muy interesante y  que tiene que ver con nosotros los  informáticos.

Antes de entrar a fondo, tengo que aclarar algo que muchos individuos piensan acerca de la informática, y sobre todo los altos mandos de las empresas. La informática no es crear periódicamente Backups, ni tener instalado un excelente antivirus actualizado en los servidores. Esto es un error grave, ya que dichos procesos son herramientas de la de la información. Ahora ustedes dirán: ¿si eso no es la Informática, entonces que es?

La informática, es implementar controles, políticas y reglas, que ayuden a una mejor protección de la información, estas políticas generalmente se ordenan desde la alta gerencia o la dirección de calidad. ¿Pero que compone la S.I?

s.i

Principios de la Informática.

  • Confidencialidad: Tiene como propósito asegurar que solo la persona correcta acceda a la información.

  • Integridad: La información debe estar en su totalidad.

  • Disponibilidad: Esta información debe permanecer disponible 24/7 es decir que se podra acceder a cualquier hora ( en teoría).}

Ahora debemos tener unos conceptos básicos claros, para poder entender mejor, y no confudir las cosas:

  • Amenaza: Cualquier agente capaz de aprovechar las fallas o vulnerabilidades en un sistema informático.

  • Vulnerabilidad: Punto en el cual un recurso es susceptible a un

  • Riesgo: Probabilidad de que las amenazas exploten puntos débiles.

  • Contra medidas: Conjunto de disposiciones establecidas por la organización para reducir el riesgo

Teniendo estos conceptos claros, podemos responder a la pregunta que muchos se estarán preguntando en este momento: ¿que es la norma ISO27001?

Es una guía metodológica, que nos ayuda a diseñar controles necesarios de que permiten proteger los activos de información, basada en el análisis de riesgos, igualmente implementa, establece, opera, monitoriza, revisa, mantiene y mejora la de la información en cualquier empresa.

Aquí se abre una puerta muy grande de conocimiento, los invito a que estudien a fondo este tema el cual es muy interesante y sobre todo IMPORTANTE

Si te gusto la entrada, compartela!!!
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • Live
  • Meneame
  • MySpace
  • Yigg
  • email
  • Identi.ca
  • MSN Reporter
  • RSS
  • Socialogs
  • Technorati
  • Yahoo! Bookmarks
  • Twitter

Entradas relacionadas

3 Responses to “Seguridad Informatica Norma ISO 27001”

  1. Información Bitacoras.com…

    Valora en Bitacoras.com: Hoy tuve la gran fortuna de asistir a una charla sobre seguridad informática, y mas específicamente sobre la Norma ISO 27001, dicha conferencia a pesar de ser muy empresarial,  fue una pequeña introducción al extenso mundo…

  2. FastTiger dice:

    Si señor específicamente la norma es la 27001:2005, por cierto estuve bien chevere e interesante. Aunque empresarial, es a lo q nos vamos a enfrentar así q toca ponerle atención.

  3. RHAF dice:

    Gracias , esto es una gran información a lo que somos un poco “igonrantes” en la parte de seguridad informática :)

Deja un comentario