SlideShare una empresa de Scribd logo
1
LOS 11 DOMINIOS DE
LA ISO 17799-2007
Una organización debe
tener la capacidad de
seguridad en la
información que se
posee, a fin de
suministrar con dirección
y soporte.
1.-Política de seguridad.-
Tener la capacidad de diseñar una
estructura de administración dentro
de la organización para establecer la
responsabilidad de los grupos en
ciertas áreas de la seguridad y un
proceso para el manejo de respuesta
a los incidentes y no afectar a la
organización.
2.-Aspectos organizativos para la seguridad.-
Tener un inventario de los
recursos de la información
y con base en este
conocimiento, se debe
tener en cuenta de
asegurar que se brinden
un nivel adecuado de
protección.
3.- Clasificación y control de activos.-
2
Capacitar e
informar a los
empleados
actuales y
potenciales
materia de
seguridad y de
asuntos de
confidencialidad.
4.-Seguridad de recursos humanos.- La capacitación es seguridad
juega un papel primordial,
siendo su objetivo fundamental
dotar a la organización de una
fuerza de trabajo con los
necesarios conocimientos y
actitudes para su desempeño
seguro y eficiente
Protección de áreas.5.-Seguridad física y del entorno.-
Puerta de seguridad
Control de ingreso a personal no autorizado
Sistema eléctrico protegido mediante UPS
Cables de red y energía estandarizados(Cableado
Estructurado) y protegidos por canaletas
Sistema de aire acondicionado dedicado para los equipos
Área de archivo de medios (magnéticos y digitales)
Instalación de un software con un
sistema que sea seguro y protegido
contra amenazas.
6.-Gestion de comunicaciones y operaciones.-
Establecer monitoreo y
control de acceso a la
red y a los recursos de
aplicación como
protección contra los
abusos internos e
intrusos.
7.-Control de accesos.-
3
Mantener la seguridad mediante el uso de
controles de seguridad.
8.-Adquisicion desarrollo y mantenimiento de los
sistemas.-
9.-Gestion de incidentes de la seguridad de la información.-
Ser comunicados de los eventos y debilidades
de manera rápida que se pueda corregir.
Estar al tanto del negocio para contrarrestar las fallas de la
organización.
10.-Gestion de continuidad del negocio.-
Alertarse de cualquier ley civil o criminal,
estatutos, obligaciones regulatorias o
contractuales y de cualquier requerimiento
de seguridad o de cualquier índole.
11.-Cumplimiento de Normas.-

Más contenido relacionado

PPTX
politica de seguridad informatica
PPTX
Seguridad en el servidor
PPTX
Seguridad informatica
PPTX
Actividade 1 gestión de sistemas de seguridad para redes viviana marcela beta...
PDF
La seguridad informatica
DOCX
Instructivo seguridad hecho
PPT
Politicas de seguridad y privacidad
DOCX
Manual politicas de seguridad
politica de seguridad informatica
Seguridad en el servidor
Seguridad informatica
Actividade 1 gestión de sistemas de seguridad para redes viviana marcela beta...
La seguridad informatica
Instructivo seguridad hecho
Politicas de seguridad y privacidad
Manual politicas de seguridad

La actualidad más candente (20)

PPTX
Proteccion de la informacion
PPTX
Politicas y medidas de seguridad
PPSX
Politicas de seguridad informatica
PPT
Seg Inf Sem03
PDF
2023909 manual-de-politicas-y-normas-de-seguridad-informatica
PPTX
Modelos de seguridad de la información
PDF
trabajo de imformatica
PPT
Politica de seguridad de sistemas informaticos
PPTX
Seguridad informatica
PPTX
Politicas de seguridad informatica
PDF
Seguridad de la Informacion
DOCX
Sistemas de Seguridad Informática
PPT
Seguridad informatica
PPT
Politicas de sistemas informaticos
DOCX
W garcía galaz
PPTX
Seguridad informatica
PDF
Seguridad informatica
PPTX
Seguridad de la informacion
PDF
Seguridad de la informacion mitos y tecnologias
DOCX
Preguntas de diagnostico sobre Seguridad Informatica
Proteccion de la informacion
Politicas y medidas de seguridad
Politicas de seguridad informatica
Seg Inf Sem03
2023909 manual-de-politicas-y-normas-de-seguridad-informatica
Modelos de seguridad de la información
trabajo de imformatica
Politica de seguridad de sistemas informaticos
Seguridad informatica
Politicas de seguridad informatica
Seguridad de la Informacion
Sistemas de Seguridad Informática
Seguridad informatica
Politicas de sistemas informaticos
W garcía galaz
Seguridad informatica
Seguridad informatica
Seguridad de la informacion
Seguridad de la informacion mitos y tecnologias
Preguntas de diagnostico sobre Seguridad Informatica
Publicidad

Similar a 1. 11-normas (1) (20)

PPTX
Trabajo iso-17799
PDF
Introduccion iso 17799
PDF
27001:2013 Seguridad orientada al negocio
PPTX
Seguridad Informatica
PPS
seguridad ISO
PPT
Iram iso17799 controles
PDF
Controles iso27002 2005
PDF
Controles iso27002 2005
PPT
Cesar seguridadinformatica
PPT
Cesar seguridadinformatica
PDF
Controles_de_la_Norma_ISO27002-2013(1).pdf
PPTX
Los 11-dominios-de-norma-técnica-peruana (1)
PDF
Ley Iso27001
PPTX
Ambito 6 REG Gestión de Registros
PPT
auditoria
PPT
Iso27001
PDF
Resumen controles 27003 2013
DOCX
Punteros
PDF
Resumen de Controles ISO 27002 - CNSD.pdf
Trabajo iso-17799
Introduccion iso 17799
27001:2013 Seguridad orientada al negocio
Seguridad Informatica
seguridad ISO
Iram iso17799 controles
Controles iso27002 2005
Controles iso27002 2005
Cesar seguridadinformatica
Cesar seguridadinformatica
Controles_de_la_Norma_ISO27002-2013(1).pdf
Los 11-dominios-de-norma-técnica-peruana (1)
Ley Iso27001
Ambito 6 REG Gestión de Registros
auditoria
Iso27001
Resumen controles 27003 2013
Punteros
Resumen de Controles ISO 27002 - CNSD.pdf
Publicidad

Último (20)

PDF
manual-sostenibilidad-vivienda-yo-construyo (1).pdf
PDF
Prevención de estrés laboral y Calidad de sueño - LA PROTECTORA.pdf
PPTX
Identificacion de Peligros mediante GTC 45
PPTX
TECNOLOGIA EN CONSTRUCCION PUBLICO Y PRIVADA
PPTX
PPT PE 7 ASOCIACIONES HUAMANGA_TALLER DE SENSIBILIZACIÓN_20.04.025.pptx
PPTX
Riesgo eléctrico 5 REGLAS DE ORO PARA TRABAJOS CON TENSION
PDF
manual-sap-gratuito _ para induccion de inicio a SAP
PPT
flujo de caja paa la evaluacion de proyectos
PDF
Seguridad vial en carreteras mexico 2003.pdf
PPTX
376060032-Diapositivas-de-Ingenieria-ESTRUCTURAL.pptx
PDF
METODOLOGÍA DE INVESTIGACION ACCIDENTES DEL TRABAJO.pdf
PPTX
TRABAJOS DE ALTO RIESGO ELEC - LOTO.pptx
PDF
experto-gestion-calidad-seguridad-procesos-quimicos-industriales-gu.pdf
PPTX
MANEJO DE QUIMICOS Y SGA GRUPO Mnsr Aleman.pptx
PDF
silabos de colegio privado para clases tema2
PDF
Clase 2 de abril Educacion adistancia.pdf
PDF
SESION 10 SEGURIDAD EN TRABAJOS CON ELECTRICIDAD.pdf
PPTX
DEBL Presentación PG 23.pptx [Autoguardado].pptx
PDF
UD3 -Producción, distribución del aire MA.pdf
PDF
Módulo V. Tema 2. Disruptive & Transformation 2024 v.0.4.pdf
manual-sostenibilidad-vivienda-yo-construyo (1).pdf
Prevención de estrés laboral y Calidad de sueño - LA PROTECTORA.pdf
Identificacion de Peligros mediante GTC 45
TECNOLOGIA EN CONSTRUCCION PUBLICO Y PRIVADA
PPT PE 7 ASOCIACIONES HUAMANGA_TALLER DE SENSIBILIZACIÓN_20.04.025.pptx
Riesgo eléctrico 5 REGLAS DE ORO PARA TRABAJOS CON TENSION
manual-sap-gratuito _ para induccion de inicio a SAP
flujo de caja paa la evaluacion de proyectos
Seguridad vial en carreteras mexico 2003.pdf
376060032-Diapositivas-de-Ingenieria-ESTRUCTURAL.pptx
METODOLOGÍA DE INVESTIGACION ACCIDENTES DEL TRABAJO.pdf
TRABAJOS DE ALTO RIESGO ELEC - LOTO.pptx
experto-gestion-calidad-seguridad-procesos-quimicos-industriales-gu.pdf
MANEJO DE QUIMICOS Y SGA GRUPO Mnsr Aleman.pptx
silabos de colegio privado para clases tema2
Clase 2 de abril Educacion adistancia.pdf
SESION 10 SEGURIDAD EN TRABAJOS CON ELECTRICIDAD.pdf
DEBL Presentación PG 23.pptx [Autoguardado].pptx
UD3 -Producción, distribución del aire MA.pdf
Módulo V. Tema 2. Disruptive & Transformation 2024 v.0.4.pdf

1. 11-normas (1)

  • 1. 1 LOS 11 DOMINIOS DE LA ISO 17799-2007 Una organización debe tener la capacidad de seguridad en la información que se posee, a fin de suministrar con dirección y soporte. 1.-Política de seguridad.- Tener la capacidad de diseñar una estructura de administración dentro de la organización para establecer la responsabilidad de los grupos en ciertas áreas de la seguridad y un proceso para el manejo de respuesta a los incidentes y no afectar a la organización. 2.-Aspectos organizativos para la seguridad.- Tener un inventario de los recursos de la información y con base en este conocimiento, se debe tener en cuenta de asegurar que se brinden un nivel adecuado de protección. 3.- Clasificación y control de activos.-
  • 2. 2 Capacitar e informar a los empleados actuales y potenciales materia de seguridad y de asuntos de confidencialidad. 4.-Seguridad de recursos humanos.- La capacitación es seguridad juega un papel primordial, siendo su objetivo fundamental dotar a la organización de una fuerza de trabajo con los necesarios conocimientos y actitudes para su desempeño seguro y eficiente Protección de áreas.5.-Seguridad física y del entorno.- Puerta de seguridad Control de ingreso a personal no autorizado Sistema eléctrico protegido mediante UPS Cables de red y energía estandarizados(Cableado Estructurado) y protegidos por canaletas Sistema de aire acondicionado dedicado para los equipos Área de archivo de medios (magnéticos y digitales) Instalación de un software con un sistema que sea seguro y protegido contra amenazas. 6.-Gestion de comunicaciones y operaciones.- Establecer monitoreo y control de acceso a la red y a los recursos de aplicación como protección contra los abusos internos e intrusos. 7.-Control de accesos.-
  • 3. 3 Mantener la seguridad mediante el uso de controles de seguridad. 8.-Adquisicion desarrollo y mantenimiento de los sistemas.- 9.-Gestion de incidentes de la seguridad de la información.- Ser comunicados de los eventos y debilidades de manera rápida que se pueda corregir. Estar al tanto del negocio para contrarrestar las fallas de la organización. 10.-Gestion de continuidad del negocio.- Alertarse de cualquier ley civil o criminal, estatutos, obligaciones regulatorias o contractuales y de cualquier requerimiento de seguridad o de cualquier índole. 11.-Cumplimiento de Normas.-