09.08.2013 Views

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

22<br />

Ilustración 3.- Dominios <strong>de</strong> <strong>la</strong>s difer<strong>en</strong>tes estrategias <strong>de</strong> <strong>Gestión</strong>.<br />

El marco certificable que recoge <strong>de</strong> forma más global los requisitos y procesos<br />

para dotar a <strong>la</strong> organización <strong>de</strong> una bu<strong>en</strong>a <strong>Gestión</strong> <strong>de</strong> Seguridad es el <strong>de</strong><br />

los Sistemas <strong>de</strong> <strong>Gestión</strong> <strong>de</strong> Seguridad <strong>de</strong> <strong>la</strong> Información (SGSI o ISMS <strong>en</strong><br />

inglés). El p<strong>la</strong>nteami<strong>en</strong>to <strong>de</strong> los SGSI se traduc<strong>en</strong> <strong>en</strong> diversas normas que se<br />

superpon<strong>en</strong>, <strong>de</strong>p<strong>en</strong>di<strong>en</strong>do <strong>de</strong> su ámbito y foco y que serán <strong>en</strong>umeradas más<br />

a<strong>de</strong><strong>la</strong>nte, pero cuyo máximo expon<strong>en</strong>te es <strong>la</strong> internacional ISO 27001, cuya<br />

implem<strong>en</strong>tación españo<strong>la</strong> es <strong>la</strong> norma UNE 71502.<br />

Un SGSI <strong>de</strong>fine una serie <strong>de</strong> procesos <strong>de</strong> gestión, alineados con el Gobierno<br />

Corporativo <strong>de</strong> <strong>la</strong> organización, y un marco <strong>de</strong> selección <strong>de</strong> controles (actualm<strong>en</strong>te<br />

recogido <strong>en</strong> <strong>la</strong> norma ISO 17799:2005) que abarca <strong>la</strong>s principales áreas<br />

que <strong>de</strong>b<strong>en</strong> ser supervisadas <strong>en</strong> <strong>la</strong> <strong>en</strong>tidad (normativas, organización, recur-

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!