Tamaño: px
Comenzar la demostración a partir de la página:

Download ""

Transcripción

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17 EVALUACIÓN TÉCNICA DETALLADA Proceso de solicitud pública de ofertas No IMPLEMENTACIÓN PRÁCTICA DEL SGSI EN LA UPME CARACTERÍSTICAS TÉCNICAS OFRECIDAS Y GARANTIZADAS No. Características Mínimo Exigido por la UPME (*) PASSWORD ADALID Cumple Folio Cumple Folio 1. Cronograma y Plan de Trabajo. Elaboración del Se debe detallar el alcance de esta metodología con su 1.1 Cronograma y Plan aproximación técnica, Plan de Trabajo, Organización y de Trabajo. Coordinación Se debe detallar el alcance de esta metodología con su 1.2 Cronograma aproximación técnica, Plan de Trabajo, Organización y Coordinación 1.3 Entregables 1. Cronograma mínimos 2. Plan de Trabajo 2. Determinación de la Gerencia y roles del proyecto 2.1 Gerencia de Proyecto SI 047 SI 148 SI 047 SI Definir la organización y las responsabilidades del Proyecto. SI 047 SI Definir el Plan de Calidad del Proyecto SI 047 SI Deberá definir el manejo y control de riesgos del proyecto SI 047 SI Deberá definir el esquema de control y procesos de cambio. SI 047 SI El PROPONENTE deberá llevar a cabo el desarrollo del plan del proyecto. La documentación entregada deberá incluir el Plan del proyecto y Plan de Calidad del Proyecto, y toda la documentación en detalle del desarrollo y gerencia del proyecto. SI 047 SI 148 SI 047 SI 148 SI 047 SI Conformación del equipo de trabajo Se debe entregar la estructura de la división del trabajo, con asignación de cargas laborales por actividad. SI 047 SI Organigrama 2. Estructura de la División del Trabajo. 3. Plan del proyecto 4. Plan de calidad del proyecto 5. Manejo y control de riesgos del proyecto 3 Gobierno de Seguridad de la Información 3.1 El PROPONENTE deberá realizar el análisis GAP SI SI Entregables mínimos El PROPONENTE deberá realizar el levantamiento de información y el análisis de cumplimiento y diferencia con respecto a los controles y objetivos de control que se encuentran distribuidos en los 14 dominios de la ISO :2013. Deberá realizarse un análisis GAP de la documentación y procedimientos actuales de la UPME 1. Análisis de la información e informe de resultados de evaluación y diagnóstico, bajo la norma ISO/IEC :2013. SI 047 SI 149 SI 047 SI 149, 150 SI 047 SI Análisis de la información e informe de resultados de evaluación y diagnóstico de revisión documental del modelo SI 047 SI 150 actual de seguridad de la información. 3. Definición de Políticas de seguridad de la información SI 047 SI Definir y construir el Manual de seguridad de la información. SI 047 SI Definición del proceso de seguridad de la información y su adopción y definición en el SGC de la UPME. Definir la gestión de métricas de seguridad la información en base a la norma ISO Definición del Marco Normativo El PROPONENTE deberá definir las Políticas y Procedimientos de la Seguridad de de seguridad que reflejen las necesidades de seguridad de la la Información y el información para la UPME. SGSI Para las políticas de seguridad de la información el PROPONENTE deberá definir: Quién la crea. Quién la aprueba. Quién la implanta. Acciones para su despliegue e implantación. Definición de la Política El PROPONENTE deberá definir la estructura de seguridad de los Procesos de la UPME, contemplados en el Mapa de procesos del Sistema de Gestión de Calidad, Desarrollo y definición de toda la documentación generada para la definición del SGSI SI 047 SI 149 SI 047 SI 150 SI 047 SI 150 SI 047 SI 150, 151 SI 047 SI 151 SI 048 SI 152 SI 048 SI 152

18 Entregables mínimos El PROPONENTE debe definir las Políticas de Seguridad de la Información y los Lineamientos de Seguridad para dar cumplimiento a lo establecido por el estándar ISO/IEC SI 048 SI :2013 y dominios ISO/IEC 27002: Manual de políticas y procedimientos de Seguridad de la información. SI 048 SI Proceso de mantenimiento, revisión, actualización y aprobación de políticas. SI 048 SI Organización de la seguridad de la información. SI 048 SI Desarrollo de los documentos que debe tener el SGSI de la UPME de acuerdo al alcance definido para el SGSI, su estructura SI 048 SI 152 y alcance. 5. Informe de la revisión de la documentación actual del UPME y que se vayan a incluir en el SGSI. SI 048 SI Procesos y procedimientos del SGSI. (En la medida posible sobre el SGS de la UPME) SI 048 SI Batería de Indicadores y su respectiva documentación. SI 048 SI 152, Medio magnético con los entregables antes mencionados. SI 048 SI 153 Gestión de Seguridad de la Información Levantamiento, Inventario y El PROPONENTE deberá realizar un inventario de los activos de Clasificación de Información (Tecnología e Información) de la UPME Activos de de SI 048 SI 153 Información 1. Revisión y actualización de la gestión de los activos de información SI 048 SI Revisión y actualización de la gestión de riesgos de la organización como continuidad del proyecto SI 048 SI Desarrollar el (SOA) declaración de aplicabilidad. SI 048 SI 153, Análisis de la gestión de los controles de seguridad de la información de acuerdo a los requerimientos de la norma ISO SI 048 SI : Definir el Plan de Tratamiento de Riesgos de Seguridad de la información para la UPME. SI 048 SI Definición de la arquitectura de seguridad de la información de acuerdo a los criterios del plan de tratamiento de riesgos. 7. Diseño de la estrategia de sensibilización y Cultura en seguridad de la información. El PROPONENTE debe definir y caracterizar, conforme al SGC de la UPME El PROPONENTE deberá definir los niveles de Clasificación en términos de la Confidencialidad para los activos de información y para cada nivel de clasificación se deben dar las recomendaciones de manejo asociadas. Formatos y plantillas de los procesos, procedimientos, y guías diseñados para la administración del SGSI en la UPME. Indicadores de Gestión del SGSI, aplicables a la UPME; así como los respectivos soportes en lo referente a formatos y plantillas para su definición y documentación. Implementación de la Ley Estatutaria de Protección de Contextualización, Definición y caracterización del proceso de Datos-LEPD y su adopción de la UPME Decreto reglamentario. Implementación de la Ley de Transparencia y Contextualización, Definición y caracterización del proceso de Acceso a La adopción de la UPME, para el cumplimiento de la legislación Información sobre la protección de datos, siguiendo los requisitos legales y Pública 1712 y sus reglamentarios. Decretos reglamentarios. 1. Diseño de la arquitectura que contiene todos los ítems descritos para la implementación en la infraestructura de TI de la UPME. Entregables mínimos Definición de la Arquitectura de Seguridad SI 048 SI 154 SI 048 SI 154 SI 048 SI 154 SI 048 SI 154 SI 048 SI 155 SI 048 SI 155 SI 048 SI 155, 156 SI 048 SI 156, 157 SI 049 SI Diagramas del diseño del modelo de arquitectura. SI 049 SI Definición de prioridades para la implementación de los controles de la arquitectura diseñada. SI 049 SI Propuesta de modelo de seguridad de la información SI 049 SI Plan estratégico a 3 años SI 049 SI Plan de Acción a un año SI 049 SI 157 El PROPONENTE deberá definir las prioridades para la implementación de los controles de la arquitectura diseñada El PROPONENTE debe realizar la definición del esquema de Autenticación, Autorización y Auditoria El contratista debe realizar la definición de los controles de seguridad perimetral El PROPONENTE debe realizar la definición de conectividad segura SI 049 SI 157, 158 SI 049 SI 158 SI 049 SI 158 SI 049 SI 158 Cambio en la redacción de algunos textos Cambio en la redacción de algunos textos

19 El PROPONENTE debe realizar la definición de esquema de monitoreo SI 049 SI 158 Tecnología y Seguridad de la Información El PROPONENTE deberá recoger toda la información necesaria para la realización del test de intrusión externo e interno a toda la plataforma de información y tecnología de la UPME, lo cual SI 049 SI 159 incluye como mínimo: a) Elementos de Red SI 049 SI 159 Test de Intrusión b) Servidores SI 049 SI 159 (Externo e Interno c) Bases de Datos. SI 049 SI 159 d) Aplicaciones. SI 049 SI 159 e) Servicios. SI 049 SI 159 f) Controles de seguridad. SI 049 SI 159 g) PC de usuarios. SI 049 SI 159 h) IP Internas de la red aproximadamente 126 usuarios. SI 049 SI 159 El PROPONENTE deberá determinar los problemas y debilidades de seguridad en los elementos identificados en el SI 049 SI 159 levantamiento de Información. El PROPONENTE debe generar un informe detallado con los resultados obtenidos durante todo el proceso de ejecución de las SI 049 SI 159, 160 pruebas Entregables mínimos a) Documento de resultados del levantamiento de información. SI 049 SI 160 b) Instructivo de clasificación de activos de información de la UPME y su nivel de clasificación. c) Documento impreso y en medio magnético, que contenga el Inventario de activos de información de la UPME con su correspondiente caracterización y clasificación de acuerdo al instructivo. SI 049 SI 160 SI 049 SI 160 d) Medio magnético con los entregables antes mencionados. SI 049 SI 160 Identificación, Análisis, Evaluación y Tratamiento de Riesgos de Seguridad de la Información Para cada activo de información identificado en la actividad anterior, El PROPONENTE deberá determinar sus amenazas potenciales SI 049 SI 160 Mediante este proceso el PROPONENTE deberá identificar los controles necesarios para llevar a cabo el tratamiento de los SI 049 SI 160 riesgos El PROPONENTE deberá definir un plan de tratamiento de riesgos SI 049 SI 161 El PROPONENTE deberá realizar el cálculo del riesgo puro y del riesgo residual SI 050 SI 161 Para el plan de tratamiento de riesgos el PROPONENTE deberá definir en este punto la arquitectura de seguridad sugerida para SI 050 SI 161 la UPME El PROPONENTE deberá entregar el diseño de requerimientos de los equipos necesarios para la implementación de la SI 050 SI 161, 162 arquitectura de seguridad Entregables mínimos El PROPONENTE deberá entregar el diagrama de diseño que contiene todos los elementos de la arquitectura descritos y justificados para la implementación en la infraestructura de TI El PROPONENTE deberá desarrollar y entregar un documento en donde se describa en detalle la metodología utilizada para la identificación, análisis, valoración y tratamiento de los riesgos de seguridad de la información SI 050 SI 162 SI 050 SI Informe completo del análisis de amenazas. SI 050 SI Informe completo del análisis de vulnerabilidades. SI 050 SI Diseño de la Arquitectura de Seguridad. SI 050 SI Informe de los resultados del análisis de impacto. SI 050 SI Matriz de niveles de riesgo SI 050 SI Documento con la metodología de riesgos utilizada. SI 050 SI Reporte completo y detallado en el que se incluya: SI 050 SI 162, 163 Plan para la implementación del SGSI Cambio en la redacción de algunos textos

20 8.1 El PROPONENTE deberá definir el plan de acción para la Definición del Plan implementación practica del SGSI. para la Implementación Practica del SGSI 8.2 Acompañamiento Entregables mínimos Capacitación Definicióndel Proceso de Administración de la Cultura de Seguridad de la Información Entregables mínimos SI 050 NO 163 La implementación del SGSI deberá realizarse de tal manera que forme parte del sistema de gestión integral de la UPME, conformado actualmente por el Sistema de Gestión de Calidad y MECI. SI 050 SI 163 El PROPONENTE deberá definir las actividades que hacen parte de la estrategia de implementación, así como de los recursos que se deberán tener por parte de la UPME para llevarlas a SI 050 SI 163, 164 cabo. 1. Plan de implementación. SI 050 SI La descripción de las actividades llevadas a cabo para cada una de las fases. SI 050 SI Las conclusiones del proceso de implementación y las recomendaciones asociadas. SI 050 SI Medio magnético con los entregables antes mencionados. SI 050 SI 164 El PROPONENTE deberá relacionar los procesos de la UPME que tienen relación y que pueden impactar en cuanto a Cultura de Seguridad de la Información: SI 050 SI 164 El PROPONENTE deberá definir la Estrategia de Implementación del Proceso SI 051 SI 164, 165 Definir las actividades que hacen parte de la estrategia, así como de los recursos que se deberán tener por parte de la UPME para SI 051 SI 165 llevarlas a cabo. 1. Plan de sensibilización. SI 051 SI Plan de entrevistas. SI 051 SI Plan de Promoción. SI 051 SI Plan de comunicación y divulgación. SI 051 SI 165 (*) El texto completo correspondiente al Mínimo Exigido por la UPME es el definido en los términos de referencia. A folio 163 de la propuesta, el proponente no ofrece la totalidad de las actividades exigidas para el plan de acción para la implementación practica del SGSI según lo mínimo Exigido por la UPME definido en el numeral 4.8 CARACTERISTIC AS TECNICAS OFRECIDAS Y GARANTIZADAS ítem 8.1 Definición del Plan para la Implementación Practica del SGSI de los términos de referencia.

21 Nombre del Proyecto Entidad PASSWORD CONSULTING SERVICE S.A.S. TIEMPO $180,000,000 EXPERIENCIA 3 VÁLIDA 01/01/2010 Objeto de la Orden DESDE HASTA VALOR CTO EN AÑOS FOLIOS SI NO OBSERVACIONES SGIS NEXURA INTERNACIONAL S.A.S Diseñar, implementar y realizar acompañamiento para la certificación de un sistema de Gestión de Seguridad de la Información ISO 27001:2005, que soporte los diferentes procesos misionales, áreas, activos de información y tecnología. 01/06/ /06/ ,000, F SGIS Contrato de consultoria No 164 de 2013 Contrato de consultoria No 527 SUPERGIROS S.A. MINISTERIO DE AMBIENTE Y DESARROLLO SOSTENIBLE MINISTERIO DE SALUD Y PROTECCION SOCIAL Prestación de servicio de seguridad de la información, con el fin de diseñar e implementar SGSI basado en la norma ISO 29/11/ /10/ ,000, F Implementación del SGIS encaminado a obtener la certificación ISO 27001, de acuerdo al plan de políticas del SGIS realizado en el primer diagnóstico dentro del Ministerio de Ambiente y desarrollo sostenible. Prestar los servicios de consultoría para evaluar y realizar el diagnóstico del SGSI del Ministerio de Salud y Protección Social, en los macro procesos de gestión de la información y gestión administrativa. 24/06/ /12/ ,469, F /08/ /12/ ,000, F Contrato de consultoria No 614 de 2013 SUPERINTENDENCIA NACIONAL DE SALUD Implementación de un SGIS, para dos procesos, uno misional y otro de apoyo a la Superintendencia Nacional de Salud, de acuerdo a las especificaciones establecidas en el anexo técnico del pliego de condiciones y en la propuesta. 17/12/ /07/ ,807, F SGIS CODESA S.A. Prestación de servicios en la fase de implementación, mantenimiento y mejora continua del SGIS de acuerdo a la norma ISO /01/ /12/ ,000, F SGIS CODESA S.A. Prestación de servicios de consultoria de seguridad de la informacion. 10/10/ /10/ ,000, F TOTAL EXPERIENCIA 2,697,276, Experiencia Espécifica del Proponente 200 Número de 200 Contratos Puntaje Gerente del Proyecto NOMBRES Y APELLIDOS: Juan Carlos Segura Pinzón CARGO DENTRO DEL PROYECTO: Gerente de Proyectos FORMACIÓN PROFESIONAL COMO: Ingeniero de Sistemas FECHA DE TERMINACIÓN 15/12/1995 MÁTRICULA PROFESIONAL N CND FECHA DE EXPEDICIÓN 14/02/2004 POSTGRADO COMO ESPECIALIZACIÓN: Especialista en Gerencia de Proyectos FECHA DE TERMINACIÓN 16/04/1999 POSTGRADO COMO MAESTRÍA: Magister en Administración FECHA DE TERMINACIÓN 31/03/2011 OTROS ESTUDIOS Auditor Interno ISO FECHA DE TERMINACIÓN 16/12/2014 OTROS ESTUDIOS Auditor Interno ISO 9001:2008 FECHA DE TERMINACIÓN 13/02/2014 OTROS ESTUDIOS Auditor Interno NTC ISO 22301:2012 FECHA DE TERMINACIÓN 05/05/2014 OTROS ESTUDIOS Auditor Interno lider ISO 27001:2013 FECHA DE TERMINACIÓN 08/07/2014 OTROS ESTUDIOS CBCP (Certified Business Continuity Professional) FECHA DE TERMINACIÓN 31/10/ Nombre del Proyecto Entidad Objeto de la Orden TIEMPO VALIDACIÓN TOTAL AÑOS TOTAL AÑOS TOTAL AÑOS DESDE HASTA (ESP) (MAE) (DOC) NIVEL (S/N) FOLIOS Consultor Senior INTERCOM Diseño, desarrollo e implementacion del plan estrategico de tecnologia para la modernizacion de los procesos de negocio de INTERCOM 18/01/ /12/ S F: 095 Gerente de Proyectos PASSWORD Direccion de proyectos, diseño, desarrollo e implementacion de sistemas de seguridad del la informacion 16/03/ /05/ S F: 096 TOTAL EXPERIENCIA Experiencia Espécifica del Proponente NIVEL ACADEMICO/AÑOS DOCTORADO NIVEL ACADEMICO/AÑOS MAESTRIA NIVEL ACADEMICO/AÑOS ESPECIALIZACION Experto en SGSI NOMBRES Y APELLIDOS: Daniel Leonardo Beltrán Gonzaléz CARGO DENTRO DEL PROYECTO: Experto en SGSI FORMACIÓN PROFESIONAL COMO: Ingeniero de diseño y automatización electrónica FECHA DE TERMINACIÓN 14/12/2005 MÁTRICULA PROFESIONAL N CND FECHA DE EXPEDICIÓN 14/08/2007 POSTGRADO COMO ESPECIALIZACIÓN: Especialista en Seguridad de la Información FECHA DE TERMINACIÓN 26/10/2007 POSTGRADO COMO MAESTRÍA: Magister en Seguridad de la Información FECHA DE TERMINACIÓN OTROS ESTUDIOS CHFI (Computer Hacking Forensic Investigator v3) FECHA DE TERMINACIÓN 04/04/ Traducción simple Folio 104

22 OTROS ESTUDIOS CEH (Certified Ethical Hacker) FECHA DE TERMINACIÓN 21/12/2007 OTROS ESTUDIOS CISSP (Certified Information Systems Security Professional) FECHA DE TERMINACIÓN 02/09/2010 OTROS ESTUDIOS Auditor Lider ISO FECHA DE TERMINACIÓN 30/03/2009 OTROS ESTUDIOS CISM (Certified Infirmation Security Manager) FECHA DE TERMINACIÓN 15/02/2012 OTROS ESTUDIOS CSA (Certified Security Analyst FECHA DE TERMINACIÓN 17/10/2008 Nombre del Proyecto Entidad Objeto de la Orden TIEMPO VALIDACIÓN TOTAL AÑOS TOTAL AÑOS TOTAL AÑOS DESDE HASTA (ESP) (MAE) (DOC) NIVEL (S/N) FOLIOS Consultor Senior PASSWORD Consultor Senior en proyectos de sistemas integrados de gestion, seguridad de la informacion y continuidad de negocio 01/11/ /08/ S TOTAL EXPERIENCIA Experiencia Espécifica del Proponente NIVEL ACADEMICO/AÑOS DOCTORADO NIVEL ACADEMICO/AÑOS MAESTRIA NIVEL ACADEMICO/AÑOS ESPECIALIZACION Consultor en SGSI NOMBRES Y APELLIDOS: CARGO DENTRO DEL PROYECTO: FORMACIÓN PROFESIONAL COMO: MÁTRICULA PROFESIONAL N. POSTGRADO COMO ESPECIALIZACIÓN: POSTGRADO COMO MAESTRÍA: POSTGRADO COMO DOCTORADO: OTROS ESTUDIOS OTROS ESTUDIOS OTROS ESTUDIOS OTROS ESTUDIOS William Enrique Palencia Romero Consultor en SGSI Ingeniero de Sistemas FECHA DE TERMINACIÓN 02/08/ BLV PMP (Project Management Professional) CISSP (Certified Information Systems Security Professional) Auditor Lider SGSI bajo la norma ISO 27001:2006 Certified Ethical Hacker v7 FECHA DE EXPEDICIÓN FECHA DE TERMINACIÓN FECHA DE TERMINACIÓN FECHA DE TERMINACIÓN FECHA DE TERMINACIÓN FECHA DE TERMINACIÓN FECHA DE TERMINACIÓN 21/06/2007 Especialista en Gerencia de Sistemas de Información FECHA DE TERMINACIÓN 07/10/ /04/ /09/ /09/ /10/ Nombre del Proyecto Entidad Objeto de la Orden TIEMPO TOTAL AÑOS TOTAL AÑOS TOTAL AÑOS VALIDACIÓN DESDE HASTA (UNI) (ESP) (MAE/DOC) NIVEL (S/N) FOLIOS Gerente de proyectos y consultor Gerencia, gestion y coordinacion en la planeacion del SGSI, PASSWORD CONSULTING experto en proyectos de seguridad relacionado con politicas, analisis de riesgos, procedimientos, SERVICES S.A.S de la informacion capacitaciones y sencibilizaciones, entre otras. 05/02/ /06/ S TOTAL EXPERIENCIA Experiencia Espécifica del Proponente NIVEL ACADEMICO/AÑOS MAESTRIA o DOCTORADO NIVEL ACADEMICO/AÑOS ESPECIALIZACION NIVEL ACADEMICO/AÑOS PROFESIONAL Experto en Estrategia NOMBRES Y APELLIDOS: Nelson Galindo Arias CARGO DENTRO DEL PROYECTO: Experto en estrategia FORMACIÓN PROFESIONAL COMO: Ingeniero de Sistemas FECHA DE TERMINACIÓN 26/01/1993 MÁTRICULA PROFESIONAL N CND FECHA DE EXPEDICIÓN 17/06/1996 POSTGRADO COMO ESPECIALIZACIÓN: Especialista En Auditoria De Sistemas De Información FECHA DE TERMINACIÓN 19/06/

23 POSTGRADO COMO MAESTRÍA: Magister en Administración FECHA DE TERMINACIÓN 18/10/2002 POSTGRADO COMO DOCTORADO: FECHA DE TERMINACIÓN OTROS ESTUDIOS Auditor interno ISO FECHA DE TERMINACIÓN 30/09/2012 OTROS ESTUDIOS Auditor interno ISO FECHA DE TERMINACIÓN 05/05/2014 OTROS ESTUDIOS CISA (Certified Infirmation Systems Auditor) FECHA DE TERMINACIÓN 26/09/2005 OTROS ESTUDIOS CISM (Certified Infirmation Security Manager) FECHA DE TERMINACIÓN 16/02/2010 OTROS ESTUDIOS CRISC (Certified in Risk and Infirmation Sistems Control) FECHA DE TERMINACIÓN 12/09/ Nombre del Proyecto Entidad Objeto de la Orden TIEMPO TOTAL AÑOS TOTAL AÑOS TOTAL AÑOS VALIDACIÓN DESDE HASTA (UNI) (ESP) (MAE/DOC) NIVEL (S/N) FOLIOS Gerente de proyectos y consultor Gerencia, gestion y coordinacion en la planeacion del SGSI, PASSWORD CONSULTING experto en proyectos de seguridad relacionado con politicas, analisis de riesgos, procedimientos, SERVICES S.A.S de la informacion capacitaciones y sencibilizaciones, entre otras. 07/10/ /06/ S TOTAL EXPERIENCIA Experiencia Espécifica del Proponente NIVEL ACADEMICO/AÑOS MAESTRIA o DOCTORADO NIVEL ACADEMICO/AÑOS ESPECIALIZACION NIVEL ACADEMICO/AÑOS PROFESIONAL RELACIÓN DEL GRUPO BÁSICO DE PROFESIONALES PROPUESTO PARA EL PROYECTO NOMBRE DE LOS PROFESIONALES CARGO EN EL PROYECTO TÍTULO PROFESIONAL FORMACION ACADEMICA Pregrado Especialización Maestría Doctorado Juan Carlos Segura Pinzón Gerente de Proyectos Ingeniero de Sistemas X 200 Daniel Leonardo Beltrán Gonzaléz Experto en SGSI Ingeniero de diseño y automatización electrónica X 100 William Enrique Palencia Romero Consultor en SGSI Ingeniero de Sistemas X 100 PUNTOS EXPERIENCIA GRUPO Nelson Galindo Arias Experto en estrategia Ingeniero de Sistemas X X VALORACIÓN DEL APOYO A LA INDUSTRIA NACIONAL Ofertas Nacionales Ofertas mixtas donde un integrante extranjero no le aplique el art. 51 del Decreto 019 de 2012 Oferentes extranjeros que no le aplique el art. 51 del Decreto 019 Personal destinado a la ejecución nacional Personal destinado a la ejecución mixto (donde el extranjero no le aplique el art. 51 del Decreto 019 de 2012) Personal destinado a la ejecución extranjero que no le aplique el art. 51 de Decreto 019 de 2012 Puntaje SI PUNTOS F. 069 Enfioque y Actividades + Conceptualización + Desarrollo del esquema de actividades VALORACION DE LA METODOLOGIA SI PUNTOS Logistica y Recursos La metodología presentada incluye el desarrollo de todos los ítems indicados en las Tablas 8 y 9. Además, se indica claramente el propósito del estudio y se abarcan los objetivos del proyecto; muestra conocimiento y entendimiento del objeto y alcance del proyecto. La metodología presenta aspectos como innovación, coherencia y una adecuada relación entre propuesta y metodología. No presenta observaciones en la evaluación de la Oferta (propuesta). EXCELENTE La metodología presentada incluye el desarrollo de todos los ítems indicados en las Tablas 8 y 9. Además, se indica claramente el propósito del estudio y se abarcan los objetivos del mismo; muestra conocimiento y entendimiento del objeto y alcance del proyecto. La metodología presenta aspectos como innovación, coherencia y una adecuada relación entre propuesta y metodología. Presenta observaciones mínimas en la evaluación de la Oferta (propuesta). MUY BUENA La metodología presentada incluye el desarrollo de todos los ítems indicados en las Tablas 8 y 9. Además, se indica claramente el propósito del estudio y se abarcan los objetivos del mismo; muestra conocimiento y entendimiento del objeto y alcance del proyecto. La metodología presenta aspectos como coherencia y una adecuada relación entre propuesta y metodología. Presenta observaciones mínimas en la evaluación de la Oferta (propuesta). BUENA La metodología presentada no incluye el desarrollo de todos los ítems indicados en las Tablas 8 y 9. Además, se indica claramente el propósito del estudio y éste abarca los objetivos del mismo. Muestra conocimiento y entendimiento del objeto y alcance del proyecto. La metodología presenta aspectos como coherencia y una adecuada relación entre propuesta y metodología. Presenta observaciones en la evaluación de la Oferta (propuesta). REGULAR La metodología presentada no incluye el desarrollo de todos los ítems indicados en las Tablas 8 y 9. Además, no se indica claramente el propósito del estudio y/o éste no abarca los objetivos del mismo. No muestra conocimiento ni entendimiento del objeto y alcance del proyecto. No presenta aspectos como coherencia ni una adecuada relación entre propuesta y metodología. Presenta observaciones en la evaluación de la Oferta (propuesta). MALA Puntaje F. 069 FORMATO DE PRECIOS Valor de la Propuesta IVA VALOR TOTAL PROPUESTA VALOR TOTAL FOLIOS $ 188,560,345 F. 004 $ 30,169,655 $ 218,730,000

RESPUESTA A OBSERVACIONES A LOS PRETERMINOS DEL PROCESO DE OFERTA PÚBLICA No. 013-2015 IMPLEMENTACIÓN PRÁCTICA DEL SGSI EN LA UPME

RESPUESTA A OBSERVACIONES A LOS PRETERMINOS DEL PROCESO DE OFERTA PÚBLICA No. 013-2015 IMPLEMENTACIÓN PRÁCTICA DEL SGSI EN LA UPME Página 1 de 7 RESPUESTA A OBSERVACIONES A LOS PRETERMINOS DEL PROCESO DE OFERTA PÚBLICA No. 013-2015 IMPLEMENTACIÓN PRÁCTICA DEL SGSI EN LA UPME OBSERVACIONES FORMULADAS POR PWC. Radicado No. 20151260024632

Más detalles

Certification Auditor Interno ISO 27001

Certification Auditor Interno ISO 27001 Cargo Gerente de Proyecto (1) Ingeniería Electrónica, Telecomunicaciones y afines. Título de postgrado en la modalidad de Especialización o Maestría en alguno de los siguientes núcleos básicos de conocimiento,

Más detalles

CONCURSO DE MÉRITOS ABIERTO CON PROPUESTA TÉCNICA SIMPLIFICADA CM-04-2013

CONCURSO DE MÉRITOS ABIERTO CON PROPUESTA TÉCNICA SIMPLIFICADA CM-04-2013 CONCURSO DE MÉRITOS ABIERTO CON PROPUESTA TÉCNICA SIMPLIFICADA CM-04-2013 CONSULTORÍA PARA EVALUAR Y REALIZAR EL DIAGNÓSTICO DEL ESTADO ACTUAL DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN DEL

Más detalles

LINEAMIENTOS PARA AUDITORÍAS INTERNAS Y LAS AUDITORÍAS INTERNAS DE CALIDAD

LINEAMIENTOS PARA AUDITORÍAS INTERNAS Y LAS AUDITORÍAS INTERNAS DE CALIDAD Departamento Nacional de Planeación Bogotá, 2015 PAGINA: 2 de 15 TABLA DE CONTENIDO 1 INTRODUCCIÓN... 3 2 OBJETIVO... 3 3 ALCANCE... 3 4 REFERENCIAS NORMATIVAS... 3 5 DEFINICIONES... 4 6 DOCUMENTOS ASOCIADOS...

Más detalles

Basado en la ISO 27001:2013. Seguridad de la Información

Basado en la ISO 27001:2013. Seguridad de la Información Basado en la ISO 27001:2013 Agenda Gobierno de Organización del Proyecto Alineando el negocio con la Gestión de Riesgos Indicadores de gestión Mejora Continua Gobierno de Gobierno de Seguridad de la Información

Más detalles

RESUMEN EJECUTIVO A JULIO DE 2015 MEJORAMIENTO Y DESARROLLO DE A GESTIÓN Y DE LOS RECURSOS DE INVESTIGACIÓN CODIGO 0043000050000

RESUMEN EJECUTIVO A JULIO DE 2015 MEJORAMIENTO Y DESARROLLO DE A GESTIÓN Y DE LOS RECURSOS DE INVESTIGACIÓN CODIGO 0043000050000 RESUMEN EJECUTIVO A JULIO DE 2015 MEJORAMIENTO Y DESARROLLO DE A GESTIÓN Y DE LOS RECURSOS DE INVESTIGACIÓN CODIGO 0043000050000 ANTECEDENTES Y JUSTIFICACIÓN El Servicio Geológico Colombiano, anterior

Más detalles

SEGURIDAD PARA EL ACCESO A LA INFORMACIÓN DE LAS ENTIDADES DEL ESTADO

SEGURIDAD PARA EL ACCESO A LA INFORMACIÓN DE LAS ENTIDADES DEL ESTADO SEGURIDAD PARA EL ACCESO A LA INFORMACIÓN DE LAS ENTIDADES DEL ESTADO Programa de Gobierno en Línea Oficina de Coordinación de Investigación, Política y Evaluación. RESUMEN La seguridad de la información

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

Modelo de Seguridad de la Información. Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013

Modelo de Seguridad de la Información. Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013 Modelo de Seguridad de la Información Luis Mauricio Vergara Jiménez lvergara@mintic.gov.co @maovergara Enero de 2013 AGENDA Modelo de Seguridad de la Información para la Estrategia de Gobierno en línea

Más detalles

Soluciones Integrales que brindan Calidad, Seguridad y Confianza

Soluciones Integrales que brindan Calidad, Seguridad y Confianza Soluciones Integrales que brindan Calidad, Seguridad y Confianza Agenda Introducción Objetivos y Alcance nfoque Metodológico strategia de Implementación 2 Introducción Presidencia instruyó a la Secretaría

Más detalles

Information Security Network Management Solutions

Information Security Network Management Solutions SM@RT-IT Information Security Network Management Solutions SERVICIO DE CONSULTORIA DE RED INTRODUCCIÓN El servicio de consultoría de red, considera actividades conducentes a obtener una visión holistica

Más detalles

CONECTICS JUAN RODRIGO ARENAS

CONECTICS JUAN RODRIGO ARENAS CONSOLIDADO OBSERVACIONES A LA FICHA TÉCNICA RECIBIDAS DURANTE EL ESTUDIO DE MERCADO Y COSTOS Fecha 24/09/13 Las siguientes observaciones se recibieron durante el desarrollo del Estudio de Mercado para

Más detalles

Algunas estadísticas Problemática actual Gestionando la Inseguridad en las aplicaciones Conclusiones Información adicional Preguntas

Algunas estadísticas Problemática actual Gestionando la Inseguridad en las aplicaciones Conclusiones Información adicional Preguntas Gestión de la inseguridad de las aplicaciones: Un enfoque práctico Algunas estadísticas Problemática actual Agenda Gestionando la Inseguridad en las aplicaciones Conclusiones Información adicional Preguntas

Más detalles

Gestión de la Seguridad de Activos Intelectuales

Gestión de la Seguridad de Activos Intelectuales Gestión de la Seguridad de Activos Intelectuales 2012 Abril Cómo proteger los Activos Intelectuales de su organización? Los Activos Intelectuales de la organización son, entre otros, el KnowHow, los secretos

Más detalles

Unidad 1. Fundamentos en Gestión de Riesgos

Unidad 1. Fundamentos en Gestión de Riesgos 1.1 Gestión de Proyectos Unidad 1. Fundamentos en Gestión de Riesgos La gestión de proyectos es una disciplina con la cual se integran los procesos propios de la gerencia o administración de proyectos.

Más detalles

RESPUESTAS DEL PETI (Plan Estratégico de Tecnologías de Información) 1. En los TDR se especifica en el punto 7. CARACTERÍSTICAS DE LA DOCUMENTACIÓN

RESPUESTAS DEL PETI (Plan Estratégico de Tecnologías de Información) 1. En los TDR se especifica en el punto 7. CARACTERÍSTICAS DE LA DOCUMENTACIÓN RESPUESTAS DEL PETI (Plan Estratégico de Tecnologías de Información) EMPRESA: BDO Consulting SAC 1. En los TDR se especifica en el punto 7. CARACTERÍSTICAS DE LA DOCUMENTACIÓN CONSULTA: "El proveedor como

Más detalles

PROCEDIMIENTO DE IDENTIFICACIÓN Y ACCESO A REQUISITOS LEGALES DE LAS NORMAS SGA Y SYSO CONTENIDO

PROCEDIMIENTO DE IDENTIFICACIÓN Y ACCESO A REQUISITOS LEGALES DE LAS NORMAS SGA Y SYSO CONTENIDO Página 1 de 7 CONTENIDO 1. OBJETIVO... 2 2. DESTINATARIOS... 2 3. REFERENCIAS... 2 4. GLOSARIO... 2 5. GENERALIDADES... 4 6. DESCRIPCIÓN DE ACTIVIDADES Y RESPONSABILIDADES... 4 6.1. Identificación y Acceso

Más detalles

ASUNTO: Respuesta a las observaciones presentadas los estudios previos para el concurso de méritos de 2015 OBSERVACIONES PRESENTADAS POR SAFE ID

ASUNTO: Respuesta a las observaciones presentadas los estudios previos para el concurso de méritos de 2015 OBSERVACIONES PRESENTADAS POR SAFE ID PARA: JAIRO ALEXANDER CASALLAS MACHETE Subdirector Administrativo y Financiero DE: Comité Estructurador. ASUNTO: Respuesta a las observaciones presentadas los estudios previos para el concurso de méritos

Más detalles

RESPUESTAS A LA OBSERVACIÓN REALIZADA A LAS BASES DEFINITIVAS DE OFERTAS INVITACIÓN ICA No. 04-11

RESPUESTAS A LA OBSERVACIÓN REALIZADA A LAS BASES DEFINITIVAS DE OFERTAS INVITACIÓN ICA No. 04-11 S A LA OBSERVACIÓN REALIZADA A LAS BASES DEFINITIVAS DE OFERTAS INVITACIÓN ICA No. 04-11 PREGUNTAS REMITIDAS EL 21 DE JULIO DE 2011 VÍA CORREO ELECTRÓNICO POR ANDREA PAOLA OLMOS BELTRÁN - GERENTE COMERCIAL

Más detalles

ANEXO TÉCNICO No. 2 SERVICIOS DE SEGURIDAD DE LA INFORMACION PARA LA SOLUCIÓN PROVISTA

ANEXO TÉCNICO No. 2 SERVICIOS DE SEGURIDAD DE LA INFORMACION PARA LA SOLUCIÓN PROVISTA ANEXO TÉCNICO No. 2 SERVICIOS DE SEGURIDAD DE LA INFORMACION PARA LA SOLUCIÓN PROVISTA 1.1. INTRODUCCION. De acuerdo con la definición del ITGI 1 se entiende por Gobierno de Tecnología como la: Responsabilidad

Más detalles

SOLICITUD DE OFERTAS No. 08 DE 2007 CONSULTORIA PARA LA IMPLANTACIÓN DEL SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN SGSI FASE I ADENDO 02

SOLICITUD DE OFERTAS No. 08 DE 2007 CONSULTORIA PARA LA IMPLANTACIÓN DEL SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN SGSI FASE I ADENDO 02 VICERRECTORIA ADMINISTRATIVA DIVISIÓN DE INFRAESTRUCTURA Y CONTRATACIÓN SECCIÓN COMPRAS Y ADMINISTRACIÓN DE BIENES SOLICITUD DE OFERTAS No. 08 DE 2007 CONSULTORIA PARA LA IMPLANTACIÓN DEL SISTEMA DE GESTIÓN

Más detalles

PLANES Y POLÍTICAS AREA DE SISTEMAS

PLANES Y POLÍTICAS AREA DE SISTEMAS PLANES Y POLÍTICAS AREA DE SISTEMAS ELABORACIÓN REVISIÓN APROBACIÓN Elaborado por: Revisado por: Aprobado por: Patricia Eugenia Gómez Escobar Rafael López Hoyos Rafael López Hoyos Cargo: Cargo: Secretario

Más detalles

DOCUMENTO TECNICO PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN (PMG) PROGRAMA MARCO AÑO 2013

DOCUMENTO TECNICO PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN (PMG) PROGRAMA MARCO AÑO 2013 DOCUMENTO TECNICO PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN (PMG) PROGRAMA MARCO AÑO 2013 Agosto 2012 VERSIÓN N 01- PMB 2013 AGOSTO 2012 1 de 18 DOCUMENTO ELABORADO POR EL DEPTO. DE GESTIÓN DE LA DIVISIÓN

Más detalles

PROYECTO: IMPLEMENTACION DEL SISTEMA DE GESTION DE LA CALIDAD EN EL COLEGIO DE INGENIERIOS CONSEJO NACIONAL

PROYECTO: IMPLEMENTACION DEL SISTEMA DE GESTION DE LA CALIDAD EN EL COLEGIO DE INGENIERIOS CONSEJO NACIONAL PROYECTO: IMPLEMENTACION DEL SISTEMA DE GESTION DE LA CALIDAD EN EL COLEGIO DE INGENIERIOS CONSEJO NACIONAL PROPUESTA TECNICA ING. GLADIS MARIBEL AVILES GONZALES NOVIEMBRE 2010 CONTENIDO 1. OBJETIVO 2.

Más detalles

PROGRAMA DE GESTIÓN DOCUMENTAL

PROGRAMA DE GESTIÓN DOCUMENTAL PROGRAMA DE GESTIÓN DOCUMENTAL PROGRAMA DE SEGUIMIENTO Y CONTROL Aprobó: Olga Sanabria Amín Vicepresidente Financiera y Administrativa Reviso: Carlos Alejandro Vanegas Gerente de Elaboró: Grupo de Gestión

Más detalles

140 Horas académicas

140 Horas académicas DIPLOMADO GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN Y AUDITORÍA DE SISTEMAS 140 Horas académicas MÓDULO I - SEGURIDAD INFORMÁTICA EMPRESARIAL (20 horas: teoría interactiva) Contenido Introducción a la

Más detalles

Dentro del subsistema de control estratégico se tienen establecidos 3 componentes:

Dentro del subsistema de control estratégico se tienen establecidos 3 componentes: INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO - LEY 1474 DE 2011 Jefe de Control Interno, o quien haga sus veces: EDGAR JAIMES MATEUS. Período evaluado: ENERO OCTUBRE DE 2.011 Fecha de elaboración:

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS N 354-2011, del 17 de

Más detalles

Gestionando la seguridad de la información T14: Esquema Nacional de Seguridad y las Administraciones Públicas (2ª parte)

Gestionando la seguridad de la información T14: Esquema Nacional de Seguridad y las Administraciones Públicas (2ª parte) Gestionando la seguridad de la información T14: Esquema Nacional de Seguridad y las Administraciones Públicas (2ª parte) José Angel Valderrama Antón Gerente de Nuevas Tecnologías AENOR Índice 1. El Esquema

Más detalles

INTRODUCCIÓN. El presente proyecto se ha elaborado como propuesta apara el Programa de Gestión de Calidad SISO 9000:2000

INTRODUCCIÓN. El presente proyecto se ha elaborado como propuesta apara el Programa de Gestión de Calidad SISO 9000:2000 INTRODUCCIÓN El presente proyecto se ha elaborado como propuesta apara el Programa de Gestión de Calidad SISO 9000:2000 Este documento muestra los objetivos del proyecto, la metodología de trabajo para

Más detalles

Un análisis del alineamiento definido por el ITGI y la OGC orientado a definir criterios claros de puesta en práctica del alineamiento.

Un análisis del alineamiento definido por el ITGI y la OGC orientado a definir criterios claros de puesta en práctica del alineamiento. Implementación integrada de marcos GTI COBIT constituye la perspectiva Top Down del GTI o Gobierno de TI e ITIL V3, ISO 27001, PMBOK y otros la perspectiva Bottom Up. Este artículo describe un estilo de

Más detalles

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL 4.1 Situación actual La administración de seguridad de información se encuentra distribuida principalmente entre las áreas de sistemas

Más detalles

I N F O R M E PLAN TRIENAL PARA LA PREPARACIÓN DE LA CERTIFICACIÓN SENAME

I N F O R M E PLAN TRIENAL PARA LA PREPARACIÓN DE LA CERTIFICACIÓN SENAME I N F O R M E PLAN TRIENAL PARA LA PREPARACIÓN DE LA CERTIFICACIÓN SENAME DICIEMBRE, 2011 CONTENIDOS 1. PRESENTACIÓN... 3 2. OBJETIVOS DE LA ETAPA... 4 3. METODOLOGÍA... 5 3.1 ETAPAS DE LA METODOLOGÍA

Más detalles

ACOMPAÑAMIENTOENLAIMPLEMENTACIÓN DE LAESTRATEGIA DE GOBIERNO EN LÍNEA EN EL ESTADO

ACOMPAÑAMIENTOENLAIMPLEMENTACIÓN DE LAESTRATEGIA DE GOBIERNO EN LÍNEA EN EL ESTADO ACOMPAÑAMIENTOENLAIMPLEMENTACIÓN DE LAESTRATEGIA DE GOBIERNO EN LÍNEA EN EL ESTADO PLAN DE AJUSTE TECNOLÓGICO ALCALDÍA DE TÁMARA CASANARE V1.0 DICIEMBRE DE 2014 1 CONTENIDO 1. INTRODUCCIÓN... 5 2. OBJETIVOS

Más detalles

AUDITOR INTERNO ISO/IEC 27001:2013

AUDITOR INTERNO ISO/IEC 27001:2013 Propuesta: AUDITOR INTERNO ISO/IEC 27001:2013 Junio 11 de 2015 Las partes se comprometen a mantener la confidencialidad absoluta con respecto a la información contenida en el presente documento. Esta "Información",

Más detalles

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST VERSIÓN: 01 1. Presentación y Contexto El riesgo es una condición inherente en las organizaciones. Es por eso que, La Junta Directiva y el Comité

Más detalles

AUDITORÍAS TÉCNICAS PARA LA CERTIFICACIÓN DE LOS SISTEMAS DE RECOGIDA DE INICIATIVAS CIUDADANAS EUROPEAS

AUDITORÍAS TÉCNICAS PARA LA CERTIFICACIÓN DE LOS SISTEMAS DE RECOGIDA DE INICIATIVAS CIUDADANAS EUROPEAS AUDITORÍAS TÉCNICAS PARA LA CERTIFICACIÓN DE LOS SISTEMAS DE RECOGIDA DE INICIATIVAS CIUDADANAS EUROPEAS Las auditorias técnicas según el Reglamento 211/2011 de la Unión Europea y según el Reglamento de

Más detalles

PROGRAMA DE GESTIÓN DOCUMENTAL DE LA CÁMARA DE COMERCIO DE BOGOTÁ

PROGRAMA DE GESTIÓN DOCUMENTAL DE LA CÁMARA DE COMERCIO DE BOGOTÁ Tabla de contenido 1 INTRODUCCIÓN... 3 2 ALCANCE... 3 3 OBJETIVO GENERAL... 4 3.1 OBJETIVOS ESPECÍFICOS... 4 4 REQUISITOS PARA LA IMPLEMENTACIÓN DEL PROGRAMA DE GESTIÓN DOCUMENTAL... 5 4.1 REQUISITOS NORMATIVOS...

Más detalles

14-A NOTA 17 CONTROLES DE LEY Durante los ejercicios comprendidos entre el 1 de enero y el 31 de diciembre de 2011 y 2010, la Compañía ha dado debido cumplimiento a los controles de ley que le son aplicables,

Más detalles

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN SUMILLAS 1 CICLO I Gestión de Servicios de Tecnologías de Información Estudio de los servicios de

Más detalles

Pliego de Especificaciones Técnicas. Servicios para Gestión de Procesos y Certificación ISO 9001. Plantilla: AR.GCRS.TPL.0039.v1r0

Pliego de Especificaciones Técnicas. Servicios para Gestión de Procesos y Certificación ISO 9001. Plantilla: AR.GCRS.TPL.0039.v1r0 Pliego de Especificaciones Técnicas Servicios para Gestión de Procesos y Certificación ISO 9001 REFERENCIA VERSION FECHA DE EMISION AR.GPLA.CAL.RFP.0095 v1r1 15-Dic-14 Plantilla: AR.GCRS.TPL.0039.v1r0

Más detalles

DOCUMENTO PÚBLICO KUNAK CONSULTING SAC 2014 Mas Información: info@kunak.com.pe

DOCUMENTO PÚBLICO KUNAK CONSULTING SAC 2014 Mas Información: info@kunak.com.pe Curso Taller: Análisis de las normas ISO/IEC 27001 Y 27002 Este curso se ha diseñado con el objetivo de dar a conocer a los participantes los conocimientos necesarios asociados al entendimiento de las

Más detalles

LINEAMIENTOS PARA LA TESTIFICACIÓN DE ALCANCES DE ACREDITACIÓN PARA ORGANISMOS DE CERTIFICACIÓN DE PRODUCTOS, PROCESOS O SERVICIOS INS-4.

LINEAMIENTOS PARA LA TESTIFICACIÓN DE ALCANCES DE ACREDITACIÓN PARA ORGANISMOS DE CERTIFICACIÓN DE PRODUCTOS, PROCESOS O SERVICIOS INS-4. PÁGINA: 1 LINEAMIENTOS PARA LA TESTIFICACIÓN DE ORGANISMOS DE CERTIFICACIÓN DE PRODUCTOS, PROCESOS O SERVICIOS INS-4.1-01 PROCESO NIVEL 1: PROCESO NIVEL 2: 4. PROCESO EJECUCIÓN SERVICIOS DE CREDITACIÓN

Más detalles

PROCEDIMIENTO ELABORACIÓN DE DOCUMENTOS

PROCEDIMIENTO ELABORACIÓN DE DOCUMENTOS P-04-01 Marzo 2009 05 1 de 19 1. OBJETIVO Definir la estructura y los lineamientos para la elaboración de todos los documentos que integran el Sistema de Gestión de la Calidad de la Comisión Nacional de

Más detalles

CARTILLA N 5 SISTEMA DE GESTIÓN INTEGRAL

CARTILLA N 5 SISTEMA DE GESTIÓN INTEGRAL CARTILLA N 5 SISTEMA DE GESTIÓN INTEGRAL 1 PRESENTACIÓN CARTILLA N 5 SISTEMA DE GESTION INTEGRAL 2014 SANDRA MARIA HERRERA CASTAÑO Representante de la alta Dirección MARIA LLANETH LOPEZ PINEDA Coordinadora

Más detalles

ALCALDIA DE MONTERIA SECRETARIA DE EDUCACION PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD CONTENIDO

ALCALDIA DE MONTERIA SECRETARIA DE EDUCACION PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD CONTENIDO PAGINA 1/14 CONTENIDO 1. INTRODUCCIÓN...2 2. OBJETIVO...3 3. ALCANCE...3 4. EXPLICACIÓN DETALLADA DEL SUBPROCESO N01.01 AUDITORÍAS INTERNAS...4 5. ÁREAS INVOLUCRADAS EN SU EJECUCIÓN Y ROLES DE CADA UNA...10

Más detalles

TALLER DE BUENAS PRÁCTICAS PARA LA GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN

TALLER DE BUENAS PRÁCTICAS PARA LA GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN 1 TALLER DE BUENAS PRÁCTICAS PARA LA GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN Objetivo del Taller Lograr que los participantes incorporen el concepto de Seguridad de la Información, que reconozcan la

Más detalles

SISTEMA DE GESTIÓN DE CALIDAD BASADO EN ISO 9001: 2015 EQUIPO TÉCNICO NÚMERO 5

SISTEMA DE GESTIÓN DE CALIDAD BASADO EN ISO 9001: 2015 EQUIPO TÉCNICO NÚMERO 5 SISTEMA DE GESTIÓN DE CALIDAD BASADO EN ISO 9001: 2015 EQUIPO TÉCNICO NÚMERO 5 http://aqaquality.wordpress.com/2011/04/08/conceptos-basicos-de-normalizacion/ http://www.monografias.com/trabajos98/normalizacion-e-iso-9000/normalizacion-e-iso-9000.shtml

Más detalles

PUBLICACIÓN PAGINA WEB

PUBLICACIÓN PAGINA WEB PUBLICACIÓN PAGINA WEB TÉRMINOS DE REFERENCIA No.530 PROYECTO TARJETA PROVEEDOR BANCÓLDEX FECHA: Mayo 15 2014 BANCO DE COMERCIO EXTERIOR DE COLOMBIA S.A. - BANCÓLDEX RESPUESTA A LAS INQUIETUDES O PREGUNTAS

Más detalles

Introducción a la ISO 27001 Sistemas de Gestión de Seguridad de Información. Carlos Ignacio Gamboa Hirales

Introducción a la ISO 27001 Sistemas de Gestión de Seguridad de Información. Carlos Ignacio Gamboa Hirales Introducción a la ISO 27001 Sistemas de Gestión de Seguridad de Información Carlos Ignacio Gamboa Hirales Contenido Necesidades actuales Introducción a la ISO 27000 Las grandes confusiones en torno a ISO

Más detalles

I. Información General del Procedimiento

I. Información General del Procedimiento PR-DGSE-5 Octubre 211 I. Información General del Objetivo: Describir los pasos a seguir para la realización de las al Sistema de Gestión de Calidad de la, del MINERD. Alcance: Este procedimiento aplica

Más detalles

INTEGRAL PRESENTACIÓN CARTILLA N 5 SISTEMA DE GESTIÓN

INTEGRAL PRESENTACIÓN CARTILLA N 5 SISTEMA DE GESTIÓN PRESENTACIÓN CARTILLA N 5 SISTEMA DE GESTIÓN INTEGRAL 2 La Institución Universitaria Pascual Bravo, enmarcada desde su plan de desarrollo 2011-2020 y en su visión institucional, tiene como meta ser una

Más detalles

DOCUMENTACIÓN E IMPLEMENTACIÓN DE ISO 9001:2008

DOCUMENTACIÓN E IMPLEMENTACIÓN DE ISO 9001:2008 DOCUMENTACIÓN E IMPLEMENTACIÓN DE ISO 9001:2008 con amplia experiencia impartiendo cursos y realizando auditorías en México y en el extranjero en una gran variedad de sectores de la industria y de múltiples

Más detalles

SALIDAS ACTIVIDADES PROVEEDOR INSUMOS PRODUCTOS CLIENTE Planear Archivo General de la Nación Presidencia del a República

SALIDAS ACTIVIDADES PROVEEDOR INSUMOS PRODUCTOS CLIENTE Planear Archivo General de la Nación Presidencia del a República GESTIÓN Página 1 de 5 ENLACE SIG DE GESTION TIPO DE PROCESO RESPONSABLE OBJETIVO ALCANCE Misional Apoyo X Seguimiento y Control Coordinador (a) Grupo de Gestión Administrativa y Documental Garantizar de

Más detalles

1.1. Sistema de Gestión de la Calidad

1.1. Sistema de Gestión de la Calidad 1.1. Sistema de Gestión de la Calidad ÁREA: GESTIÓN DE LA CALIDAD SISTEMA: GESTIÓN DE LA CALIDAD ETAPA I - OBJETIVOS REQUISITOS TÉCNICOS 2012 1. La institución realiza un diagnóstico del estado actual

Más detalles

Los diez trabajos mejor pagados en seguridad TI (Ten Top-Paying Tech Security Jobs)

Los diez trabajos mejor pagados en seguridad TI (Ten Top-Paying Tech Security Jobs) Los diez trabajos mejor pagados en seguridad TI (Ten Top-Paying Tech Security Jobs) 10 de Julio de 2015 http://www.itbusinessedge.com/slideshows/ten-top-paying-tech-security-jobs.html Sin lugar a dudas,

Más detalles

[Guía de auditoría AudiLacteos]

[Guía de auditoría AudiLacteos] [Guía de auditoría AudiLacteos] La siguiente es una guía para realizar la auditoria a la empresa AudiLacteos en procesos de CobiT. Los procesos contemplados en esta guía son: Adquirir y mantener software

Más detalles

PROCEDIMIENTO PARA EL CONTROL DE DOCUMENTOS Y REGISTROS TABLA DE CONTENIDO

PROCEDIMIENTO PARA EL CONTROL DE DOCUMENTOS Y REGISTROS TABLA DE CONTENIDO Página 1 de 10 TABLA DE CONTENIDO 1. OBJETIVO... 2 2. ALCANCE... 2 3. DEFINICIONES Y ABREVIATURAS... 2 4. DOCUMENTOS APLICABLES... 3 5. DESCRIPCION DE ACTIVIDADES... 4 6. ANEXOS... 8 7. CONTROL DE CAMBIOS...

Más detalles

SOLUCIONES AVANZADAS EN TECNOLOGIA, INFORMATICA Y COMUNICACIONES SOCIEDAD POR ACCIONES SIMPLIFICADA

SOLUCIONES AVANZADAS EN TECNOLOGIA, INFORMATICA Y COMUNICACIONES SOCIEDAD POR ACCIONES SIMPLIFICADA SOLUCIONES AVANZADAS EN TECNOLOGIA, INFORMATICA Y COMUNICACIONES SOCIEDAD POR ACCIONES SIMPLIFICADA SOLUCIONES AVANZADAS TIC S.A.S PRESENTACION CORPORATIVA septiembre de 2015 Presentación Corporativa SOLUCIONES

Más detalles

PROYECTO GESTIÓN POR PROCESOS: INFORME DE AUTOEVALUACIÓN MEDIANTE CUESTIONARIO

PROYECTO GESTIÓN POR PROCESOS: INFORME DE AUTOEVALUACIÓN MEDIANTE CUESTIONARIO PROYECTO GESTIÓN POR PROCESOS: INFORME DE AUTOEVALUACIÓN MEDIANTE CUESTIONARIO UNIDAD: TÉCNICOS DE LABORATORIOS DE DEPARTAMENTOS, CENTROS E INSTITUTOS DE INVESTIGACIÓN (UTLA). Fecha de realización: DICIEMBRE

Más detalles

Estándares y Normas de Seguridad

Estándares y Normas de Seguridad Estándares y Normas de Seguridad Por qué normas/estándares de seguridad? Las organizaciones necesitan (en ocasiones deben) demostrar que realizan una gestión competente y efectiva de la seguridad de los

Más detalles

Gobierno, riesgo y cumplimiento

Gobierno, riesgo y cumplimiento Gobierno, riesgo y cumplimiento Gobierno, Riesgo y Cumplimiento GOBIERNO Proceso por el cual políticas y objetivos son establecidas, mantenidas y efectivamente comunicadas a toda la organización. 2014

Más detalles

Protección de Datos y Adecuación al Esquema Nacional. Puntos de encuentro y diferencias entre las normativas

Protección de Datos y Adecuación al Esquema Nacional. Puntos de encuentro y diferencias entre las normativas Protección de Datos y Adecuación al Esquema Nacional Puntos de encuentro y diferencias entre las normativas Acerca de Oesía CONSULTORÍA TECNOLÓGICA Desarrollo de software Seguridad Movilidad Business Intelligence

Más detalles

Entendiendo los SGSI. De la norma a la obtención de beneficios. Entendiendo los SGSI_26032015.pptx 26 de Marzo de 2015

Entendiendo los SGSI. De la norma a la obtención de beneficios. Entendiendo los SGSI_26032015.pptx 26 de Marzo de 2015 Entendiendo los SGSI De la norma a la obtención de beneficios Entendiendo los SGSI_26032015.pptx 26 de Marzo de 2015 Índice 1. La nueva ISO27001:2013 2. El Proyecto 3. Proceso de Certificación 2 ISO27001

Más detalles

C O N T E N I D O. 1. Propósito. 2. Alcance. 3. Responsabilidad y autoridad. 4. Normatividad aplicable. 5. Políticas

C O N T E N I D O. 1. Propósito. 2. Alcance. 3. Responsabilidad y autoridad. 4. Normatividad aplicable. 5. Políticas Coordinación del C O N T E N I D O 1. Propósito 2. Alcance 3. Responsabilidad y autoridad 4. Normatividad aplicable 5. Políticas 6. Diagrama de bloque del procedimiento 7. Glosario 8. Anexos 9. Revisión

Más detalles

Estándares de Seguridad

Estándares de Seguridad Semana 4: Administración i ió De la Seguridad Estándares de Seguridad Aprendizajes esperados Contenidos: Estándares de Seguridad Problemas y Regulaciones de la privacidad Normas y Etá Estándares de Seguridad

Más detalles

La información es el activo más valioso de cualquier organización Sistema de Gestión de seguridad de la infor- mación (SGSI)

La información es el activo más valioso de cualquier organización Sistema de Gestión de seguridad de la infor- mación (SGSI) La información es el activo más valioso de cualquier organización, no precisamente por su valor en los libros de contabilidad (puesto que no está contabilizada), sino por lo que representa. Como sistema

Más detalles

MANUAL DE PROCESOS Y PROCEDIMIENTOS

MANUAL DE PROCESOS Y PROCEDIMIENTOS 1 de 11 MANUAL DE S Y PROCEDIMIENTOS HOSPITAL SAN BLAS II NIVEL ESE Sistema de Gestión de la Calidad Bajo la Norma Técnica de Calidad en la Gestión Pública NTCGP 1000:2009 EQUIPO DE GESTIÓN DE LA CALIDAD

Más detalles

PERFILES OCUPACIONALES

PERFILES OCUPACIONALES PERFILES OCUPACIONALES A continuación se presenta la relación de los diferentes cargos que un ingeniero de sistemas de la Universidad de Lima puede desempeñar durante su vida profesional. También se presentan

Más detalles

PROCEDIMIENTO DE AUDITORIAS INTERNAS

PROCEDIMIENTO DE AUDITORIAS INTERNAS PROCEDIMIENTO REGISTRO DE CAMBIOS FECHA DE VIGENCIA/ VERSIÓN No. NUMERAL DESCRIPCION U ORIGEN DEL CAMBIO Página 1 de 7 1. OBJETIVO Este procedimiento tiene como objetivo determinar la conformidad y eficacia

Más detalles

MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN

MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN GRUPO INTERNO DE TRABAJO DE CONTROL INTERNO MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN Nivel: Profesional Denominación del Empleo: Profesional Especializado Código: 2028

Más detalles

Autorizan ejecución de la "Encuesta de Seguridad de la Información en la RESOLUCIÓN MINISTERIAL N 187-2010-PCM

Autorizan ejecución de la Encuesta de Seguridad de la Información en la RESOLUCIÓN MINISTERIAL N 187-2010-PCM Autorizan ejecución de la "Encuesta de Seguridad de la Información en la Administración Pública - 2010" 15 de junio de 2010 CONSIDERANDO: RESOLUCIÓN MINISTERIAL N 187-2010-PCM Que, el artículo 2 o del

Más detalles

RESOLUCIÓN DEL SUPERINTENDENTE SUGEF-R-839-2009

RESOLUCIÓN DEL SUPERINTENDENTE SUGEF-R-839-2009 1 RESOLUCIÓN DEL SUPERINTENDENTE SUGEF-R-839-2009 Lineamientos Generales para la aplicación del Reglamento sobre la Gestión de la Tecnología de Información, Acuerdo SUGEF 14-09 A. FORMULARIOS DEL PERFIL

Más detalles

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO Noviembre de 2014 a febrero de 2015 1. MÓDULO DE CONTROL DE PLANEACIÓN Y GESTIÓN

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO Noviembre de 2014 a febrero de 2015 1. MÓDULO DE CONTROL DE PLANEACIÓN Y GESTIÓN INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO Noviembre de 2014 a febrero de 2015 En cumplimiento de lo dispuesto en al artículo 9 de la Ley 1474 de 2011, a continuación se presenta el informe del

Más detalles

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL DESCRIPCIÓN DEL PROCESO DE RIESGO Julio 10, de 2012 INDICE Proceso Riesgo Operacional... 1 Objetivo General... 1 Objetivos Específicos... 1 I. Identificación del Riesgo.... 1 II. Medición y Mitigación

Más detalles

Definición del Sistema de Gestión de Seguridad de la Información (SGSI) ALCALDÍA DE SANTA ROSA DE OSOS

Definición del Sistema de Gestión de Seguridad de la Información (SGSI) ALCALDÍA DE SANTA ROSA DE OSOS Definición del Sistema de Gestión de Seguridad de la Información (SGSI) ALCALDÍA DE SANTA ROSA DE OSOS ALCANCE El alcance del SGSI se define como la manera en que la alcaldía municipal de Santa Rosa de

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios. A/P Cristina Borrazás, CISA, CRISC, PMP

COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios. A/P Cristina Borrazás, CISA, CRISC, PMP COBIT 5. Niveles de Capacidad Desafío de formalización de procesos Costos y Beneficios A/P Cristina Borrazás, CISA, CRISC, PMP AGENDA Presentación del tema Contextualización Cobit 5 Gestión de la Documentación

Más detalles

PROCESO SEGUIMIENTO INSTITUCIONAL PROCEDIMIENTO DE AUDITORÍAS INTERNAS DE LOS SISTEMAS DE GESTIÓN. Norma NTC ISO 15189:2009. Norma NTC ISO 5906:2012

PROCESO SEGUIMIENTO INSTITUCIONAL PROCEDIMIENTO DE AUDITORÍAS INTERNAS DE LOS SISTEMAS DE GESTIÓN. Norma NTC ISO 15189:2009. Norma NTC ISO 5906:2012 Página 1 de 10 Revisó: Director de Control Interno y Evaluación de Gestión Vicerrector Administrativo Aprobó: Vicerrector Académico Fecha de aprobación: Noviembre 19 de 2007 Resolución N 1736 OBJETIVO

Más detalles

Resolución N 00759 del 26 de febrero de 2008

Resolución N 00759 del 26 de febrero de 2008 UNIDAD ADMINISTRATIVA ESPECIAL DE AERONÁUTICA CIVIL MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN Denominación del empleo Profesional Aeronáutico IV Nivel 33 Grado 30 No.

Más detalles

UNIVERSIDAD TECNOLÓGICA DE PANAMÁ SECRETARÍA GENERAL FACULTAD DE INGENIERÍA DE SISTEMAS COMPUTACIONALES

UNIVERSIDAD TECNOLÓGICA DE PANAMÁ SECRETARÍA GENERAL FACULTAD DE INGENIERÍA DE SISTEMAS COMPUTACIONALES UNIVERSIDAD TECNOLÓGICA DE PANAMÁ SECRETARÍA GENERAL FACULTAD DE INGENIERÍA DE SISTEMAS COMPUTACIONALES DESCRIPCIÓN DE CURSO DE LA CARRERA DE MAESTRÍA Y POSTGRADO EN AUDITORÍA DE SISTEMAS Y EVALUACIÓN

Más detalles

PROCEDIMIENTO PLAN ANUAL DE AUDITORÍAS Fecha de aprobación: septiembre 16 de 2010

PROCEDIMIENTO PLAN ANUAL DE AUDITORÍAS Fecha de aprobación: septiembre 16 de 2010 Código: PSI03 Versión: 1 PROCEDIMIENT PLAN ANUAL DE AUDITORÍAS Fecha Aprobación: Septiembre 16 de 2010 Nro. de páginas: 5 PROCEDIMIENTO PLAN ANUAL DE AUDITORÍAS Fecha de aprobación: septiembre 16 de 2010

Más detalles

ESCUELA DE POSTGRADO DE LA UNIVERSIDAD PRIVADA DE TACNA. Programa de Maestría en Informática PLAN DE ESTUDIOS MAESTRÍA EN INFORMÁTICA

ESCUELA DE POSTGRADO DE LA UNIVERSIDAD PRIVADA DE TACNA. Programa de Maestría en Informática PLAN DE ESTUDIOS MAESTRÍA EN INFORMÁTICA PLAN DE ESTUDIOS MAESTRÍA EN INFORMÁTICA CICLO I CICLO II CICLO III CICLO IV Dirección y Liderazgo Organizacional Arquitectura y Diseño de Software Gestión de Inversión en TI Monitoreo y Control de TI

Más detalles

TERMINOS DE REFERENCIA CONTRATACION CONSULTORIA NACIONAL

TERMINOS DE REFERENCIA CONTRATACION CONSULTORIA NACIONAL TERMINOS DE REFERENCIA CONTRATACION CONSULTORIA NACIONAL Análisis de Vulnerabilidades de Seguridad Informática del Sistema de Expediente Digital Interinstitucional (SEDI). I. DATOS GENERALES Nombre del

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El original del Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS Nº 574-2009,

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

OUTSOURCING PARA BPMO. Business Process Management Office (Oficina de procesos)

OUTSOURCING PARA BPMO. Business Process Management Office (Oficina de procesos) OUTSOURCING PARA BPMO Business Process Management Office (Oficina de procesos) CONTENIDO I. DESCRICIÓN DE LA SOLUCION DE OUTSOURCING... 2 1. SERVICIO DE ASEGURAMIENTO DE LA FUNDAMENTACIÓN Y METODOLOGÍA

Más detalles

www.unjhana.com Unjhana @unjhana

www.unjhana.com Unjhana @unjhana Quiénes somos Somos una empresa que cuenta un equipo de trabajo con más de diez (10) años de experiencia en Gerencia de Proyectos y Gestión de Mantenimiento, relacionados con Telecomunicaciones y Tecnologías

Más detalles

La Empresa. PSST 4.4.2 01 Competencia, Formación y Toma de Conciencia Norma OHSAS 18001:2007

La Empresa. PSST 4.4.2 01 Competencia, Formación y Toma de Conciencia Norma OHSAS 18001:2007 5.3.4 PSST 4.4.2 01 Competencia, Formación y Toma de Conciencia La Empresa PSST 4.4.2 01 Competencia, Formación y Toma de Conciencia Norma OHSAS 18001:2007 REGISTRO DE REVISIONES DE ESTE PROCEDIMIENTO

Más detalles

INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un

INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un INSTRODUCCION Toda organización puede mejorar su manera de trabajar, lo cual significa un incremento de sus clientes y gestionar el riesgo de la mejor manera posible, reduciendo costes y mejorando la calidad

Más detalles

SOLUCIONES TECNOLÓGICAS FLEXIBLES PARA LAS NECESIDADES DE SU NEGOCIO

SOLUCIONES TECNOLÓGICAS FLEXIBLES PARA LAS NECESIDADES DE SU NEGOCIO SOLUCIONES TECNOLÓGICAS FLEXIBLES PARA LAS NECESIDADES DE SU NEGOCIO PRODUCTOS Y SERVICIOS TODO LO QUE USTED NECESITA GRAN VARIEDAD DE PRODUCTOS Y SERVICIOS PARA CADA ASPECTO DE LA SEGURIDAD Y TECNOLOGIAS

Más detalles

PLAN DE IMPLEMENTACION

PLAN DE IMPLEMENTACION PLAN DE IMPLEMENTACION M&F Consulting Group Ave. Alma Mater #164, Plaza Alma Mater, Local #3 Sector La Julia. Sto Dgo. Tel: 809-476-6292 web: http://myfconsultinggroup.com Email: informacion@myfconsultinggroup.com

Más detalles

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] *[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] Autor: Vanesa Gil Laredo Responsable Consultoría S21Sec CISA, CISM, CGEIT, Lead Auditor, QSA Fecha: 2 Junio 2011 Índice Servicio Integral

Más detalles

ISO 27001 IMPLEMENTADOR LÍDER CERTIFICADO

ISO 27001 IMPLEMENTADOR LÍDER CERTIFICADO ISO 27001 IMPLEMENTADOR LÍDER CERTIFICADO Dominar la implementación y gestión de un Sistema de Gestión de seguridad de la Información (SGSI) basado en la norma ISO 27001. RESUMEN Este curso intensivo de

Más detalles

ÍNDICE INTRODUCCIÓN DE LA INFORMACIÓN A LA SEGURIDAD DE LA INFORMACIÓN LAS NORMAS ISO Y LA NECESIDAD DE UNA HERRAMIENTA DE APOYO A LA CONSULTORÍA

ÍNDICE INTRODUCCIÓN DE LA INFORMACIÓN A LA SEGURIDAD DE LA INFORMACIÓN LAS NORMAS ISO Y LA NECESIDAD DE UNA HERRAMIENTA DE APOYO A LA CONSULTORÍA ÍNDICE INTRODUCCIÓN DE LA INFORMACIÓN A LA SEGURIDAD DE LA INFORMACIÓN LAS NORMAS ISO Y LA NECESIDAD DE UNA HERRAMIENTA DE APOYO A LA CONSULTORÍA GESCONSULTOR 10 RAZONES PARA UTILIZAR GESCONSULTOR SOPORTE

Más detalles

EMPRESA DE TELECOMUNICACIONES DE BOGOTÁ S.A ESP INVITACIÓN PÚBLICA No. 10253831 OBJETO

EMPRESA DE TELECOMUNICACIONES DE BOGOTÁ S.A ESP INVITACIÓN PÚBLICA No. 10253831 OBJETO EMPRESA DE TELECOMUNICACIONES DE BOGOTÁ S.A ESP INVITACIÓN PÚBLICA No. 10253831 OBJETO PRESTACIÓN DE LOS SERVICIOS DE ADMINISTRACIÓN, OPERACIÓN Y MANTENIMIENTO, ACOMPAÑAMIENTO EN EL DISEÑO DE SOLUCIONES

Más detalles

INFORME Nº1 PROPUESTA METODOLÓGICA Y PLAN DE TRABAJO DESARROLLO DE UN SISTEMA INTEGRADO DE GESTIÓN PARA EL GOBIERNO REGIONAL DE ATACAMA

INFORME Nº1 PROPUESTA METODOLÓGICA Y PLAN DE TRABAJO DESARROLLO DE UN SISTEMA INTEGRADO DE GESTIÓN PARA EL GOBIERNO REGIONAL DE ATACAMA INFORME Nº1 PROPUESTA METODOLÓGICA Y PLAN DESARROLLO DE UN SISTEMA INTEGRADO DE GESTIÓN PARA EL GOBIERNO REGIONAL DE ATACAMA con destino a GORE DE ATACAMA ELIMCO SISTEMAS Alfredo Barros Errázuriz 1954

Más detalles

CERTIFICACIONES PROFESIONALES INTERNACIONALES QUE CONTRIBUYEN A DEMOSTRAR LA COMPETENCIA DE LOS AUDITORES INTERNOS

CERTIFICACIONES PROFESIONALES INTERNACIONALES QUE CONTRIBUYEN A DEMOSTRAR LA COMPETENCIA DE LOS AUDITORES INTERNOS De acuerdo con el Código de Ética de The Institute of Internal Auditors (IIA), que establece los principios y las expectativas que rigen la conducta de los individuos y las organizaciones en la realización

Más detalles

ANEXO 17 EQUIPO DE TRABAJO FONDO FINANCIERO DE PROYECTOS DE DESARROLLO FONADE PROGRAMA AGENDA DE CONECTIVIDAD. CONVENIO INTERADMINISTRATIVO No.

ANEXO 17 EQUIPO DE TRABAJO FONDO FINANCIERO DE PROYECTOS DE DESARROLLO FONADE PROGRAMA AGENDA DE CONECTIVIDAD. CONVENIO INTERADMINISTRATIVO No. ANEXO 17 EQUIPO DE TRABAJO FONDO FINANCIERO DE S DE DESARLO FONADE PROGRAMA AGENDA DE CONECTIVI CONVENIO INTERADMINISTRATIVO No. 210060 LICITACIÓN PÚBLICA LP 001-2011 OPERACIÓN INTEGRAL DE LAS SOLUCIONES

Más detalles

CONSEJO PROFESIONAL NACIONAL DE INGENIERÍA - COPNIA INFORME DE VERIFICACIÓN DE REQUISITOS HABILITANTES, EVALUACIÓN Y CALIFICACIÓN DE OFERTAS

CONSEJO PROFESIONAL NACIONAL DE INGENIERÍA - COPNIA INFORME DE VERIFICACIÓN DE REQUISITOS HABILITANTES, EVALUACIÓN Y CALIFICACIÓN DE OFERTAS CONSEJO PROFESIONAL NACIONAL DE INGENIERÍA - COPNIA INFORME DE VERIFICACIÓN DE REQUISITOS HABILITANTES, EVALUACIÓN Y CALIFICACIÓN DE OFERTAS CM-04-2013 CONSULTORÍA PARA EVALUAR Y REALIZAR EL DIAGNÓSTICO

Más detalles