Principales Aspectos de las Políticas y la Normativa de Seguridad de la Información

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Principales Aspectos de las Políticas y la Normativa de Seguridad de la Información"

Transcripción

1 Sistema de Gestión de Seguridad de la Información Principales Aspectos de las Políticas y la Normativa de Seguridad de la Información Proyecto de Sensibilización y Capacitación Enero 2012

2 FUENTES Documentos: Políticas de Seguridad de la Información Normas para la Seguridad de la Información en PROVIAS NACIONAL Manual del SGSI NTP ISO/IEC 17799

3 Agenda Introducción El SGSI implementado en PVN Las Políticas de Seguridad Alcance de las Políticas Responsabilidades de la Gerencia La Dirección y los Activos de Información Organización de la Seguridad y Roles Clave Criterios de Seguridad de la Información Gestión de Riesgos Alcance del SGSI Gestión de Terceras partes Continuidad del Negocio Cuál es la participación de la Gerencia / Comité? Qué aspectos asegurar la Gerencia? Qué documentación conocer la Gerencia? Cómo generar la mejora continua?

4 Introducción al Sistema de Gestión de SEGURIDAD de la INFORMACIÓN

5 Diferenciar! Informática Información

6 Informática Diferenciar! Internet

7 Información Diferenciar! W W W

8 Problemática Actual Amenazas Robo de Información Incendio Tráfico de información Riesgos Inundaciones Conmoción Social Vandalismo Empleados descontentos Información Vital del Negocio Desastres naturales Virus Hackers Errores humanos Pérdida de Información 8

9 Problemática Actual En la mayoría de organizaciones Existen controles de seguridad, pero están aislados. La seguridad no está planificada. Se subestiman / Sobreestiman / o Se desconocen los posibles riesgos. No existen procedimientos, de operación, monitoreo, detección, reacción, recuperación ni gestión. No hay responsabilidades de seguridad claramente definidas e incorporadas a en los diferentes niveles de la organización. Confusión entre seguridad Informática y seguridad de la información. Los usuarios creen que la seguridad es responsabilidad sólo de TI y los vigilantes - Usuarios descomprometidos con la seguridad. Seguridad No Está Gestionada 9

10 Respuesta a la Problemática 10

11 Sistema de Gestión de SEGURIDAD de la INFORMACIÓN (ISMS) 11

12 SGSI Herramienta de Gestión Conocer Gestionar Minimizar Riesgos Que pueden poner en peligro la seguridad de la Información institucional

13 Permitir Analizar SGSI Herramienta de Gestión Estructura de los sistemas y soportes de información Facilitar Procedimientos de trabajo Para mantener su seguridad Controlar y Medir Eficacia de las medidas tomadas

14 SGSI Herramienta de Gestión PROTEGER a nuestra INSTITUCIÓN Amenazas Riesgos Continuidad de los niveles de Competitividad Rentabilidad Conformidad Legal Objetivos de NEGOCIO

15 SGSI Herramienta de Gestión Nivel de Riesgo Riesgos Mitigarálos Riesgos a Nivel de Riesgo Aceptable

16 el S G S I Implementado en PROVIAS NACIONAL 16

17 SGSI Implementado Políticas de Seguridad de la Información. Normativa de Seguridad de la Información. Gestión de riesgos. SOA: Enunciado de Aplicabilidad. Plan de Tratamiento: Objetivos de Control y Controles. Operación, mantenimiento y mejora continua del SGSI. Gestión de incidentes (en la normativa). Capacitación y concientización (en la normativa). Medición y control de la efectividad (en la normativa). Auditoría Interna. 17

18 Políticas de Seguridad de la Información S G S I 18

19 Enfoque a Procesos y Mejora Continua P Planear D Hacer Seguridad de la Información A Mejorar C Revisar Manual del SGSI NTP ISO/IEC

20 Políticas de Seguridad de la Información de PROVIAS NACIONAL Políticas generales de seguridad de la información 11 Dominios 241 Items Organización de la seguridad Clasificación de Activos de Información Seguridad Recursos Humanos Seguridad Física y Ambiental Gestión de Comunicaciones y Operaciones Control de Accesos Adquisición, Desarrollo y Mantenimiento de Sistemas de Información Gestión de Incidentes de Seguridad Gestión de la Continuidad del Negocio Cumplimiento de Normatividad Legal Organizacional Administrativo Lógico Físico Legal

21 Políticas de Seguridad de la Información Alcance de las Políticas Cumplimiento obligatorio por todo el personal de PROVIAS NACIONAL: Cuadro para Asignación de Persona (CAP) Contrato Administrativo de Servicios (CAS) Prácticas pre-profesionales y profesionales Proveedores y Todo el personal contratado directa e indirectamente por PVN Responsabilidad La difusión, cumplimiento y control de la presente política es responsabilidad de todas las Gerencias, Jefaturas y Coordinaciones de PROVIAS NACIONAL dentro de sus ámbitos correspondientes. Políticas IV, V 21

22 La Dirección y los Activos de Información i i W W W La Dirección Ejecutiva de PROVIAS NACIONAL reconoce como activo de información estratégico de la Institución, los datos, la información y los sistemas que lo soportan, por lo que manifiesta su determinación de alcanzar los niveles de seguridad necesarios que aseguren su protección. P.SGSI.PG.01 22

23 Políticas de Seguridad de la Información Roles Clave en la Seguridad Organización de la Seguridad Dirección Comité de Seguridad de la Información Oficial de Seguridad de la Información (OSI) Grupo Interdisciplinario Políticas Normativa Manual del SGSI 23

24 Políticas de Seguridad de la Información Roles Clave en la Seguridad Actualmente quién indica qué información es crítica o no? Quién autoriza el acceso a su información? Propietario de la Información Persona que tiene la responsabilidad gerencial sobre determinados activos de información y responsable de: Clasificar la información (confidencial, restringida, pública) y Definir qué usuarios tienen permisos de acceso de acuerdo a sus funciones y competencias. Definir perfiles, principios de necesidad de saber y caso por caso. Políticas P.SGSI.PG.06 P.SGSI.GA.02 P.SGSI.CA.06 P.SGSI.GA.09 P.SGSI.OC.16 P.SGSI.CA.13 P.SGSI.CA.03 P.SGSI.CA.13 P.SGSI.CA.14 P.SGSI.CA.16 P.SGSI.CA.17 P.SGSI.CA.16 P.SGSI.CA.17 P.SGSI.CA.31 P.SGSI.CA.24 Normativa 24

25 Políticas de Seguridad de la Información Roles Clave en la Seguridad Custodio de la Información Responsable de: La administración y resguardo de los activos de información. Monitoreo del cumplimiento de los controles de seguridad en los activos que se encuentren bajo su administración. Garanticen la protección efectiva de dicho activo de acuerdo a los riesgos que le afecten. Políticas P.SGSI.GA.02 P.SGSI.GA.18 Normativa 25

26 Criterios de Seguridad El propietario y el custodio qué deben proteger de la información? CONFIDENCIALIDAD INTEGRIDAD DISPONIBILIDAD Solamente pueden acceder a la información únicamente quienes estén autorizados (personas, entidades o procesos) Es la propiedad de salvaguardar la exactitud y completitud de la información durante un proceso. Asegurar que los usuarios autorizados tengan acceso a la información y a los recursos asociados en el momento que lo requieran. C I D (C I A) Políticas Normativa 26

27 Criterios de Seguridad NO REPUDIO CONFIABILIDAD (AUDITABILIDAD) Tanto el emisor como el receptor no puedan negar su participación en una transacción. El procesamiento y gestión de la información deben generar registros para poder ser monitoreados, controlados. Políticas 27

28 SGSI Alcance Actual Alcance del SGSI El Alcance definido para la implantación del SGSI es el área de Tecnologías de Información de PROVIAS NACIONAL, comprendido por las áreas de Sistemas de Información (OPEI) y Servicios Informáticos (UGAD) Usted cuenta con información que debe ser preservada en términos de CID? Su activo de información clave está considerado dentro del alcance? Conoce las vulnerabilidades y riesgos asociados a sus activos de información? Manual del SGSI 28

29 A g e n t e Gestión de Riesgos M a t r i z d e R i e s g o s Controles Probabilidad e x p l o t a r ( i n c i d e n t e ) I m p a c t o Vulnerabilidad Amenaza I n t e r n a E x t e r n a Políticas P.SGSI.PG.06 P.SGSI.PG.11 P.SGSI.GA.02 P.SGSI.GA.09 P.SGSI.OC.16 P.SGSI.CA.03 P.SGSI.CA.13 P.SGSI.CA.16 A c t i v o Inventario de Activos 29

30 Gestión de Riesgos Actualización La Matriz de Riesgos debe ser actualizada ante cualquier cambio de infraestructura, incorporación de nuevos servicios y sistemas, organizacionales. 30 Política Manual del SGSI

31 PREGUNTAS? 31

POLITICA DE SEGURIDAD DE LA INFORMACION INDEA INGENIERIA DE APLICACIONES S.L

POLITICA DE SEGURIDAD DE LA INFORMACION INDEA INGENIERIA DE APLICACIONES S.L POLITICA DE SEGURIDAD DE LA INFORMACION INDEA INGENIERIA DE APLICACIONES S.L POLITICA DE SEGURIDAD DE LA INFORMACIÓN INDEA En INDEA, consideramos que la información es un activo fundamental para la prestación

Más detalles

MINISTERIO DE MINAS Y ENERGIA SISTEMA DE GESTIÓN SEGURIDAD DE LA INFORMACIÓN SGSI POLITICAS DE SEGURIDAD DE LA INFORMACIÓN JUNIO DE 2012

MINISTERIO DE MINAS Y ENERGIA SISTEMA DE GESTIÓN SEGURIDAD DE LA INFORMACIÓN SGSI POLITICAS DE SEGURIDAD DE LA INFORMACIÓN JUNIO DE 2012 MINISTERIO DE MINAS Y ENERGIA SISTEMA DE GESTIÓN SEGURIDAD DE LA INFORMACIÓN SGSI POLITICAS DE SEGURIDAD DE LA INFORMACIÓN JUNIO DE 2012 Página 1 de 17 TABLA DE CONTENIDO INTRODUCCIÓN... 3 1. OBJETIVO...

Más detalles

ISO 27001., por dónde empezamos?

ISO 27001., por dónde empezamos? ISO 27001., por dónde empezamos? qué es ISO 27001? La norma ISO/IEC 27001 define los requisitos exigibles a un Sistema de Gestión de la Seguridad de la Información (SGSI) certificable. por qué la información

Más detalles

Política de Seguridad de la Información de ACEPTA. Pública

Política de Seguridad de la Información de ACEPTA. Pública Política de Seguridad de la de ACEPTA Pública RESPONSABLES ELABORADO POR: REVISADO POR: APROBADO POR: Gerencia de Certificación y seguridad -Comité de Seguridad -Gerente General HISTORIAL DE CAMBIOS Nombre

Más detalles

Rosa Patricia Romero Líder Integridad Mecánica

Rosa Patricia Romero Líder Integridad Mecánica ESTRATEGIA DE INTEGRIDAD MECÁNICA Y ASEGURAMIENTO DE CALIDAD Rosa Patricia Romero Líder Integridad Mecánica Contexto Sistema de Gestión HSE Cultura Organizacional y Liderazgo REQUERIMIENTOS DISEÑO SANO

Más detalles

ANEXO IV: REQUISITOS PARA LA OBTENCIÓN DE LA LICENCIA DE FUNCIONAMIENTO

ANEXO IV: REQUISITOS PARA LA OBTENCIÓN DE LA LICENCIA DE FUNCIONAMIENTO TÍTULO I, CAPÍTULO III ANEXO IV: REQUISITOS PARA LA OBTENCIÓN DE LA LICENCIA DE FUNCIONAMIENTO 1. Requisitos Operativos: 1.1. Capital primario.- Contar con el cien por ciento (100%) del capital primario

Más detalles

SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO

SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO 1. INTRODUCCIÓN Las organizaciones no pueden eliminar completamente los riesgos de negocios; esto es un hecho inherente a la realidad de las empresas. La Alta Dirección de la organización decide qué nivel

Más detalles

INTERPRETACIÓN NORMA OHSAS 18001:2007 MÓDULO 1 SESIÓN 1 INTERPRETACIÓN DE LA NORMA OHSAS 18001:2007 DOCENTE: Ing. Dª. Ana I.

INTERPRETACIÓN NORMA OHSAS 18001:2007 MÓDULO 1 SESIÓN 1 INTERPRETACIÓN DE LA NORMA OHSAS 18001:2007 DOCENTE: Ing. Dª. Ana I. INTERPRETACIÓN NORMA OHSAS 18001:2007 MÓDULO 1 SESIÓN 1 INTERPRETACIÓN DE LA NORMA OHSAS 18001:2007 DOCENTE: Ing. Dª. Ana I. Menac Lumbreras Especializados 1 TEMA 1 Contenidos INTRODUCCIÓN A LA NORMA OHSAS

Más detalles

SISTEMA DE CONTROL INTERNO GENERALIDADES.

SISTEMA DE CONTROL INTERNO GENERALIDADES. PÁGINA: 1 de 6 INTRODUCCION El Sistema de Control Interno se incorpora al Sistema Integral de Gestión de la Cámara de Comercio de Duitama y comprende el conjunto de las normas legales, planes, métodos,

Más detalles

JUNTA MONETARIA RESOLUCIÓN JM

JUNTA MONETARIA RESOLUCIÓN JM JUNTA MONETARIA RESOLUCIÓN Inserta en el Punto Cuarto del Acta 32-2011, correspondiente a la sesión celebrada por la Junta Monetaria el 17 de agosto de 2011. PUNTO CUARTO: Superintendencia de Bancos eleva

Más detalles

Seguridad Informática

Seguridad Informática Seguridad Informática Introducción Debido a que la tecnología avanza constantemente, la seguridad informática se ve obligada al estar al tanto en esta situación. Como es de esperarse este crecimiento se

Más detalles

DEPARTAMENTO HSEC. Roles y Funciones

DEPARTAMENTO HSEC. Roles y Funciones DEPARTAMENTO HSEC Roles y Funciones INGENIERÍA CIVIL VICENTE 1 MISION Constituir una Unidad multifuncional y altamente especializada, que ayude a la organización a desplegar en forma ágil y responsable,

Más detalles

Refinería Texas City 2005 Qué Aprendimos? Liderazgo y Compromiso Gerencial

Refinería Texas City 2005 Qué Aprendimos? Liderazgo y Compromiso Gerencial Refinería Texas City 2005 Qué Aprendimos? Liderazgo y Compromiso Gerencial 1er. Congreso Latinoamericano y 3ro. Nacional de Seguridad, Salud Ocupacional y Medio Ambiente en la Industria del Petróleo y

Más detalles

Para líderes y organizaciones de alto potencial.

Para líderes y organizaciones de alto potencial. Para líderes y organizaciones de alto potencial. Desarrollamos el talento para potenciar el Liderazgo personal y organizacional mediante la medición, expansión y gestión de. La gestión por permite: 1.

Más detalles

Por qué conformarse con ser bueno si se puede ser mejor

Por qué conformarse con ser bueno si se puede ser mejor SENSIBILIZACIÓN Por qué conformarse con ser bueno si se puede ser mejor Sensibilizar a los Funcionarios acerca de la Importancia del SIGEPRE y su aplicabilidad. Empoderar en los aspectos relativos al direccionamiento

Más detalles

Norma NTC-ISO/IEC 27001 Sistema de Gestión de Seguridad de Información

Norma NTC-ISO/IEC 27001 Sistema de Gestión de Seguridad de Información Norma NTC-ISO/IEC 27001 Sistema de Gestión de Seguridad de Información AGENDA SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN CONCEPTOS BÁSICOS QUÉ ES LA NORMA ISO/IEC 27001:2005? ORIGEN NORMA ISO/IEC

Más detalles

PLAN DE MANTENIMIENTO PREVENTIVO Y CORRECTIVO DE LA INFRAESTRUCTURA FÍSICA Y EQUIPO

PLAN DE MANTENIMIENTO PREVENTIVO Y CORRECTIVO DE LA INFRAESTRUCTURA FÍSICA Y EQUIPO PLAN DE MANTENIMIENTO PREVENTIVO Y CORRECTIVO DE LA INFRAESTRUCTURA FÍSICA Y EQUIPO Enero, 2016 PLAN DE MANTENIMIENTO PREVENTIVO Y CORRECTIVO DE LA INFRAESTRUCTURA FÍSICA Y EQUIPO Presentación El mantenimiento

Más detalles

LOS RECURSOS. Recursos humanos

LOS RECURSOS. Recursos humanos LOS RECURSOS Para que una empresa cumpla su misión, logre sus objetivos y le entregue resultados favorables a los propietarios, es necesario que cuente con recursos suficientes para que contribuyan a una

Más detalles

MARCO DE REFERENCIA GOBIERNO DE TI PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO

MARCO DE REFERENCIA GOBIERNO DE TI PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO MARCO DE REFERENCIA PARA LA GESTIÓN DE TI EN EL ESTADO COLOMBIANO GOBIERNO DE TI CUMPLIMIENTO Y ALINEACIÓN CON EL NEGOCIO 22. Alineación La entidad en sus instancias de relacionamiento, debe monitorear,

Más detalles

Medidas de seguridad. Tema 1 SAD. Vicente Sánchez Patón. I.E.S Gregorio Prieto

Medidas de seguridad. Tema 1 SAD. Vicente Sánchez Patón. I.E.S Gregorio Prieto Medidas de Tema 1 SAD Vicente Sánchez Patón I.E.S Gregorio Prieto Medidas de Política de Una política de es un conjunto de pautas establecidas para proteger a la red de los ataques, ya sean desde el interior

Más detalles

Conocimiento y evaluación del control interno

Conocimiento y evaluación del control interno Conocimiento y evaluación del control interno Objetivos de la sesión Definir los objetivos de negocios, riesgos y controles. Tipos de actividades de control. Explicar por qué la segregación de funciones

Más detalles

EVALUACION DEL PLAN OPERATIVO INFORMATICO 2015

EVALUACION DEL PLAN OPERATIVO INFORMATICO 2015 PERU Presidencia del Consejo de Ministros ComisiOn Nacional para el Desarrollo y Vida Sin Drogas - UNIDAD DE TECNOLOGIAS DE INFORMACION Y COMUNICACION EVALUACION DEL PLAN OPERATIVO INFORMATICO 2015 E.

Más detalles

Jefe Departamento de Gestión de Talento Humano

Jefe Departamento de Gestión de Talento Humano UBICACIÓN DEL CARGO/PUESTO: Presidencia: Staff: Gerencia: Departamento: División: Departamento de Gestión de Talento Reporta a: Gerencia de Gestión Institucional Reemplaza a: Según Asignación Departamento

Más detalles

SISTEMA INTEGRAL DE RIESGOS

SISTEMA INTEGRAL DE RIESGOS S Julio 10, de 2012 INDICE I. Estructura Organizacional... 1 II. Funciones de Junta Directiva en materia de gestión de riesgos... 2 III. Funciones de la Administración en materia de gestión de riesgos....

Más detalles

obit Objetivos de Control para la Información y Tecnologías Relacionadas

obit Objetivos de Control para la Información y Tecnologías Relacionadas obit Objetivos de Control para la Información y Tecnologías Relacionadas ANTECEDENTES CObIT ha sido desarrollado como un estándar generalmente aplicable y aceptado para las buenas prácticas de seguridad

Más detalles

Comisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid, 23/02/2016

Comisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid, 23/02/2016 Comisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid 23/02/2016 1. Objeto. Esta política establece los principios básicos de actuación para el control y la gestión de riesgos

Más detalles

Manual de Operación de la Normateca Interna de la CDI

Manual de Operación de la Normateca Interna de la CDI Página: 2 de 9 ÍNDICE Pág 1. Objetivo... 3 2. Marco normativo... 3 3. Definiciones... 3 4. Funciones..... 5 A) Normateca interna... 5 B) Administrador de la normateca interna... 6 5. Operación de la normateca

Más detalles

Norma ISO 9001:2015 Cambios en el SGC y Beneficios FORCAL-PO

Norma ISO 9001:2015 Cambios en el SGC y Beneficios FORCAL-PO Norma ISO 9001:2015 Cambios en el SGC y Beneficios Objetivo: Analizar los cambios de la nueva versión de la norma ISO 9001:2015, y los beneficios que implica en la Organización. EVOLUCIÓN DE LA NORMA IS0

Más detalles

PONTIFICIA UNIVERSIDAD JAVERIANA VICERRECTORÍA ADMINISTRATIVA

PONTIFICIA UNIVERSIDAD JAVERIANA VICERRECTORÍA ADMINISTRATIVA PONTIFICIA UNIVERSIDAD JAVERIANA VICERRECTORÍA ADMINISTRATIVA El Consejo Administrativo de la Sede Central de la Pontificia Universidad Javeriana, en concordancia con el Acuerdo del Consejo Directivo Universitario

Más detalles

Departamento Administrativo Nacional de Estadística

Departamento Administrativo Nacional de Estadística Departamento Administrativo Nacional de Estadística Informático Oficina de Sistemas OFISIS Caracterización Informático Septiembre de 2015 CÓDIGO: -000-CP-01 PÁGINA: 1 PROCESO: Informático Descripcion del

Más detalles

Seguridad Informática en Bibliotecas

Seguridad Informática en Bibliotecas Seguridad Informática en Bibliotecas Téc. Cristina González Pagés Asesora Técnica y Editora Web Biblioteca Médica Nacional 26 de abril 2016 Seg. Informática VS Seg. de la Información La seguridad de la

Más detalles

CARTILLA INSTRUCTIVA

CARTILLA INSTRUCTIVA G E S T I O N D E R I E S G O S CARTILLA INSTRUCTIVA G E S T I O N D E R I E S G O S Objetivos Implantar un correcto SGS-ST en la empresa que sea necesario Facilitar al empleador el montaje y capacitación

Más detalles

BANCO DE REACTIVOS DE OPCIÓN MÚLTIPLE CON MATRIZ DE RESPUESTAS

BANCO DE REACTIVOS DE OPCIÓN MÚLTIPLE CON MATRIZ DE RESPUESTAS BANCO DE REACTIVOS DE OPCIÓN MÚLTIPLE CON MATRIZ DE RESPUESTAS MÓDULO 3: CAPACITACION INTERMEDIA DE REDES 1. Cuál es la Red diseñada para operar entre áreas geográficas extensas y distantes? 2. Es una

Más detalles

CAJA RURAL DE CASAS IBÁÑEZ SCOOP MANUAL DE FUNCIONES

CAJA RURAL DE CASAS IBÁÑEZ SCOOP MANUAL DE FUNCIONES MANUAL DE FUNCIONES 1 MISIÓN GENERAL: CAJA RURAL DE CASAS IBÁÑEZ DIRECCION GENERAL Participar en el proceso de definición de la estrategia general y los objetivos principales de la Caja Rural, asesorando,

Más detalles

Plan Estratégico Proceso. Elaborar Plan de Acción de Funcional

Plan Estratégico Proceso. Elaborar Plan de Acción de Funcional Defensoria PROCESO: TECNOLOGÍAS DE LA INFORMACIÓN Código: TIC - CPR - 01 TIPO DE PROCESO: SOPORTE TIPO DE DOCUMENTO: CARACTERIZACIÓN versión: 01 NOMBRE DEL DOCUMENTO: TECNOLOGIAS DE LA INFORMACION Página:

Más detalles

libreriadelagestion.com

libreriadelagestion.com Contents 1. OBJETIVO... 2 2. ALCANCE... 2 3. DEFINICIONES... 2... 3 4. CONDICIONES GENERALES... 3 4.1 Descripción de actividades... 3 4.1.1 Identificar necesidades de capacitación y/ formación... 3 4.1.2

Más detalles

2015 CERTIFICACIÓN SGSI

2015 CERTIFICACIÓN SGSI CERTIFICACIÓN SGSI PREP SGSI El Instituto Electoral del Estado de México a través de la Unidad de Informática y Estadística (UIE) en un compromiso de mejorar y estar a la vanguardia ha certificado el Programa

Más detalles

SEGURIDAD DE LA DATA MASTERBASE S.A.

SEGURIDAD DE LA DATA MASTERBASE S.A. SEGURIDAD DE LA DATA MASTERBASE S.A. 1 Contenido 1. Introducción... 3 2. Ámbitos de la Seguridad... 3 2.1. El ámbito de operación de los servicios... 3 2.2. El ámbito de Sistemas... 4 2.3. El ámbito de

Más detalles

MANUAL M-SGC SISTEMA DE GESTIÓN DE CALIDAD CONTROL DE CAMBIOS Y MEJORAS DESCRIPCIÓN DE LA MODIFICACIÓN Y MEJORA

MANUAL M-SGC SISTEMA DE GESTIÓN DE CALIDAD CONTROL DE CAMBIOS Y MEJORAS DESCRIPCIÓN DE LA MODIFICACIÓN Y MEJORA Hoja: 1 de 10 CONTROL DE CAMBIOS Y MEJORAS NIVEL DE REVISIÓN SECCIÓN Y PÁGINA DESCRIPCIÓN DE LA MODIFICACIÓN Y MEJORA FECHA DE MODIFICACIÓN A Todo el documento Revisión y actualización del manual 01/12/15

Más detalles

Manual del Sistema de Gestión de Seguridad de la Información

Manual del Sistema de Gestión de Seguridad de la Información Manual del Sistema de Gestión de Seguridad de la Información Página 1 de 14 Tabla de contenido... 4 INTRODUCCIÓN... 4 ALCANCE DEL MANUAL... 4 1 CONTROL DEL MANUAL... 4 1.1 DISTRIBUCIÓN DEL MANUAL... 4

Más detalles

Red de Transporte de Pasajeros del Distrito Federal Dirección de Administración

Red de Transporte de Pasajeros del Distrito Federal Dirección de Administración Fecha de alta: 06/02/2007 Nombre: Serrano Camargo Susana I.- DEL PUESTO 1. NOMBRE DEL PUESTO DIRECTOR DE AREA 2.1 DIRECCIÓN GENERAL 3. AREA DE ADSCRIPCION DIRECCIÓN DE FINANZAS 4. AREA ORGANIZACIONAL DIRECCIÓN

Más detalles

Antes de imprimir este documento piense en el medio ambiente!

Antes de imprimir este documento piense en el medio ambiente! Versión 1.0 Página 1 de 6 1. OBJETIVO: Recuperar el normal funcionamiento de los servicios informáticos en el menor tiempo posible, a través de diagnóstico, investigación y escalamiento de incidentes para

Más detalles

SISTESEG Seguridad y Continuidad para su Negocio

SISTESEG Seguridad y Continuidad para su Negocio SISTESEG Seguridad y Continuidad para su Negocio SERVICIOS EN SEGURIDAD DE LA INFORMACION BOGOTA/COLOMBIA Perfil Corporativo Somos una empresa especializada en la prestación de servicios dirigidos a mejorar

Más detalles

República de Honduras Ministerio de la Presidencia. Evaluación y Gestión de Riesgos Institucionales

República de Honduras Ministerio de la Presidencia. Evaluación y Gestión de Riesgos Institucionales República de Honduras Ministerio de la Presidencia Evaluación y Gestión de Riesgos Institucionales 1 Tegucigalpa M.D.C., Abril de 2013 Qué es ONADICI? Es la Oficina Nacional de Desarrollo Integral del

Más detalles

RESOLUCIÓN NÚMERO DE 2015 ( )

RESOLUCIÓN NÚMERO DE 2015 ( ) NIT.899.999.055-4 RESOLUCIÓN NÚMERO DE 2015 ( ) EL SECRETARIO GENERAL En ejercicio de las facultades legales y en especial la conferida por el numeral 10 del artículo 18 del Decreto 087 de 2011 y, CONSIDERANDO:

Más detalles

Gestión de Seguridad Informática

Gestión de Seguridad Informática Gestión de Seguridad Informática La información es un activo que es esencial al negocio de una organización y requiere en consecuencia una protección adecuada. La información puede estar impresa o escrita

Más detalles

REVISIÓN DE LA OPERACIÓN DE LA INFRAESTRUCTURA TECNOLÓGICA

REVISIÓN DE LA OPERACIÓN DE LA INFRAESTRUCTURA TECNOLÓGICA REVISIÓN DE LA OPERACIÓN DE LA INFRAESTRUCTURA TECNOLÓGICA Fecha de Fecha de Fecha de Versión publicación en elaboración aprobación Internet 1.0 25 de julio del 2006 23 de agosto del 2006 24 de agosto

Más detalles

Procedimientos De Seguridad De La Información

Procedimientos De Seguridad De La Información Procedimientos De Seguridad De La Información Guía No. 3 HISTORIA VERSIÓN FECHA CAMBIOS INTRODUCIDOS 1.0.0 25/04/2016 Versión inicial del documento TABLA DE CONTENIDO PÁG. HISTORIA... 2 TABLA DE CONTENIDO...

Más detalles

TEMA: PONENTE: PROEXPORT (Colombia) Miguel

TEMA: PONENTE: PROEXPORT (Colombia) Miguel TEMA: PONENTE: PROEXPORT (Colombia) Miguel Angel Arévalo Q. Ingeniero de sistemas y computación, y Especialista en Construcción n de software experiencia en seguridad de la información n en ETB, CertificadoCISSP

Más detalles

Contenido. Definición Fuentes de riesgo operacional Principios para el manejo y supervisión. Conclusiones

Contenido. Definición Fuentes de riesgo operacional Principios para el manejo y supervisión. Conclusiones Riesgo Operacional Contenido Definición Fuentes de riesgo operacional Principios para el manejo y supervisión Metodología a para el cálculo c de capital Conclusiones RIESGO OPERACIONAL Definición n del

Más detalles

Auditoría de Tecnologías de la Información

Auditoría de Tecnologías de la Información Marzo 2015 Artículo Técnico de la Comisión de Contabilidad y Auditoría Gubernamental Núm. 29 Auditoría de Tecnologías de la Información C.P. y P.C.C.A. Roberto Enrique Farías Subías I. Introducción El

Más detalles

Sistema Nacional Descentralizado de Gestión de Riesgos - Ecuador

Sistema Nacional Descentralizado de Gestión de Riesgos - Ecuador Sistema Económico Latinoamericano y del Caribe Latin American and Caribbean Economic System Sistema Econômico Latino-Americano e do Caribe Système Economique Latinoaméricain et Caribéen Sistema Nacional

Más detalles

Emergencias Brigadas de Emergencia ARL

Emergencias Brigadas de Emergencia ARL Emergencias Brigadas de Emergencia ARL Índice Cómo se estructura una brigada? Quiénes conforman la brigada de emergencia? Jefe de brigada Brigadista Funciones de las brigadas Organización y distribución

Más detalles

FOMENTO DE LA CULTURA DE CONTROL INTERNO

FOMENTO DE LA CULTURA DE CONTROL INTERNO FOMENTO DE LA CULTURA DE CONTROL INTERNO ELABORACIÓN REVISIÓN Y APROBACIÓN Elaborado por: Revisado y aprobado por: Alix Amaya Gómez Cargo: Asesor Eduin Fernando Valdez Cargo: Jefe de Oficina Asesora Página

Más detalles

CONGREGACION DE RELIGIOSOS TERCIARIOS CAPUCHINOS PROVINCIA SAN JOSE

CONGREGACION DE RELIGIOSOS TERCIARIOS CAPUCHINOS PROVINCIA SAN JOSE en alto Página 1 de 6 3.1. REQUISITOS DE GESTIÓN 1 2 3 4 5 OBSERVACIONES GENERALES Personería Jurídica SE LE DA RESPUESTA ALGUNOS REQUISITOS Licencia de funcionamiento vigente ACORDES A LA INSTITUCIÓN.

Más detalles

PROCEDIMIENTO PARA LA INSTAURACION DEL PROCESO DE MEJORA CONTINUA

PROCEDIMIENTO PARA LA INSTAURACION DEL PROCESO DE MEJORA CONTINUA S I S T E M A D E G E S T I Ó N D E C A L I D A D CODIGO EDICION NIVEL DE REVISION FECHA DE EMISION 0 FEBRERO 010 NIVEL DE REVISION CONTROL DE MODIFICACIONES ACTUALIZACIONES Y MEJORAS CAUSA DE LA DESCRIPCION

Más detalles

CICI Servicio de Información

CICI Servicio de Información BOLETIN OFICIAL Nº 32713 2 de septiembre de 2013 Oficina Nacional de Tecnologías de Información ADMINISTRACION PÚBLICA NACIONAL Disposición 3/2013 Apruébase la Política de Seguridad de la Información Modelo.

Más detalles

JULIO ALBERTO PARRA ACOTA SUBDIRECTOR DEL SISTEMA DISTRITAL DE ARCHIVOS DIRECCION ARCHIVO DE BOGOTÁ QUITO ECUADOR NOVIEMBRE DE 2012

JULIO ALBERTO PARRA ACOTA SUBDIRECTOR DEL SISTEMA DISTRITAL DE ARCHIVOS DIRECCION ARCHIVO DE BOGOTÁ QUITO ECUADOR NOVIEMBRE DE 2012 LA GESTIÓN DE DOCUMENTOS Y ARCHIVOS COMO BASE PARA LA PRESTACIÓN EFICAZ DE SERVICIOS DE ACCESO A LA INFORMACIÓN EN INSTITUCIONES PÚBLICAS JULIO ALBERTO PARRA ACOTA SUBDIRECTOR DEL SISTEMA DISTRITAL DE

Más detalles

CONTROL INTERNO - EL INFORME COSO

CONTROL INTERNO - EL INFORME COSO CONTROL INTERNO - EL INFORME COSO INTRODUCCIÓN El Committee of Sponsoring Organizations (COSO) of Treadway Commission se crea en Estados Unidos con la finalidad de identificar los factores que originan

Más detalles

Avances en su Implementación

Avances en su Implementación Avances en su Implementación I PARTE Marco Legal Marco Teórico Tiempo: 10minutos Aprueba Normas de Control Interno Ley de Control Interno de las Entidades del Estado Aprueba la Guía para la Implementación

Más detalles

CYBERGYM #CG002 SPA SERVICIOS INTEGRALES DE DEFENSA CIBERNÉTICA

CYBERGYM #CG002 SPA SERVICIOS INTEGRALES DE DEFENSA CIBERNÉTICA CYBERGYM #CG002 SPA SERVICIOS INTEGRALES DE DEFENSA CIBERNÉTICA DEFENSA CIBERNÉTICA ESTRATÉGICA Y TÁCTICA >> DISEÑO, DESARROLLO Y AJUSTE Diseño, creación y monitoreo integral y estratégico de soluciones

Más detalles

Guía para identificar riesgos en el Proceso de nómina (Compensación a Empleados)

Guía para identificar riesgos en el Proceso de nómina (Compensación a Empleados) 2010 Guía de Auditoría Guía para identificar riesgos en el Proceso de nómina (Compensación a Empleados) www.auditool.org Red de Conocimientos en Auditoría y Control Interno 10/12/2010 Identificación de

Más detalles

GESTION DE LA PROPIEDAD INTELECTUAL

GESTION DE LA PROPIEDAD INTELECTUAL GESTION DE LA PROPIEDAD INTELECTUAL Curso- taller Buenas prácticas de gestión de la propiedad intelectual Rosario Castañón México, enero 2008 Gestión n de la propiedad intelectual. 1. Cuenta su institución

Más detalles

SISTEMAS INTEGRADO DE GESTIÓN E INDICADORES DE GESTIÓN

SISTEMAS INTEGRADO DE GESTIÓN E INDICADORES DE GESTIÓN SISTEMAS INTEGRADO DE GESTIÓN E INDICADORES DE GESTIÓN ISO 9001:2008 ISO 14001:2004 OHSAS 18001:2007 ALEX CARDENAS alex.cardenas@sgs.com Tutor y Auditor Líder en Sistemas de Gestión EL RETO DE HOY EN LAS

Más detalles

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS Víctor Mancilla Banrural, Guatemala Victor.mancilla@banrural.com.gt Contenido Marco regulatorio Líneas de defensa Principios COSO

Más detalles

La administración de documentos en el INEGI, resultados y retos. Diciembre, 2008.

La administración de documentos en el INEGI, resultados y retos. Diciembre, 2008. La administración de documentos en el INEGI, resultados y retos Diciembre, 2008. Introducción La organización y conservación de archivos del INEGI iniciada en 2004 replanteó los procedimientos utilizados

Más detalles

Líneas de Responsabilidad y Funciones. para la Estructura de Puestos de Caja Rural de Teruel

Líneas de Responsabilidad y Funciones. para la Estructura de Puestos de Caja Rural de Teruel Líneas de Responsabilidad y Funciones para la Estructura de Puestos de Caja Rural de Teruel 1.- Director General: De acuerdo con las directrices marcadas por el Consejo Rector de la Entidad, establecer

Más detalles

Políticas de continuidad del servicio: Planes de Contingencia

Políticas de continuidad del servicio: Planes de Contingencia X Reunión de Responsables de Sistemas de Información. IIMV La Antigua, Guatemala, septiembre de 2008 Políticas de continuidad del servicio: Planes de Contingencia Francisco Javier Nozal Millán DIRECTOR

Más detalles

E.S.E. HOSPITAL ISABEL CELIS YAÑEZ Nit:

E.S.E. HOSPITAL ISABEL CELIS YAÑEZ Nit: PLAN OPERATIVO ANUAL ESE HOSPITAL ISABEL CELIS YAÑEZ DEL MUNICIPIO DE LA PLAYA, NORTE DE SANTANDER VIGENCIA 2015 Basado en lo planteado en el plan de Gestión de La ESE Hospital Isabel Celis Yañez del Municipio

Más detalles

Introducción a la Estrategia

Introducción a la Estrategia 1. Planeación estratégica Pet & Beyond 1.1. Giro de la empresa Pet & Beyond es una empresa que se dedica a: Ofrecer una experiencia integral (salud, diversión, alimentación, etc) para las mascotas y sus

Más detalles

ACUERDO 03 DE (Julio 14)

ACUERDO 03 DE (Julio 14) ACUERDO 03 DE 2004 (Julio 14) Por el cual se establece la Estructura Organizacional y las funciones de las dependencias de la EMPRESA DE RENOVACION URBANA DE BOGOTA, D.C. LA JUNTA DIRECTIVA DE EMPRESA

Más detalles

ESTRUCTURA ORGANIZATIVA FUNCIONES Y ACTIVIDADES

ESTRUCTURA ORGANIZATIVA FUNCIONES Y ACTIVIDADES ESTRUCTURA ORGANIZATIVA FUNCIONES Y ACTIVIDADES SECRETARÍA DE JUNTA DIRECTIVA Grabación, elaboración y redacción de Actas de Sesiones de Junta Directiva, así como la custodiar y conservación de las mismas.

Más detalles

DEPARTAMENTO DE VINCULACION 1

DEPARTAMENTO DE VINCULACION 1 INGENIERÍA INDUSTRIAL DEPARTAMENTO DE VINCULACION 1 PROYECTOS DE ESTADÍA 1 2 3 4 5 6 7 8 9 10 11 12 Sistematizar la preparación del programa de Estructuración del plan maestro de Propuesta de proyecto

Más detalles

UNIDAD DE SISTEMAS Y SERVICIOS DE CÓMPUTO

UNIDAD DE SISTEMAS Y SERVICIOS DE CÓMPUTO UNIDAD DE SISTEMAS Y SERVICIOS DE CÓMPUTO OBJETIVOS OBJETIVO GENERAL DE LA UNIDAD Optimizar el uso y el aprovechamiento de los sistemas de cómputo de la Facultad de Estudios Superiores Aragón, con base

Más detalles

José Ángel Peña Ibarra Vicepresidente Internacional ISACA japi@alintec.net

José Ángel Peña Ibarra Vicepresidente Internacional ISACA japi@alintec.net Metodologías y Normas Metodologías para el Análisis y Normas de para Riesgos el Análisis de Riesgos: Cuál debo aplicar? Vicepresidente Internacional ISACA Contenido 1. Fundamentos del Análisis de Riesgos

Más detalles

MINISTERIO DE EDUCACIÓN DE LA REPÚBLICA DOMINICANA OFICINA DE COOPERACIÓN INTERNACIONAL PROPUESTA FUNCIONES Y ESTRUCTURA ORGANIZACIONAL

MINISTERIO DE EDUCACIÓN DE LA REPÚBLICA DOMINICANA OFICINA DE COOPERACIÓN INTERNACIONAL PROPUESTA FUNCIONES Y ESTRUCTURA ORGANIZACIONAL MINISTERIO DE EDUCACIÓN DE LA REPÚBLICA DOMINICANA OFICINA DE COOPERACIÓN INTERNACIONAL PROPUESTA FUNCIONES Y ESTRUCTURA ORGANIZACIONAL MARZO, 2014 1 ANTECEDENTES La Oficina de Cooperación Internacional

Más detalles

PROCESO DE CALIDAD PARA LOS RECURSOS HUMANOS PC DF 04

PROCESO DE CALIDAD PARA LOS RECURSOS HUMANOS PC DF 04 Definiciones PROCESO DE CALIDAD Dependencia Conjunto de personas e instalaciones con una disposición de responsabilidades, autoridades y relaciones. Estructura de la Dependencia Disposición de responsabilidades,

Más detalles

Capítulo XIV. Seguridad de la Información

Capítulo XIV. Seguridad de la Información Seguridad de la Información Seguridad de la información Tabla de contenido 1.- En qué consiste la administración de seguridad?...193 1.1.- Ventajas...194 1.2.- Barreras...195 2.- La seguridad en el nivel

Más detalles

Sistema de Gestión de la Calidad SGC

Sistema de Gestión de la Calidad SGC Sistema de Gestión de la Calidad SGC QUÉ ES UN SISTEMA DE GESTIÓN DE LA CALIDAD? SISTEMA: Es un conjunto de elementos mutuamente relacionados o que interactúan entre sí. SISTEMA DE GESTIÓN DE LA CALIDAD:

Más detalles

Balanced ScoreCard BSC

Balanced ScoreCard BSC Balanced ScoreCard BSC QUÉ ES UN BALANCED SCORECARD? El Balanced ScoreCard o Cuadro de Mando Integral, es una técnica moderna de control y administración empresarial, que le ofrece al ejecutivo de hoy,

Más detalles

Taller: Identificación de Riesgos del MINAM. (Parte 01)

Taller: Identificación de Riesgos del MINAM. (Parte 01) Taller: Identificación de s del MINAM (Parte 01) TALLERES PARA LA IDENTIFICACION DE RIESGOS DEL MINAM Fecha: 16 y 18 de Setiembre 2015 Las Previas. Sistema de Control Interno (SCI) La Ley Nº 27785, Ley

Más detalles

Administración del riesgo en las AFP

Administración del riesgo en las AFP Administración del riesgo en las AFP Solange Berstein Jáuregui Superintendenta de Pensiones de Chile Seminario Desafíos regulatorios Santiago, 18 de diciembre de 2012 Enfoque de Supervisión Basado en Riesgo

Más detalles

SISTEMAS DE GESTION EN SALUD Y SEGURIDAD OCUPACIONAL OHSAS Occupational Health and Safety Management Systems

SISTEMAS DE GESTION EN SALUD Y SEGURIDAD OCUPACIONAL OHSAS Occupational Health and Safety Management Systems Página: 1 de 7 SISTEMAS DE GESTION EN SALUD Y SEGURIDAD OCUPACIONAL OHSAS 18001 Occupational Health and Safety Management Systems Definición: Esta norma Fue elaborada en respuesta a la demanda de las organizaciones

Más detalles

INSTITUTO UNIVERSITARIO DEL NORTE LICENCIATURA EN ADMINISTRACIÓN DE EMPRESAS

INSTITUTO UNIVERSITARIO DEL NORTE LICENCIATURA EN ADMINISTRACIÓN DE EMPRESAS INSTITUTO UNIVERSITARIO DEL NORTE LICENCIATURA EN ADMINISTRACIÓN DE EMPRESAS MODALIDAD ESCOLARIZADA DURACIÓN DEL CICLO 13 SEMANAS CLAVE DEL PLAN DE ESTUDIOS 2007 OBJETIVOS GENERALES DEL PLAN DE ESTUDIOS

Más detalles

ENFOQUE BASADO EN PROCESOS. Ingeniero Daladier Medina Niño Jefe Oficina Asesora de Planeación

ENFOQUE BASADO EN PROCESOS. Ingeniero Daladier Medina Niño Jefe Oficina Asesora de Planeación ENFOQUE BASADO EN PROCESOS Ingeniero Daladier Medina Niño Jefe Oficina Asesora de Planeación SISTEMA DE GESTIÓN INTEGRADO (SGI) Es una plataforma común para unificar los sistemas de gestión de la organización

Más detalles

Desarrollo de estrategias de ciberseguridad nacional y protección de infraestructuras críticas

Desarrollo de estrategias de ciberseguridad nacional y protección de infraestructuras críticas Desarrollo de estrategias de ciberseguridad nacional y protección de infraestructuras críticas Juan Dávila, MBA, CRISC, CISM, CISA, ISO 27001 LA, ISO 22301 LA, Cobit 5F Acc Trainer Riesgos y comportamientos

Más detalles

FUNDAMENTOS DE LOS SISTEMAS DE INFORMACION EN LOS NEGOCIOS

FUNDAMENTOS DE LOS SISTEMAS DE INFORMACION EN LOS NEGOCIOS FUNDAMENTOS DE LOS SISTEMAS DE INFORMACION EN LOS NEGOCIOS Maria Alejandra Masclef Cátedra de Computación I Facultad de Ciencias Económicas Universidad Nacional de Tucumán 2012 1 Objetivos Que los alumnos:

Más detalles

PROJECT MANAGEMENT OFFICE

PROJECT MANAGEMENT OFFICE PROJECT MANAGEMENT OFFICE JORGE SEOANE Y EDUARDO AZPIROZ COSTA, SOCIO Y DIRECTOR ASOCIADO DE PARADIGMA, RESPECTIVAMENTE PARA QUÉ SIRVEN LOS PROYECTOS? Los proyectos son los viabilizadores en el diseño

Más detalles

MANUAL DE DESCRIPCIÓN DE FUNCIONES Y COMPETENCIAS DEL SISTEMA DE GESTIÓN DE CALIDAD

MANUAL DE DESCRIPCIÓN DE FUNCIONES Y COMPETENCIAS DEL SISTEMA DE GESTIÓN DE CALIDAD Vigente desde: Pág. Página 1 de 29 MANUAL DE DESCRIPCIÓN DE FUNCIONES Y COMPETENCIAS DEL SISTEMA DE GESTIÓN DE CALIDAD Vigente desde: Pág. Página 2 de 29 Tabla de Aprobación del Documento Revisión Elaborado

Más detalles

Alberto Navarro Gerente de Riesgos Junio Copyright 2010 Deloitte & Touche, S.A.

Alberto Navarro Gerente de Riesgos Junio Copyright 2010 Deloitte & Touche, S.A. Alberto Navarro Gerente de Riesgos Junio 2010 Concepto y Antecedentes del Gobierno Corporativo Qué es Gobierno Corporativo? Gobierno corporativo es el sistema por medio del cual, las empresas son dirigidas

Más detalles

Ficha Informativa de Proyecto 2016

Ficha Informativa de Proyecto 2016 ISSFA Coordinación Administrativa Financiera Unidad de Informática, Tecnología y Comunicaciones Ficha Informativa de Proyecto 2016 PROYECTO: I015 CREACIÓN DE LA UNIDAD DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN

Más detalles

ETAPAS Y ACTIVIDADES MÍNIMAS A REALIZAR POR EL CONSULTOR

ETAPAS Y ACTIVIDADES MÍNIMAS A REALIZAR POR EL CONSULTOR ANEXO N 1 PROPONENTE : ETAPAS Y ACTIVIDADES MÍNIMAS A REALIZAR POR EL CONSULTOR 0. ETAPA 0 0.1. Hito 0 0.1.1. Elaborar un diagnóstico determinando brecha existente. 1. ETAPA 1 1.1. Hito 1 1.1.2. Elaboración

Más detalles

EXPERIENCIA EN LA PROMULGACIÓN DE LAS NORMAS SOBRE LA GESTIÓN INTEGRAL DE RIESGO

EXPERIENCIA EN LA PROMULGACIÓN DE LAS NORMAS SOBRE LA GESTIÓN INTEGRAL DE RIESGO EXPERIENCIA EN LA PROMULGACIÓN DE LAS NORMAS SOBRE LA GESTIÓN INTEGRAL DE RIESGO Mayo 2014 FACULTAD DE REGULACIÓN EN BANCO CENTRAL DE RESERVA DE EL SALVADOR Mayo 2014 Sistema de Supervisión y Regulación

Más detalles

INTELIGENCIA ORGANIZACIONAL: UN RECURSO DE EFICIENCIA. Carlos Guillén Gestoso

INTELIGENCIA ORGANIZACIONAL: UN RECURSO DE EFICIENCIA. Carlos Guillén Gestoso INTELIGENCIA ORGANIZACIONAL: UN RECURSO DE EFICIENCIA Carlos Guillén Gestoso Sociedad actual organiza su actividad en torno a Información La información organizada se convierte en SABER/CONOCIMIENTO Uso

Más detalles

Módulo 5: Implantación de un SGSI

Módulo 5: Implantación de un SGSI Módulo 5: Implantación de un SGSI Aspectos generales: La primera consideración importante que tiene que hacerse a la hora de abordar la implantación de un SGSI es restringirse a un ámbito manejable y reducido.

Más detalles

SEGURIDAD INFORMATICA GENERALIDADES DE LA SEGURIDAD INFORMATICA

SEGURIDAD INFORMATICA GENERALIDADES DE LA SEGURIDAD INFORMATICA SEGURIDAD INFORMATICA GENERALIDADES DE LA SEGURIDAD INFORMATICA Seguridad de la información? Vs Seguridad? ISO/IEC 17799 ISO/IEC 2700 -> SGSI Organización de Estándares Internacionales/Comisión Electrotécnica

Más detalles

MANUAL DE ORGANIZACIÓN Y FUNCIONES

MANUAL DE ORGANIZACIÓN Y FUNCIONES UNIVERSIDAD NACIONAL DE UCAYALI MANUAL DE ORGANIZACIÓN Y FUNCIONES RECTORADO OFICINA GENERAL DE CALIDAD ACADÉMICA Y ACREDITACIÓN UNIVERSITARIA ÓRGANO DE ASESORAMIENTO I. Objetivo Determinar las funciones

Más detalles

Instituto para la investigación educativa y el desarrollo pedagógico (IDEP)

Instituto para la investigación educativa y el desarrollo pedagógico (IDEP) Instituto para la investigación educativa y el desarrollo pedagógico (IDEP) Organigrama I. MISIÓN El IDEP desarrolla, fomenta y divulga investigaciones, innovaciones y acciones de comunicación educativa

Más detalles

CENTRO DE DIAGNÓSTICO AUTOMOTOR DEL VALLE LTDA. MANUAL DEL SISTEMA DE GESTION DE CALIDAD NTC ISO NTC GP 1000

CENTRO DE DIAGNÓSTICO AUTOMOTOR DEL VALLE LTDA. MANUAL DEL SISTEMA DE GESTION DE CALIDAD NTC ISO NTC GP 1000 22-Dic-2011 Página 1 de 13 CENTRO DE DIAGNÓSTICO AUTOMOTOR DEL VALLE LTDA. MANUAL DEL SISTEMA DE GESTION DE CALIDAD NTC ISO 9001 - NTC GP 1000 22-Dic-2011 Página 2 de 13 TABLA DE CONTENIDO PAG. 0. INTRODUCCIÓN

Más detalles

ISO 10013:1995 CÓDIGO ISO 10013:1995. Lineamientos para el desarrollo de manuales de calidad

ISO 10013:1995 CÓDIGO ISO 10013:1995. Lineamientos para el desarrollo de manuales de calidad CÓDIGO ISO 10013:1995 Lineamientos para el desarrollo de manuales de calidad 1 INDICE 1. Objeto 2. Normas a consultar 3. Definiciones 4. Documentación de los sistemas de calidad 4.1. Procedimientos documentados

Más detalles