II Encuentro con el SECTOR PÚBLICO DINTEL 2010 "La Sostenibilidad del Ecosistema TIC de las Administraciones Públicas

Tamaño: px
Comenzar la demostración a partir de la página:

Download "II Encuentro con el SECTOR PÚBLICO DINTEL 2010 "La Sostenibilidad del Ecosistema TIC de las Administraciones Públicas"

Transcripción

1 II Encuentro con el SECTOR PÚBLICO DINTEL 2010 "La Sostenibilidad del Ecosistema TIC de las Administraciones Públicas 1

2 AudiSec, Seguridad de la Información S.L.: QUIÉNES SOMOS Audisec Seguridad de la Información S.L., una empresa dedicada a aportar seguridad a sus clientes en el tratamiento de su activo más importante, sus datos, su información. Nuestras áreas de actividad se centran en: Esquema Nacional de Seguridad Implantación de Normas ISO de Sistemas de Gestión de Seguridad de la Información ISO de Sistemas de Gestión de Servicios TI BS de continuidad de Negocio Calidad de Software, CMMI, SPICE Desarrollo de productos para esos servicios. SUITE GLOBAL

3 AudiSec, Seguridad de la Información S.L.: EQUIPO Equipo técnico con alta cualificación y experiencia: Ingenieros Abogados Auditores CISA, CISM Lead Auditor ISO 27001, ISO Certificado BCI en continuidad de negocio BS25999.

4 AudiSec, Seguridad de la Información S.L.: CALIDAD Hemos sido una de las primeras empresas de España en obtener la certificación ISO e ISO En el mes de mayo además, obtendremos la certificación BS de Continuidad de Negocio y hemos empezado la implantación de SPICE. El alcance certificado es: CONSULTORÍA DE IMPLANTACIÓN DE LA NORMA ISO E ISO DE LOS CLIENTES DE AUDISEC. CONSULTORÍA/AUDITORÍA DE ADECUACIÓN A LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS Y CUMPLIMIENTO NORMATIVO DE LOS CLIENTES DE AUDISEC.

5 AudiSec, Seguridad de la Información S.L.: I+D+i Audisec ha apostado muy fuerte por la investigación, desarrollo e innovación en seguridad de la información. En estos proyectos se persigue un doble objetivo: Crear productos innovadores que el mercado demanda. Conseguir que nuestros profesionales tengan la mejor formación para poder acometer dichos proyectos con las máximas garantías. Entre nuestras principales líneas de investigación podemos destacar: PROYECTO MEDUSAS Mejora y evaluación del diseño, usabilidad, seguridad y mantenibilidad del software. PROYECTO ARMONÍAS Armonización de estándares ISO, como ISO27001, ISO 20000, etc. PROYECTO ARCA Armonización de marcos de calidad y seguridad del software (CMMI, SPICE, ISO 15504, ISO 90003, etc.) PROYECTO GLOBAL CONTINUITY MODEL Creación de un marco para la evaluación, mejora y gestión de la capacidad de la continuidad de negocio en las organizaciones Modelo de procesos para la continuidad de negocio Modelo de capacidades y madurez Modelo de evaluación y mejora De forma paralela estamos en constante contacto con diferentes universidades, colaborando con sus grupos de investigación en temáticas relacionadas con seguridad de la información

6 CASO DE ÉXITO: IMPLANTACIÓN ISO ISO Proyecto INTECO: 148 empresas certificadas Proyectos Avanza: 2008: 48 empresas certificadas con el apoyo de Global SGSI (ISO 27001) 2009: Más de 100 empresas certificadas o en proceso de implantación y certificación con el apoyo de la Suite Global (ISO ISO 20000) 2010: El objetivo es superar el número de empresas de Proyectos INNOEMPRESA REGIONALES: Dos proyectos Innoempresa regionales gestionados y uno en trámite.

7 SOLUCIONES DE ÉXITO EN LA IMPLANTACIÓN: GLOBAL SUITE Desde AudiSec hemos desarrollado soluciones tecnológicas que APOYAN nuestro trabajo de consultoría para conseguir el objetivo del cliente. su solución

8 SOLUCIONES DE IMPLANTACIÓN Herramienta de implantación ISO Gestión de servicios TI

9 SOLUCIONES DE IMPLANTACIÓN: GLOBAL ENS 9Cumple Estrictamente todas las cláusulas de la norma ISO Facilita Las labores de implantación, certificación y mantenimiento sin papeles. 9Usable Tanto por usuarios finales como por consultoras dedicadas a la implantación. Características: Descripción: Global SGSI está formado por dos palabras que pretenden dar una clara idea de lo que la herramienta persigue: dar un soporte GLOBAL a la implantación de un SGSI. Es una aplicación pensada para gestionar el ciclo completo de implantación de la norma ISO/IEC 27001:2005 SIN PAPELES desde el inicio hasta el mantenimiento del sistema. Global SGSI incorpora no sólo el análisis de riesgos, permite realizar la labor de implantación, certificación y mantenimiento mucho más sencilla que en el caso de herramientas que sólo incorporan dicho análisis. Beneficios: La usabilidad es la gran virtud de GLOBAL SGSI, la curva de aprendizaje es mínima, incluso para usuarios no familiarizados con la norma y sin dejar de lado su cumplimiento, obteniendo resultados visibles en poco tiempo. GSI

10 SOLUCIONES DE IMPLANTACIÓN: GLOBAL Dé un paso más en la madurez y gestión de su empresa certificándola en ISO Demuestre su compromiso con la buena gestión de los servicios de tecnologías de la información (TI). Catálogo de Servicios Gestión de clientes Gestión de suministradores Gestión de Incidentes y Problemas CMDB Gestión de Cambios y Entregas Gestión de Planes de Continuidad y Disponibilidad Gestión Financiera Gestión de la Capacidad Gestor Documental Indicadores Registro de No Conformidades Gestor de Proyectos

11 SOLUCIONES DE IMPLANTACIÓN: GLOBAL LOPD Global LOPD está formado por dos palabras que pretenden dar una clara idea de lo que la herramienta persigue: dar un soporte GLOBAL para la adecuación a la Ley Orgánica de Protección de Datos. Documentos de Seguridad por niveles, básico, medio o alto, en función del nivel de seguridad asignable al cliente. Asistente de implantación. Check List de Consultoría. Verificaciones del Documento de Seguridad. Ficheros NOTA precumplimentados. Asistente de todos los registros necesarios para un estricto cumplimiento de la LOPD (accesible por cliente final). Asistente de Auditoría bienal, incluyendo informe de Auditoría. Cláusulas modelo. Contratos de prestación de Servicios. Documentación asociada, relaciones con la AEPD. Gestión de Derechos ARCO. Cumple estrictamente todos los requerimientos de la Ley Orgánica de Protección de Datos. Facilita las labores de implantación y mantenimiento. Usable tanto por usuarios finales como por consultoras dedicadas a la implantación.

12 GLOBAL SUITE

13 Qué es el ENS?

14 Vida del ENS

15 Semejanzas con la ISO Semejanzas Ambos esquemas implantan un sistema de gestión, y una serie de medidas técnicas, jurídicas y organizativas comunes, con lo que ello implica: Política de seguridad. Control documental. Auditoría interna. Mejora continua. Análisis de riesgos. Plan de continuidad. Gran cantidad de medidas técnicas adicionales. Etc

16 Beneficios de la implantación del ENS EXTERNOS INTERNOS Mayor confianza de los ciudadanos. Aumenta satisfacción de los usuarios. Favorece el desarrollo de la propia Administración. Reconocimiento del trabajo bien hecho. Seguridad y Gestión Servicios TI orientados hacia el negocio. Mayor eficiencia y productividad Conocimiento y depuración procesos internos Mejor gestión de recursos y costes Mejora continua

17 ENS. CLASIFICACIÓN DE LOS SISTEMAS Punto Débil del ENS, al haber ambigüedad Hay que clasificar el sistema de información sobre el que se implantará el SGSI basado en el ENS. Hay 3 niveles, análogos a los de la LOPD: Bajo Medio Alto Cómo hacer esa valoración? -> AQUÍ ENTRA LA SUBJETIVIDAD DEL ENS

18 ENS. CLASIFICACIÓN DE LOS SISTEMAS Punto Débil del ENS, al haber ambigüedad Hay que valorar cada activo de tipo Servicio y de tipo información en esos tres niveles, para las dimensiones de seguridad: Confidencialidad. Integridad. Disponibilidad. Valoración Autenticidad. Trazabilidad. teniendo en cuenta: "el impacto que tendría sobre la organización un incidente que afectara a la seguridad de la información o de los sistemas". Problema: cómo determinar ese impacto de forma objetiva?

19 ENS. CLASIFICACIÓN DE LOS SISTEMAS El sistema cogerá, en cada dimensión, el valor más alto. EL SISTEMA ADQUIRIRÁ EL VALOR MÁS ALTO ENTRE LAS 5 DIMENSIONES. En función del nivel inicial alcanzado, habrá unas medidas mínimas de seguridad a cumplir. Algunas serán las mismas, pero con diferentes niveles de madurez.

20 Implantación. Adopción del Ciclo de vida de Clasificación del Sistema de Información

21 ENS. Controles de Seguridad Hay 75 controles de seguridad, con diferentes niveles de madurez en función de si aplican a un sistema de nivel bajo, medio o alto. Están categorizados en 3 dominios: Marco Organizativo: constituido por un conjunto de medidas relacionadas con la organización global de la seguridad. Ejemplo: política de seguridad. Marco operacional: constituido por las medidas a tomar para proteger la operación del sistema. Ejemplo: análisis de riesgos, control de acceso, autenticación, gestión de cambios, gestión de incidencias, etc. Medidas de protección: se centrarán en proteger activos concretos, según su naturaleza, con el nivel requerido en cada dimensión de seguridad. Ejemplo: seguridad física, cifrado de la información, continuidad del negocio, copias de seguridad, etc.

22 ENS. Controles de Seguridad En función del nivel del sistema, hay que aplicar como mínimo unas medidas u otras. Algunas serán las mismas, pero con diferentes niveles de madurez o intensidad. Ejemplo: el plan de continuidad sólo afecta al nivel alto. Precisión Cuando en un sistema de información existan sistemas que requieran la aplicación de un nivel de medidas de seguridad diferente al del sistema principal, podrán segregarse de este último, siendo de aplicación en cada caso el nivel de medidas de seguridad correspondiente y siempre que puedan delimitarse la información y los servicios afectados.

23 Implantación ENS con GlobalSGSI Cómo podríamos mejorar el retorno de inversión?, con GLOBALSGSI. Reduciendo los costes vistos anteriormente 1.Menos costes de consultoría de implantación. 2.Menos horas de trabajo interno por parte de la organización. 3.El mantenimiento del sistema requiere muy pocos recursos internos al llevar todo el sistema de forma centralizada con una herramienta. 4.El hecho de tener el sistema automatizado hace que su uso se extienda más rápidamente y realmente se aproveche tener implantado un SGSI. Si el sistema no es usable no se aprovecharán sus beneficios.

24 Implantación ENS con GlobalSGSI

25 Implantación ENS con GlobalSGSI

26 Implantación ENS vs Implantación ISO 27001

27 AudiSec, Seguridad de la Información S.L.: REFERENCIAS 27

28 AudiSec, Seguridad de la Información S.L.: CONTACTO ANTONIO QUEVEDO Director General de Audisec Abogado CISA GRACIAS POR SU ATENCIÓN ESTOY A SU DISPOSICIÓN aquevedo@audisec.es

Cómo realizar una gestión eficaz de la seguridad de la información específica para los servicios sanitarios

Cómo realizar una gestión eficaz de la seguridad de la información específica para los servicios sanitarios Cómo realizar una gestión eficaz de la seguridad de la información específica para los servicios sanitarios SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN Por qué seguridad de la información? La información

Más detalles

BANCA y SEGUROS 2011 IT Compliance & etrust

BANCA y SEGUROS 2011 IT Compliance & etrust BANCA y SEGUROS 2011 IT Compliance & etrust AUDISEC, Seguridad de la Información : QUIÉNES SOMOS Audisec Seguridad de la Información, una empresa dedicada a aportar seguridad a sus clientes en el tratamiento

Más detalles

Gestión de la seguridad de la información: UNE 71502, ISO Antonio Villalón Huerta

Gestión de la seguridad de la información: UNE 71502, ISO Antonio Villalón Huerta Gestión de la seguridad de la información: UNE 71502, ISO 17799 Antonio Villalón Huerta avillalon@s2grupo.com Junio, 2004 Índice Introducción La norma UNE-ISO/IEC 17799 La norma UNE 71502 Gestión de la

Más detalles

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] *[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] Autor: Vanesa Gil Laredo Responsable Consultoría S21Sec CISA, CISM, CGEIT, Lead Auditor, QSA Fecha: 14 Marzo 2011 ÍNDICE S21Sec, Servicios

Más detalles

Implantación de un Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2005

Implantación de un Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2005 Implantación de un Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2005 INDICE 1. Audisec 2. Presentación del proyecto 3. Problemática y contexto 4. Situación actual 5. Beneficios 6. Desarrollo

Más detalles

SEGURIDAD, NUEVOS RETOS

SEGURIDAD, NUEVOS RETOS SEGURIDAD, NUEVOS RETOS APROSIP Profesionales de la Seguridad Medidas de seguridad en infraestructuras críticas y certificaciones normativas Sevilla, 26 de noviembre de 2015 Universidad Pablo de Olavide

Más detalles

Tecnologías y servicios para la Administración Pública del S.XXI

Tecnologías y servicios para la Administración Pública del S.XXI Tecnologías y servicios para la Administración Pública del S.XXI AudiSec, Seguridad de la Información : QUIÉNES SOMOS Audisec Seguridad de la Información, una empresa dedicada a aportar seguridad a sus

Más detalles

El Esquema Nacional de Seguridad

El Esquema Nacional de Seguridad El Esquema Nacional de Seguridad 22 abril 2010 Miguel A. Amutio Ministerio de la Presidencia 1 Ley 11/2007, art. 42 > Real Decreto 3/2010, de 8 de enero Ámbito de aplicación Objetivos del ENS Elementos

Más detalles

PRESENTACIÓN CORPORATIVA. w w w. g l o b a l s u i t e. e s

PRESENTACIÓN CORPORATIVA. w w w. g l o b a l s u i t e. e s PRESENTACIÓN CORPORATIVA w w w. g l o b a l s u i t e. e s 2. Compañía Por qué Audisec? Audisec es una compañía especializada en la implantación e integración de procesos de mejora organizacional basados

Más detalles

ESQUEMA NACIONAL DE SEGURIDAD (A TRAVÉS DE VIDEOCONFERENCIA)

ESQUEMA NACIONAL DE SEGURIDAD (A TRAVÉS DE VIDEOCONFERENCIA) CURSO PRÁCTICO DE IMPLANTACIÓN ESQUEMA NACIONAL DE SEGURIDAD (A TRAVÉS DE VIDEOCONFERENCIA) PLAZAS LIMITADAS!! 1ª Edición: días 29 y 30 de Octubre. 2ª Edición: días 5 y 6 de Noviembre. 2012. GESCONSULTOR

Más detalles

Aspectos organizativos y técnicos del RGPD

Aspectos organizativos y técnicos del RGPD Aspectos organizativos y técnicos del RGPD Joseba Enjuto Director de Consultoría jenjuto@nextel.es 18/10/2017 ÍNDICE Introducción Aspectos organizativos Aspectos técnico-operativos Riesgos y oportunidades

Más detalles

MEDIDAS DE SEGURIDAD DEL ENS

MEDIDAS DE SEGURIDAD DEL ENS MEDIDAS DE SEGURIDAD DEL ENS Esquema Nacional de Seguridad (ENS) Preguntas clave sobre las medidas de seguridad del ENS 2 Dónde se regulan las medidas de seguridad A qué sistemas se aplica Qué se entiende

Más detalles

Plan de Impulso de la Industria Informática y Sociedad Digital Plan de Impulso TIC Semana ImpulsoTIC - itic-2011

Plan de Impulso de la Industria Informática y Sociedad Digital Plan de Impulso TIC Semana ImpulsoTIC - itic-2011 Colegios Oficiales Ingenieros Técnicos e Ingenieros en Informática del Principado de Asturias CITIPA COIIPA Plan de Impulso de la Industria Informática y Sociedad Digital Plan de Impulso TIC Semana ImpulsoTIC

Más detalles

DATOS IDENTIFICATIVOS DEL DOCUMENTO

DATOS IDENTIFICATIVOS DEL DOCUMENTO DATOS IDENTIFICATIVOS DEL DOCUMENTO Centro Directivo Servicio Proyecto Descripción del documento SGSI-OP Política de Seguridad de la Información que recoge los principios e intenciones del Organismo Pagador

Más detalles

Caso Práctico: Proyecto de Certificación ISO 27001

Caso Práctico: Proyecto de Certificación ISO 27001 Caso Práctico: Proyecto de Certificación ISO 27001 SER MÁS LÍDERES 21 Junio 2.006 Índice 01 La Problemática 02 Qué es un Sistema de Gestión? 03 Qué es un SGSI? 04 Por qué un SGSI? 05 Qué es la Norma ISO/IEC

Más detalles

IMPLANTACIÓN ISO 27001 E ISO 20000 RETORNO DE INVERSIÓN ASEGURADO

IMPLANTACIÓN ISO 27001 E ISO 20000 RETORNO DE INVERSIÓN ASEGURADO IMPLANTACIÓN ISO 27001 E ISO 20000 RETORNO DE INVERSIÓN ASEGURADO 1 ISO 27001 e ISO 20000 ISO 27001 Seguridad de la Información ISO 20000 Gestión de servicios TI ISO 27001 e ISO 20000 ISO 27001 Todo tipo

Más detalles

Auditoría Reglamentaria de Prevención de Riesgos Laborales

Auditoría Reglamentaria de Prevención de Riesgos Laborales Auditoría Reglamentaria de Prevención de Riesgos Laborales (Fuente: OHSAS Project Group). Organizaciones de todo tipo están cada vez más interesadas en alcanzar y demostrar un sólido desempeño de la Seguridad

Más detalles

Conformidad con el ENS algo imposible?

Conformidad con el ENS algo imposible? Conformidad con el ENS algo imposible? 2 3 Índice 1. Introducción 2. Características del proyecto 3. Sistema de Gestión Certificado SERTIC 4. Claves de éxito 5. Siguientes pasos 4 Marco legal Introducción

Más detalles

TALLER. 19 y 20 de Julio 2016 Hotel Park Inn, San José. ISO-IEC Seguridad de la Información orientada al Negocio

TALLER. 19 y 20 de Julio 2016 Hotel Park Inn, San José. ISO-IEC Seguridad de la Información orientada al Negocio TALLER 19 y 20 de Julio 2016 Hotel Park Inn, San José. ISO-IEC 27001 Seguridad de la Información orientada al Negocio Introducción OBJETIVO Los principales estándares relacionados al gobierno en el tratamiento

Más detalles

EXPERIENCIA DE LA SECRETARIA DE ESTADO DE SEGURIDAD DEL MIR SEGURIDAD TIC. Francisco Alonso Batuecas Responsable de Seguridad de la SES

EXPERIENCIA DE LA SECRETARIA DE ESTADO DE SEGURIDAD DEL MIR SEGURIDAD TIC. Francisco Alonso Batuecas Responsable de Seguridad de la SES EXPERIENCIA DE LA SECRETARIA DE ESTADO DE SEGURIDAD DEL MIR SEGURIDAD TIC Francisco Alonso Batuecas Responsable de Seguridad de la SES GABINETE Ministro O.C.R.I. GABINETE SECRETARIA DE ESTADO DE SEGURIDAD

Más detalles

La adopción del Esquema Nacional de Seguridad por el Ayuntamiento de Terrassa. Administración electrónica y seguridad de la información

La adopción del Esquema Nacional de Seguridad por el Ayuntamiento de Terrassa. Administración electrónica y seguridad de la información La adopción del Esquema Nacional de Seguridad por el Ayuntamiento de Terrassa Administración electrónica y seguridad de la información La aprobación del Real Decreto 3/2010, de 8 de enero, por el que se

Más detalles

PROTECCION DE DATOS+ PRIVACIDAD+ SEGURIDAD TIC. Compañía y servicios

PROTECCION DE DATOS+ PRIVACIDAD+ SEGURIDAD TIC. Compañía y servicios + PROTECCION DE DATOS+ PRIVACIDAD+ SEGURIDAD TIC Compañía y servicios + Breve historia 1997-1998 Establecimiento de la empresa, puesta en marcha Start- up Desarrollo Metodológico 1999-2000 Apertura oficinas:

Más detalles

PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA CONTRATACION DE UN SERVICIO PARA CUMPLIMIENTO NORMATIVO ENS Y LOPD. Versión 1.01

PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA CONTRATACION DE UN SERVICIO PARA CUMPLIMIENTO NORMATIVO ENS Y LOPD. Versión 1.01 PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA CONTRATACION DE UN SERVICIO PARA CUMPLIMIENTO NORMATIVO ENS Y LOPD. Versión 1.01 Noviembre 2016 Índice 1 OBJETO... 1 2 PRESUPUESTO DE LICITACION Y DURACIÓN DEL

Más detalles

Norma IRAM-ISO/IEC 27001

Norma IRAM-ISO/IEC 27001 Norma IRAM-ISO/IEC 27001 Qué es ISO/IEC 27001? Standard Auditable. Marco para administrar un Programa de Seguridad de la Información. Permite considerar aspectos legales, reglamentarios y requisitos contractuales.

Más detalles

Principios de la Seguridad Informática

Principios de la Seguridad Informática Principios de la Seguridad Informática 2017 Qué se entiende por Seguridad? Cada día más soporte de actividades en redes y sistemas (ERP, ) Correcto funcionamiento Conocer términos: Virus y su distribución

Más detalles

AUDITORIA EN SISTEMAS NORMA DIANA NATALY CUERVO BAQUERO JULIAN DAVID HERNANDEZ RIVERA

AUDITORIA EN SISTEMAS NORMA DIANA NATALY CUERVO BAQUERO JULIAN DAVID HERNANDEZ RIVERA AUDITORIA EN SISTEMAS NORMA 27000 DIANA NATALY CUERVO BAQUERO JULIAN DAVID HERNANDEZ RIVERA CORPORACIÓN UNIFICADA NACIONAL DE EDUCACIÓN SUPERIOR GRUPO 30104 Bogotá, 07 de Octubre de 2013 NORMA 27000 Qué

Más detalles

ESQUEMA NACIONAL DE SEGURIDAD Guía para responsables

ESQUEMA NACIONAL DE SEGURIDAD Guía para responsables ESQUEMA NACIONAL DE SEGURIDAD Guía para responsables Ernst & Young Junio 2011 Página 1 INDICE Introducción El Proceso Página 2 Introducción (I) Qué es el (ENS)? El 29 de enero del año 2010 se publica en

Más detalles

Integración de ISO 20000, ISO e ISO Juan Manuel Rosauro Director Telecomunicaciones y Calidad SANDETEL

Integración de ISO 20000, ISO e ISO Juan Manuel Rosauro Director Telecomunicaciones y Calidad SANDETEL Integración de ISO 20000, ISO 27001 e ISO 9001 Juan Manuel Rosauro Director Telecomunicaciones y Calidad SANDETEL SANDETEL Empresa Pública de la Junta de Andalucía Solo trabaja para la Administración Pública

Más detalles

Política del Sistema de Gestión del Servicio Requisitos Generales del SGS

Política del Sistema de Gestión del Servicio Requisitos Generales del SGS Política del Sistema de Gestión del Servicio Requisitos Generales del SGS Vicerrectorado de Tecnologías de la Información e Innovación Digital SISTEMA DE GESTIÓN DEL SERVICIO (SGS) Título Nombre del Fichero

Más detalles

DATINET Soluciones Informáticas

DATINET Soluciones Informáticas Competitividad a través de la mejora de la Calidad de Software Experiencia implantación CMMI nivel 2 DATINET Soluciones Informáticas Servicios y Tecnología. Ribera de Axpe 11 B 211 48950 Erandio (Bizkaia)

Más detalles

ANEXO B PLANTILLA PARA EJECUTAR LA EVALUACIÓN EN EL SGSI DE LAS ENTIDADES GUBERNAMENTALES

ANEXO B PLANTILLA PARA EJECUTAR LA EVALUACIÓN EN EL SGSI DE LAS ENTIDADES GUBERNAMENTALES ANEXO B PLANTILLA PARA EJECUTAR LA EVALUACIÓN EN EL SGSI DE LAS ENTIDADES GUBERNAMENTALES En el siguiente Anexo, se han diseñado las respectivas plantillas con el objetivo de efectuar el registro de los

Más detalles

Técnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014

Técnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014 Técnico en Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2014 Duración: 100 horas Modalidad: Online Coste Bonificable: 750 Objetivos del curso Este Curso de Técnico Profesional en Sistema

Más detalles

Norma Heriberto Tirado Pinzon Carlos Andres Velasquez Luis Ernesto Guerrero

Norma Heriberto Tirado Pinzon Carlos Andres Velasquez Luis Ernesto Guerrero Norma 27001 Heriberto Tirado Pinzon Carlos Andres Velasquez Luis Ernesto Guerrero Introducción ISO 27001 es una norma internacional emitida por la Organización Internacional de Normalización (ISO) y describe

Más detalles

Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas)

Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas) Fecha de exportación: Wed Oct 25 21:18:36 2017 / +0000 GMT Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014 (130 horas) Categoría: Prevención de Riesgos Laborales,

Más detalles

Curso Fundamentos de ISO 20000

Curso Fundamentos de ISO 20000 Curso Fundamentos de ISO 20000 Introducción El objetivo del curso es aportar a los alumnos los conocimientos y habilidades necesarias para una buena comprensión de la gestión de calidad dentro del contexto

Más detalles

EL PLAN DIRECTOR DE SEGURIDAD DE LA SUBDIRECCIÓN GENERAL DE INFORMÁTICA

EL PLAN DIRECTOR DE SEGURIDAD DE LA SUBDIRECCIÓN GENERAL DE INFORMÁTICA EL PLAN DIRECTOR DE SEGURIDAD DE LA SUBDIRECCIÓN GENERAL DE INFORMÁTICA Pedro Valcárcel Jefe de Servicio de Políticas de Seguridad. Área de Seguridad. Centro de Calidad, Auditoría y Seguridad SGI RESUMEN

Más detalles

OFERTA Curso Fundamentos de ITIL + Curso ITSM Foundation Bridge

OFERTA Curso Fundamentos de ITIL + Curso ITSM Foundation Bridge OFERTA Curso Fundamentos de ITIL + Curso ITSM Foundation Bridge Introducción La primera parte del curso de Fundamentos de ITIL brinda a los estudiantes el conocimiento de los principios y elementos principales

Más detalles

AGENCIA REGIONAL DE RECAUDACIÓN

AGENCIA REGIONAL DE RECAUDACIÓN TRANSPARENCIA SINERGIAS CALIDAD EFICIENCIA INNOVACIÖN PROFESIONALIDAD CONSEJERÍA CONSEJERÍA DE DE ECONOMÍA ECONOMÍA Y Y HACIENDA HACIENDA INSTITUTO DE CRÉDITO INSTITUTO DE CRÉDITO Y FINANZAS DE Y FINANZAS

Más detalles

La nueva ISO 9001:2015: una oportunidad para la puesta en valor de la gestión documental.

La nueva ISO 9001:2015: una oportunidad para la puesta en valor de la gestión documental. La nueva ISO 9001:2015: una oportunidad para la puesta en valor de la gestión documental. La nuevas normas de sistemas de gestión y los cambios en los requisitos de la documentación Aenor30301r1 1 AENOR

Más detalles

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN. 21 de diciembre de 2015 POL-01-03

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN. 21 de diciembre de 2015 POL-01-03 DE SEGURIDAD DE LA INFORMACIÓN 21 de diciembre de 2015 POL-01-03 INDICE 1. Antecedentes... 2 2. Objeto... 2 3. Contexto del Desarrollo del SGSI en ZERTIFIKA... 2 4. Partes Interesadas, sus necesidades

Más detalles

ISO 27001., por dónde empezamos?

ISO 27001., por dónde empezamos? ISO 27001., por dónde empezamos? qué es ISO 27001? La norma ISO/IEC 27001 define los requisitos exigibles a un Sistema de Gestión de la Seguridad de la Información (SGSI) certificable. por qué la información

Más detalles

Evaluación con el Esquema Nacional de Seguridad (ENS): la aplicación en el repositorio institucional de la UAB

Evaluación con el Esquema Nacional de Seguridad (ENS): la aplicación en el repositorio institucional de la UAB Evaluación con el Esquema Nacional de Seguridad (ENS): la aplicación en el repositorio institucional de la UAB Miquel Térmens Graells termens@ub.edu Universitat de Barcelona Departament de Biblioteconomia

Más detalles

CURSO AUDITOR LÍDER ISO 27001

CURSO AUDITOR LÍDER ISO 27001 CURSO AUDITOR LÍDER ISO 27001 1. RESUMEN Este curso intensivo de cinco días permite a los participantes desarrollar las competencias necesarias para auditar un Sistema de Gestión de la Seguridad de la

Más detalles

HERRAMIENTA INTEGRAL PARA LA IMPLANTACIÓN DE ISO 27001, ISO 31000, ISO 20000, ISO 22301, ISO 9001, ISO 14001, PIC y LPD

HERRAMIENTA INTEGRAL PARA LA IMPLANTACIÓN DE ISO 27001, ISO 31000, ISO 20000, ISO 22301, ISO 9001, ISO 14001, PIC y LPD HERRAMIENTA INTEGRAL PARA LA IMPLANTACIÓN DE ISO 27001, ISO 31000, ISO 20000, ISO 22301, ISO 9001, ISO 14001, PIC y LPD CARLOS VILLAMIZAR R. CISA, CISM, CGEIT, CRISC, ISO27001 LA, BS259999-2 LA LATAM Business

Más detalles

Portafolio de Servicios

Portafolio de Servicios Portafolio de Servicios Consultoría,, Innovación Tecnológica. Nuestra Organización: Somos una organización especializada en la prestación de servicios de Consultoría, Auditoría, Evaluación e Innovación

Más detalles

Software Online para la Gestión de la Ley de Protección de Datos Personales

Software Online para la Gestión de la Ley de Protección de Datos Personales Software Online para la Gestión de la Ley de Protección de Datos Personales Por qué un Software para gestionar la la Ley de Protección de Datos Personales? Para optimizar el proceso de consultoría, auditoría

Más detalles

DIPLOMADO: GESTIÓN DE RIESGOS EN SEGURIDAD DE LA INFORMACIÓN, BASADO EN ISO 27000, ISO E ISO 20000

DIPLOMADO: GESTIÓN DE RIESGOS EN SEGURIDAD DE LA INFORMACIÓN, BASADO EN ISO 27000, ISO E ISO 20000 DIPLOMADO: GESTIÓN DE RIESGOS EN SEGURIDAD DE LA INFORMACIÓN, BASADO EN ISO 27000, ISO 22301 E ISO 20000 La alianza estratégica entre AENOR (Asociación Española de Normalización y Certificación) y CAS-

Más detalles

Adecuación al Esquema Nacional de Seguridad en Gobierno de Navarra

Adecuación al Esquema Nacional de Seguridad en Gobierno de Navarra Adecuación al Esquema Nacional de Seguridad en Gobierno de Navarra Informatika, Telekomunikazio eta Berrikuntza Publikoaren Zuzendaritza Nagusia Dirección General de Informática, Telecomunicaciones e Innovación

Más detalles

SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN ISO 27001:2013 IMPLEMENTADOR LÍDER

SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN ISO 27001:2013 IMPLEMENTADOR LÍDER SGSI IMPLEMENTADOR CURSO CON CERTIFICACIÓN INTERNACIONAL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN :2013 IMPLEMENTADOR Dominar la implementación y gestión de un Sistema de Gestión de Seguridad

Más detalles

ISO/IEC Gestión de la seguridad de la información. Ing. Marco Antonio Paredes Poblano

ISO/IEC Gestión de la seguridad de la información. Ing. Marco Antonio Paredes Poblano ISO/IEC 27001 Gestión de la seguridad de la información Ing. Marco Antonio Paredes Poblano Qué es información? Conjunto de datos organizados en poder de una entidad que poseen valor para la misma. La información

Más detalles

CURSO OFICIAL IMPLEMENTADOR LÍDER ISO 22301

CURSO OFICIAL IMPLEMENTADOR LÍDER ISO 22301 CURSO OFICIAL IMPLEMENTADOR LÍDER ISO 22301 1. PRESENTACIÓN Los cursos están acreditados oficialmente por el Professional Evaluation and Certification Board (PECB) y conducen a certificaciones profesionales.

Más detalles

2 Definición de Servicio 2.1 Qué es el servicio al cliente 2.2 El contacto con el producto 2.3 El contacto con los documentos

2 Definición de Servicio 2.1 Qué es el servicio al cliente 2.2 El contacto con el producto 2.3 El contacto con los documentos 1 La empresa de Servicios 1.1 Introducción 1.2 El cliente invisible 1.3 Características del servicio 1.4 Importancia del cliente 1.5 Expectativas del cliente 1.6 Superación de las expectativas 1.7 El comportamiento

Más detalles

Paquete Premium de documentos sobre ISO e ISO 22301

Paquete Premium de documentos sobre ISO e ISO 22301 Paquete Premium de s sobre ISO e ISO http://www.isostandard.com/es/servicios/paquete-premium-de-s-sobre-iso--y-bs- Nota: Se recomienda implementar los s orden detallado aquí. El orden de implementación

Más detalles

Tecnologías de la información

Tecnologías de la información Tecnologías de la información Titulaciones Propias de AENOR Titulaciones Propias de AENOR en el área de tecnologías de la información ISO 27000 S-0A S-0B Auditor Jefe ISO 27001 Especialista Implantador

Más detalles

FICHA TECNICA. ISO+Base QUALITY

FICHA TECNICA. ISO+Base QUALITY FICHA TECNICA ISO+Base QUALITY Software de Gestión de Sistemas de Gestión de Calidad Norma ISO 9001:2015 QUIENES SOMOS ISOMAS pretende ser su consultora de referencia de Sistemas de Gestión Organizativos,

Más detalles

INFORME FINAL DE AUDITORÍA

INFORME FINAL DE AUDITORÍA INFORME FINAL DE AUDITORÍA Auditoría interna del 27 29 de Octubre del 2015 No: 001/2015 Fecha: 30 / Octubre / 2015. Página 1 de 8 Durante los días del 27 al 29 de Octubre del 2015 se llevó a cabo la Primer

Más detalles

Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2014

Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2014 Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2014 Duración: 100 horas Modalidad: Online Coste Bonificable: 750 Objetivos del curso Este Curso Online de Postgrado

Más detalles

SISTEMAS INTEGRADO DE GESTIÓN E INDICADORES DE GESTIÓN

SISTEMAS INTEGRADO DE GESTIÓN E INDICADORES DE GESTIÓN SISTEMAS INTEGRADO DE GESTIÓN E INDICADORES DE GESTIÓN ISO 9001:2008 ISO 14001:2004 OHSAS 18001:2007 ALEX CARDENAS alex.cardenas@sgs.com Tutor y Auditor Líder en Sistemas de Gestión EL RETO DE HOY EN LAS

Más detalles

Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO

Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información TITULACIÓN DE FORMACIÓN CONTINUA BONIFICADA EXPEDIDA POR EL INSTITUTO EUROPEO DE ESTUDIOS EMPRESARIALES Perito

Más detalles

Organismo Nacional de Certificación, Normalización y Evaluación de la Conformidad

Organismo Nacional de Certificación, Normalización y Evaluación de la Conformidad Organismo Nacional de Certificación, Normalización y Evaluación de la Conformidad Antecedentes NYCE Normalización y Certificación Electrónica A.C. es el único organismo en México acreditado para elaborar

Más detalles

Protección de Datos Personales y. Seguridad de la Información. Certificado ISO Seguridad de la Información

Protección de Datos Personales y. Seguridad de la Información. Certificado ISO Seguridad de la Información Certificado ISO 27001 Seguridad de la Información Certificado ISO 9001 Gestión de la Calidad Protección de Datos Personales y Seguridad de la Información 1 sumario 1. ALARO AVANT 1.1. Estructura 1.2. Servicios

Más detalles

1 10/10/12 Presentation TÜV Rheinland

1 10/10/12 Presentation TÜV Rheinland 1 10/10/12 Presentation TÜV Rheinland Quienes Somos? TÜV Rheinland Group Proveedor global de servicios técnicos, de seguridad y certificación 140 años de experiencia TÜV Rheinland Argentina S.A. 19 años

Más detalles

CONGRESO SECTORIAL DINTEL DATA CENTERS 2012. ISO 27001, ISO 20000 e ISO 22301 para asegurar la Eficiencia, Disponibilidad y Seguridad en CPDs.

CONGRESO SECTORIAL DINTEL DATA CENTERS 2012. ISO 27001, ISO 20000 e ISO 22301 para asegurar la Eficiencia, Disponibilidad y Seguridad en CPDs. CONGRESO SECTORIAL DINTEL DATA CENTERS 2012 ISO 27001, ISO 20000 e ISO 22301 para asegurar la Eficiencia, Disponibilidad y Seguridad en CPDs. AUDISEC: QUIÉNES SOMOS AUDISEC Seguridad de la Información,

Más detalles

Consultores y auditores de la Sociedad de la Información

Consultores y auditores de la Sociedad de la Información Consultores y auditores de la Sociedad de la Información En nuestra consultoría asesoramos a las empresas en diversas áreas dentro de las nuevas tecnologías y principalmente en materia de protección de

Más detalles

REVISIÓN DOCUMENTAL DE LA INFRAESTRUCTURA TECNOLÓGICA

REVISIÓN DOCUMENTAL DE LA INFRAESTRUCTURA TECNOLÓGICA REVISIÓN DOCUMENTAL DE LA INFRAESTRUCTURA TECNOLÓGICA Fecha de Fecha de Fecha de Versión publicación en elaboración aprobación Internet 1.0 25 de julio del 2006 23 de agosto del 2006 24 de agosto del 2006

Más detalles

Escuela de Negocios AUDITOR LÍDER ISO 27001:2013

Escuela de Negocios AUDITOR LÍDER ISO 27001:2013 Escuela de Negocios AUDITOR LÍDER ISO 27001:2013 ACERCA DEL CURSO Este curso de certificación internacional, permite a los participantes desarrollar las habilidades necesarias para auditar Sistemas de

Más detalles

Implantación de la norma ISO 27001 Implantación de la norma ISO 20000 en Pymes Españolas. Financiado por:

Implantación de la norma ISO 27001 Implantación de la norma ISO 20000 en Pymes Españolas. Financiado por: Implantación de la norma ISO 27001 Implantación de la norma ISO 20000 en Pymes Españolas Financiado por: 1 PRESENTACIÓN DEL PROYECTO El proyecto AvanzaSec, liderado por Audisec, nace para dar respuesta

Más detalles

Cybersecurity to rule the world

Cybersecurity to rule the world Cybersecurity to rule the world S2 Grupo Es una empresa especializada en ciberseguridad de entornos empresariales e industriales y en explotación de sistemas de misión crítica. Tiene entre sus clientes

Más detalles

UNE-ISO SISTEMAS DE GESTIÓN DE COMPLIANCE SISTEMAS DE GESTIÓN NO ACREDITADOS

UNE-ISO SISTEMAS DE GESTIÓN DE COMPLIANCE SISTEMAS DE GESTIÓN NO ACREDITADOS UNE-ISO 19600 SISTEMAS DE GESTIÓN DE COMPLIANCE SISTEMAS DE GESTIÓN NO ACREDITADOS ANTECEDENTES Las organizaciones con vocación de éxito sostenible a largo plazo necesitan mantener una cultura de integridad

Más detalles

Álvaro Gómez Vieites

Álvaro Gómez Vieites Álvaro Gómez Vieites SEGURIDAD INFORMÁTICA. BASICO El Autor Álvaro Gómez Vieites es Doctor en Economía y Administraciones de Empresas por la UNED, Ingeniero de Telecomunicación por la Universidad de Vigo

Más detalles

JORNADA SISTEMA DE GESTIÓN INTEGRADO DE CALIDAD, MEDIO AMBIENTE Y PREVENCIÓN

JORNADA SISTEMA DE GESTIÓN INTEGRADO DE CALIDAD, MEDIO AMBIENTE Y PREVENCIÓN JORNADA SISTEMA DE GESTIÓN INTEGRADO DE CALIDAD, MEDIO AMBIENTE Y PREVENCIÓN 28 de enero de 2009 0. ÍNDICE 1. PRESENTACION DE LA ORGANIZACIÓN 2. EL SISTEMA DE GESTION INTEGRADO EN SAGGAS 3. FASES DEL PROCESO

Más detalles

Consultoría e ingeniería de seguridad de la información

Consultoría e ingeniería de seguridad de la información Consultoría e ingeniería de seguridad de la información 1 Catálogo de cursos La formación que ofrecemos es una formación de calidad, innovadora y reconocida a nivel mundial. Nuestros formadores están reconocidos

Más detalles

Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO (330 horas)

Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO (330 horas) Fecha de exportación: Fri Nov 3 13:58:49 2017 / +0000 GMT Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO 27001-27002 (330 horas) Categoría: Formación

Más detalles

Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO (330 horas)

Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO (330 horas) Perito Judicial en Análisis y Auditoría Pericial de los Sistemas de Seguridad de la Información ISO 27001-27002 (330 horas) Categoría: Formación Empresarial, Marketing y Recursos Humanos Página del curso:

Más detalles

Norma UNE :2013

Norma UNE :2013 Norma UNE 179007:2013 El presente documento es la versión impresa de la página www.grupoacms.com Si desea más información sobre la Norma UNE 179007 o sobre la Norma ISO 9001 de calidad, puede visitar la

Más detalles

INSA, INGENIERÍA Y SERVICIOS AEROESPACIALES

INSA, INGENIERÍA Y SERVICIOS AEROESPACIALES , INGENIERÍA Y SERVICIOS AEROESPACIALES SEGURIDAD EN EL ÁMBITO DE LA INTEROPERABILIDAD JUDICIAL JOSÉ MOZO FERNÁNDEZ Responsable del Centro de Competencia de Interoperabilidad Técnica Oficina Programa EJIS

Más detalles

Esquema Nacional de Seguridad. Y después qué?

Esquema Nacional de Seguridad. Y después qué? Esquema Nacional de Seguridad. Y después qué? CRUE-TIC. Salamanca 2012 Telefónica Empresas 26/10/2012 Índice 01 Por qué el R.D. 3/2010 ENS Motivación Contenido 02 Como lograr una efectiva implantación

Más detalles

SEGURIDAD DE LA INFORMACIÓN UNE-ISO/IEC 27001

SEGURIDAD DE LA INFORMACIÓN UNE-ISO/IEC 27001 PUEDES RESPONDER A ALGUNAS DE ESTAS PREGUNTAS? Saben en cuanto tiempo y cómo recuperarías la información y la actividad de la empresa ante la pérdida de la información operativa? Saben si los Smartphones

Más detalles

IMPLEMENTADOR LÍDER ISO 27001

IMPLEMENTADOR LÍDER ISO 27001 IMPLEMENTADOR LÍDER Este curso está acreditado oficialmente por el Professional Evaluation and Certification Board (PECB) y conducen a certificaciones profesionales reconocidas internacionalmente y avalado

Más detalles

esanidad 2012 Cómo realizar una gestión eficaz en el ámbito sanitario: ISO 27001/ISO 27799 e ISO 20000

esanidad 2012 Cómo realizar una gestión eficaz en el ámbito sanitario: ISO 27001/ISO 27799 e ISO 20000 esanidad 2012 Cómo realizar una gestión eficaz en el ámbito sanitario: ISO 27001/ISO 27799 e ISO 20000 GRUPO AUDISEC: QUIÉNES SOMOS AUDISEC Seguridad de la Información, una empresa dedicada a aportar seguridad

Más detalles

Prepara tu empresa para la Gestión Documental

Prepara tu empresa para la Gestión Documental Mesa de Innovación Prepara tu empresa para la Gestión Documental Las Rozas, 10 de Abril de 2008 Javier Pagès s LópezL javier@informatica-forense.es forense.es 1 Sobre el autor... Javier Pagès s LópezL

Más detalles

ANEXO E Gestión de roles y responsabilidades

ANEXO E Gestión de roles y responsabilidades Anexo E Gestión de roles y responsabilidades 1. Responsable de Seguridad El Responsable de Seguridad es la figura personal más importante en el desarrollo de la seguridad de la información. Este rol, será

Más detalles

IBI UNIVERSIDAD BANCARIA DECRETO EJECUTIVO N 952 de 11 de Noviembre de 2016 Asociación Bancaria de Panamá

IBI UNIVERSIDAD BANCARIA DECRETO EJECUTIVO N 952 de 11 de Noviembre de 2016 Asociación Bancaria de Panamá IBI UNIVERSIDAD BANCARIA DECRETO EJECUTIVO N 952 de 11 de Noviembre de 2016 Asociación Bancaria de Panamá OFRECE LUGAR: IBI UNIVERSIDAD BANCARIA FECHA: 02, 03 y 04 de agosto de 2017 DURACIÓN: 27 horas/clases

Más detalles

Curso de Preparación para CISSP 27 al 31 de marzo 2017 Santo Domingo

Curso de Preparación para CISSP 27 al 31 de marzo 2017 Santo Domingo Curso de Preparación para CISSP 27 al 31 de marzo 2017 Santo Domingo Datos Generales CISSP Certified Information Systems Security Profesional Es el nombre de una certificación internacional desarrollada

Más detalles

Como categorizar un Sistema en el ENS

Como categorizar un Sistema en el ENS Como categorizar un Sistema en el ENS Esta es una de las tareas que más pánico le produce a cualquier organismo de la Administración y es en realidad uno de los primeros pasos a la hora de implantar el

Más detalles

PLANES DE SEGURIDAD PARA LA EMPRESA

PLANES DE SEGURIDAD PARA LA EMPRESA PLANES DE SEGURIDAD PARA LA EMPRESA 1º JORNADA DE DIVULGACIÓN CÁTEDRA DE RIESGOS EN SISTEMAS DE INFORMACIÓN 2ª EDICIÓN 24 abril 2008 Creación e Implantación de un Plan de Seguridad y el Valor Agregado

Más detalles

Auditor Líder ISO 22301

Auditor Líder ISO 22301 Líder Este curso está acreditado oficialmente por el Professional Evaluation and Certification Board (PECB) y conducen a certificaciones profesionales reconocidas internacionalmente y avalado por el Servicio

Más detalles

Introducción ECUADOR

Introducción ECUADOR Introducción 2013 Visión de cambio institucional Optimización de recursos Enfoque en el servicio al ciudadano Gestión de Procesos y Calidad Excelencia en el Servicio Eficiencia de los procesos basados

Más detalles

1 Auditoría ENS-LOPD

1 Auditoría ENS-LOPD Auditoría ENS-LOPD 1 Objetivos 2 Facilitar la ejecución de las auditorías requeridas por el ENS y la LOPD. Contribuir a la mejora de la seguridad de los sistemas de información. Generar 4 productos: Auditorías

Más detalles

CARTAS DE SERVICIO. Ayuntamiento de Bilbao Calidad y Evaluación

CARTAS DE SERVICIO. Ayuntamiento de Bilbao Calidad y Evaluación CARTAS DE SERVICIO Ayuntamiento de Bilbao Calidad y Evaluación Abril 2009 Índice 1. Introducción 2. Qué es una Carta de Servicios 3. Beneficios 4. Metodología en la implantación de las Cartas de Servicios

Más detalles

LA CERTIFICACIÓN EN CAMPOS DE GOLF: ISO 9001 e UNE

LA CERTIFICACIÓN EN CAMPOS DE GOLF: ISO 9001 e UNE LA CERTIFICACIÓN EN CAMPOS DE GOLF: ISO 9001 e UNE 188001 Actualidad Implantar un sistema de gestión de calidad y un sistema de gestión medioambiental supone una herramienta de organización interna. Estos

Más detalles

Gestión y conservación de documentos electrónicos. Comisión Sectorial de Secretarios Generales Cádiz, 20 de noviembre de 2008

Gestión y conservación de documentos electrónicos. Comisión Sectorial de Secretarios Generales Cádiz, 20 de noviembre de 2008 Gestión y conservación de documentos electrónicos Comisión Sectorial de Secretarios Generales Cádiz, 20 de noviembre de 2008 Gestión y conservación de los documentos-e Introducción Marco normativo actual

Más detalles

Curso ISO Lead Implementer

Curso ISO Lead Implementer Curso ISO 27001 Lead Implementer Presentación Professional Evaluation and Certification Board (PECB) es una certificadora canadiense quién ofrece servicios de certificación para sistemas de gestión, productos

Más detalles

MODELO Y SISTEMA DE GESTIÓN DE LA I+D+i

MODELO Y SISTEMA DE GESTIÓN DE LA I+D+i MÓDULO 2 CUESTIONARIO DE GESTIÓN TECNOLÓGICA Con este cuestionario tendrás una idea detallada de cómo se gestiona la I+D+i en tu empresa y podrás mejorar aquellas áreas en las que se necesite reforzar

Más detalles

PROGRAMA/TEMARIO DEL ESQUEMA CONTENIDO

PROGRAMA/TEMARIO DEL ESQUEMA CONTENIDO PROGRAMA/TEMARIO DEL ESQUEMA CONTENIDO 1. Dominio 1. NORMATIVA GENERAL DE PROTECCIÓN DE DATOS. (Porcentaje temario: 50%) 1.1. Contexto normativo. 1.1.1. Privacidad y protección de datos en el panorama

Más detalles

Descripción específica

Descripción específica Descripción específica NÚCLEO: Comercio y Servicios SUBSECTOR: Informática y Comunicación Nombre del Módulo: Planificación de pruebas de software Código: CSTI0192 total: 309 horas Objetivo General: Planificar

Más detalles

PRESENTACIÓN CORPORATIVA

PRESENTACIÓN CORPORATIVA PRESENTACIÓN CORPORATIVA Quiénes somos Áudea Seguridad de la Información es una consultora tecnológica del sector de la seguridad de la información, especializada en y Cumplimiento Normativo. Tras 14 años

Más detalles

Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2013

Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2013 Postgrado en Gestión y Auditoría de Sistemas de Seguridad de la Información ISO 27001:2013 TITULACIÓN DE FORMACIÓN CONTINUA BONIFICADA EXPEDIDA POR EL INSTITUTO EUROPEO DE ESTUDIOS EMPRESARIALES Postgrado

Más detalles

Certificación ISO 9001:2000 Servicios de atención primaria de salud para la comunidad. Corporación de Desarrollo Social de Providencia

Certificación ISO 9001:2000 Servicios de atención primaria de salud para la comunidad. Corporación de Desarrollo Social de Providencia Certificación ISO 9001:2000 Servicios de atención primaria de salud para la comunidad Corporación de Desarrollo Social de Providencia Santiago de Chile, 29 de agosto de 2008 TÜV Rheinland en Chile. Quienes

Más detalles