IMPLANTACIÓN ISO 27001 E ISO 20000 RETORNO DE INVERSIÓN ASEGURADO



Documentos relacionados
Implantación de un Sistema de Gestión de Seguridad de la Información ISO/IEC 27001:2005

Tecnologías y servicios para la Administración Pública del S.XXI

Implantación de la norma ISO Implantación de la norma ISO en Pymes Españolas. Financiado por:

CONGRESO SECTORIAL DINTEL DATA CENTERS ISO 27001, ISO e ISO para asegurar la Eficiencia, Disponibilidad y Seguridad en CPDs.

INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un

Generar confianza en la nube. Implantación de estándares de Seguridad y Gestión. ISO ISO BS25999 LOPD

esanidad 2012 Cómo realizar una gestión eficaz en el ámbito sanitario: ISO 27001/ISO e ISO 20000

GlobalContinuity: Solución de Gestión a los Planes de Continuidad de Negocio

SISTEMAS Y MANUALES DE LA CALIDAD

CALIDAD DEL SOFTWARE TESTS DE EXAMEN ACTUALIZADO SEP TEMA 3 NORMALIZACIÓN Y CERTIFICACIÓN: NORMA ISO 9001:2000

SEGURIDAD DE LA INFORMACIÓN

BANCA y SEGUROS 2011 IT Compliance & etrust

Revisión ISO 9001:2015 Preguntas frecuentes

Crecimiento Y Desarrollo EXPERTOS EN SISTEMAS DE GESTIÓN. Página 1 de 9

Norma ISO 9001: Sistema de Gestión de la Calidad

SERVICIO DE CONSULTORÍA DE CALIDAD PARA CLÍNICAS DENTALES

Riesgos asociados al CLOUD

OHSAS 18001: La integración de la Seguridad y Salud en el Trabajo en las organizaciones

ISO/IEC Sistema de Gestión de Seguridad de la Información

Sistemas de gestión en servicios de TI (UNIT ISO/IEC )

MEJORA DE PROCESOS EN EL ENS

NORMA ISO Estos cinco apartados no siempre están definidos ni son claros en una empresa.

Exsis Software & Soluciones S.A.S

NORMA ISO 9001:2008. SISTEMAS DE GESTIÓN DE CALIDAD. REQUISITOS

NORMATIVA ISO Tasador colaborador con con la la justicia

Índice. Quiénes Somos? Nuestra Razón de Ser. Nuestros Valores. Nuestra visión. Catálogo de Servicios. Por qué elegirnos

HERRAMIENTA INTEGRAL PARA LA IMPLANTACIÓN DE ISO 27001, ISO 31000, ISO 20000, ISO 22301, ISO 9001, ISO 14001, PIC y LPD

ISO Gestión de Servicios TI

LPIC, PSO, PPE, BIA, AGR, Por qué no más sencillo? Gestión integral e integrada de todos estos sistemas. Global SGPIC

ISO 9001:2000 DOCUMENTO INFORMATIVO DOCUMENTO ELABORADO POR CHRISTIAN NARBARTE PARA EL IVECE

Ejemplo real de implantación de ISO 20000

Proyecto PYME. Introducción al SGSTI (Sistema de Gestión de Servicios TI)

edatalia Soluciones de firma y factura electrónica Catálogo de Partners

ISO SERIE MANUALES DE CALIDAD GUIAS DE IMPLEMENTACION. Por que implementar?

sobre SIGEA Consultora de referencia en ISO 27001

Estamos CERCA de ti, para que llegues LEJOS

SISTEMAS DE INFORMACION EMPRESARIAL

Master en Gestion de la Calidad

1. Seguridad de la Información Servicios... 4

La experiencia de Telefónica

Norma ISO 9001:2015. Cuáles son los cambios presentados en la actualización de la Norma?

SEGURIDAD GESTIONADA

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA

Introducción. La certificación bajo la norma ISO garantiza que una empresa tiene implantado un SGSI y refuerza su imagen de marca.

Retorno de inversión (ROI) en proyectos de continuidad de negocio. Alineamiento con el estándar ISO

Aseguramiento de la Calidad

GUÍA RÁPIDA DE CRITERIOS DE EVALUACIÓN PARA LA CONTRATACIÓN DE EMPRESAS DESARROLLADORAS DE SOFTWARE

NO TENGA ISLAS DE INFORMACIÓN EN SU EMPRESA ACCEDA A TODA LA INFORMACIÓN DE SU COMPAÑÍA Y ACIERTE EN LA TOMA DE DECISIONES

SERVICIOS DE CONSULTORÍA DE ITIL

TEMARIO. Sistemas de Gestión

BUSINESS PARTNER EMC SERVICES PARTNER PROGRAM OPCIONES. FLEXIBILIDAD. OPORTUNIDADES.

GESTIÓN DE CAPACIDAD DE SERVICIOS TI: UNA SOLUCIÓN DESDE ITIL

El Sistema de Gestión de la Seguridad de la Información: Calidad de la Seguridad. Antonio Villalón Huerta

SENSIBILIZACIÓN SOBRE EL SISTEMA DE GESTIÓN DE LA CALIDAD BAJO LA NORMA ISO Subdirección de Planeación y Evaluación

INSTITUTO TECNOLÓGICO DE NUEVO LEÓN

Introducción a ISO 25000

TCM ProactivaNET. Cómo lograr una implementación exitosa de ITIL /ISO20000

La integración de procesos

ISO 17799: La gestión de la seguridad de la información

OPTIMA CONSULTING SAS

retos LA ACTUALIDAD LA SOLUCIÓN

Estándares de Seguridad

Norma ISO 14001: 2015

Transformación digital en la empresa

RECTA FINAL PARA LA ISO 9001:2015

Mejores prácticas para diseñar y gestionar servicios TI garantizando su entrega, medición, seguridad, disponibilidad y mejora continua.

Propuesta de Acciones de Formación: ESTANDARES DE CALIDAD EN SERVICIOS TI: ISO 20000

LA LOGÍSTICA COMO FUENTE DE VENTAJAS COMPETITIVAS

Estamos CERCA de ti, para que llegues LEJOS

SISTEMA DE GESTION ISO 9001:2008

PLAN DIRECTOR DE SERVICIOS MÓVILES DE VALOR AÑADIDO EN LA ADMINISTRACIÓN PÚBLICA

PROTECCIÓN DEL PATRIMONIO TECNOLÓGICO

Retorno de inversión (ROI) en proyectos ISO 27001:2005. Alineamiento con el estándar.

Alejandro Delgado, Director de Proyectos

Nuevo Estándar en Sistemas de Gestión de Seguridad de la Información ISO/IEC 27001:2013

FORMACIÓN CONSULTORÍA. PROYECTOS I+D+i

PORTAFOLIO DE SERVICIOS

Presentación de la empresa. Soluciones informáticas a la medida de su empresa

ENFOQUE ISO 9000:2000

Sostenibilidad Certificaciones Ambientales

Proceso: AI2 Adquirir y mantener software aplicativo

Optimice la gestión fiscal de su empresa Global Tax Compliance Services

Fundamentos de Gestión de Servicios TI ITIL V3

Presentación Corporativa.

UNE-ISO/IEC : Requisitos del Sistema de Gestión del Servicio

UFS. MetPoint / MetHome

Para ti, la comodidad de confiar en un experto que aporta soluciones. Para tus clientes, la confianza de comprar bien.

DISPOSICIONES GENERALES

Curso Auditor Interno Calidad

EL ASEGURAMIENTO DE CALIDAD EN EMPRESAS DE SERVICIOS PUBLICOS EN COLOMBIA. Sociedad de Acueducto y Alcantarillado de Barranquilla TRIPLE A

CRIT CIUDADANÍA (RSC, MEDIO AMBIENTE..etc)

El valor añadido que nos proporcionan las soluciones de Wolters Kluwer nos permite fidelizar al cliente. EXPERIENCIAS Wolters Kluwer

Necesita un sistema para entregar servicios de TI consistentes, eficaces y confiables? Utilice un sistema de gestión en conformidad con ISO/IEC 20000

RESUMEN DEL ESTUDIO SOBRE LAS NECESIDADES DE CERTIFICACIÓN Y ACREDITACIÓN EN MATERIA DE CIBERSEGURIDAD

Códigos de buenas prácticas de seguridad. UNE-ISO/IEC Antonio Villalón Huerta Grupo S2

El Outsourcing como Opción Estratégica

Certificación. Contenidos 1. Implantación del SGSI. 2. Auditoría y certificación. 3. La entidad de certificación. 4.

Aseguramiento del coste óptimo de compra

Acreditación de ENAC es su. mejor garantía. Confianza en los laboratorios, seguridad en las medidas. Calibración Acreditada

Quiénes somos. Presentación Servicios Tecnología Diferenciación Contacto

Transcripción:

IMPLANTACIÓN ISO 27001 E ISO 20000 RETORNO DE INVERSIÓN ASEGURADO 1

ISO 27001 e ISO 20000 ISO 27001 Seguridad de la Información ISO 20000 Gestión de servicios TI

ISO 27001 e ISO 20000 ISO 27001 Todo tipo de organizaciones, siendo de especial interés para aquellas en las que su información sea un activo vital para su negocio, con lo que tendrán que protegerlo. Todo tipo de sectores de actividad. ISO 20000 Aplicable a empresas que presten servicios tecnológicos a clientes haciendo un uso intensivo de las tecnologías de la información.

ISO 27001 e ISO 20000 Semejanzas Ambas normas implantan un sistema de gestión, con lo que ello implica: Control documental Control de registros. Revisión por la dirección. Auditoría interna. Mejora continua Etc Hay varios procesos que son similares: Seguridad en ISO 20000 es una ISO 270001 resumida. Continuidad y disponibilidad. Gestión de incidentes y problemas. Gestión de cambios. Gestión de suministradores (proveedores). Etc

ISO 27001 e ISO 20000 Diferencias Las iremos viendo por separado.

ISO 27001 e ISO 20000. Beneficios de la certificación ANTE EL MERCADO ANTE LOS CLIENTES GESTIÓN ORGANIZACIÓN Afianza la posición de su organización Factor competitivo Imagen de marca Favorece el desarrollo Puntúa en pliegos de las AAPP. Mayor confianza del cliente Aumenta satisfacción Mejor comunicación Nuevos clientes gracias a las garantías en la prestación de servicios Seguridad Servicios TI orientados hacia el negocio. Mayor eficiencia y productividad Conocimiento y depuración procesos internos Mejor gestión de recursos y costes Mejora continua

ISO 27001 e ISO 20000. Factor competitivo ISO 27001 & ISO 20000 -> Factor competitivo Actualmente son muy pocas las empresas certificadas en ISO 27001 y/o ISO 20000, lo cual hace que la certificación tenga aún más valor. Es de especial interés para todas aquellas empresas que presten servicios tecnológicos a sus clientes. Supone dar un gran paso a la hora de mejorar la gestión y seguridad tanto los servicios TI como los sistemas de información relacionados. Es un paso más en la madurez de su empresa.

ISO 27001 e ISO 20000. Necesidad Comienzan a ser una necesidad Al igual que pasó con normas como 9001, tanto ISO 27001 como ISO 20000 se están convirtiendo en una necesidad para aquellas organizaciones que quieren desarrollar su actividad dentro del panorama empresarial actual. Desde la administración pública se pide como requisito cada vez en más proyectos o al menos puntúa favorablemente. Hay empresas que ya lo exigen como condición para poder trabajar con ellas o llegar a acuerdos de partner. El mercado exige demostrar que nuestros servicios son gestionados de forma segura, eficiente y eficaz.

ISO 27001 e ISO 20000. AudiSec Enfoque de proyecto Profesionales de amplia experiencia, con certificados CISA, CISM y Lead Auditor ISO 27001 / ISO 20000 Referencias tanto en consultoría como en auditoría GLOBALSGSI Y GLOBAL20000 Enfoque práctico y didáctico de los proyectos

ISO 27001 La norma ISO 27001:2005 es un estándar internacional publicado en octubre de 2005 dedicado a la organización de la seguridad de la información. En noviembre de 2007 ha sido traducida y se ha convertido en norma española: UNE ISO/IEC 27001:2005 Antecedentes: La BS7799, del año 1995, que fue evolucionando. La norma ISO 17799, del año 2000, que es un código de buenas prácticas en cuanto a seguridad de la información. Actual ISO 27002.

ISO 27001. Ciclo de vida

ISO 27001. Controles de Seguridad

GlobalSGSI GlobalSGSI: herramienta software de apoyo a la implantación y mantenimiento de la norma ISO 27001.

Implantación ISO 27001 vs ROSI Con esos elementos se podría hacer un cálculo del retorno de inversión, siempre de forma estimada, teniendo presente el historial de incidencias y eventos de seguridad y sus gastos asociados. Cómo podríamos mejorar el retorno de inversión?, con GLOBALSGSI. Reduciendo los costes vistos anteriormente 1. Menos costes de consultoría de implantación. 2. Menos horas de trabajo interno por parte de la organización. 3. El mantenimiento del sistema requiere muy pocos recursos internos al llevar todo el sistema de forma centralizada con una herramienta. 4. El hecho de tener el sistema automatizado hace que su uso se extienda más rápidamente y realmente se aproveche tener implantada ISO 27001. Si el sistema no es usable no se aprovecharán sus beneficios.

Implantación ISO 27001 vs ROSI

Implantación ISO 27001 vs ROSI

Implantación ISO 27001 vs ROSI ISO 27001: Único estándar Internacional certificable en Seguridad de la Información.

Implantación ISO 20000 ISO 20000

Implantación ISO 20000 ISO 20000 es una norma internacional cuyo objetivo es garantizar la prestación de servicios gestionados de TI con una calidad aceptable para los clientes de un proveedor de servicios de TI. Fue publicada el 15 de diciembre de 2005 por la Organización Internacional de Normalización, que convertía así la Norma Británica 15000 (BS 15000) en una norma internacional. Consta de 13 procesos El objetivo de ISO 20000, heredado de BS 15000, consiste en proporcionar una norma de referencia común para todas las empresas que ofrezcan servicios de TI a clientes internos o externos.

Implantación ISO 20000 Diferencias entre ISO 20000-1 e ISO 20000-2. La norma ISO 20000 consta de dos partes reunidas bajo el título general de Gestión del Servicio de Tecnologías de la Información: Parte 1: Especificaciones - Publicada como ISO 20000-1: 2005, es la especificación formal de la norma. Parte certificable. Parte 2: Código de buenas prácticas - Publicada como ISO 20000-2: 2005, mejores prácticas y recomendaciones para los procesos de Gestión del Servicio.

Implantación ISO 20000

Implantación ISO 20000. Ciclo de vida

Global20000 Global20000: herramienta software de apoyo a la implantación y mantenimiento de la norma ISO 20000.

Global20000 Global20000: herramienta software de apoyo a la implantación y mantenimiento de la norma ISO 20000.

Implantación ISO 20000 Beneficios Nuevos clientes Fidelización de clientes Cumplimiento de SLAs Menos coste en la gestión de incidencias Menos coste de implantación gracias a GLOBAL20000 Menos incidencias Beneficios Continuidad y disponibilidad

Implantación ISO 20000 vs ROSI Con esos elementos se podría hacer un cálculo del retorno de inversión, siempre de forma estimada, teniendo presente el historial de incidencias y eventos de seguridad y sus gastos asociados. Cómo podríamos mejorar el retorno de inversión?, con GLOBAL20000. Reduciendo los costes vistos anteriormente 1. Menos costes de consultoría de implantación. 2. Menos horas de trabajo interno por parte de la organización. 3. El mantenimiento del sistema requiere muy pocos recursos internos al llevar todo el sistema de forma centralizada con una herramienta. 4. El hecho de tener el sistema automatizado hace que su uso se extienda más rápidamente y realmente se aproveche tener implantada ISO 20000. Si el sistema no es usable no se aprovecharán sus beneficios.

Implantación ISO 20000 vs Implantación ISO 27001 ISO 27001 ISO 20000 Consejo: comenzar con ISO 27001, para sentar las bases de un sistema de gestión dentro de un entorno seguro, y seguir con la implantación de ISO 20000 para conseguir una prestación eficaz y eficiente de nuestros servicios TI.

VI. Conclusiones Gracias por la atención prestada. Dudas info@audisec.es www.audisec.es 902 056 203 926 612 310 MADRID: C/ Hilarión Eslava 21 9º A Esc. Izquierda 28015 CIUDAD REAL: Polígono industrial avanzado. Avenida de la Ciencia nº1. 13002 Ciudad Real. Centro cívico empresarial. Plo. Ind., Vía Ppal. s/n. Plt. 1 Ofi. 8-9. 13200 Manzanares (C. Real)