Principales Novedades de la ISO 27001/ISO 27002



Documentos relacionados
Taller de transición de la norma ISO/IEC 27001:2005 a la ISO/IEC 27001:2013

Resumen Norma ISO

MÁSTER EN SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN DE LA UNED

FUNDAMENTOS DE GOBIERNO TI

140 Horas académicas

Estándares de gestión en Seguridad Integral

Seguridad y Competencias Profesionales Tema 3: Legislación y Normas en Materia de Seguridad Informática

CURSO DE ESQUEMA NACIONAL DE SEGURIDAD

JORNADA Claves de las UNE-ISO para profesionales de la gestión de documentos

ISO 9001:2015 vs. ISO 9001:2008

POSTGRADO EN GESTIÓN Y AUDITORÍA DE SISTEMAS DE SEGURIDAD DE LA INFORMACIÓN ISO 27001

DIA 3, Taller SGSI: SELECCIÓN Y VIDA DE LOS CONTROLES DE SEGURIDAD

SISTEMA DE GESTIÓN DE CALIDAD BASADO EN ISO 9001: 2015 EQUIPO TÉCNICO NÚMERO 5

Master en Gestión Integrada en el Sector Sanitario: ISO 9001, ISO 13485, ISO e ISO 27001

Los Sistemas de Gestión de Seguridad de la Información. Un modelo a seguir. T21: Gestión de la Seguridad de las Organizaciones

Gestionando la seguridad de la información T14: Esquema Nacional de Seguridad y las Administraciones Públicas (2ª parte)

Nuevo Estándar en Sistemas de Gestión de Seguridad de la Información ISO/IEC 27001:2013

ISO/IEC CoBIT v.4 Dominio Objetivo de Control Dominio Objetivo de Control

ÍNDICE LOS AUTORES...13 PRÓLOGO...15 NOVEDADES DE ESTA CUARTA EDICIÓN...17 AGRADECIMIENTOS...23

CURSO TALLER. Implementador Norma ISO sobre Gestión de Seguridad de la Información

ISO27002.es PATROCINADO POR:

Certificación del Sistema de Gestión de la Seguridad de los SI. Carlos Manuel Fdez. AENOR. CISA, CISM Marzo-2005

Revisión n de la Norma ISO 9001 Avances en la futura ISO 9001:2015

[ Especialista en. Seguridad de la Información + ]

Universidad de Panamá Vicerrectoría de Extensión Centro de Políticas Públicas y Transparencia

Diseño e implantación de un sistema de gestión de la seguridad de la información

Gestión del Compliance ISO 19600:2014. Presentación Rev.00

ISO Acceda directamente a las secciones de su interés o descargue en pdf el documento completo.

Ejemplo real de implantación de ISO 20000

Aspectos prácticos de implementación del Esquema Nacional de Seguridad

Códigos de buenas prácticas de seguridad. UNE-ISO/IEC Antonio Villalón Huerta Grupo S2

FUNDAMENTOS SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN ISO 27001:2005

La norma ISO del Sistema de Gestión de la

Diseño e implantación de un sistema de gestión de la seguridad de la información

I Programa Sectorial ANEI Gestión de la Seguridad de la Información. Presentación Madrid, 4 noviembre de Mario López de Ávila Muñoz

Mejora de la Seguridad de la Información para las Pymes Españolas

Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 Documento: A5_Politica_Seguridad_V2

TCM ProactivaNET. Cómo lograr una implementación exitosa de ITIL /ISO20000

QUÉ, CÓMO, DE QUÉ Y CUANDO EXTERNALIZAR

Certificación ISO Preparación

LAS FAMILIA DE NORMAS ISO DE SISTEMAS DE GESTIÓN PARA DOCUMENTOS

ISO 9001:2015 Delineamiento y Recomendaciones. Jorge Armoa. Oficial Regional AIM/MET Oficina Regional SAM

Jornadas Técnicas 2013

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN

A qué huelen las nubes?: seguridad y privacidad del cloud computing

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD

Nueva ISO 9001 Una norma que se adapta a su tiempo

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: APUNTES TEMA 1: CONTROL DE CALIDAD

La seguridad según Batman

Proyecto PYME. Introducción al SGSTI (Sistema de Gestión de Servicios TI)

TEMA 39 Código de buenas prácticas para la Gestión de la Seguridad de la Información. Norma UNE-ISO

Comprimido ARCHIformativo ISO 30300

Sistema de Gestión de Seguridad de la Información

Recordamos sobre la acreditación de la calidad

ISO IMPLEMENTADOR LÍDER CERTIFICADO

Experiencia práctica. Implantación de SGSI en una empresa española.

Panorama de la gestión de documentos: respuestas de las normas ISO a los retos actuales y perspectivas de futuro

CURSO: Introducción al Uso de ITIL en las Empresas

MODELOS DE GESTIÓN DE LA CALIDAD ORIENTADOS A LA CERTIFICACIÓN

Introducción a ISO 25000

ISO/IEC 27001:2013. Una mirada a los principales cambios del Sistema de Gestión de la Seguridad de la Información. Oscar F.

OBJETIVOS DEL MÁSTER: METODOLOGÍA

SEGURIDAD DE LA INFORMACIÓN

ISO/IEC Normativa de seguridad IT. Hechos. Numero 2013/02

Introducción. ISO /IEC 27001: Gestión de la seguridad. Actualización ISO/IEC > 2013

LA AUDITORÍA DE SEGURIDAD DEL ENS

CMDB ITIL ISO20000 ISO19770

CALIDAD DEL SOFTWARE TESTS DE EXAMEN ACTUALIZADO SEP TEMA 3 NORMALIZACIÓN Y CERTIFICACIÓN: NORMA ISO 9001:2000

Seguridad de la Información. Seguridad. Ing. Max Lazaro Oficina Nacional de Gobierno Electrónico e Informática

PORTADA. Normas ISO Normas ISO

Tema 3. Gestión de la calidad. cómo se gestiona una organización con CALIDAD?

SEGMENTO CORPORATIVO. Ges$ón Integral de Riesgos

CURSO DE EXPERTO EN GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina

Gestión y Dirección de Despachos Profesionales

CURSO IMPLEMENTADOR LÍDER ISO 27001

INFORME FINAL DE AUDITORIA. Nivel de madures CMM para las dominios de la norma ISO/IEC 27001:2005. Telecomunicaciones.

Técnico Profesional en Sistema de Gestión de Seguridad de la Información UNE-ISO/IEC 27001:2014

Especialidad en Dirección de Recursos Humanos

SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN ÍNDICE. PreparaTIC 6 junio 09. Ponente: Leonardo Ramírez Peña. Versión B

"La Gestión documental y su alineación con la operación, un reto del día a día"

DIPLOMADO EN SEGURIDAD INFORMÁTICA

Principales Cambios de la ISO 9001:2015

Conferencia Nueva ISO 9001:2015

DIPLOMADO FUNDAMENTOS DE GOBIERNO TI

ITINERARIO TECNOLOGICO- Gestión de la TECNOLOGÍA en Proyectos IT

Propuesta de Acciones de Formación: ESTANDARES DE CALIDAD EN SERVICIOS TI: ISO 20000

Introducción a la ISO Sistemas de Gestión de Seguridad de Información. Carlos Ignacio Gamboa Hirales

Grupo de Difusión del CTN50/SC1 Gestión de documentos y aplicaciones de AENOR Universitat Oberta de Catalunya

Cómo afrontar con éxito la Certif icación ISO 27001:2005. Valencia, octubre Juan Carlos Serrano Antón

El sistema de gestión de documentos y su relación con otros sistemas de gestión

CURSO OFICIAL IMPLEMENTADOR LÍDER ISO 20000

MODIFICACIONES de ISO 9001:2000 a ISO 9001:2008

TEMA 4.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (I): ANTECEDENTES

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001

Certificación. Contenidos 1. Implantación del SGSI. 2. Auditoría y certificación. 3. La entidad de certificación. 4.

Implantación de un SGSI

Crecimiento Y Desarrollo EXPERTOS EN SISTEMAS DE GESTIÓN. Página 1 de 9

Transcripción:

Jornadas Técnicas 2013 Dibujando el nuevo escenario normativo en el siglo XXI Principales Novedades de la ISO 27001/ISO 27002 Paloma Garcia Lopez Business Standards Development Manager AENOR, Dirección de Normalización pgarcial@aenor.es

La evolución del Modelo ISO 27000 LAS NORMAS INTERNACIONALES GARANTIZAN CAMBIOS POSITIVOS

La evolución del Modelo ISO 27000 El sistema de normalización JTC1/SC 27 AEN/CTN71/SC27 Tecnologías de la Información. Técnicas de seguridad

La evolución del Modelo ISO 27000 Nuevos modelos de negocio Clientes Externalización Cloud ISO/IEC 27001: 2005 ISO/IEC 27001: 2013 - Nº CONTROLES Liderazgo 133 114 94 se mantienen 39 eliminados 20 nuevos + DOMINIOS DE SEGURIDAD 11 14 + REQUISITOS DE GESTIÓN Análisis de riesgos 102 130 Avances tecnológicos Cultura de seguridad Entorno

El nuevo enfoque de la ISO/IEC 27001: 2013 UNE-ISO 31000:2010 UNE-ISO 31010:2010 UNE-ISO Guía 73: 2010 ISO/IEC 27001: 2013 ALINEACION CON SISTEMAS DE GESTION ANÁLISIS DE RIESGOS ISO/IEC 31000 UNE-ISO 31000:2010 Gestión del riesgo. Principios y directrices UNE-ISO 31010: 2010 Gestión del riesgo. Técnicas de apreciación del riesgo UNE-ISO GUIA 73:2010 IN Gestión del riesgo. Vocabulario

El nuevo enfoque de la ISO/IEC 27001: 2013 Anexo SL de las Directivas del Organismo Internacional de Normalización (ISO) Estructura y contenidos de las normas que contienen un sistema de gestión UNE-EN ISO 19011 Directrices para la auditoría de los sistemas de gestión capítulo de competencias y evaluación de auditores común a cualquier disciplina apartado A.7 con ejemplo de conocimientos y habilidades recomendados para los auditores en la disciplina específica de gestión de la seguridad de la información: evaluación del riesgo (identificación, análisis y evaluación) y tendencias en tecnología, amenazas y vulnerabilidades métodos y prácticas para los controles físicos y electrónicos de la seguridad de la información leyes y reglamentos aplicables (por ejemplo, propiedad intelectual, protección y retención de registros de la organización, reglamentos de controles criptográficos, interceptación de telecomunicaciones, recopilación de evidencias electrónicas, ensayos de vulnerabilidad..)

El nuevo enfoque de la ISO/IEC 27001: 2013 ALINEACION CON SISTEMAS DE GESTION La adopción de un SGSI es una decisión estratégica de la Organización

El nuevo enfoque de la ISO/IEC 27001: 2013 ISO/IEC 27001: 2013 ALINEACION CON SISTEMAS DE GESTION Gestión de riesgos y oportunidades Contexto de la organización Liderazgo Planificación Acciones de soporte Operación Evaluación del comportamiento Mejora ANÁLISIS DE RIESGOS ISO/IEC 31000

El nuevo enfoque de la ISO/IEC 27001: 2013 ISO/IEC 27001: 2005 ISO/IEC 27001: 2013 + DOMINIOS DE SEGURIDAD 11 14

El nuevo enfoque de la ISO/IEC 27001: 2013 ISO/IEC 27001: 2005 ISO/IEC 27001: 2013 - Nº CONTROLES 133 114 94 se mantienen 39 eliminados 20 nuevos Referencia A.6.1.5 A.12.6.2 A.14.2.1 A.14.2.5 A.14.2.6 A.14.2.8 A.15.1.1 A.15.1.3 A.16.1.4 A.16.1.5 A.17.1.2 A.17.2.1 Control Seguridad de la información en la gestión de proyectos Restricciones en la instalación de software Política de desarrollo seguro Desarrollo de principios de ingeniería de sistemas seguros Entorno de desarrollo seguro Pruebas de la seguridad del sistema Política de seguridad de la información para las relaciones de proveedores Cadena de suministro de TIC Evaluación y decisión sobre los eventos de seguridad de la información Respuesta a incidentes de seguridad de la información Implantación de la continuidad en la seguridad de la información Disponibilidad de las instalaciones para el tratamiento de la información.

Periodo de transición a 27001:2013 de ISO/IEC 27001:2013 a UNE-ISO/IEC 27001 de ISO/IEC 27002:2013 a UNE-ISO/IEC 27002 6-10 meses (IP en BOE) 27001: 2013 YA!!! 27001: 2005 24 MESES 27001:2005 en marcha 12 MESES 2013 2005

Muchas gracias Paloma Garcia Lopez Business Standards Development Manager AENOR, Dirección de Normalización pgarcial@aenor.es