Title: Sin ttulo de diapositiva
1SEGURIDAD DE LA INFORMACIÓN Norma UNE-ISO/IEC
177992002
Madrid - Mayo 2005
2Contenido
Contexto de Intervención
Planteamiento General del Proyecto
Experiencia
3Contenido
Contexto de Intervención
Planteamiento General del Proyecto
Experiencia
4Por qué Seguridad DE LA INFORMACIÓN?
Objetivos Perseguidos
- Fidelización de los clientes
- Aumento de la imagen externa de seguridad en la
información - Mejora de la gestión de la información de la
organización
Potenciación de la satisfacción, garantizando la
confidencialidad
Garantía de Empresa segura
Consiguiendo ventajas competitivas respecto a
otras empresas del mismo sector
- Incremento de la seguridad y rentabilidad de la
empresa
Control de las pérdidas información, por riesgos
físicos y lógicos
Nuestra filosofía Integrar la seguridad de la
información en los procesos y condiciones de
trabajo de su organización
5Beneficios
Beneficios de eficiencia en la seguridad y
costes.
- Minimizar las pérdidas de información.
- Disminución de las reclamaciones y quejas.
- Disponer de estructura de recursos asignados a la
Seguridad de la información.
Beneficios organizativos y de control.
- Conocer y analizar los riesgos, identificando
amenazas, vulnerabilidades e impactos. - Garanrizar la continuidad del negocio.
- Asegurar cumplimiento de la legislación vigente.
- Integración de la Seguridad de la información en
su sistema de gestión (de calidad, ambiental,
riesgos laborales).
Beneficios comerciales.
- Mejora la satisfacción de los clientes.
- Fidelización de los clientes.
- Mejora la imagen de la empresa.
6Contenido
Contexto de Intervención
Planteamiento General del Proyecto
Experiencia
7Ciclo del proyecto
DIAGNÓSTICO Análisis de la situación actual
CONOCER
DISEÑO Y DESARROLLO Definición del Plan de
seguridad
CERTIFICACIÓN Auditoria de pre-certificaciónApoy
o en auditoria de certificación
DESARROLLAR
VERIFICAR
ACTUAR
IMPLANTACIÓN DEL SISTEMA DE SEGURIDAD
Implementación de elementos del Sistema
8Mejora continua
Compromiso de la gestión de mejora continua que
adquiere la organización con su Política de
Seguridad según la norma UNE-ISO/IEC 177992002
- Análisis de riesgos
- Seguimiento y medición de los controles definidos
- Auditoría
- Acción correctiva y preventiva
9Contenido
Contexto de Intervención
Planteamiento General del Proyecto
Experiencia
10Por qué Global Group?
Global Group cuenta con el equipo especializado
que su empresa necesita para llevar a cabo toda
la documentación, implantación y mantenimiento
que requiere un Sistema de Seguridad de la
información según la norma UNE-ISO/IEC 177992002.
Las actividades que realiza Global Group en este
tipo de proyectos son
- Diagnóstico inicial.
- Análisis de riesgos y selección de controles.
- Implantación del Sistema de Seguridad de la
Información. - Formación a todo el personal.
- Auditoría Interna.
- Presencia en las Auditorías Externas.
- Mantenimiento del Sistema de Seguridad de la
Información. - Asesoramiento continuo.
11Experiencia