Mostrando entradas con la etiqueta ISO. Mostrar todas las entradas
Mostrando entradas con la etiqueta ISO. Mostrar todas las entradas

miércoles, 23 de enero de 2008

Guía para la elaboración de un marco SGSI (Sistemas de Gestion de la Seguridad de la Informacion)

Una pequeña guia para SGSI publicada bajo licencia “Creative Commons” elaborada por Javier Cao y los muchachos de Firma-e.

Una lectura interesante para tratar de organizar ese caos que tenemos de documentación y procedimientos.

Guia SGSI

Feliz lectura.

(Ejem! aunque queda un poco mal que hablando de la gestion de la informacion y la seguridad en la 1º pagina de la guia, se muestren todos los datos del autor, incluido su numero personal de NIF, cosas que pasan)

viernes, 21 de diciembre de 2007

Seguridad IT:Controles ISO 27002

Hoy vamos ha dar una vision general de los controles o documentos que deberíamos de tener para ese tema de las auditorias o de una aproximación al cumplimiento de la ISO27002.
Como veréis son un pequeño grupito de documentos, los cuales nos permiten organizar básicamente los contenidos de nuestra certificación. (y de paso, organizar la documentación relativa a la gestión de nuestros sistemas

Costa de 15 puntos divididos en:

Políticas, organización, gestión activos, recursos humanos, seguridad, control de acceso, comunicaciones, mantenimientos, incidentes y continuidad de negocio.


En Castellano Aqui

martes, 6 de noviembre de 2007

Seguridad IT: Coleccion de Reglas ISO Seguridad Gratuitas

Empezaremos el dia con un poquito de cultura de libre distribución, sobre esas normas ISO que tanto nos gustan y que tanto cuestan.

Pero existe una pequeña colección de ellas que son gratuitas y que tratan sobre el tema que nos interesa. La seguridad IT.

Estos son los Freely Available Standards y se pueden descargar y revisar aquí.

De todos estos destacamos:

ISO/IEC 15408: criteria IT security.
ISO/IEC TR 15446: Guide for the production of Protection Profiles and Security Targets.
ISO/IEC 18045: Metodología para la Evaluación de la Seguridad IT
ISO/IEC 21827: Model, SSE-CMM.

Aunque podrás encontrar ISO de casi todos los temas que te interese auditar.