08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

Comisión Electrotécnica Internacional (IEC), y la Comisión Panamericana de Normas de la Cu<strong>en</strong>ca del<br />

Pacífico (COPANT).<br />

3.5. Norma ISO27001<br />

Es un estándar ISO que proporciona un modelo para establecer, implem<strong>en</strong>tar, utilizar, monitorizar, revisar,<br />

mant<strong>en</strong>er y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI). Se basa <strong>en</strong> el ciclo de<br />

vida PDCA (Planear-Hacer-Verificar-Actuar; o ciclo de Deming) de mejora continua, al igual que otras<br />

normas de sistemas de gestión (ISO 9001 para calidad, ISO 14001 para medio ambi<strong>en</strong>te, etc.).<br />

Este estándar es certificable, es decir, cualquier organización que t<strong>en</strong>ga implantado un SGSI según este<br />

modelo, puede solicitar una auditoria externa por parte de una <strong>en</strong>tidad acreditada y, tras superar con éxito<br />

la misma, recibir la certificación <strong>en</strong> ISO 27001.<br />

El orig<strong>en</strong> de la Norma ISO27001 está <strong>en</strong> el estándar británico BSI (British Standards Institution) BS7799-<br />

Parte 2, estándar que fue publicado <strong>en</strong> 1998 y era certificable desde <strong>en</strong>tonces. Tras la adaptación<br />

pertin<strong>en</strong>te, ISO 27001 fue publicada el 15 de Octubre de 2005.<br />

Puede consultar la historia de ISO27001 <strong>en</strong> el sigui<strong>en</strong>te link:<br />

http://www.iso27000.es/download/HistoriaISO27001.pps<br />

3.5.1. Serie ISO27000<br />

ISO ha reservado la serie de numeración 27000 para las normas relacionadas con sistemas de gestión de<br />

seguridad de la información. En el 2005 incluyó <strong>en</strong> ella la primera de la serie (ISO 27001), las demás son:<br />

• ISO27000 (términos y definiciones),<br />

• ISO27002 (objetivos de control y controles),<br />

• ISO27003 (guía de implantación de un SGSI),<br />

• ISO27004 (métricas y técnicas de medida de la efectividad de un SGSI),<br />

• ISO27005 (guía para la gestión del riesgo de seguridad de la información) y<br />

• ISO27006 (proceso de acreditación de <strong>en</strong>tidades de certificación y el registro de SGSI).<br />

Página 14 de 207

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!