<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Etapas de implementación PMG SSI archivos - PMG SSI - ISO 27001</title>
	<atom:link href="https://www.pmg-ssi.com/category/pmg-ssi/etapas-de-implementacion-pmg-ssi/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pmg-ssi.com/category/pmg-ssi/etapas-de-implementacion-pmg-ssi/</link>
	<description>Chile</description>
	<lastBuildDate>Thu, 04 Apr 2024 15:19:02 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.pmg-ssi.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>Etapas de implementación PMG SSI archivos - PMG SSI - ISO 27001</title>
	<link>https://www.pmg-ssi.com/category/pmg-ssi/etapas-de-implementacion-pmg-ssi/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Gobierno de Seguridad de la Información ISO 27014:2020</title>
		<link>https://www.pmg-ssi.com/2023/11/gobierno-de-seguridad-de-la-informacion-iso-270142020/</link>
		
		<dc:creator><![CDATA[Paula Perez]]></dc:creator>
		<pubDate>Thu, 16 Nov 2023 06:00:18 +0000</pubDate>
				<category><![CDATA[Etapas de implementación PMG SSI]]></category>
		<category><![CDATA[ISO/IEC 27001:2022]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cumplimiento normativo]]></category>
		<category><![CDATA[Gobierno de Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO 27014]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<guid isPermaLink="false">https://www.pmg-ssi.com/?p=6453</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/11/ISO-27014_2020.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27014:2020" decoding="async" fetchpriority="high" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/11/ISO-27014_2020.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/11/ISO-27014_2020-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/11/ISO-27014_2020-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><p>Garantizando la Protección Digital ¿Es necesario garantizar la protección digital? La seguridad de la información se ha convertido en un aspecto crucial para organizaciones de todos los tamaños. El Gobierno de Seguridad de la Información desempeña un papel fundamental en&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/11/gobierno-de-seguridad-de-la-informacion-iso-270142020/">Gobierno de Seguridad de la Información ISO 27014:2020</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2023/11/ISO-27014_2020.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27014:2020" decoding="async" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/11/ISO-27014_2020.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/11/ISO-27014_2020-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/11/ISO-27014_2020-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /><h2><a href="https://www.pmg-ssi.com/wp-content/uploads/2023/11/ISO-27014_2020.jpg"><img decoding="async" class="alignnone size-full wp-image-6455" src="https://www.pmg-ssi.com/wp-content/uploads/2023/11/ISO-27014_2020.jpg" alt="ISO 27014:2020" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2023/11/ISO-27014_2020.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2023/11/ISO-27014_2020-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2023/11/ISO-27014_2020-768x310.jpg 768w" sizes="(max-width: 820px) 100vw, 820px" /></a></h2>
<h2>Garantizando la Protección Digital</h2>
<p>¿Es necesario garantizar la protección digital? La seguridad de la información se ha convertido en un aspecto crucial para organizaciones de todos los tamaños. El <strong>Gobierno de Seguridad de la Información</strong> desempeña un papel fundamental en este ámbito, y la <a title="" href="https://isotools.org/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener"><strong>norma ISO 27014:2020</strong></a> se presenta como una <strong>guía esencial para establecer un marco sólido</strong>.</p>
<p><span id="more-6453"></span></p>
<h2>¿Qué es ISO 27014:2020?</h2>
<p>La norma ISO 27014:2020 es un <strong>estándar internacional que aborda específicamente el Gobierno de la Seguridad de la Información</strong>. Publicada por la Organización Internacional de Normalización (ISO), esta norma proporciona directrices detalladas para establecer, implementar, mantener y mejorar continuamente el gobierno de la seguridad de la información dentro de una organización.</p>
<h2>Objetivos del Gobierno de Seguridad de la Información</h2>
<p>El principal objetivo del Gobierno de Seguridad de la Información es garantizar que la información sensible de <strong>una organización esté <a title="" href="https://isotools.org/2023/11/03/control-de-configuracion-en-la-nueva-iso-27002/" target="_blank" rel="noopener">protegida de manera efectiva contra amenazas</a></strong> y riesgos. ISO 27014:2020 se centra en varios aspectos clave, incluyendo:</p>
<p><strong>Establecimiento de Políticas y Objetivos</strong>: Define las políticas y objetivos de seguridad de la información alineados con los objetivos estratégicos de la organización.</p>
<p><strong>Gestión de Riesgos</strong>: Identifica y evalúa los riesgos de seguridad de la información, tomando medidas preventivas y correctivas según sea necesario.</p>
<p><strong>Estructura Organizativa</strong>: Establece roles y responsabilidades claros para garantizar una implementación efectiva del <a title="" href="https://isotools.org/2023/10/10/la-falta-de-enfoque-en-la-gestion-de-registros-un-obstaculo-en-la-implementacion-de-iso-27001/" target="_blank" rel="noopener">gobierno de seguridad de la información</a>.</p>
<p><strong>Mejora Continua</strong>: Promueve un ciclo de mejora continua para adaptarse a los cambios en el entorno de amenazas y tecnologías.</p>
<h2>Beneficios de Implementar ISO 27014:2020</h2>
<p>La implementación adecuada de la norma ISO 27014:2020 conlleva varios beneficios para una organización:</p>
<p><strong>Mejora de la Resiliencia</strong>: Refuerza la capacidad de la organización para resistir, adaptarse y recuperarse de incidentes de seguridad de la información.</p>
<p><a title="" href="https://isotools.org/2023/10/31/seguridad-fisica-y-del-entorno-en-iso-27002-2/" target="_blank" rel="noopener"><strong>Cumplimiento Normativo</strong></a>: Ayuda a cumplir con los requisitos legales y regulatorios relacionados con la seguridad de la información.</p>
<p><strong>Fortalecimiento de la Confianza</strong>: Aumenta la confianza de los clientes, socios y partes interesadas al demostrar un compromiso serio con la seguridad de la información.</p>
<p><strong>Reducción de Riesgos</strong>: Minimiza los riesgos de pérdida, robo o acceso no autorizado a la información sensible.</p>
<!-- Widget Shortcode --><div id="text-4" class="widget widget_text widget-shortcode area-arbitrary "><h2 class="widgettitle">Diplomado ISO 27001</h2>			<div class="textwidget"><p><!--HubSpot Call-to-Action Code --><span class="hs-cta-wrapper" id="hs-cta-wrapper-65cce1a6-332d-4818-b0ac-333339b61631"><span class="hs-cta-node hs-cta-65cce1a6-332d-4818-b0ac-333339b61631" id="hs-cta-65cce1a6-332d-4818-b0ac-333339b61631"><!--[if lte IE 8]>

<div id="hs-cta-ie-element"></div>

<![endif]--><a href="https://cta-redirect.hubspot.com/cta/redirect/459117/65cce1a6-332d-4818-b0ac-333339b61631"  target="_blank" ><img decoding="async" class="hs-cta-img" id="hs-cta-img-65cce1a6-332d-4818-b0ac-333339b61631" style="border-width:0px;" src="https://no-cache.hubspot.com/cta/default/459117/65cce1a6-332d-4818-b0ac-333339b61631.png"  alt="DIPLOMADO-27"/></a></span><script charset="utf-8" src="https://js.hscta.net/cta/current.js"></script><script type="text/javascript"> hbspt.cta.load(459117, '65cce1a6-332d-4818-b0ac-333339b61631', {}); </script></span><!-- end HubSpot Call-to-Action Code --></p>
</div>
		</div><!-- /Widget Shortcode -->
<h2>Pasos para Implementar ISO 27014:2020</h2>
<p>Comprensión de los Requisitos: Familiarícese con los requisitos detallados en la norma ISO 27014:2020.</p>
<ul>
<li><strong>Evaluación de Riesgos</strong>: Realice una evaluación exhaustiva de los riesgos de seguridad de la información en su organización.</li>
<li><strong>Desarrollo de Políticas</strong>: Establezca políticas de seguridad de la información claras y alineadas con los objetivos organizativos.</li>
<li><strong>Formación y Concientización</strong>: Proporcione formación regular y programas de concientización para el personal sobre las mejores prácticas de seguridad.</li>
<li><strong>Implementación de Controles</strong>: Aplique los controles de seguridad de la información necesarios según lo definido por la norma.</li>
<li><strong>Monitoreo y Mejora Continua</strong>: Establezca un sistema de <a title="" href="https://isotools.org/2023/10/18/iso-27001-tambien-para-informacion-de-caracter-personal/" target="_blank" rel="noopener">monitoreo continuo y realice mejoras según sea necesario</a>.</li>
</ul>
<p>En conclusión, el Gobierno de Seguridad de la Información según ISO 27014:2020 es un componente esencial para salvaguardar la integridad, confidencialidad y disponibilidad de la información en un mundo digital en constante cambio. La implementación exitosa no solo protege los activos digitales de una organización, sino que también <strong>fortalece su posición en el panorama empresarial</strong>.</p>
<h2>Optimizando la Seguridad de la Información con ISOTools: Una Solución Integral para Empresas Modernas</h2>
<p><a title="" href="https://isotools.org/" target="_blank" rel="noopener"><strong>ISOTools</strong> </a>es una plataforma especializada diseñada para <strong>simplificar y potenciar la gestión de sistemas de <a title="" href="https://isotools.org/software/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">seguridad de la información basados en normativas como ISO 27001</a></strong>. Veamos cómo esta herramienta puede ser un aliado estratégico para las empresas:</p>
<ul>
<li><strong>Automatización de Procesos</strong>: ISOTools simplifica la implementación de controles de seguridad mediante la automatización de procesos. Esto no solo ahorra tiempo, sino que también minimiza el riesgo de errores humanos.</li>
<li><strong>Gestión Documental Eficiente</strong>: La plataforma facilita la creación, revisión y aprobación de documentos relacionados con la seguridad de la información. Esto asegura la coherencia y el cumplimiento normativo.</li>
<li><strong>Seguimiento y Evaluación Continua</strong>: ISOTools permite un seguimiento en tiempo real de las métricas clave de seguridad de la información. Las empresas pueden evaluar y gestionar riesgos de manera proactiva, garantizando la mejora continua.</li>
<li><strong>Capacitación Personalizada</strong>: La plataforma proporciona recursos de formación y capacitación personalizados para el personal. Esto contribuye a aumentar la conciencia y la competencia en materia de seguridad de la información.</li>
<li><strong>Integración con Normativas</strong>: ISOTools se adapta a diversas normativas, incluyendo ISO 27001, ISO 27002, entre otras. Esta flexibilidad garantiza que las empresas cumplan con los estándares específicos de su industria.</li>
</ul>
<h4>Cómo Implementar ISOTools en su Empresa</h4>
<p><strong>Evaluación de Necesidades</strong>: Identifique las necesidades específicas de seguridad de la información en su empresa.</p>
<p><strong>Personalización de la Plataforma</strong>: Ajuste ISOTools según los requisitos particulares de su organización.</p>
<p><strong>Formación del Personal</strong>: Proporcione formación detallada para maximizar el aprovechamiento de las funcionalidades de la plataforma.</p>
<p><strong>Seguimiento y Mejora Continua</strong>: Establezca un proceso de seguimiento constante y realice mejoras según las necesidades cambiantes de su empresa.</p>
<p>Empodera a tu empresa para enfrentar los desafíos actuales en seguridad de la información. Al adoptar esta plataforma, tu organización puede no solo cumplir con normativas internacionales, sino también <strong>destacar en un entorno empresarial cada vez más competitivo</strong>.</p>
<p>The post <a href="https://www.pmg-ssi.com/2023/11/gobierno-de-seguridad-de-la-informacion-iso-270142020/">Gobierno de Seguridad de la Información ISO 27014:2020</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ISO 27001 e ISO 27002 ¿Quién fue antes el huevo o la gallina?</title>
		<link>https://www.pmg-ssi.com/2019/04/iso-27001-e-iso-27002-quien-fue-antes-el-huevo-o-la-gallina/</link>
					<comments>https://www.pmg-ssi.com/2019/04/iso-27001-e-iso-27002-quien-fue-antes-el-huevo-o-la-gallina/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 25 Apr 2019 08:00:44 +0000</pubDate>
				<category><![CDATA[Etapas de implementación PMG SSI]]></category>
		<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[ISO 27002]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=3676</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/04/ISO-27002.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/04/ISO-27002.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/04/ISO-27002-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/04/ISO-27002-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>ISO 27002 Siempre que se hace referencia al concepto de seguridad de la información nos viene a la cabeza la norma ISO 27001. Esta normativa es muy clave dentro del contexto referido ya que, es una norma internacional que permite&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/04/iso-27001-e-iso-27002-quien-fue-antes-el-huevo-o-la-gallina/">ISO 27001 e ISO 27002 ¿Quién fue antes el huevo o la gallina?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2019/04/ISO-27002.jpg" class="attachment-large size-large wp-post-image" alt="ISO 27002" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/04/ISO-27002.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/04/ISO-27002-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/04/ISO-27002-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="http://www.pmg-ssi.com/wp-content/uploads/2019/04/ISO-27002.jpg"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-3677" src="http://www.pmg-ssi.com/wp-content/uploads/2019/04/ISO-27002.jpg" alt="ISO 27002" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2019/04/ISO-27002.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2019/04/ISO-27002-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2019/04/ISO-27002-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2><strong>ISO 27002</strong></h2>
<p>Siempre que se hace referencia al concepto de seguridad de la información nos viene a la cabeza <a href="https://isotools.org/normas/riesgos-y-seguridad/iso-27001/">la norma ISO 27001</a>. Esta normativa es muy clave dentro del contexto referido ya que, es una norma internacional que permite el <strong>aseguramiento, la confidencialidad e integridad de los datos y de la información</strong>, así como de los sistemas que la procesan. Esta toma como base todos los riesgos a los que se enfrenta una determinada organización en su día a día, teniendo como objetivo principal establecer, implantar, mantener y mejorar de forma continua la seguridad de la información de la organización.</p>
<p><span id="more-3676"></span></p>
<p>Aun así, no se debe olvidar el papel que ocupan otras normas dentro de esta familia. Este es el caso de la ISO 27002, la cual <strong>establece un catálogo de buenas prácticas</strong> que determina, desde la experiencia, una serie de objetivos de control y controles que se integran dentro de todos los requisitos de la norma ISO 27001 en relación con el tratamiento de los riesgos.</p>
<p>Independientemente del contenido de cada una, hay que tener en cuenta un aspecto bastante importante en relación a ambas normas: la <strong>ISO 27001 es certificable y la ISO 27002 no lo es</strong> ¿Por qué motivo? Se preguntarán. La ISO 27002 no es certificable debido a que no contiene requisitos, es decir, en su contenido no contiene exigencias que toda organización que quiera certificarla debería cumplir. Esto requisitos si están presentes en la ISO 27001. A manera de regla generalizada, en las normas ISO, aquellas que contienen requisitos son aquellas que tienen el 01 al final del número de identificación, como por ejemplo las ISO 9001, 14001, 45001, etc, aunque no siempre ocurre así.</p>
<p>&nbsp;</p>
<hr />
<p><em>#ISO27002 es una guía de buenas prácticas de cara a implementar los requisitos de la #ISO27001</em><br /><a href='https://twitter.com/share?text=%23ISO27002+es+una+gu%C3%ADa+de+buenas+pr%C3%A1cticas+de+cara+a+implementar+los+requisitos+de+la+%23ISO27001&#038;url=https://www.pmg-ssi.com/2019/04/iso-27001-e-iso-27002-quien-fue-antes-el-huevo-o-la-gallina/' target='_blank'>Click To Tweet</a></p>
<hr />
<p>&nbsp;</p>
<h3>¿Entonces cual hay que poner en práctica primero?</h3>
<p>He aquí la cuestión: Existen muchas dudas por parte de responsables de seguridad de la información y gerentes sobre cual debe ir antes <strong>de cara a implementar un Sistemas de Gestión de Seguridad de la Información.</strong></p>
<p>Como mencionábamos anteriormente, ISO 27002 es simplemente una guía de buenas prácticas de cara a implementar los requisitos de la ISO 27001. De hecho, su contenido es una<strong> guía de implementación de los 114 controles que recoge el anexo A de la ISO 27001</strong>. Por tanto, hay que señalar que ISO 27002 no se implanta. Eso sí, habrá que tener en cuenta que si no se establecen los controles que se van a implementar (que no tienen por qué ser todos) no habrá buenas prácticas que llevar a cabo.</p>
<p>En resumidas cuentas, se podría decir que ISO 27001 es el ¿Qué? e ISO 27002 es el ¿Cómo?. Analicemos detenidamente el objetivo de cada una:</p>
<ul>
<li>ISO 27001 te indicará que tienes que cumplir con los requisitos “x” y “z” para <strong>llevar a cabo el control de un determinado activo de la información</strong> de tu organización.</li>
<li>Por su parte ISO 27002 señalará <strong>que debes hacer en la práctica para poder cumplir con los requerimientos</strong> “x” y “z” que indica la ISO 27001 para este punto.</li>
</ul>
<p>&nbsp;</p>
<h3>Un buen análisis es la clave</h3>
<p>Una vez aclarado esto, se hace más sencillo entender la importancia de la norma ISO 27001 como Sistema de Gestión de Seguridad de la Información. Sin embargo, será igual de importante el papel que ocupa dentro de todos los requisitos de la norma ISO 27002 como<strong> guía de buenas prácticas para implantar controles y que garantizarán la seguridad de la información gracias a sus recomendaciones.</strong></p>
<p>No cabe ninguna duda de que sin un buen análisis de las causas que afectan a la seguridad de la información de una organización, será imposible <strong>establecer buenos controles que ayuden a gestionar los activos a controlar</strong>, así como los requisitos para obtener la certificación en ISO 27001.</p>
<p>A la hora de establecer los controles será recomendable comenzar por el contexto, las partes interesadas para pasar posteriormente a ver el alcance  y la definición de los procesos del negocio así como los de seguridad de la información.</p>
<p><strong> </strong></p>
<h2><strong>Software ISO 27001</strong></h2>
<p>El estándar internacional ISO 27001, junto con todas las normas que componen su familia, generan todos los requisitos necesarios para poder implementar un Sistema de Gestión de Seguridad de la Información de una forma rápida y sencilla.</p>
<p>El <a href="https://isotools.org/software/riesgos-y-seguridad/iso-27001">Software ISOTools Excellence para ISO 27001</a> presta solución a todas estas cuestiones que se plantean a la hora de implementar un Sistema de Gestión de Seguridad de la Información en una empresa.</p>
<p>The post <a href="https://www.pmg-ssi.com/2019/04/iso-27001-e-iso-27002-quien-fue-antes-el-huevo-o-la-gallina/">ISO 27001 e ISO 27002 ¿Quién fue antes el huevo o la gallina?</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2019/04/iso-27001-e-iso-27002-quien-fue-antes-el-huevo-o-la-gallina/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001: El SGSI en la empresa</title>
		<link>https://www.pmg-ssi.com/2015/06/iso-27001-el-sgsi-en-la-empresa/</link>
					<comments>https://www.pmg-ssi.com/2015/06/iso-27001-el-sgsi-en-la-empresa/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 11 Jun 2015 10:55:05 +0000</pubDate>
				<category><![CDATA[Etapas de implementación PMG SSI]]></category>
		<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1617</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>ISO 27001 Según la norma ISO 27001 el personal que realiza el trabajo para asegurar la Seguridad de la Información tiene que ser competente, y esto será gracias a las capacitaciones que reciba, las habilidades con las que cuente y la&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-el-sgsi-en-la-empresa/">ISO 27001: El SGSI en la empresa</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1621" alt="ISO 27001 " src="http://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/ISO-27001-11-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></h2>
<h2>ISO 27001</h2>
<p>Según la norma <b><b><b><b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b></b></b></b> el personal que realiza el trabajo para asegurar la <b>Seguridad de la Información</b> tiene que ser competente, y esto será gracias a las capacitaciones que reciba, las habilidades con las que cuente y la experiencia adquirida a lo largo del tiempo.</p>
<p><span id="more-1617"></span></p>
<p>El proveedor del servicio debe:</p>
<ul>
<li>Determinar todas las aptitudes necesarias para cada rol durante la gestión de la <b>Seguridad de la Información</b>.</li>
<li>Tiene que asegurar que los trabajadores son conscientes de la relevancia y la importancia que tienen sus actividades en el más amplio contexto del negocio y además, de cómo contribuyen al cumplimiento de los objetivos establecidos por el <b>Sistema de Gestión de Seguridad de la Información</b>.</li>
<li>Se deben mantener actualizados los registros en los que se incluya la educación, la formación, las habilidades y la experiencia de los trabajadores.</li>
<li>Se tiene que proveer de capacitación a los empleados para satisfacer las necesidades de la organización.</li>
<li>Realizar una evaluación de efectividad de todas las actuaciones que se han realizado.</li>
</ul>
<p>La persona que provee del servicio tiene que tener en cuenta:</p>
<ul>
<li><b>Contratación</b>: persiguiendo el objetivo de controlar la validez de todos los detalles de los diferentes candidatos a ser el responsable del <b>Sistema de Gestión de Seguridad de la Información</b>, además de identificar las fortalezas, debilidades y habilidades de todos los candidatos enfrentándola con la descripción del trabajo, y  teniendo en cuenta los objetivos que se ha planteado la organización.</li>
<li><b>Planificación</b>: persigue el objetivo de dotar a los trabajadores con nuevos servicios, nueva tecnología, nuevo personal que gestione el servicio de los equipos de desarrollo del proyecto, planificar la sucesión y rellenar todos los vacíos que se generan por la pronta rotación del personal.</li>
<li><b>Formación y desarrollo</b>: tiene el objetivo de identificar todos los requisitos de formación y desarrollo dentro del plan, además de promover la implementación en el momento oportuno y que sea realizado de forma efectiva.</li>
</ul>
<p>La norma <b>ISO27001 </b>nos dice que el personal debe estar formado para realizar la gestión de la <b>Seguridad de la Información</b>, además debe realizar su trabajo en equipo y contando con habilidades de liderazgo. Se tiene que mantener un registro con la formación que se ha ofrecido a los trabajadores, en concreto a cada persona, además de una breve descripción.</p>
<p>Todos los factores se tienen que considerar para establecer una combinación adecuada:</p>
<ul>
<li>Carácter de las competencias, nuevas o modificadas: pueden ser a corto o medio plazo.</li>
<li>Tasa de cambio en las competencias y las habilidades.</li>
<li>Descensos y picos que se esperan en la carga de trabajo, combinándolo con las habilidades que se requieren, los datos que se deben basar en la gestión del servicio y durante la planificación de mejora del servicio.</li>
<li>Disponibilidad del personal competente.</li>
<li>La rotación de personal.</li>
<li>Los planes de formación.</li>
</ul>
<p>Las personas que forman parte de un <b>Sistema de Gestión de Seguridad de la Información ISO-27001</b> son:</p>
<ul>
<li>Director del proyecto: es el mayor responsable del proyecto. Hace de enlace entre el cliente y la organización. Es el encargado de planificar los costes  y los plazos que se fijan para ejecutar y controlar el <b>SGSI</b>.</li>
<li>Jefe de equipo: es el responsable de desarrollar las tareas que han sido asignadas al equipo, dirige a los empleados, asigna tareas, etc.</li>
<li>Analista: son las personas encargadas de realizar el análisis de todos los requisitos exigidos por los clientes, además de minimizar la dificultad, conocer el resultado del análisis, etc.</li>
<li>Diseñador: se encargan de realizar el diseño del proyecto que se quiere realizar. tendrán como base los análisis que se realizan por los analistas, además intentan ajustarse lo máximo posible a todas la funcionalidad y requisitos que se exigen.</li>
<li>Programadores: se encargan de implantar el código fuente y el objetivo mediante el análisis y el diseño que ha sido realizado por parte del diseñador, además debe recopilar toda la información que resulte útil, manejable y sencilla para el <b>Sistema de Gestión de Seguridad de la Información</b>.</li>
<li>Probadores de software: son los encargados de recopilar las pruebas sobre el <b>Sistema de Gestión de Seguridad de la Información</b> una vez se han finalizados los procesos anteriores, se deben encontrar los fallos que no hayan sido solventados y las futuras incidencias que se pueden producir durante la utilización del SGSI, además tiene que verificar que todas las funciones que se han requerido hayan sido implementadas. Los probadores, forman un grupo independiente del resto del equipo, con lo que se evita que se pueda influir de forma negativa o positiva en el informe final, consiguiendo que sea lo más imparcial posible.</li>
<li>Instaladores: se encargan de instalar los softwares necesarios para que la implementación del <b>Sistema de Gestión de Seguridad de la Información ISO 27001</b> se realice de forma correcta.</li>
<li>Auditor interno: realizará la auditoría final del proyecto, con lo que se podrá comprobar si se ha realizado de forma correcta la implementación del SGSI ISO 27001. Se emite un informe que aporte fiabilidad y seguridad.</li>
</ul>
<p>La estructura en la organización será la siguiente:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1618" alt="esquema ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2015/06/11-esquema-1.png" width="750" height="272" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/11-esquema-1.png 750w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/11-esquema-1-300x108.png 300w" sizes="auto, (max-width: 750px) 100vw, 750px" /></p>
<p>El jefe del proyecto es la persona que se encarga de realizar la planificación, de ejecutarla y de controlar todo el proyecto. Actuará de supervisor y será el encargado de impulsa el avance del proyecto.</p>
<p>En el siguiente gráfico podemos ver cómo se organiza la empresa:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1619" alt="esquema ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2015/06/11-esquema-2.png" width="624" height="395" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/06/11-esquema-2.png 624w, https://www.pmg-ssi.com/wp-content/uploads/2015/06/11-esquema-2-300x189.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></p>
<p>Como podemos observar en el esquema, la dirección de la organización será la que tenga el control de todos los proyectos. Cada proyecto tendrá asignado un director de proyecto, que se relacionará con el cliente y atenderá todos los requisitos de éstos.</p>
<h2>Software para SGSI</h2>
<p>El <a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank"><b>Software ISOTools Excellence</b></a> para <b>ISO 27001</b> para la <b>Seguridad de la Información</b> se encuentra compuesta por diferentes aplicaciones que, al unirlas, trabajan para que la información que manejan las empresas no pierda ninguna de sus propiedades más importantes: disponibilidad, integridad y confidencialidad.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/06/iso-27001-el-sgsi-en-la-empresa/">ISO 27001: El SGSI en la empresa</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2015/06/iso-27001-el-sgsi-en-la-empresa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ISO 27001: Etapa de Planificación</title>
		<link>https://www.pmg-ssi.com/2015/03/iso-27001-etapa-de-planificacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 26 Mar 2015 10:13:32 +0000</pubDate>
				<category><![CDATA[Etapas de implementación PMG SSI]]></category>
		<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1433</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/03/ISO-27001-26.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/03/ISO-27001-26.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/03/ISO-27001-26-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>ISO 27001 A la hora de realizar la implementación de un Sistema de Seguridad de la Información (SSI) según la norma ISO 27001 nos encontramos con la etapa de Planificación se hace entrega a la organización de las actividades, utilización de&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/03/iso-27001-etapa-de-planificacion/">ISO 27001: Etapa de Planificación</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/03/ISO-27001-26.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/03/ISO-27001-26.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/03/ISO-27001-26-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><a href="http://www.pmg-ssi.com/wp-content/uploads/2015/03/ISO-27001-26.png"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1434" alt="ISO 27001 " src="http://www.pmg-ssi.com/wp-content/uploads/2015/03/ISO-27001-26.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/03/ISO-27001-26.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/03/ISO-27001-26-300x121.png 300w" sizes="auto, (max-width: 820px) 100vw, 820px" /></a></h2>
<h2>ISO 27001</h2>
<p>A la hora de realizar la implementación de un <b>Sistema de Seguridad de la Información</b> (SSI) según la norma <strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a> </strong>nos encontramos con la etapa de Planificación se hace entrega a la organización de las actividades, utilización de recursos y productos a generar en las siguientes etapas. Todos los productos y actividades asociadas que se incluyen en esta etapa se adquieren de la calidad de compromisos, a las cuales se les realizaban un seguimiento que continua en la etapa de Evaluación.</p>
<p><span id="more-1433"></span></p>
<p>Las acciones concretas son:</p>
<ol>
<li>Formular o actualizar <b>la Política General de Seguridad de la Información</b>, formalizada por parte del Jefe Superior del servicio mediante una resolución.</li>
<li>Se debe nombrar al encargado de seguridad de la información, también mediante una resolución.</li>
<li>Conformar el comité de <b>Seguridad de la Información</b>.</li>
<li>Definir el <b>Plan General de Seguridad de la Información</b> institucional, para el este año y para los siguientes, lo que debemos considerar es al menos las iniciativas que faciliten la implementación de las acciones es disminuyan el riesgo que correspondan a las brechas detectadas.</li>
<li>Se debe realizar un Programa de Trabajo Anual con el que iniciar una implantación del plan de <b>Seguridad de la Información</b> definido. En este programa solo se deben incluir aquellos productos que se comprometan para el año que viene.</li>
<li>Se tiene que formular ciertos indicadores que faciliten la determinación de la efectividad de los controles que se han implementado para mitigar los riesgos que ha sido identificados.</li>
</ol>
<p>Los documentos que se deben entregar van en virtud de las etapas acumulativas, es decir, que cuando se haya comprometido la etapa de planificación también es necesario reportar un diagnóstico que se encuentre actualizado.</p>
<p>Se deben entregar los siguientes documentos:</p>
<h3>Política de Seguridad</h3>
<p>Se define una <b>Política General de Seguridad de la Información</b> (PGSI), que garantiza que exista una declaración institucional enfatizando el compromiso de la dirección con los objetivos de <b>Gestión de Seguridad de la Información</b> <b>ISO27001</b>.</p>
<p>La política tiene que contener:</p>
<ul>
<li>Definición de seguridad</li>
<li>Medios de difusión de sus contenidos</li>
<li>Cada cuanto tiempo se realiza una revisión</li>
<li>Periodicidad con la que se evalúa el cumplimiento</li>
<li>La aprobación por parte del Jefe del Servicio</li>
</ul>
<p>Los expertos establecen que la política se puede realizar mediante un acuerdo en los formatos que la empresa crea oportunos, pero se tiene que considerar que debe contar con unos contenidos mínimos.</p>
<h3>Encargado de Seguridad</h3>
<p>Dentro del marco de la política general el <b>Sistema de Gestión de la Información</b> <b>ISO-27001</b> debe asignar un asesor directo que tenga conocimientos en esta materia, es decir, un <b>Encargado de Seguridad de la Información</b>, se consideran funciones en la resolución de nombramientos.</p>
<p>La persona Encargada de la Seguridad tendrá a su cargo el desarrollo inicial de todas las políticas de seguridad que se generen dentro de la organización, además de controlar su implementación y velar por su correcta aplicación.</p>
<p>Se debe coordinar una respuesta clara y concisa ante cualquier accidente que afecte a los activos de información de la organización.</p>
<p>Se establecen diferentes puntos de enlace con los encargados de seguridad de estos organismos públicos y con especialistas externos a la organización que faciliten el conocimiento de las tendencias, las normas y los métodos de seguridad pertinentes.</p>
<h3>Creación del Comité  de Seguridad</h3>
<p>De forma paralela se conforma un comité de <b>Seguridad de la Información</b>, en el que se señalan funciones específicas.</p>
<p>Se sugiere que dicho comité se encuentre formado por el Encargado de Seguridad, persona indispensable, y por los trabajadores que lleven a cabo los diferentes roles:</p>
<ul>
<li>Jefe de operaciones</li>
<li>Jefe de recursos humanos</li>
<li>Encargado de calidad</li>
<li>Encargado de riesgos</li>
<li>Asesor jurídico</li>
<li>Jefes de áreas funcionales</li>
</ul>
<h3>Plan General de Seguridad de la Información</h3>
<p>Si tenemos en cuenta el marco institucional en el que se encuentra la política general, el nombramiento del Encargado de Seguridad y la conformidad del coordinador de seguridad informática, es lo que da forma al <b>Plan General de Seguridad de la Información</b>, tanto para el año que se encuentre en curso y para los siguientes. Se deben definir de forma clara los productos que se quieren conseguir, permitiendo así la implementación de las acciones de mitigación del riesgo que corresponden a las brechas detectadas durante el diagnóstico.</p>
<p>El plan de seguridad se puede registrar en una planilla de instrumentos con los que se ha trabajado y se ha realizado un inventario de activos y el análisis de riesgos, se debe incluir en la hoja que corresponde a la etapa 2- Plan General.</p>
<p>Identificar los productos en el Plan de Seguridad se tiene que hacer de forma consciente y en concordancia a los productos esperados que ya se ha definido en la fase de análisis de riesgos.</p>
<h3>Programa de Trabajo Anual</h3>
<p>Se tiene que elaborar un Programa de Trabajo Anual, en que se introduzcan todas las estructuras de las acciones del año en curso del <b>Plan de Seguridad de la Información</b> que ha sido definido.</p>
<p>Se tiene que especificar el detalle de sus actividades, sus plazos de ejecución y sus responsables. Además de incluir todas las actividades, debidamente seleccionadas, y por otra parte todas las acciones que han sido orientadas a la difusión, capacitación y sensibilización de todos los trabajadores que participan en el programa de trabajo y utilizan ciertos productos.</p>
<p>Además, la red de experto recomienda incluir un apartado especial dentro del programa de trabajo de las actividades en el que se incluyan los siguientes puntos:</p>
<ul>
<li>Revisiones internas del <b>Sistema de Seguridad de la Información</b></li>
<li>Auditorías internas o externas del SSI</li>
<li>Revisar el cumplimiento de la política de seguridad</li>
</ul>
<p>También se tiene que considerar el momento de formular las indicaciones, es decir que el <b>Sistema de Seguridad de la Información</b> (SSI) se encuentre dentro del marco del PMG, por lo que genera una fuente muy importante de información con respecto del desempeño del <b>Sistema de Seguridad de la Información</b>  (SSI), por lo que se debe revisar y mejorar de forma periódica.</p>
<h2>Software para Sistemas de Seguridad de la Información</h2>
<p>El <strong><a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1426853120044.1427220743515.57&amp;__hssc=201785486.3.1427220743515&amp;__hsfp=1309448148" target="_blank">Software ISO</a></strong> cuenta con diferentes aplicaciones que trabajan para que la <b>Seguridad de la Información</b> con las que cuentan las organizaciones no pierda ninguna de sus propiedades más importantes, como puede ser la integridad, la confidencialidad, etc. Además, permite implementar, mantener y mejorar el <b>SSI</b> basado en la norma <b>ISO 27001</b>.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/03/iso-27001-etapa-de-planificacion/">ISO 27001: Etapa de Planificación</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>PMG SSI: Etapa III – La Implementación</title>
		<link>https://www.pmg-ssi.com/2014/05/pmg-ssi-etapa-iii-la-implementacion-2/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 07 May 2014 10:00:38 +0000</pubDate>
				<category><![CDATA[Etapas de implementación PMG SSI]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[Información]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=699</guid>

					<description><![CDATA[<img width="250" height="250" src="https://www.pmg-ssi.com/wp-content/uploads/2014/05/pmg-ssi-chile.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2014/05/pmg-ssi-chile.jpg 250w, https://www.pmg-ssi.com/wp-content/uploads/2014/05/pmg-ssi-chile-150x150.jpg 150w" sizes="auto, (max-width: 250px) 100vw, 250px" /><p>PMG SSI Para la implantación de un Plan de Mejora de la Gestión del Sistema de Seguridad de la Información (PMG SSI), nos vamos a centrar en la tercera de las cuatro fases establecidas, la Implantación. En esta tercera fase,&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2014/05/pmg-ssi-etapa-iii-la-implementacion-2/">PMG SSI: Etapa III – La Implementación</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="250" height="250" src="https://www.pmg-ssi.com/wp-content/uploads/2014/05/pmg-ssi-chile.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2014/05/pmg-ssi-chile.jpg 250w, https://www.pmg-ssi.com/wp-content/uploads/2014/05/pmg-ssi-chile-150x150.jpg 150w" sizes="auto, (max-width: 250px) 100vw, 250px" /><h1 style="text-align: justify;">PMG SSI</h1>
<p style="text-align: justify;">Para la implantación de un <strong>Plan de Mejora de la Gestión del Sistema de Seguridad de la Información</strong> (PMG SSI), nos vamos a centrar en la tercera de las cuatro fases establecidas, la Implantación.</p>
<p style="text-align: justify;"><span id="more-699"></span></p>
<p style="text-align: justify;">En esta tercera fase, las acciones llevadas a cabo son:</p>
<p style="text-align: justify;"><a href="http://www.pmg-ssi.com/wp-content/uploads/2014/05/pmg-ssi-chile.jpg"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-700" alt="pmg ssi chile" src="http://www.pmg-ssi.com/wp-content/uploads/2014/05/pmg-ssi-chile.jpg" width="250" height="250" srcset="https://www.pmg-ssi.com/wp-content/uploads/2014/05/pmg-ssi-chile.jpg 250w, https://www.pmg-ssi.com/wp-content/uploads/2014/05/pmg-ssi-chile-150x150.jpg 150w" sizes="auto, (max-width: 250px) 100vw, 250px" /></a></p>
<ul>
<li>Implantación del Programa de Trabajo anual.</li>
<li>Control y registro de los resultados que se obtengan de la implantación de dicho programa anual de trabajo.</li>
<li>Evaluación de indicadores de desempeño.</li>
</ul>
<p style="text-align: justify;">Existe también cierta documentación que ha de ser entregada, como:</p>
<ul>
<li>Personal de ejecución de actividades. Todo aquello que implique un cumplimiento de lo fijado en ese año, debe ser veraz y justo por la Red de Expertos. Se produce en el mismo personal de trabajo del SSI. El registro de la implantación de un producto se debe plasmar con certeza, relacionado con un control desde el diagnóstico.</li>
<li>Personal de avance en la implantación. Este avance es registrado cuando la institución elabora lo fijado previamente en la hoja de resumen de implantación. Para justificar el cumplimiento del control y aumentar su nivel se hace necesario el nombre de la evidencia.</li>
<li>Personal de evaluación de indicadores. Se mostraran los resultados en la misma hoja donde se reconocen lo indicadores. Las fases son acumulativas, por lo que los documentos también. Esto hace que se deba aportar la planificación y el diagnóstico vigente.</li>
</ul>
<p style="text-align: justify;">La Plataforma Tecnológica <a title="ISOTools ISO 27001" href="http://www.isotools.us/" target="_blank"><strong>ISOTools</strong></a> es un instrumento desarrollado esencialmente con la finalidad de gestionar el <strong>PMG SSI</strong> en los servicios públicos chilenos. A través de una manera sencilla de navegación, permite su desarrollo, complementación y gestión del PMG SSI.</p>
<p>The post <a href="https://www.pmg-ssi.com/2014/05/pmg-ssi-etapa-iii-la-implementacion-2/">PMG SSI: Etapa III – La Implementación</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Proceso de implantación de la ISO 27001 en la empresa</title>
		<link>https://www.pmg-ssi.com/2014/01/proceso-de-implantacion-de-la-iso-27001-en-la-empresa/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Tue, 07 Jan 2014 13:10:49 +0000</pubDate>
				<category><![CDATA[Etapas de implementación PMG SSI]]></category>
		<category><![CDATA[nch iso:27001]]></category>
		<category><![CDATA[implantación SGSI]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=363</guid>

					<description><![CDATA[<img width="250" height="256" src="https://www.pmg-ssi.com/wp-content/uploads/2014/01/ISO-270012.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" /><p>ISO 27001 ISO 27001 da la posibilidad de implantar un sistema de gestión de seguridad de la información (SGSI) que permita operar, monitorear, mantener y mejorar la seguridad de la información. Algunos pasos previos importantes a la implantación, y que&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2014/01/proceso-de-implantacion-de-la-iso-27001-en-la-empresa/">Proceso de implantación de la ISO 27001 en la empresa</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="250" height="256" src="https://www.pmg-ssi.com/wp-content/uploads/2014/01/ISO-270012.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" /><h1 style="text-align: justify;"><a title="ISO 27001" href="http://cl.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank"><strong>ISO 27001</strong></a></h1>
<p style="text-align: justify;"><strong>ISO 27001</strong> da la posibilidad de implantar un sistema de gestión de seguridad de la información (SGSI) que permita operar, monitorear, mantener y mejorar la seguridad de la información.</p>
<p style="text-align: justify;">Algunos pasos previos importantes a la implantación, y que debe afrontar la empresa, son los siguientes:<span id="more-363"></span></p>
<p><a href="http://www.pmg-ssi.com/wp-content/uploads/2014/01/ISO-270012.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-364 alignright" alt="ISO 27001" src="http://www.pmg-ssi.com/wp-content/uploads/2014/01/ISO-270012.jpg" width="250" height="256" /></a></p>
<ul>
<li>Reunión inicial para conocer los procesos del negocio, documentación de seguridad… para poder así definir el alcance.</li>
<li>Auditoría inicial para conocer el estado de situación en seguridad de la información de donde se obtendrá una planificación personalizada y las primeras líneas de actuación.</li>
<li>Análisis y gestión de riesgos para realizar un inventario de activos con sus amenazas, vulnerabilidades, impactos… De esta etapa resultará un plan de tratamientos de riesgos.</li>
</ul>
<p style="text-align: justify;">Con todo esto la empresa ya está lista para implantar el SGSI según <strong>ISO 27001</strong>, siguiendo estos pasos:</p>
<ul>
<li>Alcance</li>
</ul>
<p style="text-align: justify;">Toda implantación de SGSI,<strong> ISO 27001</strong>, ha de comenzar con la definición del alcance del sistema, es decir, el ámbito de la organización que va a trabajar bajo los requisitos de la norma.</p>
<p style="text-align: justify;">Es conveniente realizar al principio un análisis diferencial, o lo que es lo mismo revisar el estado inicial de la organización en relación a los puntos de la norma. Con esto se fija el punto de partida y de referencia para medir el progreso que se alcanzará con el SGSI.</p>
<p style="text-align: justify;">A continuación se debe evaluar, aprobar y distribuir la política de seguridad que represente los objetivos y líneas a seguir en materia de seguridad de información.</p>
<p style="text-align: justify;">Es imprescindible que la Dirección esté implicada para que el SGSI implantado tenga éxito, ésta debe decidir, apoyar, aprobar, dirigir y dotar de recursos para llegar al éxito del sistema.</p>
<p style="text-align: justify;">Además se creará una estructura organizativa de la seguridad dentro de la empresa, liderada por un responsable de seguridad, así como un comité de seguridad que tome las decisiones de alto nivel relativas al SGSI.</p>
<ul>
<li>Análisis de riesgos</li>
</ul>
<p style="text-align: justify;">La primera labor es la elaboración de un inventario de activos. Se ha de identificar todos los activos de la entidad susceptibles de ser gestionados en relación a la seguridad de la información. Una recomendación para facilitar esta tarea es clasificar o categorizar los activos.</p>
<p style="text-align: justify;">Se debe evaluar la probabilidad de ocurrencia de la amenaza, el impacto que supondría y definir un nivel de riesgo aceptable por la organización. Posteriormente se debe pasar al tratamiento de los riesgos no aceptados por la organización.</p>
<p style="text-align: justify;">De esta etapa debe resultar un plan de tratamiento de riesgos.</p>
<ul>
<li>Ciclo PDCA</li>
</ul>
<p style="text-align: justify;">Es el momento de implantar el plan de tratamiento de riesgos que se creó en la etapa anterior.</p>
<ul>
<li>Revisión por la dirección y auditoría interna</li>
</ul>
<p style="text-align: justify;">La revisión corre a cuenta del comité de seguridad, y se propondrán cambios y mejoras.</p>
<ul>
<li><strong></strong>Mejora</li>
</ul>
<p style="text-align: justify;">Mediante un análisis de las no conformidades detectadas se pretende evitar que éstas se vuelvan a producir, mejorando el SGSI, <strong>ISO 27001</strong>.</p>
<p style="text-align: justify;"><a title="Software NCH ISO 9001" href="http://cl.isotools.us/" target="_blank"><strong>ISOTools</strong> </a>es una herramienta que facilita todo el proceso de implantación de un SGSI, con<strong> ISO 27001</strong>, mediante la automatización, gestión y control del sistema.</p>
<p>The post <a href="https://www.pmg-ssi.com/2014/01/proceso-de-implantacion-de-la-iso-27001-en-la-empresa/">Proceso de implantación de la ISO 27001 en la empresa</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>PMG SSI: Etapa IV &#8211; La Evaluación</title>
		<link>https://www.pmg-ssi.com/2013/11/pmg-ssi-etapa-iv-la-evaluacion/</link>
					<comments>https://www.pmg-ssi.com/2013/11/pmg-ssi-etapa-iv-la-evaluacion/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Mon, 04 Nov 2013 20:16:00 +0000</pubDate>
				<category><![CDATA[Etapas de implementación PMG SSI]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=25</guid>

					<description><![CDATA[<img width="250" height="250" src="https://www.pmg-ssi.com/wp-content/uploads/2013/11/imgevaluacion21.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2013/11/imgevaluacion21.jpg 250w, https://www.pmg-ssi.com/wp-content/uploads/2013/11/imgevaluacion21-150x150.jpg 150w" sizes="auto, (max-width: 250px) 100vw, 250px" /><p>PMG SSI La cuarta y última etapa para implantar el Plan de Mejora de la Gestión del Sistema de Seguridad de la Información, es la Evaluación. ISO 27001 Esta etapa tiene como objetivo verificar y validar el SSI, para lograr&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2013/11/pmg-ssi-etapa-iv-la-evaluacion/">PMG SSI: Etapa IV &#8211; La Evaluación</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="250" height="250" src="https://www.pmg-ssi.com/wp-content/uploads/2013/11/imgevaluacion21.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2013/11/imgevaluacion21.jpg 250w, https://www.pmg-ssi.com/wp-content/uploads/2013/11/imgevaluacion21-150x150.jpg 150w" sizes="auto, (max-width: 250px) 100vw, 250px" /><h2><a href="http://cl.isotools.us/normas/riesgos-y-seguridad/iso-27001/">PMG SSI</a></h2>
<div>La cuarta y última etapa para implantar el Plan de Mejora de la Gestión del <a href="http://cl.isotools.us/normas/riesgos-y-seguridad/iso-27001/"><b>Sistema de Seguridad de la Información</b></a>, es la Evaluación.</div>
<div></div>
<div>
<div style="overflow-x:auto; -webkit-overflow-scrolling:touch; margin-bottom:1rem;">
<table cellspacing="0" cellpadding="0" align="center">
<tbody>
<tr>
<td><a href="http://4.bp.blogspot.com/-bZPAzarq_Hk/UngC0HXjevI/AAAAAAAAAG4/DKNgOLCmxrI/s1600/ISO+27001.jpg"><img loading="lazy" decoding="async" title="ISO 27001" alt="ISO 27001" src="http://4.bp.blogspot.com/-bZPAzarq_Hk/UngC0HXjevI/AAAAAAAAAG4/DKNgOLCmxrI/s320/ISO+27001.jpg" width="320" height="200" border="0" /></a></td>
</tr>
<tr>
<td>ISO 27001</td>
</tr>
</tbody>
</table>
</div>
<p>Esta etapa tiene como objetivo verificar y validar el SSI, para lograr una retroalimentación que lleve a la Institución a la Mejora Continua.</p>
<p><span id="more-25"></span></p>
</div>
<div></div>
<div>Las acciones necesarias para culminar el proceso de implantación del PMG SSI son las siguientes:</div>
<div></div>
<div>&#8211; Evaluación de los resultados tras la implementación del Plan General de SI y el Programa de Trabajo Anual, para revisar y qué riesgos persisten y establecer las acciones de mejora.</div>
<div>&#8211; Comunicación de los resultados anteriores a los funcionarios.</div>
<div></div>
<div>&#8211; Establecimiento del Programa de Seguimiento de acuerdo a las recomendaciones.</div>
<div></div>
<div>
<div>&#8211; Mantenimiento del nivel de desarrollo del Sistema de acuerdo las distintas etapas.</div>
<div></div>
<div>En esta última etapa los entregables son los siguientes:</div>
</div>
<div>
<div></div>
<div>
<div style="overflow-x:auto; -webkit-overflow-scrolling:touch; margin-bottom:1rem;">
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><a href="http://4.bp.blogspot.com/-8cTX4swal24/UngDdz09cTI/AAAAAAAAAHA/nn5S8LomFPk/s1600/ISO27001.png"><img decoding="async" title="ISO 27001" alt="ISO 27001" src="http://4.bp.blogspot.com/-8cTX4swal24/UngDdz09cTI/AAAAAAAAAHA/nn5S8LomFPk/s1600/ISO27001.png" border="0" /></a></td>
</tr>
<tr>
<td>ISO 27001</td>
</tr>
</tbody>
</table>
</div>
<p>&#8211; Planilla y evidencias de la Evaluación de los Resultados del Plan General.</p>
</div>
<div></div>
<div>Se trata de la/s accion/es en las que la institución evalúa el proceso de implementación.</div>
</div>
<div>Debe de explicitar el porcentaje de cumplimiento alcanzado los resultados de las actividades desarrolladas y su efectividad en cuanto a la mitigación de riesgos, análisis del resultado de los indicadores, identificación de los riesgos persistentes, su análisis de causa, así como las propuestas de mejora, que consideren medidas correctivas y preventivas.</div>
<div>
<div>El CSI debe conocer y valorar esta evaluación y las actividades para evaluar deben tener su correspondiente evidencia.</div>
</div>
<div></div>
<div>
<div>&#8211; Planilla y evidencias de la Difusión de los resultados de la implementación</div>
<div></div>
<div>Son para la comunicación de los resultados alcanzados a los funcionarios y deben tener también sus correspondientes evidencias.</div>
</div>
<div></div>
<div>&#8211; Planilla del Programa de Seguimiento de Recomendaciones</div>
<div>
<div></div>
<div>Se trata de los compromisos adquiridos por la institución para el próximo año, con el objetivo de mejorar los aspectos que haya quedado pendientes tras la implantación. Deben de planificarse e indicar el responsable.</div>
</div>
<div></div>
<div>&#8211; Planilla del Sistema de Control y Mejora Continua</div>
<div>
<div></div>
<div>Se trata de un conjunto de medidas para el mantenimiento y mejora del sistema a lo largo del tiempo. Para ello se deben de fijar acciones como revisiones regulares del SSI, auditorías internas o externas, revisiones por la dirección, etc. Así como revisar los indicadores y metas, establecer medidas de mejora y aprobarlas dirección.</div>
</div>
<div>También es necesario actualizar el inventario de activos y la incorporación a la gestión de riesgos institucional, ya que son elementos dinámicos del SSI</div>
<div></div>
<div>La Plataforma Tecnológica <a href="http://cl.isotools.us/"><b>ISOTools</b></a> está indicada para ayudar a las instituciones a gestionar sus Sistemas de Seguridad de la Información, de acuerdo al PMG, de la manera más sencilla y eficiente.</div>
<p>The post <a href="https://www.pmg-ssi.com/2013/11/pmg-ssi-etapa-iv-la-evaluacion/">PMG SSI: Etapa IV &#8211; La Evaluación</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2013/11/pmg-ssi-etapa-iv-la-evaluacion/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>PMG SSI: Etapa III &#8211; La Implementación</title>
		<link>https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-iii-la-implementacion/</link>
					<comments>https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-iii-la-implementacion/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 31 Oct 2013 20:45:00 +0000</pubDate>
				<category><![CDATA[Etapas de implementación PMG SSI]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=26</guid>

					<description><![CDATA[<img width="250" height="250" src="https://www.pmg-ssi.com/wp-content/uploads/2013/10/imgimplementacion2.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2013/10/imgimplementacion2.jpg 250w, https://www.pmg-ssi.com/wp-content/uploads/2013/10/imgimplementacion2-150x150.jpg 150w" sizes="auto, (max-width: 250px) 100vw, 250px" /><p>PMG SSI Hoy nos centraremos en la tercera etapa de las cuatro establecidas para implantar el Plan de Mejora de la Gestión del Sistema de Seguridad de la Información, la Implementación. ISO 27001 Las acciones contempladas en esta tercera etapa&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-iii-la-implementacion/">PMG SSI: Etapa III &#8211; La Implementación</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="250" height="250" src="https://www.pmg-ssi.com/wp-content/uploads/2013/10/imgimplementacion2.jpg" class="attachment-large size-large wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2013/10/imgimplementacion2.jpg 250w, https://www.pmg-ssi.com/wp-content/uploads/2013/10/imgimplementacion2-150x150.jpg 150w" sizes="auto, (max-width: 250px) 100vw, 250px" /><h2><a href="http://cl.isotools.us/soluciones/evaluacion-y-resultados/diagnosticos/diagnostico-de-seguridad-de-la-informacion/" target="_blank">PMG SSI</a></h2>
<div>Hoy nos centraremos en la tercera etapa de las cuatro establecidas para implantar el Plan de Mejora de la Gestión del <a href="http://cl.isotools.us/normas/riesgos-y-seguridad/iso-27001/"><b>Sistema de Seguridad de la Información</b></a>, la Implementación.</div>
<div></div>
<div><span id="more-26"></span></div>
<div></div>
<div style="overflow-x:auto; -webkit-overflow-scrolling:touch; margin-bottom:1rem;">
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><a href="http://2.bp.blogspot.com/-JaIdE35zDhc/UnK_ITPWkrI/AAAAAAAAAGo/zrXgbfO0t7k/s1600/ISO+27001.jpg"><img decoding="async" title="ISO 27001" alt="ISO 27001" src="http://2.bp.blogspot.com/-JaIdE35zDhc/UnK_ITPWkrI/AAAAAAAAAGo/zrXgbfO0t7k/s1600/ISO+27001.jpg" border="0" /></a></td>
</tr>
<tr>
<td>ISO 27001</td>
</tr>
</tbody>
</table>
</div>
<div>Las acciones contempladas en esta tercera etapa de Implementación son las siguientes:</div>
<div></div>
<div>-Implementación del Programa de Trabajo anual definido en la etapa anterior.</div>
<div></div>
<div>&#8211; Registro y control de los resultados obtenidos en la implementación del Programa de Trabajo verificando el nivel de cumplimiento de los controles que el servicio requiere</div>
<div></div>
<div>&#8211; Medición de los indicadores de desempeño definidos en la etapa anterior</div>
<div></div>
<div>En esta etapa también existe una serie de documentación a entregar. Se trata de la siguiente:</div>
<div></div>
<div>&#8211; Planilla de ejecución de actividades</div>
<div></div>
<div>Registro de las actividades cuantificando las desviaciones. Se realiza en la misma planilla de trabajo del SSI. Toda desviación que impida el cumplimiento de lo establecido para cumplir en ese año, debe ser justificada y verificada por la Red de Expertos.</div>
<div></div>
<div>Se debe plasmar con evidencias el registro de la implementación de un determinado producto, asociado a un control desde el diagnóstico. Para que la evidencia sea válida debe indicar el control para el cual se definió.</div>
<div></div>
<div>&#8211; Planilla de avance en la implementación.</div>
<div></div>
<div>El avance en la implementación se registra en la hoja Resumen de Implementación cuando la institución realice lo señalado anteriormente. Se hace necesario el manifiesto del nombre de la evidencia para justificar el cumplimiento del control y por tanto incrementar el nivel de avance en la implementación de los dominios.</div>
<div></div>
<div style="overflow-x:auto; -webkit-overflow-scrolling:touch; margin-bottom:1rem;">
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><a href="http://4.bp.blogspot.com/-pQsf4nHMRwc/UnK83mrc_yI/AAAAAAAAAGc/TaiVg_FICtc/s1600/ISO+27001.jpg"><img loading="lazy" decoding="async" title="ISO 27001" alt="ISO 27001" src="http://4.bp.blogspot.com/-pQsf4nHMRwc/UnK83mrc_yI/AAAAAAAAAGc/TaiVg_FICtc/s320/ISO+27001.jpg" width="320" height="213" border="0" /></a></td>
</tr>
<tr>
<td>ISO 27001</td>
</tr>
</tbody>
</table>
</div>
<div>&#8211; Planilla de medición de indicadores.</div>
<div></div>
<div>En la misma hoja donde se identificaron los indicadores, se mostrarán los resultados.</div>
<div></div>
<div>Las metas del próximo periodo o la revisión de estos indicadores dependerán de estos resultados.</div>
<div></div>
<div>
<div>Como mencionábamos en el post anterior, las etapas son acumulativas ypor tanto los documentos también. Por ello al completar esta etapa se debe aportar el diagnóstico y la planificación actualizadas.</div>
<div></div>
<div><b><a href="http://cl.isotools.us/" target="_blank">ISOTools</a></b> es una Herramienta Tecnológica desarrollada especialmente para la gestión del <b>PMG SSI</b> en los Servicios Públicos chilenos. A través de una sencilla navegación permite el desarrollo, gestión e complementación del PMG SSI.</div>
</div>
<p>The post <a href="https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-iii-la-implementacion/">PMG SSI: Etapa III &#8211; La Implementación</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-iii-la-implementacion/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>PMG SSI: Etapa II &#8211; La Planificación</title>
		<link>https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-ii-la-planificacion/</link>
					<comments>https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-ii-la-planificacion/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Wed, 30 Oct 2013 20:45:00 +0000</pubDate>
				<category><![CDATA[Etapas de implementación PMG SSI]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=27</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-II-La-Planificacion.jpg" class="attachment-large size-large wp-post-image" alt="PMG SSI: Etapa II - La Planificación" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-II-La-Planificacion.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-II-La-Planificacion-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-II-La-Planificacion-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>PMG SSI ISO 27001 En el post anterior vimos la primera de las cuatro etapas de la implementación del Plan de Mejora de la Gestión del Sistema de Seguridad de la Información, el Diagnóstico. Hoy nos dedicaremos a revisar la&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-ii-la-planificacion/">PMG SSI: Etapa II &#8211; La Planificación</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-II-La-Planificacion.jpg" class="attachment-large size-large wp-post-image" alt="PMG SSI: Etapa II - La Planificación" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-II-La-Planificacion.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-II-La-Planificacion-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-II-La-Planificacion-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><b>PMG SSI</b></h2>
<div></div>
<div>
<div style="overflow-x:auto; -webkit-overflow-scrolling:touch; margin-bottom:1rem;">
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><a href="http://1.bp.blogspot.com/-AVwoAYGw5yk/UnFyZ3z3o2I/AAAAAAAAAGM/ZtjBobB-7hk/s1600/ISO+27001.jpg"><img loading="lazy" decoding="async" title="ISO 27001" src="http://1.bp.blogspot.com/-AVwoAYGw5yk/UnFyZ3z3o2I/AAAAAAAAAGM/ZtjBobB-7hk/s320/ISO+27001.jpg" alt="ISO 27001" width="320" height="240" border="0" /></a></td>
</tr>
<tr>
<td>ISO 27001</td>
</tr>
</tbody>
</table>
</div>
<p>En el post anterior vimos la primera de las cuatro etapas de la implementación del Plan de Mejora de la Gestión del <b><a href="http://cl.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank" rel="noopener">Sistema de Seguridad de la Información</a></b>, el Diagnóstico.</p>
<p><span id="more-27"></span></p>
</div>
<div></div>
<div>Hoy nos dedicaremos a revisar la segunda etapa: <span style="text-decoration: underline;">La Planificación</span></div>
<div></div>
<div>Las acciones a realizar en esta segunda etapa son las siguientes:</div>
<div></div>
<div>&#8211; Manifiesto de la Política General de Seguridad de la Información, que debe quedar establecida a través de una Resolución por el Jefe Superior del Servicio.</div>
<div></div>
<div>&#8211; Designación a través de una Resolución del Encargado de Seguridad de la Información.</div>
<div></div>
<div>&#8211; Formación del Comité de Seguridad de la Información.</div>
<div></div>
<div>&#8211; Establecimiento del Plan General de Seguridad de la Información institucional del año en curso y siguientes, basándose en los controles no cumplidos.</div>
<div></div>
<div>&#8211; Realización del Programa de Trabajo Anual que guiará la implementación.</div>
<div></div>
<div>&#8211; Definición de los indicadores que van a evaluar el cumplimiento o no de la eficacia del Sistema.</div>
<div></div>
<div></div>
<div>En esta fase de Planificación, al igual que en el resto hay una serie de entregables que mencionamos a continuación, siendo acumulativos:</div>
<div></div>
<div style="overflow-x:auto; -webkit-overflow-scrolling:touch; margin-bottom:1rem;">
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><a href="http://1.bp.blogspot.com/-cX2qdQFQwfE/UnFv0ePF24I/AAAAAAAAAGE/0tLTBBAsvhs/s1600/ISO+27001.jpg"><img loading="lazy" decoding="async" title="ISO 27001" src="http://1.bp.blogspot.com/-cX2qdQFQwfE/UnFv0ePF24I/AAAAAAAAAGE/0tLTBBAsvhs/s320/ISO+27001.jpg" alt="ISO 27001" width="320" height="213" border="0" /></a></td>
</tr>
<tr>
<td>ISO 27001</td>
</tr>
</tbody>
</table>
</div>
<div>&#8211; Política General de Seguridad de la Información (PGSI)</div>
<div></div>
<div>Esta puede ser un documento y/o resolución que garantice la declaración de compromiso de la <b><a href="http://cl.isotools.us/sectores/administracion/" target="_blank" rel="noopener">institución</a></b> de acuerdo a los objetivos marcados.</div>
<div></div>
<div>&#8211; Resolución del nombramiento del Encargado de Seguridad</div>
<div></div>
<div>Esta resolución queda en el marco de la PGSI y en ella el Jefe de Servicio designa al Encargado de Seguridad que se encargará velar por la correcta implementación de las políticas de seguridad, coordinar la respuesta ante posibles incidentes y ser el punto de enlace entre los distintos organismos públicos expertos externos para mantenerse actualizado en materia de SI.</div>
<div></div>
<div>&#8211; Resolución o Acta de Constitución del Comité de Seguridad.</div>
<div></div>
<div>Se debe establecer un Comité presidido por el Encargado de Seguridad, un Jefe Operaciones o Tecnologías de Información, un Jefe de Recursos Humanos, un Encargado de Calidad, Encargado de Riesgos, un Asesor Jurídico y Jefes de Áreas Funcionales o encargados de procesos.</div>
<div></div>
<div>&#8211; Planilla del Plan General de Seguridad de la Información.</div>
<div></div>
<div>Esta debe elaborarse para el año en curso y los siguientes y en base a la política general de la institución, el nombramiento del Encargado y la conformación del CSI.</div>
<div>Para la elaboración de este documento se deben tener en cuenta los resultados de la etapa I: diagnóstico, riesgos responsables del desarrollo, plazos y brechas detectados en dicha etapa.</div>
<div></div>
<div>&#8211; Programa de Trabajo Anual.</div>
<div></div>
<div>En él deben de detallarse las actividades del año con hitos, plazos, responsables, acciones, etc. a cumplir por los funcionarios.</div>
<div></div>
<div>&#8211; Planilla de Definición de indicadores.</div>
<div></div>
<div>Los indicadores nos van a servir para evaluar la efectividad de la implantación del SSI, por ello se analizarán los resultados en la etapa de Evaluación, para lograr el mejoramiento continuo.</div>
<div></div>
<h2><strong>Software para ISO 27001</strong></h2>
<div>La Herramienta <a href="http://cl.isotools.us/"><b>ISOTools</b></a> permite la implementación del PMG SSI, destacando para esta segunda fase de Planificación la potencia que tiene en cuanto al establecimiento, medición y seguimiento de indicadores para la toma de decisiones.</div>
<p>The post <a href="https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-ii-la-planificacion/">PMG SSI: Etapa II &#8211; La Planificación</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-ii-la-planificacion/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>PMG SSI: Etapa I &#8211; El Diagnóstico</title>
		<link>https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-i-el-diagnostico/</link>
					<comments>https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-i-el-diagnostico/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Fri, 25 Oct 2013 14:54:00 +0000</pubDate>
				<category><![CDATA[Etapas de implementación PMG SSI]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=28</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-I-–-El-Diagnostico.jpg" class="attachment-large size-large wp-post-image" alt="PMG SSI: Etapa I – El Diagnóstico" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-I-–-El-Diagnostico.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-I-–-El-Diagnostico-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-I-–-El-Diagnostico-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>ISO 27001 Tal y como vimos en el post anterior, la implementación del Plan de Mejora de la Gestión del Sistema de Seguridad de la Información se compone de 4 etapas. ISO 27001 Hoy nos centraremos en la primera etapa,&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-i-el-diagnostico/">PMG SSI: Etapa I &#8211; El Diagnóstico</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-I-–-El-Diagnostico.jpg" class="attachment-large size-large wp-post-image" alt="PMG SSI: Etapa I – El Diagnóstico" decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-I-–-El-Diagnostico.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-I-–-El-Diagnostico-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2013/10/PMG-SSI-Etapa-I-–-El-Diagnostico-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><h2><strong>ISO 27001</strong></h2>
<div>Tal y como vimos en el post anterior, la implementación del Plan de Mejora de la Gestión del <b>Sistema de Seguridad de la Información </b>se compone de 4 etapas.</div>
<div></div>
<div style="overflow-x:auto; -webkit-overflow-scrolling:touch; margin-bottom:1rem;">
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><a href="http://2.bp.blogspot.com/-FUaVY7JeYYs/UmqFtYcfyPI/AAAAAAAAAFo/NnXb434YYM4/s1600/ISO+27001.jpg"><img loading="lazy" decoding="async" title="ISO 27001" src="http://2.bp.blogspot.com/-FUaVY7JeYYs/UmqFtYcfyPI/AAAAAAAAAFo/NnXb434YYM4/s320/ISO+27001.jpg" alt="ISO 27001" width="320" height="240" border="0" /></a></td>
</tr>
<tr>
<td>ISO 27001</td>
</tr>
</tbody>
</table>
</div>
<div>Hoy nos centraremos en la primera etapa, el <span style="text-decoration: underline;">Diagnóstico institucional</span>.</div>
<div></div>
<div><span id="more-28"></span></div>
<div></div>
<div>Las acciones a realizar en esta etapa son:</div>
<div></div>
<div>&#8211; Identificación y priorización de los activos de la información de la<b><a href="http://cl.isotools.us/sectores/administracion/" target="_blank" rel="noopener"> Institución </a></b>de los procesos de provisión, considerando tanto las personas, como la infraestructura y sus características.</div>
<div></div>
<div>&#8211; Análisis de criticidad de estos activos identificados de acuerdo a los niveles de confidencialidad, integridad y disponibilidad, con el objetivo de obtener un inventario de activos de la información estableciendo la prioridad según su criticidad.</div>
<div></div>
<div>&#8211; Revisión de los riesgos más relevantes para los activos identificados con una criticidad alta o media, estableciendo los controles a establecer para mitigarlos. Según la propuesta de la <b>NCH-ISO 27001</b> y el Decreto Supremo Nº83, tratados en anteriores posts.</div>
<div></div>
<div>&#8211; Verificación del cumplimiento de la institución respecto a esos controles.</div>
<div></div>
<div>&#8211; Identificación de las brechas e iniciativas a abordar en el Plan General de <b>Seguridad de la Información</b> <b>Institucional</b>, para mitigar los riesgos detectados.</div>
<div></div>
<div>En esta fase hay una serie de entregables resultado de las acciones anteriores. Estos son los siguientes:</div>
<div></div>
<div style="overflow-x:auto; -webkit-overflow-scrolling:touch; margin-bottom:1rem;">
<table cellspacing="0" cellpadding="0" align="center">
<tbody>
<tr>
<td><a href="http://1.bp.blogspot.com/-3dOkNIWejSI/UmqGBhBOrLI/AAAAAAAAAFw/UwVvS_b6FOw/s1600/ISO+27001.jpg"><img loading="lazy" decoding="async" title="ISO 27001" src="http://1.bp.blogspot.com/-3dOkNIWejSI/UmqGBhBOrLI/AAAAAAAAAFw/UwVvS_b6FOw/s320/ISO+27001.jpg" alt="ISO 27001" width="320" height="320" border="0" /></a></td>
</tr>
<tr>
<td>ISO 27001</td>
</tr>
</tbody>
</table>
</div>
<div>&#8211; Oficio del Alcance del SSI: este oficio con el análisis del alcance del SSI debe entregarse a la Red de Expertos-DIPRES y debe de estar de acuerdo con las definiciones estratégicas establecidas por la institución.</div>
<div></div>
<div>&#8211; Inventario de Activos de la Información: se trata de una planilla en la que se plasman los activos, sus características (condiciones físicas en que se encuentran, tipificación del activo, responsabilidades asociadas, requerimientos de confidencialidad, integridad y disponibilidad, etc.) y su criticidad. Se centra en los activos identificados con una criticidad alta y media. De este inventario se encarga tanto el encargado del PMG/MEI-SSI, como los funcionarios.</div>
<div></div>
<div>&#8211; Planilla de Análisis de Riesgos: se añade al inventario anterior, ya que añade los riesgos que amenazan a los activos ya identificados. En esta planilla se cuantifica también el nivel de severidad del riesgo, así como el tratamiento que hay que darle en base a la <b>ISO27001</b>. Aquí hay que identificar si los controles se han implementado o no e identificar brechas a superaren en cada caso, de esta forma se ve el nivel de cumplimiento por cada Dominio del servicio.</div>
<div></div>
<div>Cada control establecido debe de estar justificado con su correspondiente evidencia.</div>
<div></div>
<div>Tras esta primera etapa, el siguiente paso será la Planificación, que analizaremos en el siguiente post.</div>
<div></div>
<h2><strong>Software para ISO 27001</strong></h2>
<div><b><a href="http://cl.isotools.us/" target="_blank" rel="noopener">ISOTools</a></b> es la Plataforma Tecnológica que facilita la implantación del <strong>PMG SSI,</strong> permitiendo en esta primera fase de Diagnóstico, la identificación de activos, el análisis de su criticidad en cuanto a la confidencialidad, integridad y disponibilidad, identificación de riesgos, establecimiento y seguimiento de controles, etc…todo ello de la manera más sencilla y evitando errores y riesgos por una mala gestión.</div>
<p>The post <a href="https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-i-el-diagnostico/">PMG SSI: Etapa I &#8211; El Diagnóstico</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2013/10/pmg-ssi-etapa-i-el-diagnostico/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
