<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NCH 2777 archivos - PMG SSI - ISO 27001</title>
	<atom:link href="https://www.pmg-ssi.com/category/pmg-ssi/nch-2777/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pmg-ssi.com/category/pmg-ssi/nch-2777/</link>
	<description>Chile</description>
	<lastBuildDate>Wed, 03 Apr 2024 15:42:11 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.pmg-ssi.com/wp-content/uploads/2023/07/cropped-cropped-esginnova-favicon-32x32.png</url>
	<title>NCH 2777 archivos - PMG SSI - ISO 27001</title>
	<link>https://www.pmg-ssi.com/category/pmg-ssi/nch-2777/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>NCh-ISO 27001: Plan de auditorías y activos de información</title>
		<link>https://www.pmg-ssi.com/2015/04/nch-iso-27001-plan-de-auditorias-y-activos-de-informacion/</link>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 09 Apr 2015 14:52:37 +0000</pubDate>
				<category><![CDATA[iso 27001:2013]]></category>
		<category><![CDATA[NCH 2777]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[certificación ISO 27001]]></category>
		<category><![CDATA[Gestión de la Seguridad de la Información]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[ISO/IEC 27001]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[PYME]]></category>
		<category><![CDATA[Riesgos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Seguridad de la Información ISO 27001]]></category>
		<category><![CDATA[Sistema de Gestión de Seguridad de la Información]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=1461</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/04/ISO-27001-09.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" fetchpriority="high" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/04/ISO-27001-09.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/04/ISO-27001-09-300x121.png 300w" sizes="(max-width: 820px) 100vw, 820px" /><p>ISO 27001 El objetivo que presenta un plan de auditorías en Seguridad de la Información según el estándar internacional ISO 27001 es generar recomendaciones para las instituciones dentro del campo de las auditorías. Dentro de la etapa 4 del PMG SSI&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/04/nch-iso-27001-plan-de-auditorias-y-activos-de-informacion/">NCh-ISO 27001: Plan de auditorías y activos de información</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2015/04/ISO-27001-09.png" class="attachment-large size-large wp-post-image" alt="ISO 27001" decoding="async" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/04/ISO-27001-09.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/04/ISO-27001-09-300x121.png 300w" sizes="(max-width: 820px) 100vw, 820px" /><h2><a href="http://www.pmg-ssi.com/wp-content/uploads/2015/04/ISO-27001-09.png"><img decoding="async" class="aligncenter size-full wp-image-1462" alt="ISO 27001 " src="http://www.pmg-ssi.com/wp-content/uploads/2015/04/ISO-27001-09.png" width="820" height="331" srcset="https://www.pmg-ssi.com/wp-content/uploads/2015/04/ISO-27001-09.png 820w, https://www.pmg-ssi.com/wp-content/uploads/2015/04/ISO-27001-09-300x121.png 300w" sizes="(max-width: 820px) 100vw, 820px" /></a></h2>
<h2>ISO 27001</h2>
<p>El objetivo que presenta un plan de auditorías en <b>Seguridad de la Información</b> según el estándar internacional <b><strong><a title="ISO 27001 Software ISO" href="http://www.isotools.us/normas/riesgos-y-seguridad/iso-27001/" target="_blank">ISO 27001</a></strong></b> es generar recomendaciones para las instituciones dentro del campo de las auditorías.</p>
<p><span id="more-1461"></span></p>
<p>Dentro de la etapa 4 del PMG SSI se deben realizar revisiones del <b>Sistema de Seguridad de la Información</b>, aunque no tienen por qué ser obligatoriamente auditorías si es muy recomendable planificar diferentes auditorías internas a lo largo del tiempo.</p>
<p>Un plan de auditorías puede ser descrito con las siguientes fases:</p>
<ul>
<li>La planificación del programa de auditorías.</li>
<li>La implantación del programa de auditorías.</li>
<li>La selección de los diferentes equipos que realizan las auditorías.</li>
<li>El seguimiento y revisión de dichas auditorías.</li>
<li>Mejorar el programa de auditorías.</li>
</ul>
<p>En el siguiente grafico podemos ver como son las etapas del proceso de gestión de las auditorías:</p>
<p>Para poder realizar una auditoría de forma correcta se deben realizar las siguientes actividades:</p>
<ol>
<li>En primer lugar se debe definir lo que es la auditoría en sí.</li>
<li>En segundo lugar se tiene que hacer una revisión completa de toda la documentación de la que dispone el Sistema de Seguridad de la Información.</li>
<li>En tercer lugar hay que preparar las actividades que se van a realizar durante la auditoría in situ.</li>
<li>Una vez finalizada la auditoría se tiene que realizar las actividades oportunas para poder realizar el seguimiento de la auditoría.</li>
</ol>
<h3>Activos de información y normativa NCh-ISO27001</h3>
<p>Los <b>activos de información</b> son todos los elementos más relevantes durante la producción, el procesamiento, la emisión, el almacenaje, la comunicación, la visualización y la recuperación de la información que tenga un elevado valor para la organización.</p>
<p>Por todo esto debemos distinguir entre tres niveles básicos de activos de información:</p>
<ul>
<li>La información propiamente dicha, que puede presentarse en diferentes formatos bien sea papel, digital, imagen, audio, etc.</li>
<li>Todos los equipos, sistemas e infraestructuras que son los que soportan la información del Sistema de Seguridad de la Información.</li>
<li>Las personas que usan la información y tienen el suficiente conocimiento para realizar los procesos necesarios.</li>
</ul>
<p>Como los <b>activos de información</b> poseen un gran valor para las organizaciones es necesario que sean protegidos contra cualquier tipo de amenaza que los ponga en peligro, y que se encuentren adecuadamente protegidos es misión de las personas que integran la organización. Los requisitos que ofrece la norma <b>ISO27001</b> pueden facilitar mucho la labor de proteger esta información sensible.</p>
<p>Para poder identificar los riesgos asociados a cada activo de información, detectar vulnerabilidades y establecer todos los controles de seguridad que sean precisos para poder mitigarlos, es necesario conocer muy bien todo lo que rodea a la esta información y las personas que la manejan.</p>
<p>El <b>Sistema de Seguridad de la Información</b> (SSI) establece ciertos controles a nivel de gestión, como pueden ser las tecnologías de la información, con el principal objetivo de garantizar que los activos de información cumplan con los requisitos necesarios para preservar las siguientes situaciones:</p>
<ul>
<li>La <b>integridad</b>: cuando los activos de información están completos, actualizados, tienen veracidad, además no se han modificados inapropiadamente.</li>
<li>La <b>confidencialidad</b>: cuando los activos de información están perfectamente protegidos de usuarios que no se encuentran autorizados para revisarlos.</li>
<li>La <b>disponibilidad</b>: cuando todos los usuarios autorizados pueden acceder a los activos de información en el momento en que lo precisen, siendo utilizados de una forma apropiada a la hora de desempeñar sus funciones.</li>
</ul>
<p>Todas las nuevas tecnologías que facilitan el desarrollo del conocimiento, las comunicaciones y la posibilidad de acceder libremente a muchos dispositivos, requieren de un buen sistema que permita la gestión de la <b>Seguridad de la Información</b>. Esto consiste en realizar las tareas necesarias para garantizar que todos los niveles exigibles en la empresa, siempre dentro del ámbito de la protección, la integridad, la confidencialidad y la disponibilidad de los activos de información.</p>
<p>La norma chilena <b>NCh-ISO-27001</b>, además de otras normas presentes en el <b>Sistema de</b> <b>Seguridad de la Información</b> (SSI), las exigencias y las recomendaciones presentan desafíos a la hora de garantizar los estándares mínimos de seguridad en la utilización, almacenamiento, acceso y distribución de dicha información, es necesario que la organización cumpla con todas las normativas que le repercuten mediante la implementación del <b>Sistema de Seguridad de la Información</b> (SSI).</p>
<p>Existe un decreto que genera un marco regulatorio en el que incorporar los mayores niveles de seguridad de la información de los servicios públicos, aunque el principal objetivo se centra en el documento electrónico para facilitar la operatividad de la organización. Como dicho documento electrónico constituye una sola parte de toda la información relevante que se tienen que proteger, el <b>Sistema de Seguridad de la Información</b> se puede implementar progresivamente en todos los activos de información que se encuentran asociados a los procesos de la organización, valiéndose de los requisitos que marca la <b>NCh-ISO27001</b>.</p>
<div class="col100">
<h2>Software Sistema de Seguridad de la Información</h2>
</div>
<p>El <strong><a title="Software CALIDAD Software Performance Management Software ISO" href="http://www.isotools.us/plataforma/?__hstc=201785486.8918e90bf52bd982ada5e7409771367c.1416842045599.1427461123056.1427716074348.63&amp;__hssc=201785486.2.1427716074348&amp;__hsfp=2128894382" target="_blank">Software ISO</a>&#8211;</strong><b>27001</b> para la Seguridad de la Información se encuentra compuesta por diferentes aplicaciones que, al unirlas, trabajan para que la información que manejan las organizaciones no pierda ninguna de sus propiedades más importantes. Facilita el cumplimiento de los requisitos legales que  les repercuten.</p>
<p>The post <a href="https://www.pmg-ssi.com/2015/04/nch-iso-27001-plan-de-auditorias-y-activos-de-informacion/">NCh-ISO 27001: Plan de auditorías y activos de información</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>PMG SSI. La Norma NCH 2777</title>
		<link>https://www.pmg-ssi.com/2013/09/pmg-ssi-la-norma-nch-2777/</link>
					<comments>https://www.pmg-ssi.com/2013/09/pmg-ssi-la-norma-nch-2777/#comments_reply</comments>
		
		<dc:creator><![CDATA[manuel.barrera@esginnova.com]]></dc:creator>
		<pubDate>Thu, 12 Sep 2013 09:17:00 +0000</pubDate>
				<category><![CDATA[NCH 2777]]></category>
		<category><![CDATA[PMG SSI]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[software ISO 27001]]></category>
		<guid isPermaLink="false">http://www.pmg-ssi.com/?p=33</guid>

					<description><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2013/08/La-NCh-ISO-27001-Origen-y-evolucion.jpg" class="attachment-large size-large wp-post-image" alt="La NCh ISO 27001. Origen y evolución." decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2013/08/La-NCh-ISO-27001-Origen-y-evolucion.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2013/08/La-NCh-ISO-27001-Origen-y-evolucion-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2013/08/La-NCh-ISO-27001-Origen-y-evolucion-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><p>PMG SSI La Norma NCH 2777 es la norma de Tecnología de la información – código de práctica para la gestión de Seguridad de la Información. Para la implementación del SGSI la Administración Pública chilena pone a nuestra disposición guías&#8230;</p>
<p>The post <a href="https://www.pmg-ssi.com/2013/09/pmg-ssi-la-norma-nch-2777/">PMG SSI. La Norma NCH 2777</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></description>
										<content:encoded><![CDATA[<img width="820" height="331" src="https://www.pmg-ssi.com/wp-content/uploads/2013/08/La-NCh-ISO-27001-Origen-y-evolucion.jpg" class="attachment-large size-large wp-post-image" alt="La NCh ISO 27001. Origen y evolución." decoding="async" loading="lazy" srcset="https://www.pmg-ssi.com/wp-content/uploads/2013/08/La-NCh-ISO-27001-Origen-y-evolucion.jpg 820w, https://www.pmg-ssi.com/wp-content/uploads/2013/08/La-NCh-ISO-27001-Origen-y-evolucion-300x121.jpg 300w, https://www.pmg-ssi.com/wp-content/uploads/2013/08/La-NCh-ISO-27001-Origen-y-evolucion-768x310.jpg 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /><div></div>
<h2><strong>PMG SSI</strong></h2>
<p>La Norma NCH 2777 es la norma de Tecnología de la información – código de práctica para la gestión de Seguridad de la Información.</p>
<p>Para la implementación del<b> SGSI</b> la <a href="http://cl.isotools.us/sectores/administracion/">Administración Pública</a> chilena pone a nuestra disposición guías que nos orienten en cómo realizar todo este proceso.</p>
<p><span id="more-33"></span></p>
<p>Una de ellas es la NCH 2777, que sienta las recomendaciones acerca de la gestión de la <b>Seguridad de la Información </b>para las personas encargadas de la implementación y mantenimiento de la Seguridad de la Entidad.</p>
<div style="overflow-x:auto; -webkit-overflow-scrolling:touch; margin-bottom:1rem;">
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><a href="http://3.bp.blogspot.com/-LoiF32JXSdU/UjGGhrCl6hI/AAAAAAAAADc/pK4-k1r4i_8/s1600/PMG+SSI.JPG"><img loading="lazy" decoding="async" title="ISO 27001" src="http://3.bp.blogspot.com/-LoiF32JXSdU/UjGGhrCl6hI/AAAAAAAAADc/pK4-k1r4i_8/s320/PMG+SSI.JPG" alt="ISO 27001" width="320" height="320" border="0" /></a></td>
</tr>
<tr>
<td>ISO 27001</td>
</tr>
</tbody>
</table>
</div>
<p>La NCH 2777 ofrece una base común para el desarrollo de las normas de seguridad de la organización y una práctica efectiva de dicha seguridad, estableciendo confianza en las relaciones entre organizaciones.</p>
<p>Se trata de una adaptación chilena que realizó el INN (Instituto Nacional de Normalización) de la norma internacional ISO 17799 “Tecnología de la Información – Técnicas de seguridad – Código para la práctica de la gestión de la seguridad de la información”</p>
<p>Esta norma se encarga de la identificación e implementación de soluciones para los siguientes riesgos:</p>
<p>· Política de seguridad: establecer y comunicar a toda la organización.</p>
<p>· Organización de seguridad: definición de roles y responsabilidades. Monitorización de socios y empresas Monitorear a los socios y a las empresas subcontratadas.</p>
<p>· Clasificación y control de activos: innventario de los bienes de la organización y su criticidad y riesgos asociados.</p>
<p>· Seguridad del personal: contratación, capacitación y comunicación de la seguridad.</p>
<p>· Seguridad física y del entorno: área de seguridad, inventarios del equipamiento de seguridad.</p>
<p>· Comunicación / Administración de operaciones: establecimiento de procedimientos para accidentes, plan de recuperación, niveles de servicio y tiempo de recuperación, etc.</p>
<p>· Control de acceso: establecimiento de los controles de acceso a sistemas, redes, edificios&#8230;)</p>
<p>· Desarrollo y mantenimiento del sistema: diseño y mantenimiento de la seguridad del sistema.</p>
<p>· Plan de continuidad empresarial: definición de las necesidades de disponibilidad, recuperación de tiempo y establecimiento de instrucciones de emergencia.</p>
<p>· Contratación: obediencia a leyes y reglamentos de la organización en materia de seguridad.</p>
<h2><strong>Software para ISO 27001</strong></h2>
<p>La <b>Plataforma Tecnológica de Gestión <a href="http://cl.isotools.us/">Software ISO 27001</a> </b>permite la implementación y mantenimiento de manera sencilla del Sistema de Seguridad de la Información para los organismos Públicos chilenos, dentro de las directrices del <b>PMG SSI</b>.</p>
<p>The post <a href="https://www.pmg-ssi.com/2013/09/pmg-ssi-la-norma-nch-2777/">PMG SSI. La Norma NCH 2777</a> appeared first on <a href="https://www.pmg-ssi.com">PMG SSI - ISO 27001</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.pmg-ssi.com/2013/09/pmg-ssi-la-norma-nch-2777/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
