Entradas

Mostrando las entradas etiquetadas como Tema 6

Relaciones con los suministradores (elección libre de dominio)

  He decidido seleccionar el dominio 15 "Relaciones con los suministradores" con sus respectivos objetivos de control y controles:  15.1 Seguridad de la información en las relaciones con suministradores. 15.1.1 Política de seguridad de la información para suministradores.  15.1.2 Tratamiento del riesgo dentro de acuerdos de suministradores.  15.1.3 Cadena de suministro en tecnologías de la información y comunicaciones. 15.2 Gestión de la prestación del servicio por suministradores. 15.2.1 Supervisión y revisión de los servicios prestados por terceros. 15.2.2 Gestión de cambios en los servicios prestados por terceros. Este dominio tarta de resaltar la importancia de la seguridad existente en las relaciones que pueden existir entre la empresa y cualquier tercero como proveedores, comerciales, ... Debemos garantizar que estos proveedores cumplen con los estándares necesarios para garantizar la seguridad y debemos, por lo tanto, identificar los requisitos ...

Seguridad ligada a los recursos humanos

Imagen
 

Gráfica dominios

Imagen

Hoja de cálculo ISO/IEC 27002:2013

Imagen
 

ISO/IEC 27002:2005 e ISO/IEC 27002:2013

Imagen
  ¿Cuales son y cuántas medidas de seguridad define la norma? La norma ISO/IEC 27002:2013 es un estándar para la seguridad publicado por la Organización internacional de Normalización y la Comisión Electrotécnica que se encarga de proporcionar la orientación que deben seguir los controles de seguridad de la información para ser implementados. Independientemente del tamaño de las empresas, tipo o sector, esta norma es aplicable a todo tipo de organizaciones. Esta norma esta formada por 14 dominios, 35 objetivos de control y 114 controles, aunque fue actualizada y adaptada en febrero de 2022. Los 14 dominios que trata son los siguientes: Políticas de seguridad: Se destaca la importancia de la creación de políticas de seguridad adecuadas, revisadas y actualizadas. Organización de la Seguridad de la Información: Se trata de establecer una organización de tareas, roles y accesos para seguir con una seguridad eficiente. Seguridad de los Recursos Humanos: Est...