Identifier
Event
Language
Presentation type
Topic it belongs to
Subtopic it belongs to
Title of the presentation (use both uppercase and lowercase letters)
Presentation abstract
La documentación generada es para todas las organizaciones interesadas en tener un SGSI en la empresa, la cual consta de políticas de seguridad que se pueden adaptar a las PYMES, organizaciones gubernamentales entre otras, que van desde las micro, pequeñas y medianas empresas y tienen por finalidad garantizar la confidencialidad, disponibilidad e integridad de los datos delos clientes. Los dominios de control de la seguridad de la información que existen en la norma son:14 dominios de control y 35 objetivos de control, los que son analizados con el responsable del departamento de tecnologías de la información (en caso de existir) y contiene las diferentes matrices de control de la seguridad de la información, consta de 114 controles, si se aplica cada uno delos anexos al final se puede determinar cuál es el nivel de implementación de un SGSI ,permitiendo identificar las amenazas y vulnerabilidades que pueden ser internas o externas a la institución. Luego del análisis y del respectivo informe es recomendable generar las políticas de seguridad que consta de buenas prácticas y se pueden ir aplicando paulatinamente en la empresa, es decir por cada uno de los departamentos que básicamente dependerá del tamaño de la empresa, se usan diferentes metodologías para poder determinar el nivel de madurez del SGSI peor únicamente el de la ISO/IEC 27001 es el estándar certificable.
Long abstract of your presentation
Keywords (use both uppercase and lowercase letters)
Status:
Approved