<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Sayqa</title>
	<link>http://sayqa.virtual.vps-host.net/blog</link>
	<description>Just another WordPress weblog</description>
	<pubDate>Wed, 12 Mar 2008 18:09:42 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3</generator>
	<language>en</language>
			<item>
		<title>ISO 27001</title>
		<link>http://sayqa.virtual.vps-host.net/blog/?p=5</link>
		<comments>http://sayqa.virtual.vps-host.net/blog/?p=5#comments</comments>
		<pubDate>Tue, 29 Jan 2008 13:44:55 +0000</pubDate>
		<dc:creator>lilmira</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[ISO27001 ISO17799 BCP DRP]]></category>

		<guid isPermaLink="false">http://sayqa.virtual.vps-host.net/blog/?p=5</guid>
		<description><![CDATA[Sistema de Gestión de la Seguridad de la Información La Gestión de Riesgos y de la Continuidad de Negocio son dos factores de los denominados clave en cualquier implantación de un Sistema de Gestión de Seguridad de la Información los mismos son requisitos mínimos e  imprescindibles siempre y cuando se quiera alegar conformidad con ISO 27001La [...]]]></description>
			<content:encoded><![CDATA[<p><font face="Verdana"><strong><span style="color: #333399" lang="ES-TRAD">Sistema de Gestión de la Seguridad de la Información</span></strong><span style="color: #333399" lang="ES-TRAD"><o:p></o:p></span></font><span style="font-family: Verdana"> <o:p></o:p></span><span style="font-family: Verdana">La <strong><span style="color: #000099">Gestión de Riesgos</span></strong> y de la <strong><span style="color: #000099">Continuidad de Negocio</span></strong> son dos factores de los denominados clave en cualquier implantación de un <strong><span style="color: #333399">Sistema de</span></strong> <strong><span style="color: #000099">Gestión de Seguridad de la Información</span></strong> los mismos son requisitos mínimos e<span>  </span>imprescindibles siempre y cuando se quiera alegar conformidad con <strong><span style="color: #000099">ISO 27001</span></strong></span><span style="font-family: Verdana"><o:p></o:p></span><span style="font-family: Verdana">La salida a escena de <strong><span style="color: #000099">BS 7799-3:2006</span></strong>, la cual nos sirve como guía para <strong><span style="color: #000099">Gestión de Riesgos</span></strong> en <strong><span style="color: #000099">Seguridad de la Información</span></strong>, nos ha proporcionado una herramienta de refuerzo y de gran importancia, ya que la identificación, evaluación, tratamiento y gestión de los riesgos en este campo, son procesos o factores relevantes.<o:p></o:p></span></p>
<h1 style="margin: 0cm 0cm 0pt"><strong><span><font size="3"><font color="#333399"><font face="Verdana"> <o:p></o:p></font></font></font></span></strong></h1>
<h1 style="margin: 0cm 0cm 0pt"><strong><span lang="ES-TRAD"><font size="3"><font color="#333399"><font face="Verdana">Sistema de Gestión de la Seguridad de la Información<o:p></o:p></font></font></font></span></strong></h1>
<p style="margin: 0cm 0cm 0pt" class="MsoBodyText"><font face="Verdana"><span lang="ES-TRAD"><font color="#4a4a4a">El </font></span><strong><span style="color: #333399" lang="ES-TRAD">SGSI</span></strong><span lang="ES-TRAD"><font color="#4a4a4a"> (Sistema de Gestión de Seguridad de la Información) es el concepto central sobre el que se construye ISO 27001.</font></span></font></p>
<p style="margin: 0cm 0cm 0pt" class="MsoBodyText"><span lang="ES-TRAD"><font color="#4a4a4a" face="Verdana">Toda información, conjuntamente con los procesos<span>  </span>que hacen uso de ella, son Activos importantes en cualquier organización. </font></span></p>
<p style="margin: 0cm 0cm 0pt" class="MsoBodyText"><span lang="ES-TRAD"><font color="#4a4a4a" face="Verdana">Si analizamos el desafío que a hoy poseen las empresas en mantener los niveles de competitividad, rentabilidad, conformidad legal e imagen empresarial, hace necesario gestionar<span>  </span>la confidencialidad, integridad y disponibilidad de la información sensible, la cual, puede llegar a ser esencial para el manejo de estos conceptos.</font></span></p>
<p><span lang="ES-TRAD"><font color="#4a4a4a"><font face="Verdana"> <o:p></o:p></font></font></span></p>
<p style="margin: 0cm 0cm 0pt" class="MsoBodyText"><span lang="ES-TRAD"><font color="#4a4a4a" face="Verdana">En especial la ISO27001 se relaciona<span>  </span>con las <span> </span>organizaciones y sus sistemas de información que pueden estar expuestos a un número cada vez más elevado de amenazas que, aprovechando cualquiera de las vulnerabilidades existentes, pueden someterse a activos críticos de información a diversas formas de fraudes, espionaje, sabotaje o vandalismo; ejemplos comunes son los virus informáticos, el “hacking” o los ataques de denegación de servicio, pero también se deben considerar los riesgos de sufrir incidentes de seguridad causados voluntaria o involuntariamente desde dentro de la propia organización o aquellos provocados accidentalmente por catástrofes naturales y fallos técnicos.</font></span></p>
<p style="margin: 0cm 0cm 0pt" class="MsoBodyText"><span lang="ES-TRAD"><font color="#4a4a4a"><font face="Verdana">Desde lo personal, entiendo que al desafío que poseen las empresas (vorágine diaria) se suma la necesidad de certificaciones de normas, que más allá de tener un valor intrínseco no deja de ser un costo <span> </span>económico sino en lo<span>  </span>cultural.<span>  </span></font></font></span></p>
<p><span lang="ES-TRAD"><font color="#4a4a4a"><font face="Verdana"> <o:p></o:p></font></font></span></p>
]]></content:encoded>
			<wfw:commentRss>http://sayqa.virtual.vps-host.net/blog/?feed=rss2&amp;p=5</wfw:commentRss>
		</item>
	</channel>
</rss>
