Está en la página 1de 2

NORMA

NORMA ISO 27000


ISO 27000

¿Qué es?

La norma ISO 27000 es una norma internacional y abierta, cuyo objetivo es establecer los requisitos mínimos con los que debe cumplir un Sistema de
Gestión de la Seguridad de la información (SGSI) es una organización.

A que tipos de entidades se puede Ventajas


¿Cuál es su Ciclo PDCA aplicar
objetivo?
 Aseguramiento de la seguridad
 Planificar (plan) Prácticamente cualquier organización que de la información, lo que
Descubrir problemas a cuente con Sistema de información aumenta la confianza por parte
Por medio de la tratar y definir qué se debería plantearse implantar la norma del cliente.
implantación y quiere conseguir y ISO 27000.
certificación la norma cómo.  Elemento diferenciador, que
ISO 27000 para el SGSI No existe limitación es cuando al tamaño permite destacar sobre la
de la organización se  Hacer (Do) Realizar el de la organización. Implantando la norma competencia.
plan. ISO 27000 se establecerán controles y
puede demostrar de procedimientos adecuados a cada  Cumplimiento de las
manera independiente organización, en función de su capacidad
 Verificar (Check) normativas legales relativas a
que la entidad cumple Verificar los resultados. para implantarlos. la protección de datos, lo que
con los requisitos permite reducir los problemas
mínimos para asegurar
la Seguridad de la
información.
Certificación

A norma ISO 2001, al igual que sus antecesoras DS


7799-2, es certificable.

La organización que tenga implantando un SGSI


puede solicitar una auditoria a una entidad
certificadora acreditada y, caso de superar la misma
con éxito, obtener una certificación del sistema
según ISO 27001.
NORMA ISO 20000

¿Qué es?

Es una norma estándar de calidad en servicios de gestión y soporte eficientes de servicios TI, aplicación, tanto en el ámbito interno de la empresa. La
cual describe un conjunto integrado de procesos que permiten prestar en forma eficaz servicios de TI a las organizaciones y a sus clientes.

¿Cuál es su ISO 20000-1 ISO 20000-2 códigos de En que consiste la certificación


objetivo? especificaciones buenas prácticas

Tras la implementación la Establece los requisitos que Describe las mejoras Una vez que el proveedor de servicios TI ha
norma ISO 20000 a las necesitan las empresas para prácticas adoptadas por la implementado la gestión del servicio TI según la
empresas conseguiría una diseñar, implementar y industria en relación con los norma y ha decidido certificar la conformidad de
integración de sus mantener la gestión de servicios procesos de gestión del este sistema de gestión con la norma ISO/IEC
procesos que incluye un TI. Esta norma ISO 20000 servicio TI, que permite 20000-1:2005, y por lo tanto su forma diaria de
sistema de mejora plantea un mapa de procesos cubrir las necesidades de trabajo, es necesario cubrir una serie de actividades.
continuo en la calidad de que permite ofrecer servicios de negocio del cliente, con los
sus servicios tanto para sus TI con una calidad aceptable recursos acordados, así
clientes como de forma para los clientes. como asumir un riesgo
interna ofreciéndole a las entendido y aceptable.
empresas una certificación Procesos
que garantiza que la A quien va dirigida
metodología y buenas Proceso de servicios: Todos aquellos procesos que
prácticas están tienen que ver con la entrega del servicio como  Negocios que soliciten ofertar para sus servicios.
correctamente establecidas disponibilidad, capacidad, seguridad de la información
en sus procesos de gestión y otros procesos de gestión.  Organizaciones que busquen mejorar sus servicios TI,
de la información. mediante la aplicación efectiva de los procesos para
Proceso de relaciones: Aquellos procesos relativos a monitorizar y mejorar la calidad de los servicios.
las relaciones y comunicaciones tanto con el negocio
como los suministradores.  Negocios que requieren de un enfoque consistente por
parte de todos sus proveedores de servicio en la
Proceso de control: todos los procesos relacionados cadena de suministro.
con la configuración, cambios, entrega y despliegue de
los servicios.
 Organizaciones TI que necesiten demostrar su

También podría gustarte