Está en la página 1de 2

Diseño, Desarrollo e Implementación para

la Seguridad en la Tecnología
Actividad 2.- Familia de normas ISO/ICE 2700

Dra. Irma Yolanda Díaz


Maestría en Ciberseguridad

Presentan:
Ing. Isis Sarai Espinosa Lozano

Colima, col. A 10 de diciembre de 2022


¿Qué es? Origen Ventajas
Norma internacional que La serie ISO/IEC 27000 • Comprender los conceptos,
proporciona los principios contiene las mejores enfoques, y herramientas para
básicos de seguridad para prácticas recomendadas la gestión eficaz de los
guiar la localización, análisis en Seguridad de la incidentes de Seguridad de la
y evaluación de información para
vulnerabilidades e Información.
desarrollar, implementar • Aprender las técnicas para
incidentes a los que puede
y mantener gestionar adecuada y
estar expuesta una
especificaciones para eficientemente los incidentes en
organización y de esta
forma prevenirlos y
los Sistemas de Gestión Seguridad de la Información
responder efectivamente a de la Seguridad de la que pueden acontecer.
incidentes en la Seguridad Información (SGSI). • Adquirir los conocimientos
de la Información. necesarios para establecer y
administrar un equipo de
Importancia gestión de incidentes de
Seguridad de la Información.
·Gestionar los riesgos Norma ISO/IEC
• Disminuir interrupciones y
empresariales. 27035
efectos negativos sobre las
·Gestión eficaz de la -Tecnología de la operaciones empresariales.
Seguridad de la Información, información • Mejorar continuamente en las
la mitigación de incidentes y
-Técnicas de habilidades de gestión de
la habilidad de construir un
seguridad Seguridad de la Información y
negocio sostenible.
-Gestión de análisis de procesos de
·Ayudar a las personas con
amplia experiencia a detectar, incidentes de incidentes, así como manejo de
informar y evaluar los vulnerabilidades.
seguridad de la
incidentes en la Seguridad de • Obtener conocimiento en las
información.
la Información. mejores prácticas de gestión de
·Minimizar el efecto de Seguridad de la Información.
cualquier incidente en una Implementación • Concientizar e involucrar a
organización. todo el personal en la política
Puede ser usada para
de seguridad de la información.
pequeñas, medianas y
• Ayudar en la contribución
grandes empresas. Además,
presupuestaria y de recursos en
por empresas externas que se
las organizaciones.
dedican a la gestión de
incidentes de seguridad de la
información a otras empresas. Elaboró
ISIS SARAI ESPINOSA LOZANO

Fuente

https://www.pmg-ssi.com/2020/07/iso-iec-27035-gestion-de-incidentes-de-seguridad/

También podría gustarte