Está en la página 1de 9

Sistema de Gestión de

Seguridad de la Información

Módulo 1
Generalidades del Sistema de Gestión
de Seguridad de la Información
Sistema de Gestión de Seguridad de la Información (SGSI)

Es un conjunto de elementos
que utiliza una organización
para establecer una política y
unos objetivos de seguridad de
la información.
¿Qué es la seguridad de la información desde
la ISO 27001-2013?

Es la Preservación de la confidencialidad,
la integridad y la disponibilidad de la
información. Además, puede involucrar
otras propiedades secundarias, como
la autenticidad, trazabilidad, no repudio
y fiabilidad de dicha información.
¿Qué es un activo de información?

Son los elementos de


información que la entidad
recibe o produce en el ejercicio
de sus funciones.
Categoría de activos de información

Información Recurso Servicios Hardware Software Otros


humano
¿Qué es un riesgo de seguridad de la información?

El riesgo de seguridad
de la información está
asociado con el potencial
de que las amenazas
exploten las vulnerabilidades
de un activo de
información y causen
daño a una organización.
¿Qué es la ISO 27001 - 2013?

Es una norma Internacional que


especifica los requisitos
necesarios para el
establecimiento, implementación,
operación, seguimiento, revisión,
mantenimiento y mejora de
un sistema de gestión de seguridad
de la información (SGSI).
¿Cuáles son los roles de seguridad de la información?

La Administración Departamental
establece un esquema de seguridad
de la información en donde existan roles y
responsabilidades definidos que consideren
actividades de administración,
operación y gestión de la
seguridad de la información.

La estructura organizacional
de seguridad de
la información en la
entidad es la siguiente:
¿Cuáles son los roles de seguridad de la información?

1 Comité institucional de gestión y desempeño.

Comité institucional de gestión y desempeño y la mesa técnica de seguridad


2 digital, gobierno digital y racionalización de trámites.

3 Mesa técnica de seguridad digital, gobierno digital y racionalización de trámites.

4 Oficina de control interno.

5 Secretaria de tecnologías y sistemas de información.

6 Todos los usuarios.

También podría gustarte