Entradas

Mostrando las entradas etiquetadas como ISO

ISO

Imagen
Hola. En el post de hoy vamos a meternos en la página INCIBE para comprobar si nuestra conexión está incluida en alguna botnet.

Práctica 2 Tema 6

Imagen
Actividad 2 Basado en la norma ISO/IEC 27002:2013, se debe de hacer una hoja de cálculo donde las filas representan cada uno de los dominios de seguridad de la 27002 y en las columnas se deben crear estas columnas: Ponderación (tipo porcentaje); Nivel de amenaza estimada cubierta (tipo entero; valor entre 0 y 10); Probabilidad acierto en la protección (tipo decimal, dos decimales, valor entre 0-1); y Riesgo cubierto de dominio (tipo decimal, dos decimales). Una vez confeccionada la hoja de cálculo, imaginar un valor para la amenaza y la probabilidad. El Riesgo de dominio será un valor calculado de multiplicar la amenaza y la probabilidad. Esta práctica la he realizado usando la aplicación de Excel, basada en la norma ISO/IEC 27002. En esta hoja, las filas muestran cada uno de los 11 dominios de seguridad y las columnas muestran: - La ponderación en porcentaje - El nivel de amenaza estimada cubierta en valores de 0 a 10 - La probabilidad acierto en la protección en dos d...

Práctica 1 Tema 6

Actividad 1 En estas actividades vamos a conocer más en detalle la norma ISO/IEC 27002. Específicamente en esta primera tarea, vamos a investigar sobre cuales son y cuántas medidas de seguridad define la norma, qué diferencia hay entre la versión de 2005 y la versión de 2013, denotado como ISO/IEC 27002:2005 e ISO/IEC 27002:2013, respectivamente. Comentar en un post en vuestro blog la diferencia. El blog donde he realizado esta práctica es el siguiente: https://lossombrerosnegros.blogspot.com/2020/03/diferencia-entre-isoiec-270022005-e.html

DIFERENCIA ENTRE ISO/IEC 27002:2005 E ISO/IEC 27002:2013

¡Buenos días! Hoy os traigo un nuevo post sobre las diferencias entre la ISO 27002 de 2005 y la de 2013. La norma ISO/IEC 27002 está compuesta por las siguientes cláusulas de control:  - Política de seguridad  - Organización de la seguridad de información - Administración de activos  - Seguridad de los recursos humanos  - Seguridad física y ambiental - Administración de las comunicaciones y operaciones - Control de acceso - Adquisición, desarrollo y mantenimiento de sistemas de información  - Administración de incidentes de seguridad de información  - Administración de la continuidad de negocios - Cumplimiento  La diferencia entre la ISO/IEC 27002:2005 y la ISO/IEC 2013 es que la versión de 2005 tiene 11 dominios, 133 controles para llevar a cabo los 39 objetivos de control que tiene, mientras que la versión de 2013 tiene 14 dominios, 114 controles para llevar a cabo los 35 objetivos de control que tiene.  ...

Práctica 5 Tema 5

Actividad 5 Tomar un catálogo de medidas de control de la ISO 27002 (ejemplo, http://www.iso27000.es/download/ControlesISO27002-2013.pdf) y seleccionar una que pudiera ser de aplicación al caso del sistema de gestión (preferentemente diferente del resto de tus compañeros o según indique el profesor). Investigar y explicar cómo podría ser aplicado. Publicar una entrada en el blog. La dirección del blog donde he realizado esta práctica es la siguiente: https://lossombrerosnegros.blogspot.com/2020/03/medidas-de-control-de-la-iso-27002.html

Medidas de control de la ISO 27002

Imagen
¡Buenos días! En este blog voy a hablaros sobre la ISO 27002. En base a la práctica 5 del tema 5, he tenido que escoger un catálogo de la ISO 27002, he seleccionado la número 8, es decir la GESTIÓN DE ACTIVOS. El objetivo de la norma ISO 27002 es que la empresa tenga unos conocimientos sobre todos los activos que tiene como parte clave de la administración de riesgos. Los activos de información tienen que estar ordenados según la sensibilidad y criticidad de la información que tienen como objetivo señalar como se tiene que tratar y proteger la información. RESPONSABILIDAD SOBRE LOS ACTIVOS Los activos de información según la norma ISO 27002 tienen que ser justificados y tener asignado un propietario y deberán identificarlos para todos los activos asignándoles responsabilidades de mantenimiento de los distintos controles. Las actividades de control del riesgo son: - Inventario de activos: deben estar identificados, manteniendo un inventario con los más importan...

Sistemas de gestión de la seguridad

¡Bienvenidos a mi blog un dia más! Hoy vamos a hablar sobre los sistemas de gestión de la seguridad, que es el temaque hemos tratado hoy en el aula. El análisis y gestión de riesgos de la seguridad de la información es la actividad clave de todo Sistema de Gestión de Seguridad de la Información (SGSI). La importancia de la gestión de la seguridad de la información empieza por la necesidad de la organización. El negocio y su continuidad son los motivadores de toda esta preocupación por la seguridad, al fin y al cabo, la información está íntimamente ligado a los servicios que una empresa proporciona, son fundamentales para su actividad cotidiana y son la base para la toma de decisiones, tanto si la información está en soporte informático como si no.  A nivel de una empresa, podemos definir un activo como un bien o un derecho con valor económico. Sin embargo, a veces es necesario evaluar un activo que, sin tener un efecto económico tangible, puede ser importante para la orga...