Al instaurar un SGSI, usualmente no se sabe con precisión cómo se procede a documentar el modelo. ¨Con qué cláusula se debe iniciar la documentación? ¨Cómo se documenta un procedimiento par que sea amigable y sea una herramienta de trabajo? En el libro se resuelven con la debida profundidad estas preguntas y en él se presenta la estructura piramidal de la documentación del modelo ISO 27001: 2005 y él método de los 13 pasos para documentar un SGSI, el cual debe convertirse en una gran asistencia para los responsables de documentar los sistemas. Concreta y detalladamente, se describen las fases y los pasos de la "metodología para diseñar un Plan de Continuidad del Negocio (PCN)". No existe un SGSI si no se tiene instaurado un PCN. En el capítulo 4 se aborda con detalle metodológico el proceso de elaboración de un PCN. Esta metodología debe ser una lectura obligada de todo profesional interesado en elaborar planes de continuidad del negocio para cualquier empresa.
Con sencillez, se le presentan al lector o lectora los distintos pasos para realizar, dentro de la óptica de la norma ISO 27001: 2005, el "análisis y la evaluación del riesgo de activos de información". Así entenderá cómo se establecen las opciones de tratamiento del riesgo y se procede a elaborar un plan de tratamiento del riesgo, para una empresa determinada.
Este texto deberá utilizarse en los programas de pre y posgrado en carreras de tecnología de información y administración de empresas, y por profesionales dedicados a la auditoria de SGSI; y considerado un manual de gran por los consultores de empresas. Capítulo 1 Introducción Capítulo 2 Introducción Capítulo 3 Introducción Capítulo 4 Naturaleza de un plan de gestión de continuidad del negocio Capítulo 5 Introducción Capítulo 6 Ciclo metodológica para la implantación del modelo ISO 27001: 2005 Apéndice 1 FONDONORMA Prólogo Anexo A Bibliografía Apéndice 2 Apéndice 3 Epílogo
Sobre el autor
Prólogo
Sistema de gestión de seguridad de información
Evolución de la norma
Familia ISO 27000
Naturaleza de un SGSI
Referencias bibliográficas
Naturaleza de la norma ISO 27001: 2005 y las cláusulas globales
Alcance del modelo
Aplicación
Términos y definiciones
Sistema de gestión de seguridad de información
Naturaleza del estándar
Conclusiones Referencias Bibliográficas
Establecimientos de un sistema de gestión de seguridad de información
Alcance de un SGSI
Ilustraciones para definir un alcance
Política de un SGSI
Enfoque para la gestión del riesgo
Valuación del riesgo
Aspectos a contemplar al efectuar el análisis del riesgo
Vulnerabilidades
Aspectos a contemplar al efectuar la evaluación del riesgo
Estrategias posibles para el tratamiento del riesgo
Riesgo residual
Conclusiones
Referencias bibliográficas
Gestión de la continuidad del negocio
El plan de continuidad del negocio
El plan de continuidad del negocio y otros enfoques
El proceso de plan de continuidad del negocio
Fase I Business Impact Analysis (BIA)
Fase II Gestión del riesgo
Fase III Desarrollo de estrategias para la continuidad del negocio
Fase IV Desarrollo del plan de continuidad del negocio
Fase V Ensayo del plan de continuidad del negocio
Fase IV Mantenimiento del plan de continuidad del negocio
Conclusiones
Referencias bibliográficas
Metodología para documentar un sistema de gestión de seguridad en información
Pirámide documental del ISO 27001: 2005
Conclusiones
Referencias bibliográficas
Implantación de un sistema de gestión de seguridad de información bajo la óptica ISO 27001: 2005
Conclusiones
Referencias bibliográficas
Norma Venezolana
ISO/IEC 27001: 2006
ISO/IEC 27001: 2005
Tecnología de la información
Técnicas de seguridad
Sistemas de gestión de seguridad de la información
Requisitos
0. Introducción
1. Objeto
2. Referencias normativas
3. Términos y definiciones
4. Sistema de gestión de seguridad de la información
5. Responsabilidad de la dirección
6. Auditorias internas de SGSI
7. Revisión por la dirección del SGSI
8. Mejora SGSI
Anexo B
Anexo C
Registros para la revisión gerencial ISO 27001: 2005
Documentos exigidos por el ISO 27001: 2005
Índice de gráficos
Índice de tablas
Índice temático