pecert

  • Aumentar fuente
  • Fuente predeterminada
  • Disminuir fuente
Coordinación de Emergencias en Redes Teleinformáticas

Taller de Seguridad en el Gobierno

E-mail Imprimir PDF

El día 9 de Julio en la Sala de Acuerdo Nacional se realizó el Taller denominado "Seguridad de la Información en el Gobierno".

Las presentaciones pueden ser descargadas de la sección "Documentos".

alex
Última actualización el Martes, 23 de Marzo de 2010 04:38
 

GS1 y la ONGEI

E-mail Imprimir PDF

El GS1 organismo que genera estándares para el intercambio electrónico de datos, en coordinación con el grupo de trabajo de Seguridad y Privacidad de la ONGEI, coordinarán tareas conjuntas para promover la seguridad de la información tanto en el sector público como privado.

Última actualización el Viernes, 05 de Junio de 2009 22:25
 

¿En qué consiste la Familia ISO 27000?

E-mail Imprimir PDF

La serie de normas ISO/IEC 27000 son estándares de seguridad publicados por la Organización Internacional para la Estandarización (ISO) y la Comisión Electrotécnica Internacional (IEC).

La serie contiene las mejores prácticas recomendadas en Seguridad de la información para desarrollar, implementar y mantener Especificaciones para los Sistemas de Gestión de la Seguridad de la Información (SGSI). La mayoría de estas normas se encuentran en preparación e incluyen:

  • ISO/IEC 27000 - es un vocabulario estándar para el SGSI. Se encuentra en desarrollo actualmente.
  • ISO/IEC 27001 - es la certificación que deben obtener las organizaciones. Norma que especifica los requisitos para la implantación del SGSI. Es la norma más importante de la familia. Adopta un enfoque de gestión de riesgos y promueve la mejora continua de los procesos. Fue publicada como estándar internacional en octubre 2005.
  • ISO/IEC 27002 - Information technology - Security techniques - Code of practice for information security management. Previamente BS 7799 Parte 1 y la norma ISO/IEC 17799. Es código de buenas prácticas para la gestión de seguridad de la información.

Fue publicada en julio de 2005 como ISO 17799:2005 y recibió su nombre oficial ISO/IEC 27002:2005 el 01 de julio de 2007.

  • ISO/IEC 27003 - son directrices para la implementación de un SGSI. Es el soporte de la norma ISO/IEC 27001. Se encuentra en preparación y probablemente sea publicada en 2008.
  • ISO/IEC 27004 - son métricas para la gestión de seguridad de la información. Es la que proporciona recomendaciones de quién, cuándo y cómo realizar mediciones de seguridad de la información. Se encuentra en preparación y probablemente sea publicada en 2008.
  • ISO/IEC 27005 - trata la gestión de riesgos en seguridad de la información. Es la que proporciona recomendaciones y lineamientos de métodos y técnicas de evaluación de riesgos de Seguridad en la Información, en soporte del proceso de gestión de riesgos de la norma ISO/IEC 27001. Es la más relacionada a la actual British Standard BS 7799 parte 3. Publicada en Junio de 2008.
  • ISO/IEC 27006 - Requisitos para la acreditación de las organizaciones que proporcionan la certificación de los sistemas de gestión de la seguridad de la información. Esta norma especifica requisitos específicos para la certificación de SGSI y es usada en conjunto con la norma 17021-1, la norma genérica de acreditación. Fue publicada en febrero de 2007.
  • ISO/IEC 27007 - es una guía para auditar al SGSI. Se encuentra en preparación.
  • ISO/IEC 27799 - es una guía para implementar ISO/IEC 27002 en la industria de la salud. Se encuentra en una etapa de preparación.
Última actualización el Jueves, 05 de Noviembre de 2009 16:00
 

Sobre los Análisis de Vulnerabilidades

E-mail Imprimir PDF

Las Vulnerabilidades de seguridad informática han existido siempre.
A medida que se hacían conocidas diferentes vulnerabilidades, también se publicaban herramientas de seguridad y parches con el objetivo de ayudar a los administradores.
Actualmente, Internet representa una gran fuente de información donde existe mucha más cantidad de referencias sobre cómo  ingresar a sistemas que sobre cómo protegerlos.
La seguridad de la red comprende tanto la protección física de los dispositivos como también la integridad, confidencialidad y autenticidad de las transmisiones de datos que circulen por ésta.

Última actualización el Miércoles, 07 de Enero de 2009 16:40
 


Página 2 de 2

Division de Investgación de Delitos de Alta Tecnologia - DIVINDAT

¿Quién está en línea?

Tenemos 8 invitados conectado(s)