000 04673cam a22003732i 4500
003 PE-TmUNAS
005 20231107080008.0
006 a||||fr|||| 00| 0
007 ta
008 210503s2019 Ck a|||frfn|| 00| 0 spasd
020 _a978-958-778-470-1
040 _aBiblioteca Central de la Universidad Nacional Agraria de la Selva
_bspa
_cCatalogación de la Biblioteca Central de la Universidad Nacional Agraria de la Selva, transcrita por la Biblioteca Central de la Universidad Nacional Agraria de la Selva, sin modificaciones posteriores
_dBiblioteca Central de la Universidad Nacional Agraria de la Selva
_erda
041 0 _aspa
_hspa
082 0 4 _a005.8
_222
100 _aLuis Gómez Fernández ; Pedro Pablo Fernández Rivero
245 1 0 _aComo implantar un SGSI según ISO/IEC 27001 y su aplicación en el esquema nacional de seguridad /
_bLuis Gómez Fernández [y] Pedro Pablo Fernández Rivero.
250 _aEdición 2018
264 3 1 _aBogotá :
_bAlfaomega Colombiana S.A.,
_c2019
300 _a161 páginas :
_bilustraciones (blanco y negro), gráficas (blanco y negro), diagramas (blanco y negro), cuadros (blanco y negro) ;
_c24 cm
336 _2rdacontent
_atexto impreso
337 _2rdamedia
_asin mediación
338 _2rdacarrier
_avolumen
490 _aIngeniería en Informática y Sistemas /
500 _aIncluye índice.
500 _aIncluye información académica y profesional de los autores en la cubierta posterior.
504 _aReferencias bibliográficas : página 155-162.
505 2 _a1. Los sistemas de Gestión de la Seguridad de la información (SGSI) : Definición de un SGSI. El ciclo de mejora continua. La Norma ISO/IEC 27001:2017. La norma ISO/IEC27002:2017 -- 2. Requisitos de la Norma ISO/IEC 27001 : Contexto de la organización. Establecimiento y gestión del SGSI -- 3. Recomendaciones de la Norma ISO/IEC 27002 : Políticas de seguridad de la información. Organización de la seguridad de la información. Seguridad relativa a los recursos humanos. Gestión de activos. Control de acceso. Criptografía. Seguridad física y del entorno. Seguridad de las comunicaciones. Adquisición, desarrollo y mantenimiento de los sistemas de información. Relación con proveedores. Gestión de incidentes de seguridad de la información. Aspectos de seguridad de la información para la gestión de la continuidad del negocio. cumplimiento -- 4. Definir e implementar un SGSI : Fases del proyecto. Documentación del SGSI. Política de seguridad. Evaluación de riesgos. Identificar a los propietarios de los riesgos y tratamiento de los riesgos. Determinar las medidas de seguridad. Evaluar los riesgos residuales. Plan de tratamiento del riesgo. Información documentada sobre procesos. Formación y concienciación. Auditoría interna. Revisión por la dirección. Evidencias -- 5. El proceso de certificación -- 6. Relación entre los apartados de la norma y la información documentada del sistema -- 7. Caso práctico: modelo de SGSI : Contexto de la organización. Documentación de la política de seguridad. El inventario de activos. Resultados de la evaluación de riesgos. Determinar los controles y declaración de aplicabilidad. Documentación del plan de tratamiento del riesgo. Documentación del procedimiento de gestión de incidencias -- 8. Esquema nacional de Seguridad (ENS) : Introducción al ENS. Ámbito de aplicación del ENS. Conformidad con el ENS. Beneficios del ENS. Plan de adecuación al ENS. Implantación del ENS. Auditoria del ENS. Actualización del ENS -- 9. Cumplir con el ENS a través de un SGSI según ISO/IEC 27001 : Motivación. Alcance. Política de seguridad. Marco organizativo. Dimensiones de la seguridad. Categorización y riesgos. Catálogo de controles. Auditorías y certificación -- Bibliografía.
520 2 _a"Este libro aborda los conceptos y requisitos que se deben tener en cuenta para la implantación efectiva de un sistema de gestión de la seguridad de la información(SGSI) según la Norma ISO/IEC 27001, utilizando para ello ejemplos y casos prácticos. Asimismo, explica en que consiste el Esquema Nacional de Seguridad(ENS), regulado por el Real Decreto 3/2010 y modificado por el Real Decreto 951/2015, de obligado cumplimiento en el ámbito de la Administración Electrónica, y su aplicación mediante un sistema de gestión de la seguridad de la información." --Cubierta posterior.
521 3 _aMaterial bibliográfico para estudiantes universitarios, docentes e investigadores.
_bPE-TmUNAS
526 0 _aIngeniería en Informática y Sistemas.
546 _aEn español.
942 _2ddc
_cBK
_01
998 _crjas/jjrg/javg/mrh/ui
999 _c153655
_d153655