IT360.es AUDITORIA Y FORMACION EN CALIDAD TIC

CALIDAD TIC ISO 27001 ISO 15504 ISO 20000 Blog Calidad en TI


Jornada de trabajo sobre ISO 27001 y Seguridad de la Informaci贸n. Organizado por Applus+ e ITGlobal

Jornada informativa sobre seguridad de la informacion y la certificaci贸n ISO 27001




Organizado por Applus+ e ITGlobal el pasado 11 nov de 2009, compartimos como ponente una interesante jornada dirigida a profesionales. La sesión comenzó con la intervención de José Barrantes, Gerente de operaciones de zona Noroeste de Applus+, seguidamente David García Collado director de IT Global nos explicó las líneas de actuación de esta compañía IT en el ámbito de la seguridad.

Seguidamente dimos paso a Rodolfo Tesone de ITGlobal, para explicar a través de un excelente presentacion las bondades de implantar un sistema de gestión que garantice la seguridad de la información en la empresa. El SGSI se implanta sobre las actividades que requieran una securización de la información que tratan, enfocado al negocio. La continuidad de mi negocio. La familia de normas ISO 2700, nos permiten poder crear un sistema de trabajo en la organización, que permita gestionar de forma adecuada los riesgos y los posibles incidentes, y de esta maneras estar bien preparados a posibles incidentes de seguridad.

Por mi parte, como auditor jefe ISO 27001 explicamos el proceso de certificación, paso posterior a la implantación de un SGSI . En que consiste la auditoría de certificación, que pasos tiene y como una empresa debe estar preparada para poder conseguir esta certificación. Explicamos también que España es actualmente el noveno pais del mundo en número de certificaciones ISO 27001 lo que la hace situarse en un punto relevante en la innovación de la gestión tecnológica. Destacamos las claves de éxito para la certificación: 1. alcance adecuado. 2 Análisis de riesgos, 3.Gestión y 4 Personas

En las sesiones de preguntas se resaltó el hecho de que debe ser la dirección de las organizaciones quien debe estar más concienciado sobre el tema, pues a menudo la gestión no se ve como un beneficio para las empresas sino como un gasto sin retorno de la inversión. Otras preguntas de los asistentes fueron en la dirección de como acometer auditorías conjuntas con ISO 9001, sobre tiempos y el alcance del sistema de gestión.


cartel_11_11_09









TEMAS EN CALIDAD TIC

ISO 27001 Implantación certificación
Gestión de servicios TI, ISO 20K, ITIL
Riesgos e incidentes de seguridad
Protección de datos personales, LOPD
Seguridad en redes sociales
La calidad en el ciclo de vida del software
Esquema Nacional de Seguridad

MATERIAL ELABORADO POR

Toni Mart铆n-Avila
Consultor y auditor ISO 27001, ISO 20000, ISO 15504
www.IT360.es doITsmart.es
@IT360es


ULTIMOS ARTICULOS PUBLICADOS

Por qu茅 las empresas incumplen la LOPD
publicado el 28/09/2011
La Trazabilidad, ese gran olvidado en la ISO 27001
publicado el 30/12/2010
Sostenibilidad TIC: No es cloud todo lo que reluce
publicado el 12/11/2010
La sanidad p煤blica espa帽ola no cumple la LOPD
publicado el 13/10/2010
El Aseguramiento de la calidad en ISO 27001
publicado el 12/10/2010
Certificaciones y normativas de calidad en software
publicado el 25/09/2010
Esquema ISO 27001 Controles sobre la Pol铆tica de Seguridad de la Informaci贸n
publicado el 24/09/2010
El modelo PDCA en ISO 20000
publicado el 14/09/2010
Aplicacion del Esquema Nacional de Seguridad 聳 ENS
publicado el 11/09/2010
Todas las medidas del Esquema Nacional de Seguridad. Mindmap interactivo
publicado el 19/08/2010
El Esquema Nacional de Seguridad. Una visi贸n global
publicado el 03/08/2010
驴A qui茅n est谩 dirigido el ENS?
publicado el 03/08/2010
Definici贸n del concepto seguridad de la Informacion
publicado el 26/05/2010
IT360.es - Gesti贸n de servicios IT/ ISO 20000. turisTEC Palma de Mallorca. Documentaci贸n de la presentaci贸n
publicado el 17/04/2010
Construye relaciones beneficiosas con tu proveedor tecnol贸gico
publicado el 01/04/2010
Comparaci贸n de las normas SAS 70 e ISO/IEC 27001:2005
publicado el 05/03/2010
La calidad en el marco del software
publicado el 17/02/2010
En ocasiones veo... datos personales
publicado el 01/02/2010
Las denuncias ante la Agencia Espa帽ola de Protecci贸n de datos crecen como el paro
publicado el 29/01/2010
Encuesta LOPD en la empresa tur铆stica
publicado el 15/01/2010
No env铆es una foto en bikini
publicado el 09/01/2010
Mr Bean y la seguridad de la Informacion
publicado el 05/01/2010
LOPD al grano. 5 aspectos clave para un hotel
publicado el 29/12/2009
El enfoque por procesos en la gesti贸n de la seguridad de la informaci贸n, ISO 27001 process aproach
publicado el 26/12/2009
Viaja a USA y tus datos personales, los m谩s sensibles, ir谩n contigo para quedarse alli.
publicado el 06/12/2009
Jornada informativa sobre seguridad de la informacion y la certificaci贸n ISO 27001
publicado el 11/11/2009
Cinco ideas pr谩cticas para pasar a la acci贸n en la empresa 2.0
publicado el 25/10/2009
Ha cambiado el concepto de privacidad
publicado el 23/09/2009
Los blogs tambi茅n deben cumplir ciertas leyes
publicado el 20/09/2009
La familia ISO 27001 crece. ISO 27799, un paso m谩s en la Seguridad de la Informaci贸n del sector sanidad
publicado el 27/05/2009
Mi gran amigo Paco
publicado el 17 de abril de 2009
Google,las caritas y la dichosa LOPD
publicado el 20 de marzo de 2009
Por que un marco juridico en Internet?
publicado el 6 de marzo de 2009



2011 - IT360.es
Toni Martin-Avila
suscripcion RSS Perfil de empresa en LinkedinS铆guenos en TwitterS铆guenos en facebookS铆guenos en Delicious