Presentacion ISO 27000
Normalización y Evaluación de la
Conformidad
Ventajas competitivas de la Certificación con
NYCE
• Acceder a la certificación a un costo accesible.
• Contar conauditores expertos en el tema, profesionales y con visión
crítica y objetiva.
• Reconocimiento a nivel internacional, gracias a la acreditación por
parte de la EMA.
• Recibir las auditorías enespañol con auditores que conocen el
mercado mexicano.
Fundamentos de los sistemas de gestión
•
•
•
•
•
•
•
•
Enfoque al cliente
Liderazgo
Participación del personal
Enfoque basado en procesos
Enfoquedel sistema para la gestión
Mejora continua
Decisiones basadas en información
Relaciones mutuamente beneficiosas con
proveedores
El proceso de certificación
SOLICITUD DE CERTIFICACIÓN
REVISIÓNDOCUMENTAL
INFORME
AUDITORIA DE CERTIFICACIÓN
RENOVACIÓN DE LA
CERTIFICACIÓN
ETAPA 1
INFORME
ETAPA 2
INFORME
NO
CONFORMIDADES
NO
SI
ACCIONES
CORRECTIVAS
SI
AUDITORIAS DE
VIGILANCIA
SONADECUADAS?
NO
EVALUACIÓN, ACUERDOS Y DECISIÓN
SOBRE LA CERTIFICACIÓN
ANÁLISIS DE LOS RESULTADOS DE LA AUDITORÍA
COMISIÓN TÉCNICA DE CERTIFICACIÓN
CERTIFICADO
(VIGENCIA DE 3 AÑOS)
ISO 27000
Seguridad dela información
Confidencialidad
Propiedad de que la
información no esté disponible
ni se revele a personas,
entidades o procesos no
autorizados
Disponibilidad
Integridad
Propiedad de que unaentidad autorizada
tenga acceso y la use
según la demanda
Propiedad de
salvaguardar la
exactitud de de los
activos completos
Seguridad de la información
Continuidad
de las
operaciones
Maximizar elRoI
Minimizar el
daño
Documentación
•
•
•
•
•
•
•
•
•
Política de SGSI
Alcance del SGSI
Procedimientos
SoA
Evaluación de riesgos (metodología, evaluación y tratamiento)
Documentación de controlesReportes de auditorías internas
Acciones correctivas
Acciones preventivas
Beneficios
• Establecimiento de una metodología de gestión de la seguridad clara y
estructurada.
• Reducción del riesgo...
Regístrate para leer el documento completo.