Descripción
Diseño de un Sistema de Gestión de Seguridad de Información
Resumen del libro
Este manual práctico ofrece una guía documentada y paso a paso para diseñar e implantar un Sistema de Gestión de Seguridad de la Información (SGSI) en cualquier organización, basado en el estándar internacional ISO/IEC 27001. El lector encontrará un método claro para aplicar el ciclo de mejora continua (Planificar, Hacer, Verificar, Actuar) y minimizar los riesgos que amenazan la continuidad del negocio. Una obra indispensable para profesionales que buscan establecer controles de seguridad efectivos y alineados con las mejores prácticas del sector.
¿De qué trata?
El libro aborda el proceso completo para implementar un SGSI siguiendo los requisitos de la norma ISO/IEC 27001, aprobada en 2005. Comienza explicando el origen y la estructura del estándar, así como su relación con la guía de buenas prácticas ISO/IEC 27002. A continuación, desarrolla un método documentado que cubre el vacío existente sobre cómo proceder en la práctica, desde la planificación inicial hasta la operación y mejora del sistema. Se centra en cómo las organizaciones pueden minimizar sus riesgos de seguridad y asegurar la continuidad de sus operaciones mediante la aplicación del ciclo de Deming.
Temas principales
- Implantación de un Sistema de Gestión de Seguridad de la Información (SGSI) según ISO/IEC 27001.
- Aplicación del ciclo de mejora continua de Deming (Planificar, Hacer, Verificar, Actuar) a la seguridad de la información.
- Metodología documentada para la gestión de riesgos y la continuidad del negocio.
- Relación entre los estándares ISO/IEC 27001 e ISO/IEC 27002.
¿Para quién está recomendado?
Está dirigido a profesionales de la seguridad de la información, responsables de sistemas de gestión, consultores, auditores y estudiantes de informática o administración de empresas que necesiten una guía práctica y estructurada para diseñar e implementar un SGSI en cualquier tipo de organización, independientemente de su tamaño o sector.
Qué aporta este libro
- Un método documentado y probado para implantar un SGSI, cubriendo la falta de guías prácticas sobre el estándar ISO/IEC 27001.
- Una comprensión clara de cómo aplicar el ciclo de mejora continua a los procesos de seguridad de la información.
- Las herramientas necesarias para minimizar los riesgos de seguridad y garantizar la continuidad operativa de la organización.
Ficha técnica
- Autor: ALEXANDER,ALBERTO G.
- Editorial: Marcombo
- Idioma: Español
- Tema: Seguridad Informática
- Colección: FONDO
- Encuadernación: Bolsillo
- Fecha de edición: diciembre de 2009
- Número de páginas: 176
- Peso: 269 g
Valoración editorial
Se trata de una obra de referencia para quienes necesitan una guía práctica y directa sobre la implantación de un SGSI. Su valor principal reside en ofrecer un método documentado que llena el vacío existente entre la teoría de los estándares y la práctica real en las organizaciones. Es un recurso útil para profesionales que buscan resultados concretos y aplicables en la gestión de la seguridad de la información.

