Estándar BS799.
La norma BS7799 es un amplio plan para la implementación efectiva de los niveles y controles para la seguridad de la información. El conjunto de controles requeridos por la norma brinda a los profesionales de tecnología de la información un modelo eficaz para el desarrollo de políticas y procesos de seguridad de la información en todo el ámbito de las organizaciones. Esta presenta los requisitos para un Sistema de Gestión de la Seguridad de la Información (SGSI). De esta forma, ayuda a identificar, administrar y minimizar la variedad de amenazas a las cuales está expuesta regularmente la información en las empresas.
La certificación BS7799 permite muchas ventajas operativas y estratégicas para las empresas. Una empresa certificada con la norma BS7799 puede marcar un factor diferenciador y estratégico frente a sus competidores no certificados. Si un cliente potencial tiene que escoger entre dos servicios diferentes y la seguridad es un aspecto importante, por lo general optará por la empresa certificada.
Estándar ISO 17799.
En toda organización que haga uso de las tecnologías de información se
recomienda implementar buenas prácticas de seguridad, pues en muchas
ocasiones el no seguir un proceso de implementación adecuado como el que
establece el ISO 17799 puede generar huecos por la misma complejidad de las
organizaciones, en ese sentido, aumenta la posibilidad de riesgos en la información.
El ISO 17799, al definirse como una guía en la implementación del sistema de
administración de la seguridad de la información, se orienta a preservar los
siguientes principios de la seguridad informática:
- Confidencialidad: Asegurar que únicamente personal autorizado tenga acceso a la información.
- Integridad: Garantizar que la información no será alterada, eliminada o destruida por entidades no autorizadas.
- Disponibilida: Asegurar que los usuarios autorizados tendrán acceso a la información cuando la requieran.
Estos principios en la protección de los activos de información constituyen las
normas básicas deseables en cualquier organización, sean instituciones de
gobierno, educativas e investigación; no obstante, dependiendo de la naturaleza y
metas de las organizaciones, éstas mostrarán especial énfasis en algún dominio o
área del estándar ISO 17799.
No hay comentarios:
Publicar un comentario