Diseño de SGSI basado en la norma INTE/ISO/IEC 27001:2013

Resumen

OBSS INGENIERÍA es una empresa que tiene como objeto suministrar servicios de internet a través de radioenlaces, su actividad surge principalmente de necesidad de acceso a internet por parte de empresas u hogares en los que su ubicación geográfica no es favorable en términos de cobertura para contratar este servicio con proveedores convencionales que cuentan con redes en fibra óptica y es por esta razón que OBSS INGENIERÍA logra una amplia acogida con las diferentes alternativas tecnológicas para lograr transportar la información y cubrir con la necesidad del acceso a internet. Frente a la prestación de este servicio OBSS INGENIERÍA tiene una responsabilidad adicional que consiste en garantizar la integridad, la confidencialidad y disponibilidad de la información, de aquí el interés y la iniciativa por parte de OBSS INGENIERÍA de contar con un diseño de Sistema de gestión de seguridad de la información el permita definir los lineamientos que debe seguir la organización en términos de seguridad bajo estándares internacionales. OBSS INGENIERÍA comprende que en el ejercicio de proveer los servicios de internet es necesario implementar herramientas y procesos que le permitan a la organización conocer cómo actuar frente de responsabilidad de salvaguardar la información no solo de la organización sino también del cliente finales.

Descripción

Abstract

OBSS INGENIERÍA is a company that has objetive to provide internet services through radio links, its activity mainly from the need for internet access by companies or homes in which their geographical location is not favorable in terms of coverage to contract this service. with conventional providers that have fiber optic networks and it is for this reason that OBSS INGENIERÍA achieves a wide acceptance with the different technological alternatives to transport information and cover the need for internet access. Faced with the provision of this service, OBSS INGENIERÍA has an additional responsibility that consists of guaranteeing the integrity, confidentiality and availability of information, hence the interest and initiative on the part of OBSS INGENIERÍA to have a Security Management System design for the information allows defining the guidelines that the organization must follow in terms of security under international standards. OBSS INGENIERÍA understands that in the exercise of providing Internet services it is necessary to implement tools and processes that allow the organization to know how to act in the face of responsibility to safeguard the information not only of the organization but also of the end customers.

Palabras clave

SGSI, Activos, ISO 27001, Radioenlaces, Riesgo, Impacto, Vulnerabilidades, Amenazas, Controles, Confidencialidad, Integridad, Disponibilidad, Seguridad de la Información, Diseño

Keywords

ISMS, Assets, ISO 27001, Radio links, Risk, Impact, Vulnerabilities, Threats, Controls, Confidentiality, Integrity, Availability, Information Security, Design

Temáticas

Citación