{"id":754,"date":"2018-05-22T15:32:08","date_gmt":"2018-05-22T15:32:08","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=754"},"modified":"2018-05-30T13:32:52","modified_gmt":"2018-05-30T13:32:52","slug":"normas-iso-tic","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=754","title":{"rendered":"Las Normas ISO en el marco de las TIC."},"content":{"rendered":"<p>\n\t<!-- [if gte mso 9]&gt;-->\n<\/p>\n<p class=\"MsoNormal\" style=\"text-align: justify;\">\n\t<img loading=\"lazy\" decoding=\"async\" align=\"left\" alt=\"\" class=\"alignleft size-medium wp-image-755\" height=\"248\" hspace=\"5\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/systems_iso-300x248.jpg\" width=\"300\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/systems_iso-300x248.jpg 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/systems_iso.jpg 477w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/>El 20 de mayo se celebra cada a&ntilde;o el D&iacute;a Mundial de la Metrolog&iacute;a, nuestro pa&iacute;s ha desarrollado desde 1982 en que fue creado en el pa&iacute;s un organismo estatal para establecer las l&iacute;neas directivas de esta actividad en el pa&iacute;s. Entre estas directrices est&aacute; la aplicaci&oacute;n de las normas a partir de los referentes internacionales (normas ISO).\n<\/p>\n<p>\n\t<!--more-->\n<\/p>\n<p class=\"MsoNormal\" style=\"text-align: justify;\">\n\tEn Cuba en la actualidad estas funciones las desempe&ntilde;a la <strong>Oficina Nacional de Normalizaci&oacute;n que <\/strong><strong>es la encargada de establecer las normas, metodolog&iacute;as, el asesoramiento y el control de los procesos para lograr la certificaci&oacute;n de las diversas actividades a partir de referentes internacionales que en nuestro pa&iacute;s se basan en patrones que se aplican.<\/strong>\n<\/p>\n<p class=\"MsoNormal\" style=\"text-align: justify;\">\n\tUna norma es un documento t&eacute;cnico de aplicaci&oacute;n voluntaria, fruto del consenso, que est&aacute; sustentado en los resultados de la experiencia y el desarrollo tecnoecon&oacute;mico y que est&aacute; aprobada por un organismo de normalizaci&oacute;n reconocido.\n<\/p>\n<p class=\"MsoNormal\" style=\"text-align: justify;\">\n\tLas normas garantizan la existencia de niveles de calidad y seguridad que permitan a las entidades un adecuado desempe&ntilde;o en el contexto de las relaciones t&eacute;cnico econ&oacute;micas a partir de que establecen est&aacute;ndares a cumplir para satisfacer las exigencias de calidad a nivel nacional e internacional.\n<\/p>\n<p class=\"MsoNormal\" style=\"text-align: justify;\">\n\tLa ISO (International Organization for Standarization) es la entidad encargada de del establecimiento de est&aacute;ndares a nivel mundial que aseguran <strong>que los productos y\/o servicios alcanzan la calidad deseada<\/strong><b>.<\/b> Para las organizaciones son instrumentos que permiten minimizar los costos, ya que hacen posible la reducci&oacute;n de errores y sobre todo favorecen el incremento de la productividad.\n<\/p>\n<p class=\"MsoNormal\" style=\"text-align: justify;\">\n\tEn el &aacute;mbito de las tecnolog&iacute;as de la Informaci&oacute;n y las Comunicaciones (TIC) tambi&eacute;n existen normas ISO que constituyen patrones para el establecimiento del uso seguro de estas tecnolog&iacute;as.\n<\/p>\n<p class=\"MsoNormal\" style=\"text-align: justify;\">\n\tLa serie 27000 que sustenta las normas relacionadas con las TIC y en esta se ubica la norma 27001 es la que est&aacute; encargada de la seguridad de la informaci&oacute;n\n<\/p>\n<p class=\"MsoNormal\" style=\"text-align: justify;\">\n\tPara una mejor comprensi&oacute;n de c&oacute;mo se aplican las normas ISO en el &aacute;rea de la seguridad inform&aacute;tica se considera necesario entrar en detalles, no sin antes dejar claro que estas normativas no son est&aacute;ticas y son modificadas en funci&oacute;n de lograr la mayor eficiencia de la actividad que atienden.\n<\/p>\n<p class=\"MsoNormal\" style=\"text-align: justify;\">\n\tLa aplicaci&oacute;n de las normas a los procesos inform&aacute;ticos y su seguridad parte del uso de una matriz F. O. D. A. (Fortalezas &#8211; Oportunidades \/ Debilidades &ndash; Amenazas), pues esta es la base para la realizaci&oacute;n de cualquier an&aacute;lisis de riesgos que permita la determinaci&oacute;n de las amenazas que deben ser atendidas a trav&eacute;s de las pol&iacute;ticas, las medidas y los procedimientos en el Plan de Seguridad Inform&aacute;tica (PSI).\n<\/p>\n<p class=\"MsoNormal\" style=\"text-align: justify;\">\n\tEste mecanismo sustenta el establecimiento de los cuatro procesos en que se basa un sistema de gesti&oacute;n de seguridad Inform&aacute;tica: planificar (establecer el sistema de gesti&oacute;n), hacer (implementar y operar el sistema de gesti&oacute;n), verificar (revisar y dar seguimiento al sistema de gesti&oacute;n) y actuar (mantener y mejorar el sistema de gesti&oacute;n).\n<\/p>\n<p class=\"MsoNormal\" style=\"text-align: justify;\">\n\tPara realizar estas acciones los sistemas de gesti&oacute;n inform&aacute;tica se basan en las normas 27001 y 27002 donde se exponen las aspectos para establecer en canon en cada uno de los procesos y subprocesos relacionados con la seguridad inform&aacute;tica.\n<\/p>\n<p class=\"MsoNormal\" style=\"text-align: justify;\">\n\tSi bien las normas ISO de una serie, como es el caso de la 27000 act&uacute;an sobre la seguridad inform&aacute;tica, no puede verse el problema como una isla, sino que entre las normas existen interrelaciones que hacen m&aacute;s eficiente su accionar en funci&oacute;n de un resultado.\n<\/p>\n<p class=\"MsoNormal\" style=\"margin-bottom: .0001pt; text-align: justify;\">\n\tEn la norma ISO 27001 se expone: el an&aacute;lisis y evaluaci&oacute;n de riesgos: identificaci&oacute;n de amenazas, consecuencias y criticidad, la implementaci&oacute;n de controles, la definici&oacute;n de un plan de tratamiento de riesgos o esquema de mejora, el alcance de la gesti&oacute;n, el contexto en que se mueve el sistema de la organizaci&oacute;n, las partes interesadas en los procesos y subprocesos del sistema de gesti&oacute;n, as&iacute; como la fijaci&oacute;n y medici&oacute;n de objetivos, el proceso de documentaci&oacute;n de las acciones que se desarrollan en las diversas etapas de gesti&oacute;n, la realizaci&oacute;n de auditor&iacute;as internas y la revisi&oacute;n por la direcci&oacute;n de la entidad y un conjunto de recomendaciones para la automatizaci&oacute;n del Sistema de Gesti&oacute;n de la &nbsp;Seguridad Inform&aacute;tica (SGSI) seg&uacute;n esta norma.\n<\/p>\n<p class=\"MsoNormal\" style=\"margin-bottom: .0001pt; text-align: justify;\">\n\tSi se analizan en detalle estos aspectos se pone de manifiesto que es a trav&eacute;s de ellos que se sustenta el establecimiento de los cuatro procesos antes mencionados para planificar, hacer, verificar y actuar en un SGSI.\n<\/p>\n<p class=\"MsoNormal\" style=\"margin-bottom: .0001pt; text-align: justify;\">\n\tEn el caso de la norma ISO 27002, que fuera actualizada en 2013, cuenta con 14 dominios, 35 objetivos de control y 114 controles.\n<\/p>\n<p class=\"MsoNormal\" style=\"margin-bottom: .0001pt; text-align: justify;\">\n\tPara que se conozca en toda su extensi&oacute;n esta norma ponemos a su disposici&oacute;n un material que posee fines did&aacute;cticos y expone cada uno de los aspectos antes mencionados en formato PDF.\n<\/p>\n<p>\n\t<!-- [if gte mso 9]&gt;--><!-- [if gte mso 10]&gt;-->\/* Style Definitions *\/ table.MsoNormalTable {mso-style-name:&quot;Tabla normal&quot;; mso-tstyle-rowband-size:0; mso-tstyle-colband-size:0; mso-style-noshow:yes; mso-style-priority:99; mso-style-qformat:yes; mso-style-parent:&quot;&quot;; mso-padding-alt:0cm 5.4pt 0cm 5.4pt; mso-para-margin-top:0cm; mso-para-margin-right:0cm; mso-para-margin-bottom:4.0pt; mso-para-margin-left:0cm; mso-pagination:widow-orphan; font-size:11.0pt; font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;; mso-ascii-font-family:Calibri; mso-ascii-theme-font:minor-latin; mso-fareast-font-family:&quot;Times New Roman&quot;; mso-fareast-theme-font:minor-fareast; mso-hansi-font-family:Calibri; mso-hansi-theme-font:minor-latin;} <!-- [if gte mso 9]&gt;--><!-- [if gte mso 9]&gt;--><\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>El 20 de mayo se celebra cada a&ntilde;o el D&iacute;a Mundial de la Metrolog&iacute;a, nuestro pa&iacute;s ha desarrollado desde 1982 en que fue creado en el pa&iacute;s un organismo estatal para establecer las l&iacute;neas directivas de esta actividad en el &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=754\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,1],"tags":[],"class_list":["post-754","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-sin-categoria"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/754","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=754"}],"version-history":[{"count":13,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/754\/revisions"}],"predecessor-version":[{"id":775,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/754\/revisions\/775"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=754"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=754"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}