Análisis Diferencial
Internet Security Auditors propone un Análisis Diferencial UNE-ISO/IEC 17799:2005
como primer paso hacia la consecución de un SGSI según la norma
internacional ISO/IEC 27001:2005. Dicho análisis de la situación actual de la
seguridad en los sistemas de información cubre aspectos de Gestión
(políticas, normativas y procedimientos documentados), Jurídicos
(leyes y contratos) y Técnicos (arquitectura, herramientas y tecnologías
aplicadas).
Los objetivos del Análisis Diferencial se resumen en:
- Conocer Aplicabilidad y Diferencial: Conocer la aplicabilidad y el diferencial referente a los estándares UNE-ISO/IEC 17799:2005.
- Valoración de las Medidas de Seguridad actuales: Obtener una valoración independiente sobre el estado actual de las medidas de seguridad adoptadas por la organización.
- Plan de Mejora de la Seguridad: Determinar un Plan de Mejora de la Seguridad adaptado y específico a la organización.
- Concienciar y Responsabilizar: Oportunidad para concienciar y responsabilizar a las diferentes áreas de la empresa sobre la importancia de la seguridad de la información desde un punto de vista de gestión.
- Orientar la Implantación de un SGSI: Es el primer paso hacia la implantación de un SGSI según la norma internacional ISO/IEC 27001:2005.