Вы находитесь на странице: 1из 6

Implantacin de SGSI

Obtener
aprobacin de la
direccin , para el
inicio del proyecto
SGSI.

Aprobacin
de direccin
para SGSI

Definir alcance
del SGSI, lmites y
poltica del SGSI.

Alcance y
limites del
SGSI

Poltica del
SGSI

Anlisis de
requerimientos
de seguridad de
la informacin

Valoracin de
riesgos y plan de
tratamiento de
riesgos

Requerimientos
de seguridad de
informacin

Autorizacin
escrita de
direccin, para
implementacin
de SGSI

Activos de
informacin

Plan de
tratamiento de
riesgos

Resultados de
evaluacin de
seguridad de
informacin

SoA, incluyendo
objetivos de
control y los
controles
seleccionados

Diseo del SGSI

Plan de
implementacin
del SGSI

Obtener aprobacin
de la direccin , para
el inicio del proyecto
SGSI.

Definir alcance del


SGSI, lmites y
poltica del SGSI.

Anlisis de
requerimientos de
seguridad de la
informacin

Valoracin de riesgos
y plan de
tratamiento de
riesgos

Diseo del SGSI

Aprobacin de
direccin para
SGSI
Clarificar las
prioridades de la
organizacin para el
desarrollo del SGSI
Definir el alcance
preliminar del SGSI
Desarrollar el alcance
preliminar del SGSI
Definir roles &
responsabilidades
para el alcance
preliminar del SGSI

Crear el caso de
negocio y el plan de
proyecto para la
aprobacin de
direccin

Obtener aprobacin
de la direccin , para
el inicio del proyecto
SGSI.

Definir alcance del


SGSI, lmites y
poltica del SGSI.

Anlisis de
requerimientos de
seguridad de la
informacin

Valoracin de riesgos
y plan de
tratamiento de
riesgos

Diseo del SGSI

Alcance y limites
del SGSI

Poltica del SGSI

Definir alcance
organizacional y
lmites

Definir el alcance y
lmites de las TIC

Definir el alcance
fsico y sus lmites
Integrar cada alcance
y limites para
obtener el alcance
del SGSI y sus lmites

Desarrollar la poltica
del SGSI y obtener
aprobacin de
direccin.

Obtener aprobacin
de la direccin , para
el inicio del proyecto
SGSI.

Definir alcance del


SGSI, lmites y
poltica del SGSI.

Anlisis de
requerimientos de
seguridad de la
informacin
Requerimientos de
seguridad de
informacin

Activos de
informacin

Resultados de
evaluacin de
seguridad de
informacin

Definir
requerimientos de
seguridad de
informacin para el
proceso del SGSI

Identificar activos
dentro de los lmites
y el alcance del SGSI
Llevar a cabo una
evaluacin de
seguridad de
informacin

Valoracin de riesgos
y plan de
tratamiento de
riesgos

Diseo del SGSI

Obtener aprobacin
de la direccin , para
el inicio del proyecto
SGSI.

Definir alcance del


SGSI, lmites y
poltica del SGSI.

Anlisis de
requerimientos de
seguridad de la
informacin

Valoracin de riesgos
y plan de
tratamiento de
riesgos
Autorizacin escrita
de direccin, para
implementacin de
SGSI
Plan de tratamiento
de riesgos
SoA, incluyendo
objetivos de control y
los controles
seleccionados

Llevar a cabo una


Valoracin de riesgos
Seleccionar objetivos
de control y sus
controles
Obtener autorizacin
de direccin para la
implementacin del
SGSI

Diseo del SGSI

Obtener aprobacin
de la direccin , para
el inicio del proyecto
SGSI.

Definir alcance del


SGSI, lmites y
poltica del SGSI.

Anlisis de
requerimientos de
seguridad de la
informacin

Evaluacin de riesgos
y plan de
tratamiento de
riesgos

Diseo del SGSI

Plan de
implementacin del
SGSI

Diseo
organizacional de la
seguridad de
informacin

Diseo de la
seguridad fsica y de
TIC para seguridad
de informacin

Diseo de la
estructura
organizacional final
para la seguridad de
informacin

Diseo de controles
de seguridad de
informacin
especficos para SGSI

Diseo de marco de
referencia para la
documentacin del
SGSI

Planeacin de
revisiones con
direccin

Diseo de poltica de
seguridad de
informacin
Desarrollo de
estndares y
procedimientos de
seguridad de
informacin

Diseo de programa
de educacin y
capacitacin sobre
conciencia en
seguridad de
informacin

Generar el plan del


proyecto final del SGSI

Вам также может понравиться