<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>05521nam a22001937a 4500</leader>
  <controlfield tag="003">OSt</controlfield>
  <controlfield tag="005">20240508173154.0</controlfield>
  <controlfield tag="008">220504b        |||||||| |||| 00| 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-958-778-470-1</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">ES</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">C&#xF3;mo implantar un SGSI seg&#xFA;n ISO/IEC</subfield>
    <subfield code="c">Luis G&#xF3;mez Fern&#xE1;ndez</subfield>
  </datafield>
  <datafield tag="250" ind1=" " ind2=" ">
    <subfield code="a">1ra Ed.</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="b">Alfaomega</subfield>
    <subfield code="a">Colombia</subfield>
    <subfield code="c">2018</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">162 P.</subfield>
    <subfield code="c">27 cm</subfield>
  </datafield>
  <datafield tag="505" ind1=" " ind2=" ">
    <subfield code="a">Agradecimientos.
Introducci&#xF3;n.
1. Los Sistemas de Gesti&#xF3;n de la Seguridad de la Informaci&#xF3;n (SGSI).
1.1. Definici&#xF3;n de un SGSI
1.2. El ciclo de mejora continua.
1.3. Lo Norma ISO/IEC 27001:2017.
1.3.1. Novedades en la &#xFA;ltima versi&#xF3;n de la norma
1.3.2. Objeto y campo de aplicaci&#xF3;n de la norma..
1.4. La Norma ISO/IEC 27002:2017.
1.4.1. Objeto y campo de aplicaci&#xF3;n
2. Requisitos de la Norma ISO/IEC 27001
2.1. Contexto de la organizaci&#xF3;n.
2.1.1. Sistema de de la seguridad de la informaci&#xF3;n
2.1.2. Conocer la organizaci&#xF3;n.
2.1.3. Definici&#xF3;n del alcance del SGSI.
2.2. Establecimiento y gesti&#xF3;n del SGSI.
2.2.1. Liderazgo
2.2.2. Planificaci&#xF3;n.
2.2.3. Soporte
2.2.4. Operaci&#xF3;n.
2.2.5. Evaluaci&#xF3;n y desempe&#xF1;o
2.2.6. Mejora
2.2.7. El anexo A de la norma.
3. Recomendaciones de la Norma ISO/IEC 27002
3.1. Politicas de seguridad de la informaci&#xF3;n
3.2. Organizaci&#xF3;n de la seguridad de la informaci&#xF3;n
6. Como implantar un SGSI seg&#xFA;n ISO/IEC 27001 y su aplicaci&#xF3;n en el ENS
3.3. Seguridad relativa a los recursos humanos.
3.4. Gesti&#xF3;n de activos
3.5. Control de acceso 
3.6. Criptograf&#xED;a.
3.7. Seguridad f&#xED;sica y del entorno.
3.8. Seguridad de las operaciones.
3.9. Seguridad de las comunicaciones
3.10. Adquisici&#xF3;n, desarrollo y mantenimiento de los sistemas de informaci&#xF3;n.
3.11. Relaci&#xF3;n con proveedores.
3.12. Gesti&#xF3;n de incidentes de seguridad de la informaci&#xF3;n..
3.13. Aspectos de seguridad de la informaci&#xF3;n para la gesti&#xF3;n de la continuidad del negocio
3.14. Cumplimiento
4. Definir e implementar un SGSI.
4.1. Fases del proyecto.
4.2. Documentaci&#xF3;n del SGS! .
4.3. Pol&#xED;tica de seguridad .
4.4. Evaluaci&#xF3;n de riesgos.
4.4.1. Elaboraci&#xF3;n del inventario de activos 
4.4.2. Identificar y valorar amenazas
4.4.3. Calcular el impacto.
4.4.4. Calcular el riesgo
4.5. Identificar a los propietarios de los riesgos y tratamiento de los riesgos..
4.6. Determinar las medidas de seguridad
4.7. Evaluar los riesgos residuales...
4.8. Plan de tratamiento del riesgo..
4.9. Informaci&#xF3;n documentada sobre procesos.
4.10. Formaci&#xF3;n y concienciaci&#xF3;n
4.11. Auditor&#xED;a interna
4.12. Revisi&#xF3;n por la direcci&#xF3;n..
4.13. Evidencias.
5. El proceso de certificaci&#xF3;n.
6. Relaci&#xF3;n entre los apartados de la norma y la informaci&#xF3;n documentada del sistema..
7. Caso pr&#xE1;ctico: modelo de SGSI 
7.1. Contexto de la organizaci&#xF3;n.
7.1.1. Presentaci&#xF3;n.
7.1.2. Estructura de la empresa
7.1.3 Aspectos t&#xE9;cnicos
7.2. Documentaci&#xF3;n de la politica de seguridad
7.2.1. Politica de seguridad de la informaci&#xF3;n. 
7.2.2. Definici&#xF3;n del SGSI
7.2.3. Marco organizativo de la seguridad de la informaci&#xF3;n 
7.2.4. Evaluaci&#xF3;n de riesgos de seguridad
7.3. El inventano de activos
7.3.1. Procesos de negocio
7.3.2. Inventario de activos
7.3.3. Relaci&#xF3;n proceso de negocio/activos
7.3.4. Valoraci&#xF3;n de activos
7.4. Resultados de la evaluaci&#xF3;n de riesgos 
7.4.1. Identificaci&#xF3;n y valoraci&#xF3;n de amenazas
7.4.2. C&#xE1;lculo del riesgo.
7.4.3. Tratamiento del riesgo
7.5. Determinar los controles y declaraci&#xF3;n de aplicabilidad
7.5.1. Declaraci&#xF3;n de aplicabilidad
7.6 Documentaci&#xF3;n de la gesti&#xF3;n de riesgos
7.6.1. Valoraci&#xF3;n de amenazas tras la aplicaci&#xF3;n de medidas
7.6.2. C&#xE1;lculo de riesgos residuales.
7.7. Documentaci&#xF3;n del plan de tratamiento del riesgo.
7.7.1. Objetivo
7.7.2. Alcance
7.7.3. Responsabilidades
7.7.4. Tareas
7.7.5. Seguimiento
7.7.6. Objetivos e indicadores.
7.8 Documentaci&#xF3;n del procedimiento de gesti&#xF3;n de m&#xE9;tricas de seguridad
7.8.1. Objetivo
7.8.2 Alcance
7.8.3. Responsabilidades.
7.8.4. Desarrollo.
7.8.5. Requisitos de documentaci&#xF3;n
7.8.6. Referencias
7.8.7. Anexos
7.9 Documentaci&#xF3;n del procedimiento de gesti&#xF3;n de incidencias....
7.9.1. Objetivo.
7.9.2. Alcance
8. C&#xF3;mo implantar un SGSI seg&#xFA;n ISO/IEC 27001 y su aplicaci&#xF3;n en el ENS
7.9.3. Responsabilidades.
7.9.4. Desarrollo...
7.9.5. Requisitos de documentaci&#xF3;n
7.9.6. Referencias.
7.9.7. Anexos.
8. El Esquema Nacional de Seguridad (ENS) 
8.1. Introducci&#xF3;n al ENS.
8.2. &#xC1;mbito de aplicaci&#xF3;n del ENS.
8.2.1. Ambito subjetivo de aplicaci&#xF3;n 
8.2.2. Ambito objetivo de aplicaci&#xF3;n
8.3. Conformidad con el ENS 
8.3.1. Sector privado y Esquema Nacional de Seguridad
8.4. Beneficios del ENS 
8.5. Plan de adecuaci&#xF3;n al ENS.
8.5.1. Politica de seguridad en el ENS 
8.5.2. Categorizaci&#xF3;n de los sistemas
8.5.3. An&#xE1;lisis de riesgos
8.5.4. Declaraci&#xF3;n de aplicabilidad 
8.5.5. Insuficiencias del sistema
8.5.6. Plan de mejora de seguridad
8.6 Implantaci&#xF3;n del ENS
8.7. Auditor&#xED;a del ENS.
8.8. Actualizaci&#xF3;n del ENS..
9. Cumplir con el ENS a trav&#xE9;s de un SGSI seg&#xFA;n ISO/IEC 27001.
9.1. Motivaci&#xF3;n .
9.2. Alcance.
9.3. Pol&#xED;tica de seguridad
9.4. Marco organizativo.
9.5. Dimensiones de la seguridad 
9.6. Categorizaci&#xF3;n y riesgos...
9.7. Cat&#xE1;logo de controles
9.8. Auditor&#xED;as y certificaci&#xF3;n....
Bibliograf&#xED;a..
Sobre los autores..



</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="b">Metodolog&#xED;a de desarrollo de software </subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
    <subfield code="c">BOOK</subfield>
    <subfield code="p">04/05/2022</subfield>
    <subfield code="q">J.R</subfield>
    <subfield code="n">04/05/2022</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">417</subfield>
    <subfield code="d">417</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="a">BISTT</subfield>
    <subfield code="d">2020-05-20</subfield>
    <subfield code="e">Donaci&#xF3;n</subfield>
    <subfield code="i">ISTT-DS-0130</subfield>
    <subfield code="p">ISTT-DS-0130</subfield>
    <subfield code="t">Eje. 1/1</subfield>
    <subfield code="v">0.00</subfield>
    <subfield code="y">BOOK</subfield>
  </datafield>
</record>
