lunes, 25 de septiembre de 2017

Gestión de la seguridad de la información (Information security management)


Propósito: Alinear la seguridad TI con la seguridad del negocio y asegurar que la confidencialidad, integridad y disponibilidad de los activos de la organización, información, datos y servicios TI alcanzan siempre las necesidades acordadas por el negocio.

Objetivos: Proteger los intereses de aquellos que dependen de la información, y los sistemas y comunicaciones que entregan la información, del daño resultante de fallos en la confidencialidad, integridad y disponibilidad.

Alcance:

  • Política de seguridad de negocio y planes asociados.
  • Operaciones de negocio actuales y sus requerimientos de seguridad.
  • Planes de negocio futuros y sus requerimientos.
  • Requerimientos legislativos y regulatorios.
  • Obligaciones y responsabilidades sobre la seguridad contenidas en las SLAs.
  • Los riesgos de negocio y TI y su gestión.


Href:http://joaquinoriente.com/2014/02/08/apuntes-itil-2011-etapas-del-ciclo-de-vida-diseno-del-servicio/

No hay comentarios.:

Publicar un comentario

Catalogo de Servicios

Una base de datos o documento estructurado con información acerca de todos los servicios de TI operativos, incluyendo aquellos que está...