ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

ISO 2700


Enviado por   •  26 de Agosto de 2016  •  Informe  •  702 Palabras (3 Páginas)  •  141 Visitas

Página 1 de 3

ÍNDICE

Contenido

SERIE ISO - 27000

POLÍTICAS DE SEGURIDAD

ASPECTOS ORGANIZATIVOS

CLASIFICACIÓN Y CONTROL DE ACTIVOS

SEGURIDAD LIGADA AL PERSONAL

SEGURIDAD FÍSICA Y DEL ENTORNO

GESTIÓN DE COMUNICACIONES Y OPERACIONES

CONTROL DE ACCESOS

BIBLIOGRAFÍA

SERIE ISO - 27000

Para la toma de requerimientos se necesita ser metódico y organizado, mantener politicas en cuanto a formas en que se deben tomar los requerimientos y basarse a las politicas de seguridad y confidencialidad, por ello creemos que dicho proceso es apto para la aplicación de la serie ISO 27000.

La empresa a la cual se encuentra orientada es una empresa dedicada a la creación de software, por lo cual lleva muchos clientes y contiene información financiera de muchos de estos mismos, por lo que se aplicar las normas de calidad a dicho proceso se hace sumamente necesario.

POLÍTICAS DE SEGURIDAD

El resguardo de la información de los clientes, no solo de la información digital sino de la información de los procesos de negocios de cada uno de los clientes, guardando y clasificando cada uno de dichos procesos, a los cuales solo cierta cantidad de colaboradores debe tener acceso.

Todo archivo digital que contenga información de un cliente deberá ser catalogada y archivada en repositorios digitales que no sean públicos, solo con un acceso especial se podrá acceder a ellos.

ASPECTOS ORGANIZATIVOS

Para cada uno de los analistas que toman requerimientos se les solicita llenar el siguiente listado para poder cumplir con el aspecto organizativo del trabajo:

  • Llevar bitacora de tiempos de citas
  • llenar formato de minuta
  • llenar formato de requerimiento
  • adjuntar diagramas de flujos de proceso de ser necesario
  • para reportar un bug, hacer la solicitud mediante la plataforma con la que cuenta la empresa.

CLASIFICACIÓN Y CONTROL DE ACTIVOS

No aplica.

SEGURIDAD LIGADA AL PERSONAL

  • Compartir archivos confidenciales de forma deliverada
  • Reducir instalaciones de software sin licenciamiento
  • Controlar mejor el rendimiento de las máquinas de la empresa sabiendo que software se encuentra instalado en ellas

SEGURIDAD FÍSICA Y DEL ENTORNO

Se aplicará a todos los empleados de la empresa incluyendo a los del área de desarrollo y QA

GESTIÓN DE COMUNICACIONES Y OPERACIONES

Para poder iniciar operaciones o trabajos para un cliente se deberá llevar un formato establecido tanto para la minuta que se genera tras las reuniones con los clientes así como también un formato para la solicitud de dichos cambios, incluyendo este diagramas o los anexos que fueren necesarios.

...

Descargar como (para miembros actualizados) txt (3 Kb) pdf (73 Kb) docx (8 Kb)
Leer 2 páginas más »
Disponible sólo en Clubensayos.com