ISO 2700
Enviado por Ed Acu • 26 de Agosto de 2016 • Informe • 702 Palabras (3 Páginas) • 141 Visitas
ÍNDICE
Contenido
SERIE ISO - 27000
POLÍTICAS DE SEGURIDAD
ASPECTOS ORGANIZATIVOS
CLASIFICACIÓN Y CONTROL DE ACTIVOS
SEGURIDAD LIGADA AL PERSONAL
SEGURIDAD FÍSICA Y DEL ENTORNO
GESTIÓN DE COMUNICACIONES Y OPERACIONES
CONTROL DE ACCESOS
BIBLIOGRAFÍA
SERIE ISO - 27000
Para la toma de requerimientos se necesita ser metódico y organizado, mantener politicas en cuanto a formas en que se deben tomar los requerimientos y basarse a las politicas de seguridad y confidencialidad, por ello creemos que dicho proceso es apto para la aplicación de la serie ISO 27000.
La empresa a la cual se encuentra orientada es una empresa dedicada a la creación de software, por lo cual lleva muchos clientes y contiene información financiera de muchos de estos mismos, por lo que se aplicar las normas de calidad a dicho proceso se hace sumamente necesario.
POLÍTICAS DE SEGURIDAD
El resguardo de la información de los clientes, no solo de la información digital sino de la información de los procesos de negocios de cada uno de los clientes, guardando y clasificando cada uno de dichos procesos, a los cuales solo cierta cantidad de colaboradores debe tener acceso.
Todo archivo digital que contenga información de un cliente deberá ser catalogada y archivada en repositorios digitales que no sean públicos, solo con un acceso especial se podrá acceder a ellos.
ASPECTOS ORGANIZATIVOS
Para cada uno de los analistas que toman requerimientos se les solicita llenar el siguiente listado para poder cumplir con el aspecto organizativo del trabajo:
- Llevar bitacora de tiempos de citas
- llenar formato de minuta
- llenar formato de requerimiento
- adjuntar diagramas de flujos de proceso de ser necesario
- para reportar un bug, hacer la solicitud mediante la plataforma con la que cuenta la empresa.
CLASIFICACIÓN Y CONTROL DE ACTIVOS
No aplica.
SEGURIDAD LIGADA AL PERSONAL
- Compartir archivos confidenciales de forma deliverada
- Reducir instalaciones de software sin licenciamiento
- Controlar mejor el rendimiento de las máquinas de la empresa sabiendo que software se encuentra instalado en ellas
SEGURIDAD FÍSICA Y DEL ENTORNO
Se aplicará a todos los empleados de la empresa incluyendo a los del área de desarrollo y QA
GESTIÓN DE COMUNICACIONES Y OPERACIONES
Para poder iniciar operaciones o trabajos para un cliente se deberá llevar un formato establecido tanto para la minuta que se genera tras las reuniones con los clientes así como también un formato para la solicitud de dichos cambios, incluyendo este diagramas o los anexos que fueren necesarios.
...