Modulo 1 Flashcards
Que es la ISO
- Organización Internacional de Normalización
- es el organismo encargado de promover el desarrollo de normas internacionales de fabricación comercio y comunicación para todas las ramasindustriales
*Su función principal es la de buscar la estandarización de normas de productos y seguridad para las empresas u organizaciones a nivel
internacional. - Las normas desarrolladas por ISO son voluntarias,
- El contenido de los estándares está protegido por derechos de
copyright y para acceder a ellos el público corriente debe
comprar cada documento.
Que es la IEC
- La IEC (International
Electrotechnical Commission) - Es una organización
de normalización en los
campos: eléctrico, electrónico y
tecnologías relacionadas.
Objetivos de ECMA international
- desarrollar, en cooperación con las organizaciones de estándares nacionales, europeas e internacionales, estándares y reportes técnicos con el fin de facilitar y normalizar el uso de las tecnologías de información y comunicación y dispositivos electrónicos
- promover el uso correcto de los estándares, mediante la influencia en el medio en el que se aplican
- finalmente, hacer públicos estos estándares y reportes técnicos de forma impresa o electrónica, pudiendo ser copiados por las partes interesadas de manera libre
Que es el ITU y que subramas hay?
*La Unión Internacional de Telecomunicaciones (UIT) es el organismo especializado en telecomunicaciones de la Organización de las Naciones Unidas (ONU), encargado de regular las telecomunicaciones a nivel internacional entre las distintas administraciones y empresas operadoras.
*ITU-T: Sector de Normalización de las Telecomunicaciones (antiguo CCITT).
* ITU-R: Sector de Radiocomunicaciones (antiguo CCIR).
* ITU-D: Sector de Desarrollo de las Telecomunicaciones.
Que es el SGSI
Information Security Management System (ISMS) o Sistemas de Gestión de la Seguridad de la Información (SGSI) es un conjunto de políticas de administración de la información utilizado principalmente por la ISO/IEC 27001.
Def de auditoria
Revisión sistemática de una actividad o de una situación para
evaluar el cumplimiento de las reglas o criterios objetivos a que
aquellas deben someterse.
Def de auditoria segun la ISO
Proceso sistemático, independiente y documentado para obtener evidencias y evaluarlas de una manera objetiva con el fin de determinar la extensión en que se cumplen los criterios del referente utilizado.
Def de documentado
Dicho de una persona: Que posee noticias o pruebas
acerca de un asunto.
Def de independiente
dicho de una persona que sostienes sus derechos u opiniones sin admitir interversión ajena
Def de referente
- Término modelico de referencia
- Norma legal o estándar cuyo cumplimiento se desea verificar
Def de evidencias
Registros, declaraciones de hecho o cualquier otra información que son pertinentes según el referente de auditorría y que son verificables
Def de pertinente
Que viene a propósito
Verificar
Comprobar o examinar la verdad
Caracteristicas de evidencia
- Pertinente
- Suficiente
Propiedades de evidencia
- Verificable
- Autentica
- Repetible
- Neutra