Descubra cómo TotemGuard puede ayudarle a cumplir las principales políticas de seguridad:
Políticas de seguridad: Shavlik Compliance simplifica el cumplimiento de las políticas de seguridad de la red escaneando, detectando y remediando las vulnerabilidades identificadas.
Gestión de activos: NetSupport DNA es una aplicación para el inventario automático y la gestión de activos de software y hardware.
Continuidad de negocio: Neverfail garantiza la continuidad del negocio ante cualquier tipo de interrupción en el servicio y realiza el proceso de recuperación, protección y replicación de datos garantizando un alto nivel de disponibilidad y productividad.
ISO/IEC 27002 es un estándar para la seguridad de la información aplicable a cualquier organización, sea cual sea el tamaño, la actividad de negocio o el volumen del mismo. No obstante, la naturaleza de cada organización determinará el esfuerzo dedicado a proteger unos activos u otros.
La norma ISO/IEC 27002 proporciona recomendaciones de las mejores prácticas en la prevención de la confidencialidad (asegurando que sólo quienes estén autorizados pueden acceder a la información), integridad (asegurando que la información y sus métodos de proceso son exactos y completos) y disponibilidad (asegurando que los usuarios autorizados tienen acceso a la información y a sus activos asociados cuando lo requieran). Para ello, la norma se estructura en diez dominios que cubren (casi) por completo la Gestión de la Seguridad de la Información:
> Políticas de seguridad
> Aspectos organizativos
> Clasificación y control de activos
> Seguridad ligada al personal
> Seguridad física y del entorno
> Gestión de comunicaciones y operaciones
> Control de accesos
> Desarrollo y mantenimiento de sistemas
> Gestión de continuidad del negocio
> Cumplimiento o conformidad de la legislación
La norma ISO/IEC 27002 es una guía de buenas prácticas y no especifica los requisitos necesarios que puedan permitir el establecimiento de un sistema de certificación adecuado para este documento.
La norma ISO/IEC 27001 ( Information technology - Security techniques - Information security management systems - Requirements ) sí es certificable y especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un Sistema de Gestión de la Seguridad de la Información.