ISO 27001
El PMG SSI o Programa de Mejoramiento de Gestión de Seguridad de la Información se centra en facilitar herramientas a los Servicios Públicos para la mejora en la gestión de la Seguridad de la información.
PMG persigue fundamentalmente asegurar la seguridad, disponibilidad y confidencialidad de la información manejada por parte de los servicios públicos para alcanzar un servicio adecuado para todos los usuarios.
El mantenimiento e implementación del SSI en el PMG se ajusta en el llamado Ciclo PHVA o Ciclo de Mejoramiento Continuo.
El ciclo mencionado se fundamenta en 4 fases progresivas y cíclicas:
- Plan, para el SSI se traduce en fase de Diagnóstico.En esta etapa se hace un recuento de los activos de la información del organismo pertinente y se clasifican. Así queda el llamado inventario de activos que será modificado constantemente a consecuencia de las actualizaciones del propio ciclo.
- Hacer, para el SSI se traduce en fase de Planificación. Identificados los controles, se establece la forma de llevarlos a cabo organizadamente mediante el establecimiento de un Programa de Trabajo Anual. Además, en esta fase se deben definir los indicadores que medirán la efectividad del Sistema de Seguridad de la Información.
- Verificar, para el SSI se traduce en fase de Implementación. Es la hora de poner en marcha el programa establecido mediante iniciativas planteadas en el Programa de Trabajo y, de realizar la medición de indicadores.
- Actuar, para el SSI se traduce en fase de Evaluación. Por último toca analizar lo realizado en las fases anteriores. Es importante que se mantengan los avances realizados, para esto es imprescindible realizar revisiones periódicas, alcanzar las metas, gestionar los riesgos y actualizar el inventario de activos.
Este es el punto en el que el ciclo comienza de nuevo, partiendo de los resultados obtenidos y avanzando hacia la mejora continua.
La Plataforma Tecnológica ISOTools ofrece soluciones fundamentadas en la Mejora Continua en las empresas mediante el Ciclo PHVA.
ISOTools facilita y hace más efectiva la gestión de los Programas de Mejoramiento Continuo en los Servicios Públicos, así como la implementación de sus sistemas como el SSI.
¿Desea saber más?
Entradas relacionadas
Compliance La ley 30424, ha sido modificada por el D. Leg. 1352, que exige la implantación de un…
Proveedores Hoy en día pocos fabricantes dan la importancia que tiene a auditar sus proveedores sin darse cuenta…
Ley 29783 Durante este artículo hablaremos sobre cómo se puede automatizar los requisitos establecidos en la ley 29783.…
Gestión del rendimiento La gestión del rendimiento es uno de los siete subsistemas que componen el Sistema Administrativo…