Puntuación:
El libro ofrece una visión general básica de los Sistemas de Gestión de la Información (SGSI) alineados con la norma ISO 27001/27002, por lo que es adecuado para principiantes y para quienes se inician en el tema. Sin embargo, los profesionales experimentados pueden encontrar que carece de profundidad y valor.
Ventajas:⬤ Conciso y bien escrito, adecuado como guía rápida para planificar SGSI
⬤ buen recurso inicial para principiantes
⬤ ofrece una visión general de ISO 27001/27002
⬤ útil para CISO's y CIO's
⬤ referencia práctica para cursos ISO de Lead Implementer o Lead Auditor.
⬤ Carece de profundidad para profesionales experimentados
⬤ no vale la pena el costo según algunos usuarios
⬤ no se alinea con la norma actualizada de 2013
⬤ percibido como sólo una visión general básica
⬤ algunos lo encontraron poco útil o básico, especialmente para los gestores de proyectos experimentados.
(basado en 8 opiniones de lectores)
Implementing Information Security Based on ISO 27001/ISO 27002: A Management Guide
La información es la moneda de cambio de la era de la información y en muchos casos es el activo más valioso que posee una organización. La gestión de la seguridad de la información es la disciplina que se centra en proteger y asegurar estos activos frente a las amenazas de catástrofes naturales, fraudes y otras actividades delictivas, errores de los usuarios y fallos del sistema.
La seguridad eficaz de la información puede definirse como la 'preservación de la confidencialidad, integridad y disponibilidad de la información'. Este libro describe el enfoque adoptado por muchas organizaciones para alcanzar estos objetivos.
Analiza cómo la seguridad de la información no puede lograrse únicamente a través de medios tecnológicos, sino que debe incluir factores como el enfoque de la organización ante el riesgo y las operaciones pragmáticas del día a día de la empresa. Esta Guía de Gestión proporciona una visión general de la implantación de un Sistema de Gestión de la Seguridad de la Información que se ajuste a los requisitos de la norma ISO/IEC 27001:2005 y que utilice controles derivados de la norma ISO/IEC 17799:2005.
© Book1 Group - todos los derechos reservados.
El contenido de este sitio no se puede copiar o usar, ni en parte ni en su totalidad, sin el permiso escrito del propietario.
Última modificación: 2024.11.14 07:32 (GMT)