{"id":6457,"date":"2015-04-25T00:02:36","date_gmt":"2015-04-24T22:02:36","guid":{"rendered":"http:\/\/www.palentino.es\/blog\/?p=6457"},"modified":"2015-04-25T00:03:37","modified_gmt":"2015-04-24T22:03:37","slug":"herramientas-para-la-implantacion-de-un-sgsi","status":"publish","type":"post","link":"https:\/\/www.palentino.es\/blog\/herramientas-para-la-implantacion-de-un-sgsi\/","title":{"rendered":"Herramientas para la implantaci\u00f3n de un SGSI"},"content":{"rendered":"<p>Listado de herramientas para la implantaci\u00f3n de un Sistema de Gesti\u00f3n de la Seguridad de la Informaci\u00f3n.<\/p>\n<p>Veamos cuales existen &#8230;<\/p>\n<p><!--more--><\/p>\n<p><a href=\"http:\/\/www.gesconsultor.com\/\" target=\"_blank\">Gesconsultor<\/a><\/p>\n<p>Plataforma que integra todos los elementos necesarios para la implantaci\u00f3n y gesti\u00f3n completa del ciclo de vida de un SGSI, as\u00ed como otros requisitos de cumplimiento de aspectos legales, normativos, contractuales y con terceras partes que sean de aplicaci\u00f3n al Alcance del Sistema de Gesti\u00f3n. GESCONSULTOR es una plataforma gestionada por GESDATOS Software, S.L. y que patrocina el mantenimiento de las actividades y desarrollo de contenidos nuevos y de libre acceso para el portal iso27002.es.<\/p>\n<p><a style=\"line-height: 1.5em;\" href=\"http:\/\/www.aggil.es\/index.html\" target=\"_blank\">AGGIL<\/a><\/p>\n<p>AGGIL es un sistema de informaci\u00f3n empresarial que mantiene uno o varios sistemas de gesti\u00f3n ISO (27001, 9001, 14001) integrados y que funciona bajo la filosof\u00eda del Software como Servicio (SaaS).<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"http:\/\/www.e-pulpo.es\/\" target=\"_blank\">e-PULPO<\/a><\/p>\n<p>e-PULPO (Plataforma de Unificaci\u00f3n L\u00f3gica de los Procesos Organizativos) integra una serie de herramientas Open Source l\u00edderes del mercado, para cubrir todo el abanico de necesidades relativas a la gesti\u00f3n de seguridad de la informaci\u00f3n.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"http:\/\/audisec.es\/\" target=\"_blank\">GlobalSuite<\/a><\/p>\n<p>GlobalSuite es la herramienta de gesti\u00f3n de SGSIs de la consultora espa\u00f1ola Audisec. Cubre la evaluaci\u00f3n de riesgos y las distintas etapas del ciclo de vida de un SGSI.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"http:\/\/www.securia.es\/\" target=\"_blank\">SECURIA SGSI<\/a><\/p>\n<p>La aplicaci\u00f3n SecuriaSGSI cubre de forma autom\u00e1tica el proceso de implantaci\u00f3n, puesta en funcionamiento, control y mejora de un Sistema de Gesti\u00f3n de Seguridad de la Informaci\u00f3n (SGSI).<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"http:\/\/www.inmunosuite.com\/\" target=\"_blank\">Inmuno SGSI<\/a><\/p>\n<p>Inmuno SGSI sirve para la automatizaci\u00f3n del cumplimiento de todos los requisitos de la norma ISO 27001.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"http:\/\/www.secitor.com\/\" target=\"_blank\">SECITOR R1<\/a><\/p>\n<p>Aplicaci\u00f3n orientada para la gesti\u00f3n sencilla de un SGSI, a trav\u00e9s de m\u00f3dulos.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"http:\/\/www.infogov.co.uk\/\" target=\"_blank\">Proteus<\/a><\/p>\n<p>Proteus es un software comercial que cubre todas las fases de implantaci\u00f3n de un SGSI.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"http:\/\/www.iso27001security.com\/html\/iso27k_toolkit.html\" target=\"_blank\">ISO27K Toolkit<\/a><\/p>\n<p>Toolkit gratuito con plantillas y ejemplos para la implantaci\u00f3n de ISO 27001 del &#8220;ISO27k implementers&#8217; forum&#8221;.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.ccn-cert.cni.es\/index.php?option=com_wrapper&amp;view=wrapper&amp;Itemid=188&amp;lang=es\" target=\"_blank\">Series CCN-STIC<\/a><\/p>\n<p>Las normas CCN-STIC pueden ser una referencia \u00fatil a la hora de implantar un SGSI.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"http:\/\/www.finance.nsw.gov.au\/inside-dfs\/information-communications-technology\/publications\/information-security-guideline\" target=\"_blank\">NSW Information Security Guideline<\/a><\/p>\n<p>Gu\u00eda de implantaci\u00f3n de un SGSI con consejos y recomendaciones del gobierno de Nueva Gales del Sur.<\/p>\n<p><a style=\"line-height: 1.5em;\" href=\"http:\/\/www.atsec.com\/downloads\/documents\/ISMS-Implementation-Guide-and-Examples.pdf\" target=\"_blank\">ATSEC<\/a><\/p>\n<p>Gu\u00eda de implantaci\u00f3n de un SGSI (basado en ISO 27001:2005) con consejos y ejemplos.<\/p>\n<p><a style=\"line-height: 1.5em;\" href=\"http:\/\/www.is2me.org\/\" target=\"_blank\">IS2ME<\/a><\/p>\n<p>Metodolog\u00eda en espa\u00f1ol de implantaci\u00f3n de seguridad de la informaci\u00f3n en PyMEs.<\/p>\n<p><a style=\"line-height: 1.5em;\" href=\"http:\/\/www.iso.org\/iso\/04_concept_and_use_of_the_process_approach_for_management_systems.pdf\" target=\"_blank\">ISO\/TC 176<\/a><\/p>\n<p>Documento ISO\/TC 176\/SC 2\/N544R2(r) que expone el enfoque por procesos.<\/p>\n<p><a style=\"line-height: 1.5em;\" href=\"http:\/\/www.iso27000.es\/download\/ISO_27000_implementation_guidance_v1_Spanish.pdf\" target=\"_blank\">ISO_27000_implementation_guidance_v1_Spanish.pdf<\/a><\/p>\n<p>Versi\u00f3n en espa\u00f1ol de la gu\u00eda de implantaci\u00f3n y de m\u00e9tricas para cada objetivo de control de ISO 27002 publicada por el &#8220;ISO27k implementers\u2019 forum&#8221;.<\/p>\n<p><a style=\"line-height: 1.5em;\" href=\"http:\/\/www.isms.jipdec.jp\/doc\/JIP-ISMS114-10E.pdf\" target=\"_blank\">JIP-ISMS114-10E.pdf<\/a><\/p>\n<p>Gu\u00eda de implantaci\u00f3n de un SGSI en una organizaci\u00f3n m\u00e9dica.<\/p>\n<p><a style=\"line-height: 1.5em;\" href=\"http:\/\/administracionelectronica.gob.es\/pae_Home\/pae_Documentacion\/pae_Metodolog\/pae_Metrica_v3.html\" target=\"_blank\">M\u00e9trica 3<\/a><\/p>\n<p>M\u00e9trica 3: metodolog\u00eda de planificaci\u00f3n, desarrollo y mantenimiento de sistemas de informaci\u00f3n del Ministerio de Administraciones P\u00fablicas espa\u00f1ol.<\/p>\n<p><a style=\"line-height: 1.5em;\" href=\"http:\/\/dx.doi.org\/10.6028\/NIST.SP.800-53r4\" target=\"_blank\">NIST SP 800-53<\/a><\/p>\n<p>800-53 gu\u00eda de implantaci\u00f3n de controles de seguridad de la informaci\u00f3n del NIST (National Institute of Standards and Technology) de EEUU.<\/p>\n<p><a style=\"line-height: 1.5em;\" href=\"http:\/\/web.nvd.nist.gov\/view\/ncp\/repository\" target=\"_blank\">NIST checklists<\/a><\/p>\n<p>NIST Security Configuration Checklists Repository: un conjunto de listas de comprobaci\u00f3n relativas a la seguridad en los m\u00e1s diversos sistemas inform\u00e1ticos.<\/p>\n<p><a style=\"line-height: 1.5em;\" href=\"http:\/\/www.google.es\/url?sa=t&amp;source=web&amp;cd=1&amp;&amp;ed=0CBsQFjAA&amp;url=http%3A%2F%2Fwww.sans.org%2Freading_room%2Fwhitepapers%2Fleadership%2Ftackling-iso-27001-project-build-isms_33169&amp;rct=j&amp;q=Work%20Breakdown%20Structure%20to%20ISO%2027001%20Implementation&amp;ei=l9OfTPXeDsrS4gbR-Pm9DQ&amp;usg=AFQjCNHBlUKm97LatOdh4R3yO7HfsZ7EAA&amp;sig2=BQf0iAWhZhMXEhNtW0sCiw\" target=\"_blank\">SANS<\/a><\/p>\n<p>Este trabajo aborda la implementaci\u00f3n de un SGSI &#8211; ISO 27001 utilizando la Gu\u00eda PMBOK publicada por el Proyecto Management Institute, Inc.<\/p>\n<p>Ref:\u00a0http:\/\/www.iso27000.es\/herramientas.html<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Listado de herramientas para la implantaci\u00f3n de un Sistema de Gesti\u00f3n de la Seguridad de la Informaci\u00f3n. Veamos cuales existen &#8230;<\/p>\n","protected":false},"author":1,"featured_media":6312,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[50],"tags":[522,681],"class_list":["post-6457","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-522","tag-iso"],"_links":{"self":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts\/6457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/comments?post=6457"}],"version-history":[{"count":2,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts\/6457\/revisions"}],"predecessor-version":[{"id":6459,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/posts\/6457\/revisions\/6459"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/media\/6312"}],"wp:attachment":[{"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/media?parent=6457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/categories?post=6457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.palentino.es\/blog\/wp-json\/wp\/v2\/tags?post=6457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}