Ir al contenido principal

Entradas

ISO/IEC 11801 :SISTEMAS DE CABLEADO PARA TELECOMUNICACIÓN

  OBJETIVO: Especificar los sistemas de cableado para telecomunicación de multipropósito, cableado estructurado el cual es utilizado en un amplio rango de aplicaciones como por ejemplo análogas y de telefonía ISDN, varios estándares de comunicación de datos, construcción de sistemas de control, automatización de fabricación. ALCANCE: Este estándar fue diseñado para uso comercial el cual puede consistir en uno o múltiples edificios en un campus. Fue optimizado para utilizaciones que necesitan hasta 3 km de distancia, hasta 1 km² de espacio de oficinas, con entre 50 y 50.000 personas. Pero también puede ser aplicado para instalaciones fuera de este rango. Cubre también vínculos de 1,2 GHz para aplicaciones de TV por cable y TV por satélite. ÁMBITO DE APLICACIÓN: Esta ISO está diseñada para cubrir tanto cableado de cobre balanceado como cableado de fibra óptica. NORMA ISO/IEC 11801 • Fija requerimientos mínimos de prestaciones en sistemas de cableado estructurado. – Propone valid...

ISO/IEC 27033

El estándar ISO/IEC 27033 es derivado de varias partes del estándar existente ISO/IEC 18028. Esta norma da una guía detallada de seguridad de la administración, operación y uso de las redes. Se destina a la gestión de la seguridad, aplicaciones de servicios y/o redes, seguridad de los dispositivos de red y a la seguridad de información que se pasa mediante enlaces de comunicaciones. La norma ISO/IEC 27033 incluye ideas para: Dar el camino que hay que seguir sobre la forma de identificar y estudiar los riesgos de seguridad de red y el concepto de los requisitos de la seguridad de la red en relación a ese análisis. Proporcionar una visión total de los controles que la red técnica de arquitecturas, seguridad, controles técnicos asociados, controles no técnicos admiten. Proporcionar las pautas de conseguir una buena calidad en la arquitectura técnica de red, y el riesgo, control y diseño de los aspectos relacionados con los escenarios típicos de la red y las áreas “tecnológicas” de la red....

ISO 27005 para la Gestión de Riesgos de Tecnologías de la Información

        Norma ISO 27005           ISO 27005 muestra un enfoque directamente centrado en Risk Management para Tecnologías de la Información. Este enfoque tiene que estar alineado con la Gestión de Riesgos Empresarial general de la compañía. Esta norma parte del mismo modelo definido en ISO 31000. Gracias a esta norma se pueden seguir unas pautas para gestionar riesgos en Tecnologías de la Información, tales como aquellos originados por aplicaciones en condiciones vulnerables, sistemas operativos sin actualizaciones o tecnologías obsoletas, por poner unos ejemplos. ISO 27005 reemplaza a la norma ISO 13335-2 Gestión de Seguridad de la Información y la tecnología de las comunicaciones. De acuerdo a ISO 27005 se establece un contexto en el que se indica un enfoque y criterios de evaluación, impacto y aceptación. Se definen alcances y límites. Se organiza la Gestión de Riesgos de Seguridad de la Información. La evaluación de riesgos de Segurid...

ISO 27002. LA IMPORTANCIA DE LAS BUENAS PRÁCTICAS EN LOS SISTEMAS DE SEGURIDAD DE LA INFORMACIÓN

Objetivo de la Norma ISO 27002 El objetivo que persigue la norma ISO 27002 es que la organización conozca de forma precisa todos los activos que posee. Esta información es una parte muy importante de la administración de riesgos. Algunos ejemplos de activos son: Recursos de información: bases de datos y archivos, la documentación de los sistemas, los manuales de usuario, el material utilizado durante la capacitación, los procedimientos operativos, los planes de continuidad y contingencia, etc. Recursos de software: software de aplicaciones, sistemas operativos, herramienta utilizadas para llevar a cabo los desarrollos, etc. Activos físicos: equipamiento informático, equipos de comunicación, mobiliario, etc. Servicios: los servicios informáticos y de comunicaciones. ¿Cuáles son las actividades de control del riesgo que se llevan a cabo? Las actividades de control de riesgos que se tienen que llevar a cabo son: Realizar un inventario de activos. Todos los activos deben encontrase clarame...

SPICE ISO/IEC 33000

¿ Qué es? SPICE ISO/IEC 33000 es un proyecto de normalización que integra una nueva serie de normas y que propone un nuevo esquema para la evaluación de procesos como una evolución que integre los requisitos de la norma ISO IEC 15504. ¿Qué son los procesos Software en la norma ISO 33000? Se denomina proceso Software al conjunto de actividades que realizan la gestión de operaciones, el mantenimiento de productos y el soporte técnico. Los procesos Software se dedican a la mejora de la calidad del producto final. ¿Qué establece la norma ISO 33000 “Calidad de los procesos de desarrollo de software”? La implantación de la norma ISO/IEC 33000 proporciona una base para realizar evaluaciones de la capacidad de los procesos de software y permite medir los resultados obtenidos. Una vez tenemos esos resultados es posible: Realizar una comprobación de la evolución de una empresa a lo largo del tiempo. Hacer un seguimiento de la situación de una organización respecto a su competencia. Determinar ...

ISO/IEC 15504 SPICE

     ¿En qué consiste la norma ISO/IEC 15504?     La norma ISO/IEC 15504 establece requisitos para una evaluación de procesos y los modelos de evaluación pretendiendo que dichos requisitos pueden ser aplicados en cualquier modelo de evaluación en una empresa. Todos los requisitos para la evaluación de procesos comprenden: Evaluación de procesos Mejora los procesos Evaluar la capacidad y la madurez de los procesos   ¿Por qué es importante la norma ISO/IEC 15504?   El gran crecimiento de la industria del software en los últimos tiempos hace necesario la imposición de los estándares para la certificación de los procesos de desarrollo que acrediten a las organizaciones de cara a un mercado cada vez mucho más internacional y competitivo. Los organismos oficiales imponen la necesidad de garantizar un proceso de evaluación riguroso de la capacidad de procesos TI de sus organizaciones contratistas como único medio para una evaluación formal basada en...

ISO 20000 GESTIONANDO LA CALIDAD DE SUS SERVICIOS TI

             ¿Qué es la Norma ISO 20000?                Cuando nos referimos a la Norma ISO 2000 lo hacemos sobre la norma internacional de gestión de servicios TI. Esta norma ha sido publicada por la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (ICE), por lo que es aceptada en la mayoría de países del mundo. La norma ISO 20000 recoge un conjunto de procesos eficientes de gestión sobre servicios TI, de aplicación, tanto en el ámbito interno de una empresa, como en el externo. Se trata de una mejora y reorganización de contenidos de la norma BS15000, dándole carácter internacional y convirtiéndola en un estándar de calidad en servicios de gestión y soporte TI.    ¿Cuál es el objetivo de la Norma ISO 20000?    El objetivo de la norma ISO es ofrecer a las empresas una certificación que garantiza que la metodología y buenas prácticas están correctame...