SlideShare uma empresa Scribd logo
1 de 19
26/04/2011 1 Subvenciones PLAN AVANZA 2011 - Implantación y Certificación Gestión de servicios de TI (Norma ISO/IEC 20000) - Implantación y Certificación de Sistemas de Gestión de la Seguridad de la Información. (Norma ISO/IEC 27001)
PLAN AVANZA 2011 El Plan Avanza es el plan del gobierno orientado a conseguir la adecuada utilización de las TIC, contribuyendo así al éxito de un modelo de crecimiento económico basado en el incremento de la competitividad y la productividad, la promoción de la igualdad social y regional y la mejora del bienestar y la calidad de vida de los ciudadanos.  Se pretende alcanzar la media europea en los indicadores de la Sociedad de la Información.  El Plan Avanza está diseñado y promovido por el Ministerio de Industria, Turismo y Comercio (Mityc).  Su ejecución se articula mediante objetivos específicos para cada Comunidad Autónoma, sin cuya coordinación y cooperación no sería posible alcanzar los objetivos marcados.  Ayudas para apoyar a las empresas PYMES del sector TIC. 26/04/2011 2
Se van a presentar dos proyectos al Ministerio de Industria Comercio y Turismo en la convocatoria del Plan Avanza para la obtención de las Certificación de las normas UNE-ISO/IEC 27001:2007 y UNE-ISO/IEC 20000-1:2007.  ITsencial e IDN, ofrecen la posibilidad de participar de esta iniciativa, asegurando el proceso de elaboración de proyecto, presentación, gestión, ejecución y posterior justificación. Ámbito de interés Normativo: ISO -27001 : Sistema de Gestión de la Seguridad de la Información (SGSI)  ISO -20000 : Gestión de servicios TI   26/04/2011 3 PLAN AVANZA 2011
Las subvenciones disponibles reconocidas por el Programa,  cubrirán prácticamente todos los costes de todo el proceso: Consultoría de Implantación del Sistema de Gestión. (Consultora)  Auditoría  interna previa a la certificación (Consultora)  Certificación y obtención del Sello (Entidad Certificadora)  26/04/2011 4 PLAN AVANZA 2011
26/04/2011 5 PLAN AVANZA 2011 ,[object Object],APETI Asociación Provincial de empresas de tecnologías de la información Certificadora Pendiente de Seleccionar. Entidad Certificadora reconocida por ENAC. ITsencial / IDN Consultoras para la implantación de la Norma. PYMES sector TIC.
PYME  sector TIC menor de 250 trabajadores y que el volumen de negocio anual no exceda de 50 millones de euros, o su balance general anual no exceda de 43 millones de euros. 26/04/2011 6 REQUISITOS
  26/04/2011 7 NORMA ISO 27001 Estándar internacional que certifica y proporciona el aseguramiento de la confidencialidad, integridad y disponibilidad de la información de las empresas. Para garantizar que la seguridad de la información se gestione correctamente, se debe hacer uso de un proceso sistemático, documentado y conocido por toda la organización. Este proceso es lo que establece un SGSI. Para cualquier tipo de organización, ya sea pública o privada, pyme o gran corporación, la información es uno de los activos más importantes.  Confidencialidad: la información no se pone a disposición ni se revela a individuos, entidades o procesos no autorizados.  Integridad: mantenimiento de la exactitud y completitud de la información y sus métodos de proceso.  Disponibilidad: acceso y utilización de la información y los sistemas de tratamiento de la misma por parte de los individuos, entidades o procesos autorizados cuando lo requieran.
  26/04/2011 8 NORMA ISO 20000 Proporciona al las organizaciones un planteamiento estructurado , para desarrollar servicios de tecnología de la información fiables y mejorar la satisfacción global de los clientes/empleados, así como mejorar continuamente la imagen como empresa.  La norma internacional y su metodología puede ser aplicable a la propia organización y a los proveedores TI. Los factores de éxito de la implantación de la norma se basan en un enfoque de negocio, una visión práctica y ágil basada en la implantación por procesos y fases, para así hacer casi transparente la puesta en marcha de la metodología.
26/04/2011 9 1 FASE: PROCESO DE CONSULTORIA DE IMPLANTACIÓN
BENEFICIOS ISO 27001 BENEFICIOS ISO 20000 A - La implantación de un SGSI según la Norma ISO/IEC 27001 proporciona a las organizaciones, independientemente de su tamaño o sector económico en el que realicen su actividad, los siguientes beneficios:   Un análisis de riesgos, identificando amenazas, vulnerabilidades e impactos, en su SGSI.  El cumplimiento de la legislación vigente sobre protección de datos de carácter personal (LOPD), comercio electrónico (LSSI), etc.…  La garantía de continuidad del negocio.  El incremento de los niveles de confianza de clientes y Partners, así como su diferenciación frente a la competencia, que mejorará nuestro posicionamiento.  El aumento del valor comercial y mejora de la imagen corporativa de marca de la organización.  Una mejora continua de la gestión de la seguridad y la organización.  B - La implantación de la ISO 20000 Gestión de Servicios TI genera estos y otros beneficios en la empresa que la implanta: La provisión de un marco de comparación con las mejores prácticas, mejora de los servicios actualmente en desarrollo y sencillez en la identificación de la estrategia de negocio a futuro.  La creación de una ventaja competitiva por medio de la prestación de servicios consistentes y económicamente eficaces.  La reducción de los riesgos y, por lo tanto, reducción de los costos en términos de la recepción externa de los servicios.  La mejora en la reputación y percepción.  La mejora en las relaciones inter-departamentales por medio de una mejor definición de responsabilidades y objetivos.  La creación de un marco robusto para la formación de recursos humanos y para la automatización de la gestión de los servicios.  26/04/2011 10
PROCESO IMPLANTACION ISO 20000 Alcance Políticas /Objetivos Análisis y Gestión de Riesgos Plan de Mejora Continua (PDCA)  Procesos: 1. Procesos de Control y Entrega 2. Procesos de Resolución 3. Procesos de Provisión del Servicio 4. Procesos de Resolución  Realización Auditoría Interna Revisión del sistema por la Dirección 26/04/2011 11 1 2 3 4 Duración 6 – 8 Meses  Necesario un Responsable del Sistema por parte de la organización Dedicación aproximada 10%
PROCESO IMPLANTACION ISO 27001 Alcance Políticas /Objetivos Inventario de todos los activos de información Análisis y Gestión de Riesgos Plan de seguridad, Procedimientos de seguridad  Cumplimiento Legal   Plan de continuidad de negocio  Plan de Mejora Continua (PDCA) Controles: 1.Seguridad de recursos humanos 2. Seguridad Física 3. Seguridad Lógica 4. Adquisición y desarrollo de SW Realización Auditoría Interna Revisión del sistema por la Dirección 26/04/2011 12 1 2 3 4 Duración 4– 6 Meses  Necesario un Responsable del Sistema por parte de la organización Dedicación aproximada 10%
26/04/2011 13 II FASE: PROCESO DE CERTIFICACIÓN
Recogida de Datos Comerciales. Visita Fase 1/Auditoria Documental. Visita Fase 2/Auditoria Certificación de Informe de Auditoria. En Caso de No conformidad/ Se emite a la Certificadora PAC. Evaluación por parte del Comité de Certificación. Emisión Certificado. 26/04/2011 Proceso de Certificación 14
26/04/2011 15 Características de la Tramitación de Subvención  Programa
El plazo de ejecución del proyecto es de Septiembre 2011 a Diciembre 2012. Es imprescindible rellenar los datos del cuestionario para poder participar en los mismos La subvención es adelantada en su totalidad, por lo que la empresa no tiene que hacer ningún desembolso económico. Coste mínimo para las pymes participantes (implantación y Certificación)* Los Trabajos de Consultoría se desarrollan hasta conseguir el certificado final de la empresa. 26/04/2011 16 Características de la tramitación de Subvención programa
26/04/2011 17 ISO 27001 Certificación Gestión de Seguridad ISO 27001 ,[object Object]
 Justificación necesaria……………………… ……………………….  20.260 €IMPLANTACIÓN Y CERTIFICACION ISO 27001  ,[object Object]
 Certificación ………………………………………………………….. .   2.200 €GASTOS PERSONAL PROPIO ,[object Object],LA SUBVENCIÓN TOTAL DEL PROYECTO ES DEL 95% / 90% / 80 % DEL PERSONAL PROPIO JUSTIFICADO(*). *El Coste a asumir por la organización es de:< 10 Empleados    410 € 				>10  Empleados    820 € 				>25  Empleados 1.640 € ,[object Object]

Mais conteúdo relacionado

Mais procurados

Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001U.N.S.C
 
Presentacion 27001 V A
Presentacion 27001 V APresentacion 27001 V A
Presentacion 27001 V Adcordova923
 
ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...
ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...
ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...ADD Work Systems
 
Isaca.
Isaca.Isaca.
Isaca.guba93
 
Por Qué Debemos Certificarnos
Por Qué Debemos CertificarnosPor Qué Debemos Certificarnos
Por Qué Debemos Certificarnoselsebir
 
Eficiencia energetica
Eficiencia energeticaEficiencia energetica
Eficiencia energeticaPFSGRUPO
 
Formato de solicitud de acreditación
Formato de solicitud de acreditaciónFormato de solicitud de acreditación
Formato de solicitud de acreditaciónFaridTorres18
 
SIA Service Control - INDI
SIA Service Control - INDI SIA Service Control - INDI
SIA Service Control - INDI SIA Group
 
SIA Service Control - SLM Gobierno de Proveedores
SIA Service Control - SLM Gobierno de ProveedoresSIA Service Control - SLM Gobierno de Proveedores
SIA Service Control - SLM Gobierno de ProveedoresSIA Group
 
Oficina de Gestión de Proyectos
Oficina de Gestión de ProyectosOficina de Gestión de Proyectos
Oficina de Gestión de ProyectosSIA Group
 
GAP Análisis
GAP AnálisisGAP Análisis
GAP AnálisisSIA Group
 
Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.
Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.
Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.Miguel A. Amutio
 

Mais procurados (20)

Manual de calidad
Manual de calidadManual de calidad
Manual de calidad
 
Auditoria isaca
Auditoria isacaAuditoria isaca
Auditoria isaca
 
9-Unidad 3: Procesos TI-3.1 ISO 20000
9-Unidad 3: Procesos TI-3.1 ISO 200009-Unidad 3: Procesos TI-3.1 ISO 20000
9-Unidad 3: Procesos TI-3.1 ISO 20000
 
Iso 45001-norma-internacional
Iso 45001-norma-internacionalIso 45001-norma-internacional
Iso 45001-norma-internacional
 
Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001Norma. ntc iso-iec 27001
Norma. ntc iso-iec 27001
 
Certificacion
CertificacionCertificacion
Certificacion
 
Isaca expo
Isaca expoIsaca expo
Isaca expo
 
Presentacion 27001 V A
Presentacion 27001 V APresentacion 27001 V A
Presentacion 27001 V A
 
ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...
ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...
ISO 9001 - Sistemas de Gestión de la Calidad - Ficha del servicio - ADD Work ...
 
Isaca.
Isaca.Isaca.
Isaca.
 
Por Qué Debemos Certificarnos
Por Qué Debemos CertificarnosPor Qué Debemos Certificarnos
Por Qué Debemos Certificarnos
 
Eficiencia energetica
Eficiencia energeticaEficiencia energetica
Eficiencia energetica
 
Formato de solicitud de acreditación
Formato de solicitud de acreditaciónFormato de solicitud de acreditación
Formato de solicitud de acreditación
 
SIA Service Control - INDI
SIA Service Control - INDI SIA Service Control - INDI
SIA Service Control - INDI
 
SIA Service Control - SLM Gobierno de Proveedores
SIA Service Control - SLM Gobierno de ProveedoresSIA Service Control - SLM Gobierno de Proveedores
SIA Service Control - SLM Gobierno de Proveedores
 
Certificaciones profesionalesitesca
Certificaciones profesionalesitescaCertificaciones profesionalesitesca
Certificaciones profesionalesitesca
 
Oficina de Gestión de Proyectos
Oficina de Gestión de ProyectosOficina de Gestión de Proyectos
Oficina de Gestión de Proyectos
 
Isaca
IsacaIsaca
Isaca
 
GAP Análisis
GAP AnálisisGAP Análisis
GAP Análisis
 
Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.
Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.
Acciones de la DTIC. Actualización del ENS y Nivel de cumplimiento.
 

Destaque

La Academia de Innovación para la Mujer de las Américas (La Academia)
La Academia de Innovación para la Mujer de las Américas (La Academia)La Academia de Innovación para la Mujer de las Américas (La Academia)
La Academia de Innovación para la Mujer de las Américas (La Academia)EducationUSA
 
SEMANARIO 6to PODER DOMINGO 27ENERO2013 Edicion 121 def
SEMANARIO 6to PODER DOMINGO 27ENERO2013 Edicion 121 defSEMANARIO 6to PODER DOMINGO 27ENERO2013 Edicion 121 def
SEMANARIO 6to PODER DOMINGO 27ENERO2013 Edicion 121 defAngel Monagas
 
Ligas (rúbricas, evaluación)
Ligas (rúbricas, evaluación)Ligas (rúbricas, evaluación)
Ligas (rúbricas, evaluación)Sistema e42
 
Informe junho 2011
Informe junho 2011Informe junho 2011
Informe junho 2011neepssuerj
 
Всероссийский чемпионат по решению топливно-энергетических кейсов 2015
Всероссийский чемпионат   по решению топливно-энергетических кейсов   2015Всероссийский чемпионат   по решению топливно-энергетических кейсов   2015
Всероссийский чемпионат по решению топливно-энергетических кейсов 2015Андрей Изюмников
 
CrossCheck poster (Brazil)
CrossCheck poster (Brazil)CrossCheck poster (Brazil)
CrossCheck poster (Brazil)Edilson Damasio
 

Destaque (20)

La Academia de Innovación para la Mujer de las Américas (La Academia)
La Academia de Innovación para la Mujer de las Américas (La Academia)La Academia de Innovación para la Mujer de las Américas (La Academia)
La Academia de Innovación para la Mujer de las Américas (La Academia)
 
Ismt Renovavel
Ismt RenovavelIsmt Renovavel
Ismt Renovavel
 
Processo Eletrônico e Hipetexto
Processo Eletrônico e HipetextoProcesso Eletrônico e Hipetexto
Processo Eletrônico e Hipetexto
 
SEMANARIO 6to PODER DOMINGO 27ENERO2013 Edicion 121 def
SEMANARIO 6to PODER DOMINGO 27ENERO2013 Edicion 121 defSEMANARIO 6to PODER DOMINGO 27ENERO2013 Edicion 121 def
SEMANARIO 6to PODER DOMINGO 27ENERO2013 Edicion 121 def
 
Sanki Tarjetas de Presentación
Sanki Tarjetas de PresentaciónSanki Tarjetas de Presentación
Sanki Tarjetas de Presentación
 
Correio 1
Correio 1Correio 1
Correio 1
 
Relatorio Proppi
Relatorio ProppiRelatorio Proppi
Relatorio Proppi
 
Resistance
ResistanceResistance
Resistance
 
Ligas (rúbricas, evaluación)
Ligas (rúbricas, evaluación)Ligas (rúbricas, evaluación)
Ligas (rúbricas, evaluación)
 
Sesion de conflicto
Sesion de conflictoSesion de conflicto
Sesion de conflicto
 
Dizjornal127
Dizjornal127Dizjornal127
Dizjornal127
 
Pilatesparaelcrebro
PilatesparaelcrebroPilatesparaelcrebro
Pilatesparaelcrebro
 
Informe junho 2011
Informe junho 2011Informe junho 2011
Informe junho 2011
 
Всероссийский чемпионат по решению топливно-энергетических кейсов 2015
Всероссийский чемпионат   по решению топливно-энергетических кейсов   2015Всероссийский чемпионат   по решению топливно-энергетических кейсов   2015
Всероссийский чемпионат по решению топливно-энергетических кейсов 2015
 
Libro de resumenes_del _xxv_cnf
Libro de resumenes_del _xxv_cnfLibro de resumenes_del _xxv_cnf
Libro de resumenes_del _xxv_cnf
 
CrossCheck poster (Brazil)
CrossCheck poster (Brazil)CrossCheck poster (Brazil)
CrossCheck poster (Brazil)
 
X O O P S
X O O P SX O O P S
X O O P S
 
Roberto BeltráN 1
Roberto BeltráN 1Roberto BeltráN 1
Roberto BeltráN 1
 
Aplicações
AplicaçõesAplicações
Aplicações
 
Indec
IndecIndec
Indec
 

Semelhante a Plan avanza 2011 iso 20000

Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...
Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...
Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...CTAEX
 
Estándares y mejores prácticas en el uso de TIC’s.
Estándares y mejores prácticas en el uso de TIC’s.Estándares y mejores prácticas en el uso de TIC’s.
Estándares y mejores prácticas en el uso de TIC’s.Universidad de Guadalajara
 
Experiencia NYCE S.C. en servicios de T.I.
Experiencia NYCE S.C. en servicios de T.I.Experiencia NYCE S.C. en servicios de T.I.
Experiencia NYCE S.C. en servicios de T.I.NYCE
 
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...EXIN
 
Iso 20000 1- desayuno espiral-aenor chile
Iso 20000 1- desayuno espiral-aenor chileIso 20000 1- desayuno espiral-aenor chile
Iso 20000 1- desayuno espiral-aenor chileSIIGroup_CVTeamchile
 
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1Fabián Descalzo
 
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...EXIN
 
Portafolio de consultoría datafactory abril2014
Portafolio de consultoría datafactory abril2014Portafolio de consultoría datafactory abril2014
Portafolio de consultoría datafactory abril2014Datafactory
 
2016 Fabián Descalzo | Experiencia profesional
2016 Fabián Descalzo | Experiencia profesional2016 Fabián Descalzo | Experiencia profesional
2016 Fabián Descalzo | Experiencia profesionalFabián Descalzo
 
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...ADD Work Systems
 

Semelhante a Plan avanza 2011 iso 20000 (20)

Iso 20000
Iso 20000Iso 20000
Iso 20000
 
Iso 20000
Iso 20000Iso 20000
Iso 20000
 
Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...
Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...
Instrumentos para el desarrollo de la I+D+i en bonificaciones y deducciones. ...
 
I foro de gestión pymes software - Aenor
I foro de gestión pymes software - AenorI foro de gestión pymes software - Aenor
I foro de gestión pymes software - Aenor
 
Curso de ISO/IEC 20000 para PyMEs
Curso de ISO/IEC 20000 para PyMEsCurso de ISO/IEC 20000 para PyMEs
Curso de ISO/IEC 20000 para PyMEs
 
Iso's
Iso'sIso's
Iso's
 
Estándares y mejores prácticas en el uso de TIC’s.
Estándares y mejores prácticas en el uso de TIC’s.Estándares y mejores prácticas en el uso de TIC’s.
Estándares y mejores prácticas en el uso de TIC’s.
 
Experiencia NYCE S.C. en servicios de T.I.
Experiencia NYCE S.C. en servicios de T.I.Experiencia NYCE S.C. en servicios de T.I.
Experiencia NYCE S.C. en servicios de T.I.
 
Iso 20000
Iso  20000Iso  20000
Iso 20000
 
Trabajo final isos
Trabajo final isosTrabajo final isos
Trabajo final isos
 
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
19º Webinar EXIN en Castellano: Beneficios de ISO 20000 para la persona y par...
 
Taller T I C 090529
Taller  T I C 090529Taller  T I C 090529
Taller T I C 090529
 
Trabajo de info en grupos
Trabajo de info en gruposTrabajo de info en grupos
Trabajo de info en grupos
 
Iso 20000 1- desayuno espiral-aenor chile
Iso 20000 1- desayuno espiral-aenor chileIso 20000 1- desayuno espiral-aenor chile
Iso 20000 1- desayuno espiral-aenor chile
 
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
Sistema de Gestión de servicios de TI según la norma ISO/IEC 20000-1
 
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...
22º Webinar EXIN en Castellano: Gestión de Servicios con ISO/IEC 20000 de ten...
 
Portafolio de consultoría datafactory abril2014
Portafolio de consultoría datafactory abril2014Portafolio de consultoría datafactory abril2014
Portafolio de consultoría datafactory abril2014
 
2016 Fabián Descalzo | Experiencia profesional
2016 Fabián Descalzo | Experiencia profesional2016 Fabián Descalzo | Experiencia profesional
2016 Fabián Descalzo | Experiencia profesional
 
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
ISO 21101 - Gestión de la seguridad del turismo de aventura - Ficha del servi...
 
Iso 20000 1 2018 SGS
Iso 20000 1 2018 SGSIso 20000 1 2018 SGS
Iso 20000 1 2018 SGS
 

Mais de ITsencial

DOITsmart.es - Convergencia CALIDAD TIC
DOITsmart.es - Convergencia CALIDAD TICDOITsmart.es - Convergencia CALIDAD TIC
DOITsmart.es - Convergencia CALIDAD TICITsencial
 
ITsencial Corporativo
ITsencial CorporativoITsencial Corporativo
ITsencial CorporativoITsencial
 
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...ITsencial
 
Curso formacion_iso20000
Curso formacion_iso20000Curso formacion_iso20000
Curso formacion_iso20000ITsencial
 
Curso formacion_iso27002
Curso formacion_iso27002Curso formacion_iso27002
Curso formacion_iso27002ITsencial
 
Curso formacion Gestion del Servicio TI, Certificación ITILv3
Curso formacion Gestion del Servicio TI, Certificación ITILv3Curso formacion Gestion del Servicio TI, Certificación ITILv3
Curso formacion Gestion del Servicio TI, Certificación ITILv3ITsencial
 
Convergencia ITIL Vs ISO27001
Convergencia ITIL Vs ISO27001Convergencia ITIL Vs ISO27001
Convergencia ITIL Vs ISO27001ITsencial
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001ITsencial
 
ITIL en pleno auge
ITIL en pleno augeITIL en pleno auge
ITIL en pleno augeITsencial
 
Plan Avanza 2011 ISO 27001 - ISO20000
Plan Avanza 2011 ISO 27001 - ISO20000 Plan Avanza 2011 ISO 27001 - ISO20000
Plan Avanza 2011 ISO 27001 - ISO20000 ITsencial
 
Porfolio servicios
Porfolio serviciosPorfolio servicios
Porfolio serviciosITsencial
 
Resumen cursos
Resumen cursosResumen cursos
Resumen cursosITsencial
 
Procesos normativos en calidad tic
Procesos normativos en calidad ticProcesos normativos en calidad tic
Procesos normativos en calidad ticITsencial
 

Mais de ITsencial (15)

DOITsmart.es - Convergencia CALIDAD TIC
DOITsmart.es - Convergencia CALIDAD TICDOITsmart.es - Convergencia CALIDAD TIC
DOITsmart.es - Convergencia CALIDAD TIC
 
ITsencial Corporativo
ITsencial CorporativoITsencial Corporativo
ITsencial Corporativo
 
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
Bridge de Fundamentos de Gestión del Servicio TI + Certificación Oficial ITIL...
 
Curso formacion_iso20000
Curso formacion_iso20000Curso formacion_iso20000
Curso formacion_iso20000
 
Curso formacion_iso27002
Curso formacion_iso27002Curso formacion_iso27002
Curso formacion_iso27002
 
Curso formacion Gestion del Servicio TI, Certificación ITILv3
Curso formacion Gestion del Servicio TI, Certificación ITILv3Curso formacion Gestion del Servicio TI, Certificación ITILv3
Curso formacion Gestion del Servicio TI, Certificación ITILv3
 
Convergencia ITIL Vs ISO27001
Convergencia ITIL Vs ISO27001Convergencia ITIL Vs ISO27001
Convergencia ITIL Vs ISO27001
 
Implantacion sgsi iso27001
Implantacion sgsi iso27001Implantacion sgsi iso27001
Implantacion sgsi iso27001
 
ITIL en pleno auge
ITIL en pleno augeITIL en pleno auge
ITIL en pleno auge
 
Plan Avanza 2011 ISO 27001 - ISO20000
Plan Avanza 2011 ISO 27001 - ISO20000 Plan Avanza 2011 ISO 27001 - ISO20000
Plan Avanza 2011 ISO 27001 - ISO20000
 
Porfolio servicios
Porfolio serviciosPorfolio servicios
Porfolio servicios
 
Resumen cursos
Resumen cursosResumen cursos
Resumen cursos
 
Iso 27001
Iso 27001Iso 27001
Iso 27001
 
Iso20000
Iso20000Iso20000
Iso20000
 
Procesos normativos en calidad tic
Procesos normativos en calidad ticProcesos normativos en calidad tic
Procesos normativos en calidad tic
 

Último

____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...BaleriaMaldonado1
 
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABACAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABAJuan Luis Menares, Arquitecto
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADAgordonruizsteffy
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industralmaria diaz
 
Reporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfReporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfjosephtena
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxgeuster2
 
Contabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableContabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableThairyAndreinaLira1
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesElizabeth152261
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptxi7ingenieria
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxmarlonrea6
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREdianayarelii17
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxHARLYJHANSELCHAVEZVE
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgdostorosmg
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfaldonaim115
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxAmyKleisinger
 
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptxCORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptxJOHUANYQUISPESAEZ
 
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdfCONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdfTeresa Rc
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edxEvafabi
 
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)KwNacional
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxWILIANREATEGUI
 

Último (20)

____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABACAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
 
Maria_diaz.pptx mapa conceptual gerencia industral
Maria_diaz.pptx mapa conceptual   gerencia industralMaria_diaz.pptx mapa conceptual   gerencia industral
Maria_diaz.pptx mapa conceptual gerencia industral
 
Reporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdfReporte Tributario para Entidades Financieras.pdf
Reporte Tributario para Entidades Financieras.pdf
 
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docxCRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
CRITERIOS DE EVALUACIÓN - NIVEL INICIAL.docx
 
Contabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableContabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contable
 
Manual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformesManual de Imagen Personal y uso de uniformes
Manual de Imagen Personal y uso de uniformes
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
 
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptxSostenibilidad y continuidad huamcoli robin-cristian.pptx
Sostenibilidad y continuidad huamcoli robin-cristian.pptx
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptx
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdf
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
 
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptxCORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
 
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdfCONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
 
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
3ro - Semana 1 (EDA 2) 2023 (3).ppt. edx
 
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
 

Plan avanza 2011 iso 20000

  • 1. 26/04/2011 1 Subvenciones PLAN AVANZA 2011 - Implantación y Certificación Gestión de servicios de TI (Norma ISO/IEC 20000) - Implantación y Certificación de Sistemas de Gestión de la Seguridad de la Información. (Norma ISO/IEC 27001)
  • 2. PLAN AVANZA 2011 El Plan Avanza es el plan del gobierno orientado a conseguir la adecuada utilización de las TIC, contribuyendo así al éxito de un modelo de crecimiento económico basado en el incremento de la competitividad y la productividad, la promoción de la igualdad social y regional y la mejora del bienestar y la calidad de vida de los ciudadanos. Se pretende alcanzar la media europea en los indicadores de la Sociedad de la Información. El Plan Avanza está diseñado y promovido por el Ministerio de Industria, Turismo y Comercio (Mityc). Su ejecución se articula mediante objetivos específicos para cada Comunidad Autónoma, sin cuya coordinación y cooperación no sería posible alcanzar los objetivos marcados. Ayudas para apoyar a las empresas PYMES del sector TIC. 26/04/2011 2
  • 3. Se van a presentar dos proyectos al Ministerio de Industria Comercio y Turismo en la convocatoria del Plan Avanza para la obtención de las Certificación de las normas UNE-ISO/IEC 27001:2007 y UNE-ISO/IEC 20000-1:2007. ITsencial e IDN, ofrecen la posibilidad de participar de esta iniciativa, asegurando el proceso de elaboración de proyecto, presentación, gestión, ejecución y posterior justificación. Ámbito de interés Normativo: ISO -27001 : Sistema de Gestión de la Seguridad de la Información (SGSI) ISO -20000 : Gestión de servicios TI  26/04/2011 3 PLAN AVANZA 2011
  • 4. Las subvenciones disponibles reconocidas por el Programa,  cubrirán prácticamente todos los costes de todo el proceso: Consultoría de Implantación del Sistema de Gestión. (Consultora) Auditoría  interna previa a la certificación (Consultora) Certificación y obtención del Sello (Entidad Certificadora) 26/04/2011 4 PLAN AVANZA 2011
  • 5.
  • 6. PYME sector TIC menor de 250 trabajadores y que el volumen de negocio anual no exceda de 50 millones de euros, o su balance general anual no exceda de 43 millones de euros. 26/04/2011 6 REQUISITOS
  • 7.   26/04/2011 7 NORMA ISO 27001 Estándar internacional que certifica y proporciona el aseguramiento de la confidencialidad, integridad y disponibilidad de la información de las empresas. Para garantizar que la seguridad de la información se gestione correctamente, se debe hacer uso de un proceso sistemático, documentado y conocido por toda la organización. Este proceso es lo que establece un SGSI. Para cualquier tipo de organización, ya sea pública o privada, pyme o gran corporación, la información es uno de los activos más importantes. Confidencialidad: la información no se pone a disposición ni se revela a individuos, entidades o procesos no autorizados. Integridad: mantenimiento de la exactitud y completitud de la información y sus métodos de proceso. Disponibilidad: acceso y utilización de la información y los sistemas de tratamiento de la misma por parte de los individuos, entidades o procesos autorizados cuando lo requieran.
  • 8.   26/04/2011 8 NORMA ISO 20000 Proporciona al las organizaciones un planteamiento estructurado , para desarrollar servicios de tecnología de la información fiables y mejorar la satisfacción global de los clientes/empleados, así como mejorar continuamente la imagen como empresa. La norma internacional y su metodología puede ser aplicable a la propia organización y a los proveedores TI. Los factores de éxito de la implantación de la norma se basan en un enfoque de negocio, una visión práctica y ágil basada en la implantación por procesos y fases, para así hacer casi transparente la puesta en marcha de la metodología.
  • 9. 26/04/2011 9 1 FASE: PROCESO DE CONSULTORIA DE IMPLANTACIÓN
  • 10. BENEFICIOS ISO 27001 BENEFICIOS ISO 20000 A - La implantación de un SGSI según la Norma ISO/IEC 27001 proporciona a las organizaciones, independientemente de su tamaño o sector económico en el que realicen su actividad, los siguientes beneficios:   Un análisis de riesgos, identificando amenazas, vulnerabilidades e impactos, en su SGSI. El cumplimiento de la legislación vigente sobre protección de datos de carácter personal (LOPD), comercio electrónico (LSSI), etc.… La garantía de continuidad del negocio. El incremento de los niveles de confianza de clientes y Partners, así como su diferenciación frente a la competencia, que mejorará nuestro posicionamiento. El aumento del valor comercial y mejora de la imagen corporativa de marca de la organización. Una mejora continua de la gestión de la seguridad y la organización. B - La implantación de la ISO 20000 Gestión de Servicios TI genera estos y otros beneficios en la empresa que la implanta: La provisión de un marco de comparación con las mejores prácticas, mejora de los servicios actualmente en desarrollo y sencillez en la identificación de la estrategia de negocio a futuro. La creación de una ventaja competitiva por medio de la prestación de servicios consistentes y económicamente eficaces. La reducción de los riesgos y, por lo tanto, reducción de los costos en términos de la recepción externa de los servicios. La mejora en la reputación y percepción. La mejora en las relaciones inter-departamentales por medio de una mejor definición de responsabilidades y objetivos. La creación de un marco robusto para la formación de recursos humanos y para la automatización de la gestión de los servicios. 26/04/2011 10
  • 11. PROCESO IMPLANTACION ISO 20000 Alcance Políticas /Objetivos Análisis y Gestión de Riesgos Plan de Mejora Continua (PDCA) Procesos: 1. Procesos de Control y Entrega 2. Procesos de Resolución 3. Procesos de Provisión del Servicio 4. Procesos de Resolución Realización Auditoría Interna Revisión del sistema por la Dirección 26/04/2011 11 1 2 3 4 Duración 6 – 8 Meses Necesario un Responsable del Sistema por parte de la organización Dedicación aproximada 10%
  • 12. PROCESO IMPLANTACION ISO 27001 Alcance Políticas /Objetivos Inventario de todos los activos de información Análisis y Gestión de Riesgos Plan de seguridad, Procedimientos de seguridad Cumplimiento Legal Plan de continuidad de negocio Plan de Mejora Continua (PDCA) Controles: 1.Seguridad de recursos humanos 2. Seguridad Física 3. Seguridad Lógica 4. Adquisición y desarrollo de SW Realización Auditoría Interna Revisión del sistema por la Dirección 26/04/2011 12 1 2 3 4 Duración 4– 6 Meses Necesario un Responsable del Sistema por parte de la organización Dedicación aproximada 10%
  • 13. 26/04/2011 13 II FASE: PROCESO DE CERTIFICACIÓN
  • 14. Recogida de Datos Comerciales. Visita Fase 1/Auditoria Documental. Visita Fase 2/Auditoria Certificación de Informe de Auditoria. En Caso de No conformidad/ Se emite a la Certificadora PAC. Evaluación por parte del Comité de Certificación. Emisión Certificado. 26/04/2011 Proceso de Certificación 14
  • 15. 26/04/2011 15 Características de la Tramitación de Subvención Programa
  • 16. El plazo de ejecución del proyecto es de Septiembre 2011 a Diciembre 2012. Es imprescindible rellenar los datos del cuestionario para poder participar en los mismos La subvención es adelantada en su totalidad, por lo que la empresa no tiene que hacer ningún desembolso económico. Coste mínimo para las pymes participantes (implantación y Certificación)* Los Trabajos de Consultoría se desarrollan hasta conseguir el certificado final de la empresa. 26/04/2011 16 Características de la tramitación de Subvención programa
  • 17.
  • 18.
  • 19.
  • 20.
  • 21.
  • 22.
  • 23.