Desarrollo de estándares de seguridad de la información para pequeñas empresas

2

Estoy buscando algunos recursos y espero que algunos de ustedes, expertos en seguridad, puedan ayudar.

Fondo rápido: Recientemente comencé mi primer trabajo fuera de la universidad trabajando en una pequeña organización como desarrollador web. Además de mis tareas de desarrollo, también proporciono un soporte básico de TI según sea necesario. Cuando comencé a brindar soporte, me di cuenta rápidamente de que existían algunos problemas de seguridad de la información dentro de la empresa.

Mi objetivo: Tengo una educación formal en sistemas de información y tengo una comprensión decente de la seguridad de la información, por lo que me gustaría ayudar a desarrollar algunos estándares y prácticas para que la organización los implemente con el fin de proteger mejor contra futuros problemas.

Pregunta: ¿Me puede recomendar algún recurso que pueda utilizar cuando comience a desarrollar estándares y prácticas de seguridad de la información para una pequeña empresa / organización?

Recursos actuales: Una búsqueda rápida devolvió este documento: enlace (No estoy familiarizado con el NIST pero parece cubrir la mayoría de las cosas a un nivel básico).

    
pregunta ObsDev 14.09.2016 - 00:16
fuente

1 respuesta

2

para comenzar, le sugiero que se refiera a los principales 20 controles críticos de SANS que cada año se publican y actualizan. Se trata de políticas, dispositivos y mejores prácticas que deben aplicarse para reducir el riesgo de posibles amenazas entrantes.

Aquí puede encontrar una introducción al respecto: enlace

Pero sugiero encarecidamente descargar los carteles. Aquí el de 2014:

enlace

Una vez que se familiarice con ellos, puede comprender fácilmente los estándares más comunes que se utilizan en la industria según el país y el alcance, como:

  • NIST
  • ISO 27002
  • PCI

SANS realmente asigna su TOP20CSC a esos estándares (búsquelo en los carteles)

    
respondido por el N111ck 14.09.2016 - 02:22
fuente

Lea otras preguntas en las etiquetas