retirez en magasin sous 2h
magasin dès le lendemain
4 fois sans frais par carte bancaire
sous 30 jours
Dernières recherches
ebook
Le saviez vous ?
Lisez votre e-book sur ordinateur, tablette et mobile grâce aux applications :
Coups de cœur Cultura
Tous les passeurs de culture peuvent partager leurs découvertes !
Tu as aimé ce produit ? Partage dès maintenant ton coup de coeur :
Guía software-first para alcance del SGSI, riesgo, gobernanza, evidencia y preparación para la certificación — diseñada para equipos que entregan continuamente.
Building the ISMS explica cómo las empresas de software y SaaS diseñan un sistema de gestión de seguridad de la información que encaja con la forma en que construyen, entregan y operan productos. Ofrece a equipos de producto, ingeniería, seguridad y liderazgo un camino práctico para definir el alcance del SGSI, entender el contexto, asignar responsabilidades, evaluar riesgos, seleccionar controles, documentar el Statement of Applicability y crear rutinas que producen evidencia sin convertir la seguridad en burocracia.
Qué obtendrás:
Alcance y límites que encajan con SaaS y delivery cloud-native Gestión de riesgos que impulsa decisiones, no solo un registro de riesgos Gobernanza que funciona: roles, responsabilidades, implicación del liderazgo y cadencia operativa Políticas y estándares que los engineers pueden seguir realmente Rutinas que producen evidencia y hacen visible el SGSI en el tiempo Una base clara para operar la seguridad de la información con confianzaQué te ayuda a producir: Un diseño pragmático del SGSI, una estrategia de evidencia viable y una cadencia operativa que apoya la entrega segura y la confianza del cliente.
Preguntas típicas que responde este libro:
¿Cuál debería ser el alcance del SGSI para un producto SaaS y sus servicios de soporte? ¿Cómo convertimos la evaluación de riesgos de ISO 27001 en decisiones y priorización? ¿Qué controles pertenecen al primer diseño del sistema de gestión y cómo documentamos el SoA? ¿Qué rutinas de evidencia hacen que el SGSI sea visible, repetible y confiable?Para quién es: Startups y scaleups que necesitan que ISO 27001 fortalezca la entrega, la fiabilidad y la confianza del cliente — no que añada burocracia.