[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"doc-detail-76634-es":3,"doc-seo-76634-110":30,"detail-sidebar-cat-0-es-110":91},{"code":4,"msg":5,"data":6},0,"success",{"doc_id":7,"user_id":8,"nickname":9,"user_avatar":10,"doc_module":4,"category_id":11,"category_name":12,"doc_title":13,"doc_description":14,"doc_content":15,"file_id":16,"file_url":17,"file_type":18,"file_size":19,"view_count":20,"is_deleted":4,"is_public":21,"is_downloadable":21,"audit_status":21,"page_count":22,"language":23,"language_code":24,"site_id":25,"html_lang":24,"table_of_contents":26,"faqs":27,"seo_title":13,"seo_description":14,"update_tm":28,"read_time":29},76634,8796095461564,"Liam","https://ap-avatar.wpscdn.com/davatar_155a257f0dc6eb9ab79c44ca47cae57d",41,"Investigación e Informes","Gestión Estratégica de Seguridad en la Empresa","La obra desarrolla una visión estratégica de la seguridad de la información para empresas, abordando el contexto actual, los desafíos y las amenazas que afectan la confianza en servicios telemáticos. Propone una planificación completa: política y organización, gestión del riesgo, identificación de activos, planificación del plan director y requisitos de seguridad en las TIC, con defensa en profundidad y seguridad del perímetro. Incluye continuidad y recuperación ante desastres, cumplimiento legal, auditorías, métricas e indicadores, y buenas prácticas de externalización. Presenta marcos como ISO 27001/17799, COBIT e ITIL/ISO 20000.","Gestión Estratégica  \nde Seguridad en la Empresa  \nan@etcom  \nEdita:  \nAnetcom  \nCreación de contenidos:  \nGMV  \nJavier Megias Terol  \nJavier Osuna García Malo de Molina Roberto López Navarro  \nAntonio Cabañas Adame Nathalie Dahan García Mariano J. Benito Gómez Luis Miguel Simoni Granada  \nCoordinación:  \nJavier Megias Terol Olga Ramírez Sánchez  \nColaboración:  \nJosé Luis Colvée  \nRevisión:  \nInmaculada Elum Carolina Izquierdo  \nDiseño editorial:  \nFilmac Centre S. L.  \nImagen de portada, maquetación y composición:  \nIntegral Comunicación  \nImpresión:  \nGráficas Marí Montañana  \nDepósito legal:  \nV-973-2008  \nÍndice  \nPrólogo 7  \n1. Introducción 11  \n1.1. Panorama actual y desafíos para la empresa en seguridad 15  \n1.2. Seguridad y estrategia: una introducción  \npráctica al buen Gobierno Corporativo TI 18  \n2. Planificación de la seguridad 25  \n2.1. Estableciendo los cimientos de la estrategia:  \nla política de seguridad y la organización 25  \n2.2. Gestión del riesgo: ¿cuánto cuesta la seguridad? 29  \n2.2.1. Identificación de activos: el corazón del negocio 32  \n2.2.2. Amenazas de seguridad y vulnerabilidades 34  \n2.2.3. El riesgo como factor de la seguridad 36  \n2.2.4. Algunas realidades en la Gestión del Riesgo 38  \n2.3. Abordando de forma práctica la planificación de la seguridaden la empresa: el plan director de seguridad 42  \n2.4. La seguridad en lasTIC: requisitos básicos 49  \n2.4.1. La seguridad lógica 50  \n2.4.2. Componentes de la defensa en profundidad 54  \n2.4.3. Seguridad en el perímetro 55  \n2.5. Gestión de la continuidad y recuperación de desastres 65  \n2.5.1. Entendimiento del negocio 69  \n2.5.2. Definición de la estrategia de respaldo y continuidad 71  \n2.5.3. Desarrollo del plan de continuidad 72  \n2.5.4. Mantenimiento del plan 73  \n2.6. Cumplimiento legal: LOPD, LSSI y otras regulaciones 73  \n2.7. Gestión de las auditorías, o cómo evaluar la realidad 79  \n2.8. Cuadros de mando, métricas e indicadores: midiendo la seguridad 83  \n2.9. Buenas prácticas de externalización de seguridad 88  \n3. Marcos de referencia para la Gestión Estratégica de la Seguridad 93  \n3.1. Sistemas de Gestión de Seguridad (SGSI): ISO 27001 e ISO 17799 94  \n3.2. Gobierno Corporativo y Seguridad: COBIT 101  \n3.3. Gestión de ServiciosTI: ITIL/ISO 20000 104  \n4. Referencias 109  \n5. Bibliografía 111  \nPrólogo  \nLa Seguridad de los Sistemas de Información es actualmente una de las principales preocupaciones de los ciudadanos, empresas y profesionales de todo el mundo. La confianza en los servicios telemáticos, elemento clave para el desarrollo de una Sociedad de la Información sana está en entredicho.  \nEn los últimos tiempos proliferan las amenazas, que van desde los virus informáticos hasta el “ciberterrorismo”, pasando por la usurpación de identidades bancarias o el robo de información confidencial. Resulta demoledor el efecto producido por estos peligros, en usuarios y ciudadanos en general, por lo que respecta a la percepción de la seguridad en medios telemáticos.  \nConscientes de esta preocupación, desde instituciones como la Generalitat Valenciana hemos promovido iniciativas que garanticen la Seguridad de la Información. De este modo, desde el Gobierno Valenciano y en concreto desde la Conselleria de Justicia y Administraciones Públicas hemos impulsado el Centro de Seguridad TIC de la Comunidad Valenciana (CSIRT-CV), un proyecto que se enmarca en el Plan Estratégico de Telecomunicaciones Avanzadas (AVANTIC) y que ha sido recientemente inaugurado. El CSIRT-CV se creó para prevenir incidentes, en materia de seguridad informática, así como para establecer las medidas más adecuadas para detectar, estudiar y evitar las amenazas.  \nNo obstante, existen todavía empresas que carecen de orientación sobre los ajustes que deben realizar en su negocio para proteger adecuadamente sus sistemas de información o que desconocen la existencia de los mismos. En este sentido, debemos insistir en el conocimiento, difusión e implantación de cuantos medios ","cbCaihJCTfCnQvaP","https://ap.wps.com/l/cbCaihJCTfCnQvaP","pdf",1710555,3,1,116,"Spanish","es",110,"# Prólogo\n# Introducción\n## Panorama actual y desafíos para la empresa en seguridad\n## Seguridad y estrategia: buen Gobierno Corporativo TI\n# Planificación de la seguridad\n## Política de seguridad y organización\n## Gestión del riesgo y coste\n## Gestión de la continuidad y recuperación de desastres\n## Cumplimiento legal y auditorías\n## Cuadros de mando, métricas e indicadores\n## Buenas prácticas de externalización de seguridad\n# Marcos de referencia para la Gestión Estratégica de la Seguridad\n## SGSI: ISO 27001 e ISO 17799\n## Gobierno Corporativo y Seguridad: COBIT\n## Gestión de Servicios TI: ITIL/ISO 20000\n# Referencias\n# Bibliografía","[{\"question\":\"Cuál es el objetivo principal del enfoque estratégico presentado en el libro?\",\"answer\":\"Ayudar a directivos a orientar, desde un punto de vista estratégico, la gestión de la Seguridad de la Información. Permite planificar la protección con antelación, comprender consecuencias y justificar inversiones.\"},{\"question\":\"Qué componentes incluye la planificación de la seguridad en la empresa?\",\"answer\":\"Incluye política de seguridad y organización, gestión del riesgo (identificación de activos, amenazas y vulnerabilidades), planificación con un plan director, requisitos de seguridad en las TIC (lógica, defensa en profundidad y perímetro) y gestión de continuidad y recuperación de desastres.\"},{\"question\":\"Qué marcos de referencia se mencionan para la Gestión Estratégica de la Seguridad?\",\"answer\":\"Se presentan marcos como ISO 27001 e ISO 17799 para sistemas de gestión de seguridad (SGSI), COBIT para gobierno corporativo y seguridad, e ITIL/ISO 20000 para gestión de servicios TI.\"}]",1784082678,179,{"code":4,"msg":31,"data":32},"ok",{"site_id":25,"language":24,"slug":33,"title":13,"keywords":34,"description":14,"schema_data":35,"social_meta":86,"head_meta":88,"extra_data":90,"updated_unix":28},"strategic-security-management-in-the-company","",{"@graph":36,"@context":85},[37,53,68],{"@type":38,"itemListElement":39},"BreadcrumbList",[40,44,48,50],{"item":41,"name":42,"@type":43,"position":21},"https://docshare.wps.com","Home","ListItem",{"item":45,"name":46,"@type":43,"position":47},"https://docshare.wps.com/es/document/","Document",2,{"item":49,"name":12,"@type":43,"position":20},"https://docshare.wps.com/es/document/investigación-e-informes/",{"item":51,"name":13,"@type":43,"position":52},"https://docshare.wps.com/es/document/strategic-security-management-in-the-company/76634/",4,{"url":51,"name":13,"@type":54,"author":55,"headline":13,"publisher":57,"fileFormat":60,"inLanguage":24,"description":14,"dateModified":61,"datePublished":62,"encodingFormat":60,"isAccessibleForFree":63,"interactionStatistic":64},"DigitalDocument",{"name":9,"@type":56},"Person",{"url":41,"name":58,"@type":59},"DocShare","Organization","application/pdf","2026-07-27","2026-07-15",true,{"@type":65,"interactionType":66,"userInteractionCount":20},"InteractionCounter",{"@type":67},"ViewAction",{"@type":69,"mainEntity":70},"FAQPage",[71,77,81],{"name":72,"@type":73,"acceptedAnswer":74},"Cuál es el objetivo principal del enfoque estratégico presentado en el libro?","Question",{"text":75,"@type":76},"Ayudar a directivos a orientar, desde un punto de vista estratégico, la gestión de la Seguridad de la Información. Permite planificar la protección con antelación, comprender consecuencias y justificar inversiones.","Answer",{"name":78,"@type":73,"acceptedAnswer":79},"Qué componentes incluye la planificación de la seguridad en la empresa?",{"text":80,"@type":76},"Incluye política de seguridad y organización, gestión del riesgo (identificación de activos, amenazas y vulnerabilidades), planificación con un plan director, requisitos de seguridad en las TIC (lógica, defensa en profundidad y perímetro) y gestión de continuidad y recuperación de desastres.",{"name":82,"@type":73,"acceptedAnswer":83},"Qué marcos de referencia se mencionan para la Gestión Estratégica de la Seguridad?",{"text":84,"@type":76},"Se presentan marcos como ISO 27001 e ISO 17799 para sistemas de gestión de seguridad (SGSI), COBIT para gobierno corporativo y seguridad, e ITIL/ISO 20000 para gestión de servicios TI.","https://schema.org",{"og:url":51,"og:type":87,"og:title":13,"og:site_name":58,"og:description":14},"article",{"robots":89,"canonical":51},"index,follow",{"doc_id":7,"site_id":25},{"code":4,"msg":5,"data":92},[93,98,102,106,110,112,116,120,124,128],{"id":94,"doc_module":4,"doc_module_name":46,"category_name":95,"show_sort_weight":96,"slug":97},39,"Cómic",60,"comic",{"id":99,"doc_module":4,"doc_module_name":46,"category_name":100,"show_sort_weight":96,"slug":101},43,"Estilo de Vida","lifestyle",{"id":103,"doc_module":4,"doc_module_name":46,"category_name":104,"show_sort_weight":96,"slug":105},38,"Examen","exam",{"id":107,"doc_module":4,"doc_module_name":46,"category_name":108,"show_sort_weight":96,"slug":109},44,"General","general",{"id":11,"doc_module":4,"doc_module_name":46,"category_name":12,"show_sort_weight":96,"slug":111},"research-report",{"id":113,"doc_module":4,"doc_module_name":46,"category_name":114,"show_sort_weight":96,"slug":115},37,"Literatura","literature",{"id":117,"doc_module":4,"doc_module_name":46,"category_name":118,"show_sort_weight":96,"slug":119},22,"Relatos y Novelas","story-novel",{"id":121,"doc_module":4,"doc_module_name":46,"category_name":122,"show_sort_weight":96,"slug":123},42,"Religión y Espiritualidad","religion-spirituality",{"id":125,"doc_module":4,"doc_module_name":46,"category_name":126,"show_sort_weight":96,"slug":127},40,"Salud y Atención Médica","healthcare",{"id":129,"doc_module":4,"doc_module_name":46,"category_name":130,"show_sort_weight":96,"slug":131},24,"Tecnología","technology"]