La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

SEGURIDAD DE LA INFORMACIÓN

Presentaciones similares


Presentación del tema: "SEGURIDAD DE LA INFORMACIÓN"— Transcripción de la presentación:

1 SEGURIDAD DE LA INFORMACIÓN
Mauricio Rodríguez Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra SENA Centro de Industria y Servicio Tecnólogo en Gestión Administrativa Ficha:

2 LA SEGURIDAD DE LA INFORMACIÓN
La tecnología se ha puesto ha disposición del ser humano de una manera cada vez fácil y rápida de tal forma que todo lo que en ella compartimos hace parte de nosotros mismos, y que lo que transmitimos a través de los medios informáticos son cada día mas necesarios para nuestra existencia.

3 Sistemas de Gestión de Seguridad de la Información
Es una herramienta de gestión que nos va a permitir conocer, gestionar y minimizar los posibles riesgos que atentan contra la seguridad de la información de una organización.

4 ANTES DE COMENZAR A VER LAS CARACTERÍSTICAS DE ESTE TIPO DE SISTEMAS ES IMPORTANTE DIFERENCIAR ENTRE SEGURIDAD INFORMÁTICA Y SEGURIDAD DE LA INFORMACIÓN…

5 SEGURIDAD INFORMÁTICA
Se refiere a la protección de las estructuras de las tecnologías de la información y comunicación que soportan nuestros hogares o nuestras organizaciones.

6 SEGURIDAD DE LA INFORMACIÓN
Se refiere a la protección de los activos de información fundamentales para el éxito de cualquier organización.

7 EJEMPLOS DE INFORMACIÓN QUE SE PUEDEN ENCONTRAR:
Correo Electrónico. Paginas Web. Imágenes. Bases de datos. Faxes. Contratos. Presentaciones. Documentos. Entre otros muchos…

8 ¿QUE ES UN ACTIVO DE INFORMACIÓN?
Es todo aquello que las entidades consideran importante o de alta validez para la misma ya que puede contener importante información como lo puede ser Bases de Datos con usuarios, contraseñas, números de cuentas, etc.

9 FUENTES DE INFORMACIÓN
Se denominan fuentes de información a diversos tipos de documentos que contienen datos útiles para satisfacer una demanda de información o conocimiento.

10 SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION
Permite garantizar la seguridad de toda la información a partir de la siguiente metodología: Controles Nos ofrece la posibilidad de disponer de controles que permitan medir la eficacia de las medidas tomadas.

11 SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION
Permite garantizar la seguridad de toda la información a partir de la siguiente metodología: Analizar y ordenar Este sistema permite ordenar la estructura de los sistemas de información

12 SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION
Permite garantizar la seguridad de toda la información a partir de la siguiente metodología: Definición de Procedimientos Nos facilitara la definición de procedimientos de trabajo Para mantener su seguridad

13 LA GESTION DE LOS RIESGOS A TRAVES DE UN SGSI
NOS VA A PERMITIR PRESERVAR: CONFIDENCIALIDAD INTEGRIDAD DISPONIBILIDAD Implica el acceso a la información por parte únicamente de quienes están autorizados. Conlleva el mantenimiento de La exactitud y completitud de la información. Entraña el acceso a la información y los sistemas de tratamiento de la misma por parte de los usuarios autorizados en el momento que lo requieran

14 LA SEGURIDAD Y SU JUSTIFICACIÓN DESDE EL PUNTO DE VISTA DEL NEGOCIO.

15 LA ACTUALIDAD DEL NEGOCIO
La información es un valioso activo del que depende el buen funcionamiento de una organización; mantener su integridad, confidencialidad y disponibilidad nunca fue tan imperativo para alcanzar los objetivos de negocio.

16 RIESGOS EN LA ACTUALIDAD
En la Actualidad, el desarrollo de las nuevas tecnologías ha dado un giro radical a la forma de hacer negocios, desafortunadamente, es relativamente fácil tener acceso a las herramientas que permiten a personas no autorizadas llegar hasta l información protegida.

17 SISTEMA DE INFORMACIÓN ESTÁN SUJETOS RIESGOS Y AMENAZAS
Existen riesgos físicos como incendios, inundaciones, terremotos, o vandalismo. Se encuentran los riesgos lógicos relacionados con la propia tecnología y que como hemos dicho, aumentan día a día

18 BENEFICIOS DE LA IMPLEMENTACIÓN DE UN SGSI
REDUCCION DE RIESGOS Debido al establecimientos y seguimiento de controles sobre ellos. Con ello lograremos reducir las amenazas hasta un nivel asumible por nuestra organización.

19 BENEFICIOS DE LA IMPLEMENTACIÓN DE UN SGSI
Ahorro de costos Se produce un ahorro de costos derivado de una racionalización de los recursos. Se eliminan las inversiones innecesarias e ineficientes como por desestimar o sobrestimar riesgos.

20 BENEFICIOS DE LA IMPLEMENTACIÓN DE UN SGSI
SEGURIDAD La seguridad deja de ser un conjunto de actividades mas o menos organizadas y pasa a transformarse en un ciclo de vida metódico y controlado, en que participa toda la organización.

21 BENEFICIOS DE LA IMPLEMENTACIÓN DE UN SGSI
CUMPLIMIENTO CON LA LEY La entidad se asegura del cumplimiento del marco legal que protege a la empresa de aspectos que probablemente no se habían tenido en cuenta anteriormente.

22 BENEFICIOS DE LA IMPLEMENTACIÓN DE UN SGSI
MEJORA LA COMPETITIVIDAD EN EL MERCADO Un certificado mejora la imagen y confianza de nuestra empresa entre clientes, proveedores y socios que, poco a poco exigen la certificación para abrir y compartir sus sistemas de información con cualquier PYME

23 ESTÁNDARES DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
… PARA LLEVAR A CABO TODO PROCESO CONTAMOS CON…

24 FAMILIA DE NORMAS INTERNACIONALES ISO/IEC 27000
HAN SIDO ELABORADAS CONJUNTAMENTE:

25 La Norma ISO/IEC 27001

26 LA ISO/IEC 27002 “GUIAS DE BUENAS PRACTICAS”
11 AREAS DE ACTUACION. Análisis y gestión de riesgos. Política de seguridad. Estructura organizativa para la seguridad. Clasificación y control de activos. Seguridad en el personal. Seguridad física y del entorno. Gestión de comunicaciones y operaciones. Desarrollo y mantenimiento de sistemas. Control de accesos. Gestión de continuidad de negocios. Cumplimiento. 39 OBJETIVOS DE CONTROL A ASEGURAR CADA AREA. 133 CONTROLES PARA ASEGURAR LOS OBJETIVOS DE CONTROL.

27 MUCHAS GRACIAS…


Descargar ppt "SEGURIDAD DE LA INFORMACIÓN"

Presentaciones similares


Anuncios Google