Auditoria y Gestión de Seguridad Información Electoral

Slides:



Advertisements
Presentaciones similares
Conceptos de seguridad Seguridad y Auditoria de Sistemas Ciclo
Advertisements

Control INTERNO componentes Información Y Comunicación
TALLER DE CALIDAD # 9 PLAN PARA IMPLEMENTAR SGC
AUDITOR AMBIENTAL LÍDER ISO 14001:2004 Introducción a los Sistemas de Gestión Ambiental.
EL MODELO ELECTORAL VENEZOLANO AUDITORÍAS Caracas, 2015 Caracas, 2015.
INFORME DE LA REVISION POR LA DIRECCIÓN 2015 Aprobado: Fabiola Fernández Representante de la Dirección.
CONCURSO PÚBLICO DE MÉRITOS Y OPOSICIÓN CPCCS 2015 ANÁLISIS DE LA INTEGRIDAD Y AUTENTICIDAD DE LOS EXPEDIENTES Y PRUEBAS Enrique Mafla Mayo 2015.
Evaluación de Recursos Electrónicos Mtra. Ma. Esther Ramírez Godoy
ADQUISICION E IMPLEMENTACION KARINA CAIZA U. AUDITORIA DE SISTEMAS INFORMATICOS.
GESTION DIRECTIVA. 1. Direccionamiento Estratégico y Horizonte Institucional 2. Gestión Estratégica. 3. Gobierno Escolar. 4. Clima Escolar 5. Relaciones.
La Ingeniería de Sistemas
Tema: Análisis de una red trocal multiservicio para encriptación de información sobre MPLS basada en el estándar IETF con el protocolo GETVPN Autor:

AUDITORIA EN SALUD Dirección General de Salud de las Personas Dirección de Calidad en Salud.
Conozca como implementar ITIL en su organización Angélica Guzmán Incident Management Consultor de Soluciones.
Implementación del SMS
Organigrama del Instituto Electoral y de Participación Ciudadana del Estado de Jalisco Presidencia (1) Coord. Gral. De Planeación, Seguimiento y Evaluación.
Organigrama SALIR Consejo General Presidencia Secretaría Ejecutiva
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
Ing. Juan Carlos Barrera Mendieta
CONTROL INTERNO.
Business Continuity.
Programa de incentivos
Facultad de Ingeniería y tecnología informática Practica Profesional I
INSTITUTO DE ACCESO A LA INFORMACIÓN PÚBLICA DEL DISTRITO FEDERAL
ARQUITECTURA DE COMPUTADORES
2.1 Autoevaluación institucional
Seguridad Informática
TRABAJO DE TITULACIÓN, PREVIO A LA OBTENCIÓN DEL TÍTULO DE INGENIERO EN SISTEMAS E INFORMÁTICA PROPUESTA DE INCORPORACIÓN DE LA TECNOLOGÍA DE DESARROLLO.
Calidad y Productividad
MAPA DE PROCESOS C L I E N T C L I E N T CONTROL DE DOCUMENTOS
Orientar personas según normativa de salud
SGCFACTURAS SGCFACTURAS SGC DOCUMENTOS VARIOS RASTRILLO.
GUIA ILAC G 13 Lineamientos para los requerimientos de competencia de proveedores de esquemas de ensayos de aptitud Disertante: Dra. Celia Puglisi ::
ORGANIZACIÓN INTERNACIONAL DE ESTANDARIZACIÓN (ISO)
BEams / COntrol / INfrastructure
Contraloría Municipal
Proyecto y Preparo: Reynaldo Roa Parra - Oficina Asesora de Planeación
Auditoria de Tecnologías de Información PLANIFICACION Ing. Eder Gutiérrez Quispe.
DESPLIEGUE DEL SGC FASE I FASE II IMPLEMENTACION FASE III CONSOLIDACIÓN Desarrollo de la Estructura Documental del SGC Uso consistente en piso del SGC.
Figura Cables submarinos en el mundo, año
Procesos Gerenciales Revisión de los Requisitos 4,5 y 6 ISO 9001:2015
SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
Lisis Laury Ferrera Tavarez
NORMAS ISO ORIGEN DE LAS ISO El nombre de las normas se atribuyen a la institución que las creo la International Organization for Standarization, esta.
Contraloría Municipal
NUEVAS TECNOLOGIAS DE INFORMACION Y COMUNICACIÓN.
MAPA DE PROCESOS DE VECOL S.A.
CUMPLIMIENTO A REQUISITOS LEGALES SATISFACCIÓN DEL ESTUDIANTE
Contraloría Municipal
AUDITORÍA INTERNA sicadi9001_2015 DIRECCION DE INGRESOS
Informe operativo y financiero Secretaría Técnica de la CRM
Contraloría Municipal
AUDITORÍA Y SEGURIDAD INFORMATÍCA.
Seguridad Informática para tu Empresa. Somos una empresa conformada por un equipo de profesionales altamente calificados con una amplia experiencia y.
REVISIÓN POR LA DIRECCIÓN FEBRERO 2018 KPI’S INDUSTRIAS ASTURIAS S.A. DE C.V. Marzo 2018 Gestión de la Calidad Industrias Asturias.
VERIFICACIÓN Y MONITOREO (4, 5) IMPLEMENTACIÓN Y OPERACIÓN (2, 3, 4,5)
GESTIÓN DE LA CALIDAD DEL PROYECTO Integrantes: Orbea Byron Pazmiño Cristian Segura Alexandra Vinueza Luis Fernando.
GESTIÓN DE LA CALIDAD DEL PROYECTO Integrantes: Aguilar Luis Orbea Byron Pazmiño Cristian Segura Alexandra Vinueza Luis Fernando.
RENDICIÓN PÚBLICA DE CUENTAS
COMITÉ PARITARIO EN SEGURIDAD Y SALUD EN EL TRABAJO
INDUCCION EN SEGURIDAD FISICA DE INSTALACIONES, PARA CONTROLES DE ACCESO Valencia, Junio 2019.
Organigrama SALIR Consejo General Presidencia Secretaría Ejecutiva
Contraloría Municipal
Sistema de Voto Electrónico por Internet
ISO Esta norma internacional proporciona orientación sobre la auditoría de los sistemas de gestión, incluyendo los principios de la auditoría, la.
Objetivos (Regresar…..).
“Dirección de Proyectos – visión del PMBOK” – Relator: Christian A. 1 Preparado por: Christian A. Estay-Niculcar Síntesis Luis Hevia Dirección de Proyectos.
Proceso Principios Marco de Referencia
Transcripción de la presentación:

Auditoria y Gestión de Seguridad Información Electoral E. Mafla Abril, 2017

Agenda Auditoria Gestión de seguridad Sistemas electorales Procesos electorales AUDITORIA Y GESTION DE SEGURIDAD: CNE 2017

Disciplinas de computación (ACM) Sistemas de información Tecnologías de información y comunicación Ingeniería de software Ciencias de la computación Ingeniería de computadoras PROCESAMIENTO COMUNICACIÓN ALMACENAMIENTO

Normativa Constitución Código de la democracia Otras leyes Derechos de elección, participación y control Sistema electoral Código de la democracia Gestión del sistema electoral ISO 17582 Otras leyes LCEFEMD LOTAIP

ISO 17582 Elaboración de registro y padrones y defunción de distritos Gestión de organizaciones políticas Logística electoral: paquetes, MJRV, recintos Sistema de votación Escrutinio y publicación de resultados Capacitación electoral Control de gasto Resolución de conflictos

Alta Disponibilidad

Alta Disponibilidad

Cadena de custodia

Cadena de custodia

Auditoria a la CNE Plan Integral de Auditoria 2013 y 2014 – Karaoke PPT 2017 Jefe de auditoria = coordinador de procesos electorales Equipo de auditoria = empleados del CNE “Observadores” de OP 4 subprocesos . . .

De: Seguimiento Elecciones 2017 <seguimientoelec2017@cne. gob De: Seguimiento Elecciones 2017 <seguimientoelec2017@cne.gob.ec> Enviado: domingo, 19 de febrero de 2017 17:03 Para: Seguimiento Elecciones 2017 Cc: Santiago Cahuasqui; Ivan Fernandez de Cordova; Diego Tello; Miguel; Paul Alejandro Rivera Martinez; Fernando Toledo; Juan Pablo Leon Aguilera; Vilma Marinelly Nunez Carreno Asunto: REVISIÓN CODIGO HASH   Estimados Auditores (as)  Acreditados (as) Presente.- De mi consideración: Conforme acta de reunión de trabajo de auditoría de hoy día 19 de febrero del 2017, realizada en las instalaciones del Consejo Nacional Electoral, Dirección Nacional de informática,   en la que se cumplió con el evento de comprobación de hash; se acordó además realizar un “Control de calidad de la autenticidad del hash, aleatorio a partir de la 17h00, del servidor y una visita a un Recinto de Transmisión y Publicación de Actas. Considerando que no es recomendable interrumpir el proceso de escrutinios,  el requerimiento de “Control de calidad de la autenticidad del hash, aleatorio a partir de la 17h00, del servidor y una visita a un Recinto de Transmisión y Publicación de Actas”, solicitado, no es pertinente realizarlo, evento que sería ejecutado como una revisión post electoral. Atentamente, Equipo de Auditroría CNE

ISO 27001:2013 A.5: Information security policies (2) A.6: Organization of information security (7) A.7: Human resource security (6) A.8: Asset management (10) A.9: Access control (14) A.10: Cryptography (2) A.11: Physical and environmental security (15) A.12: Operations security (14) A.13: Communications security (7) A.14: System acquisition, development, maintenance (13) A.15: Supplier relationships (5) A.16: Information security incident management (7) A.17: Information security aspects of BCM (4) A.18: Compliance; with internal / external requirements (8)

NIST SP 800-53 AC Access Control. AT Awareness and Training. AU Audit and Accountability. CA Security Assessment and Authorization. (historical abbreviation) CM Configuration Management. CP Contingency Planning. IA Identification and Authentication. IR Incident Response. MA Maintenance. MP Media Protection. PE Physical and Environmental Protection. PL Planning. PS Personnel Security. RA Risk Assessment. SA System and Services Acquisition. SC System and Communications Protection. SI System and Information Integrity. PM Program Management.

ISO 27017 – Controles en la nube 1 Roles y responsabilidades compartidas en la nube 5 Remoción de activos de clientes de servicios cloud 1 Segregación en entornos informáticos virtuales 2 Endurecimiento de la máquina virtual 5 La seguridad operacional 5 Seguimiento de los servicios en la nube 4 Alineación: gestión de seguridad de red virt y física