SEGURIDAD INFORMATICA

Slides:



Advertisements
Presentaciones similares
NIA 500 EVIDENCIA DE AUDITORIA
Advertisements

Conceptos. Ludy Tatiana Beltrán Montañéz Ficha: Servicio Nacional de Aprendizaje - Sena Tecnólogo en Gestión Administrativa Aplicar Tecnologías.
ADQUISICION E IMPLEMENTACION KARINA CAIZA U. AUDITORIA DE SISTEMAS INFORMATICOS.
Día IV: Tratamiento de Información
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
Conocida también como informática en la nube, del inglés Cloud Computing, es un modelo o paradigma para la utilización de los recursos informáticos,
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
Estado del arte y Gestión de la Información
Sensibilización en Materia de Protección de Datos Personales
CONTROL INTERNO.
Introducción a la Seguridad Informática
AUDITORIA FINANCIERA INTRODUCCION CR. OSCAR A. ITUARTE.
Sistema de Base de datos
U.T. 11: Introducción A Las Bases De Datos
Gestión de Riesgos Corporativos
Seguridad Informática. Tema 3
PROCESO DE AUDITORIA PROCESO DE AUDITORÍA CR. O.ITUARTE.
EVALUACION Y GESTION DEL DESEMPEÑO
SEGURIDAD INDUSTRIAL (Definición)
Seguridad Informática
DISEÑO DE ENTRADA.
UNIVERSIDAD MANUELA BELTRAN
Seguridad Lógica y Física
CÓDIGO Y MANUAL DE INTEGRIDAD Y ÉTICA EMPRESARIAL
PRUEBA DIAGNÓSTICA GRADO SEXTO TECNOLOGÍA E INFORMÁTICA 1
INTRANET.
Políticas de Seguridad Los Sistemas de Información y la Seguridad.
 ¿Que es la auditoria informática?  Es el conjunto de actividades y procedimientos, destinadas a analizar, evaluar, verificar y recomendar en asuntos.
NIA 310 NIA 315 NIA 320 NIA 400.
IMPORTANCIA RELATIVA EN REALIZACION DE UNA AUDITORIA
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
NIAS 320 IMPORTANCIA RELATIVA.
Tipos de computadoras.
Amenazas informáticas
Conceptos Relacionados Unidad I. Parte A.
UD 1: “Adopción de pautas de seguridad informática”
PROPAGACION DE RANSOMWARE (Wanna Cry) NOMBRE: Celso Vasquez DOCENTE: MSc. Boris Walter López.
Firewalls COMP 417.
 Importancia de a Seguridad Informática, Seguridad de la Información y Seguridad en Sistemas Operativos Libardo Antonio Miranda Contreras Candidato a.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos BUENOS DÍAS.
Sistemas de Seguridad Informática
AUDITORÍA EN INFORMÁTICA MTRO. HÉCTOR SÁNCHEZ BELLO.
Soporte al Sistema Operativo
REDES Video 7.
Objetivo de la presentación
Clasificación de los Sistemas de Información.
EL SUPERVISOR La PREVENCIÓN de ACCIDENTES no sólo evita sufrimiento humano y pérdidas materiales, sino contribuye a la calidad de vida de los trabajadores.
Fiabilidad, Confidencialidad, Integridad y Disponibilidad
SOPORTE TÉCNICO Y SERVICIO AL CLIENTE. Dentro de la fase de Operación del Servicio se encuentran las siguientes funciones :
“SISTEMA INFORMÁTICO”
NIA Control de Calidad para Auditorías de Información Financiera Histórica. Lo que todo Auditor debe conocer.
SEGURIDAD INFORMÁTICA TEMA PRINCIPIOS DE LA SEGURIDAD INFORMÁTICA.
Pasando de ISO 14001:2004 a ISO 14001:2015 El nuevo estándar internacional para los sistemas de gestión ambiental.
Concepto La Seguridad e Higiene industrial es un área encaminada a formar profesionales capaces de analizar, evaluar, organizar, planear, dirigir e identificar.
ING. JULIO GARCÍA SÁNCHEZ. Internet le ha cambiado la forma de comunicarse al mundo entero, toda la información que anteriormente resultaba tal vez difícil.
AUDITORIA INFORMATICA POR : ING. LUIS PERCY TAPIA FLORES.
DISEÑO DE LA INVESTIGACION. LA INVESTIGACIÓN EXPLORATORIA Puede ser una herramienta extraordinaria, ya que, si podemos identificar la información correcta,
Departamento de Sistemas IMPORTANCIA Y FUNCIONES Steven Rincón Medina
Departamento de Sistemas IMPORTANCIA Y FUNCIONES Steven Rincón Medina
BASE DE DATOS (Parte N°1) Docente: Lic. David I. López Pérez.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos.
Introducción a la seguridad informática
AUDITORÍA Y SEGURIDAD INFORMATÍCA.
CRITICIDAD.
Seguridad en los Dispositivos
PROTECCIÓN DE DATOS O HÁBEAS DATA.
SEGURIDAD INFORMÁTICA. sistema informático ¿Qué es un sistema informático? Recordando Hardware, software, datos y usuarios Es el conjunto que resulta.
Conjunto de programas contenidos en un núcleo o kernel que efectúan la gestión de los procesos básicos de un Sistema informático, y permite la normal.
SEGURIDAD Y PROTECCIÓN
Transcripción de la presentación:

SEGURIDAD INFORMATICA FCE - 2003

La seguridad informática se ocupa de: Que la información manejada por la computadora no sea dañada o alterada. Que esté disponible y en condiciones de ser procesada en cualquier momento. Que se mantenga confidencial si así se lo requiere

¿cómo se logra ? Mediante el uso de programas específicos Mediante el cumplimiento de normas de conducta que complementan y potencian el uso de los programas.

¿quién necesita seguridad informática ? Todos: Desde el simple usuario en el hogar Hasta responsables de grandes empresas con redes de información y comunicación.

¿quién necesita seguridad informática ? Todos los que desean que: Su información no se altere Que esté disponible cuando se la requiera Que no sea conocida por otros

¿por qué no viene incorporada a los sistemas ? Por que las PCs no fueron diseñadas para ser computadoras informáticamente seguras. Downsizing (de gigantescos mainframes a pequeñas PC que caben en una mano, pasando por la interconexión entre ellas)

La información: Importancia: hoy es el poder relativo de un grupo humano sobre otro. Es un bien: Ya sea público o privado. Es frágil: ya sea por fallas técnicas o por intrusos.

Es importante proteger a la información Privacidad: Sólo accedan persona autorizadas Operatividad: Capacidad de estar disponible para ser procesada Integridad: que su contenido permanezca invariable hasta que la modifique alguien autorizado

Objetivo de la seguridad informática: Es mantener la PRIVACIDAD, INTEGRIDAD OPERATIVIDAD de la información manejada por computadoras

Información procesada por computadoras = información procesada por un sistema informático Sistema informático comprende personas, papeles, computadoras, medios de almacenamiento, las interacciones entre ellos y el entorno.

Riesgos en un sistema informático Riesgos inherentes Riesgos de control Riesgos de detección

Factores que contribuyen al riesgo Todo aquello que contribuye a poner en peligro la PRIVACIDAD, INTEGRIDAD OPERATIVIDAD

Factores de riesgo inherente Naturaleza del negocio Tipo de operaciones Organización gerencial Recursos humanos Recursos materiales

Factores de riesgo de control Puntos fuertes de control Puntos débiles de control

Factores de riesgo de detección Mala aplicación de los procedimientos Procedimientos ineficaces Muestras mal tomadas

En general errores de los responsables que deben evaluar los riesgos El error fundamental que alimenta los riesgos de detección, está en ADMITIR SUPUESTOS Ya que admitir un supuesto implica dejar de lado algo que puede fallar. (recordar Ley de Murphy )

Clases de riesgos: Humanos Físicos Técnicos Ejemplos: problemas climáticos, incendio, hurto, sabotaje, virus, intrusión, etc.

Alcance de la seguridad informática Es variable y depende del sistema de que se trate.

Costo de la seguridad informática: A mayor grado de seguridad Mayor inversión será necesaria La seguridad nunca podrá ser igual al 100%

Ecuación fundamental de la operatividad: 1 Operatividad = _______________ Seguridad deseada