Seguridad Informática

Slides:



Advertisements
Presentaciones similares
Entidades de Intermediación Financiera
Advertisements

Academia Latinoamericana de Seguridad Informática
Revisiones de Control enfocadas a la Evaluación de Control Interno
SEGURIDAD CORPORATIVA
RESUMEN La seguridad no es un producto, es un proceso continuo que debe ser controlado, gestionado y monitorizado. Información que necesitamos de forma.
Presentación del Consultor
INFORMATION SECURITY Programa Integral de Formación Profesional en
Academia Latinoamericana de Seguridad Informática
Especializacion en Seguridad de la Información 2005 INFORMATION SECURITY Programa Integral de Formación Profesional en IMPLEMENTACION PRACTICA de medidas.
INFORMATION SECURITY Programa Integral de Formación Profesional en
information technology service
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
UNIVERSIDAD "ALONSO DE OJEDA"
Control Interno Informático. Concepto
Aspectos Organizativos para la Seguridad
Pablo Antonio Palacios Medinacelli
Nombre: Claudia Grandi Bustillos
ISO ITIL Marcos de Referencia – Gestión de Servicios de TI

CONTROL DE DOCUMENTOS Y REGISTROS EN LOS CENTROS DE CONCILIACIÓN Y/O ARBITRAJE NTC-5906.
DOCUMENTACION GERENCIA DE TECNOLOGIA Informe de Situación Julio 2012
Segunda Jornada Nacional de Seguridad Informática ACIS 2002
FEBRERO OBJETIVO DE LA SESIÓN Dar una panorama general del contenido del Manual de Planeación de la Calidad, el cual da cumplimiento a la norma.
Sistema de Gestión de la Calidad
Principios fundamentales de la seguridad de la información: un enfoque tecnológico A/C Rosina Ordoqui.
Metodologías de Auditoría Informática y Control Interno
Metodologías de control interno, seguridad y auditoría informática
Evaluación de Productos
ESCUELA POLITECNICA DEL EJERCITO
ESCUELA POLITÉCNICA DEL EJÉRCITO
CLASE 3 O y S I OBJETIVOS DE LA CLASE: Analizar la vigencia de O y S.
AUDITORIA DE SISTEMAS DE INFORMACIÓN
TIPs para cumplimiento en la Gestión de Seguridad de la Información en instituciones de Gobierno Jorge Olivares Olmos Consultor Senior en Seguridad de.
AUDITORÍA DE SISTEMAS UNIDAD 2.
Red nacional de información
“Adopción de SGSI en el Sector Gobierno del PERÚ”
Documentación del Sistema de Gestión de Calidad
Proyecto Trabajo Práctico
Las etapas de un proyecto
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL Unidad Económica Loma la Lata E&P ABB / Unidad de Negocio Argentina Oeste2008.
ISO UE Loma La Lata. ISO ISO es una Norma Internacional que especifica los requisitos para un Sistema de Gestión Ambiental (SGA) Un.
Gestión de la Continuidad del negocio BS BCI
Organización del Departamento de Auditoria Informática
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Plan de Sistemas de Información (PSI)
Registro: Es la evidencia escrita de una actividad que se ejecutó.
TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II):
Programa de Auditoría Interna
35 años de investigación, innovando con energía 1 Mayo, 2012 P LAN DE ASEGURAMIENTO DE LA CALIDAD DEL DESARROLLO DE SOFTWARE E STÁNDAR IEEE 730 Y G UÍA.
DISEÑO-DESARROLLO-IMPLEMENTACIÓN DE UN SISTEMA DE GESTIÓN
GESTION Y ADMINISTRACION DE LA SEGURIDAD EN SISTEMAS DE INFORMACION
Fecha: 2/9/98 99CAES012_00.POT IMPLANTACIÓN DE UN MODELO DE CALIDAD MODELO DE CALIDAD OR G A N I Z AC I Ó N MODELO DESARROLLO CLIENTE TECNOLOGÍATECNOLOGÍA.
TRABAJO DE ECOLOGIA Y MEDIO AMBIENTE GRUPO # 3 ASPECTOS AMBIENTALES IDENTIFICADO EN EL SISTEMA AMBIENTAL Y EN LAS EMPRESAS Integrantes: Karen Terán Dennis.
Proveedores de servicios externos
 
Elaborado por: Mayoral Cruz Matilde Morales Espinoza Anllhins
Medidas de seguridad. Javier Rodríguez Granados. Introducción Todas las empresas, independientemente de su tamaño, organización y volumen de negocio,
INTRODUCCIÓN ISO 14001: 2004 Unidad Económica Loma la Lata E&P ABB / Unidad de Negocio Argentina Oeste2007.
Universidad Latina CONTROL INTERNO.
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
Sistema Integral de Información y Atención Ciudadana
VI. EVALUACIÓN DE LOS RECURSOS
5 elementos claves para tener éxito en la implementación de una solución de gestión documental.
Auditoría y Seguridad de Sistemas de Información Normativas Vinculadas Al Tema de Auditoría y Seguridad en los SI MBA Luis Elissondo.
SEGURIDAD TELEMÁTICA. VISIÓN ACTUAL Y DE FUTURO.
Global Consulteam es un compañía Colombiana dedicada a brindar servicios de consultoría, auditoría y transferencia de conocimiento, operados por un equipo.
COMPETENCIAS ESPECÍFICAS EN ADMINISTRACIÓN PÚBLICA.
Transcripción de la presentación:

Seguridad Informática

Introducción ¿Cuál es el activo más importante de una Organización? La información. Casualmente el aspecto al que menos protección le damos. Proteger y asegurar la información es la tarea de nuestras Consultorías en Seguridad Informática.

Servicios de Consultoría Diagnóstico y Relevamiento en Seguridad Informática Reingeniería de accesos Política de Seguridad de la Información Modelo de Gestión Documental Disaster Recovery Plan – Business Continuity Programa de concientización Seguridad Perimetral Diagnótico y Plan de implementación de ISO17799

Diagnóstico y Relevamiento en Seguridad Informática Esta consultoría integra los conceptos de seguridad física y lógica, dentro del marco de la Norma ISO 27001 (ex ISO 17799). Un diagnóstico serio que permita a una empresa conocer realmente su situación con respecto a la seguridad de la información que maneja, debe incluir tanto los aspectos tecnológicos como el análisis de las políticas, procesos y personas. Diagnósticos: Seguridad interna y perimetral. Seguridad Lógica Seguridad Física Seguridad en el Procesamiento de Datos Administración de la Red y Accesos Penetration Testing Análisis de Logs

Reingeniería de accesos Definición completa de accesos de usuarios, segmentados por roles y puestos organizacionales en múltiples plataformas y sistemas (AS/400, SAP R/3, Redes LAN, etc.) abarcando sistemas operativos, bases de datos y aplicaciones.

Política de Seguridad de la Información Definición del manual de normas y procedimientos reflejando el compromiso de la empresa y las mejores prácticas en la materia. Implementación de objetivos de control y controles fijados en BS7799-ISO /IEC 17799

Modelo de Gestión Documental Un Modelo de Gestión Documental proporciona el soporte para el control de procedimientos, versiones, aprobaciones, vigencia y permisos de acceso a los documentos según las mejores prácticas indicadas por la norma BS7799

Disaster Recovery Plan – Business Continuity La definición de un Plan de Recuperación, de la operación de los sistemas y servicios críticos, ante un desastre (interrupción repentina, no planificada y grave de los servicios normales) en un tiempo razonable es el principal objetivo de esta Consultoría.

Programa de concientización Esta Consultoría consiste en la planificación e instrumentación de un programa de concientización en Seguridad de la Información abarcando todos los niveles organizacionales, brindando herramientas para su manejo continuo en el tiempo

Seguridad Perimetral El objetivo del trabajo consiste en realizar un Intento de Intrusión Controlado SIN INFORMACIÓN a los equipos informáticos de la compañía con el objetivo de identificar las vulnerabilidades a las que están expuestas las redes atacadas y definir los planes de acción para mitigar los riesgos. Adicionalmente, se define una metodología y las herramientas para que los responsables de la compañía puedan monitorear este tipo de trabajos en forma periódica con sus propios recursos internos, y medir la evolución tanto de los riesgos como de los controles implementados.

Diagnótico y Plan de implementación de ISO17799 El objetivo de esta Consultoría consiste en asistir a la Compañía en el Proceso de Diagnóstico e Identificación de mejoras (GAP ANALISIS) y REDACCION de un MODELO de MANUAL DE GESTION DE SEGURIDAD DE LA INFORMACIÓN, relacionadas con un Programa General según Norma ISO/IEC 27.002, que cubra: Información en formato Electrónico / Magnético / Óptico Información en formato Impreso Información en el Conocimiento de las Personas La Consultoría consta de dos etapas del trabajo: Etapa 1: Diagnóstico Inicial según ISO/IEC 27.002 y REDACCION de un MODELO de MANUAL DE GESTION DE SEGURIDAD DE LA INFORMACIÓN Etapa 2: Asistencia en la Implementación de los 10 Módulos formato Mensual