RIESGOS Y CONTROLES Definiciones Tipos de Riesgos Tipos de Control.

Slides:



Advertisements
Presentaciones similares
PROCEDIMIENTO PRODUCTO Y/O SERVICIO NO CONFORME.
Advertisements

CONTENIDOS 2. Objetivos de la seguridad informática
Contenido Introducción Principales causas de accidentes
Virus informático Daniel Cochez III Año E.
Misión SI ¿Qué es un Código Malicioso? Es un programa diseñado para causar acciones NO deseadas en los sistemas de información. Se presenta en forma.
Contorles de Auditoría Informática Básicos Ing. Elizabeth Guerrero V.
MANTENIMIENTO DE COMPUTADORES.
Administración de la seguridad Software y hardware, redes y seguridad: Administración de la seguridad.
Manuel H. Santander P. Equipo de Seguridad y Contingencia Informática
Que es la Seguridad Informática. es el área de la informática que se enfoca en la protección de la Base material del computador.
Equipo 2. Políticas, normativas, procedimientos. Controles técnicos: Cortafuegos. Antivirus. Analizadores de vulnerabilidades. Sistemas de detección.
DETECCIÓN DE INTRUSOS rodríguez García Juan Carlos 3812
Seguridad de los sistemas informáticos
SEGURIDAD INFORMÁTICA
12.4 Seguridad de los archivos del sistema
Tecnología de la Comunicación I
Introducción a la Seguridad de la información
TALLER DE TECNICAS PREVENTIVAS.
Controles internos en Sistemas de Información Universidad de Buenos Aires Facultad de Ciencias Económicas Materia: Sistemas Administrativos.
Gusanos. Recogen información del usuario y posiblemente produzcan problemas de espacio o tiempo, pero no ocasionan daños graves. Bombas lógicas o.
VIRUS INFORMATICO Son programas informáticos son programas que se introducen sin conocimiento del usuario en un ordenador para ejecutar en el acciones.
Políticas de Seguridad por Julio César Moreno Duque
PROTECCIÓN DEL ORDENADOR
caja de herramientas del técnico del pc
Situaciones Detectadas en la Entidad…
Auditoría de Sistemas y Software
Concepto.-Un virus informático es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento.
PROTECCIÓN DEL ORDENADOR
ES-1.FUNCIÓN Principal para que el sistema sea accesible y segura esto implica que debemos formar medidas para que la información no se pierda o corrompa.
Respaldando la información
Análisis y Gestión de Riesgos
Medios de almacenamiento
Seguridad Informática
PROTECCIÓN DEL ORDENADOR Kevin Victoria & Alex Clemente.
INSPECCIONES DE SEGURIDAD
MANTENIMIENTO PREVENTIVO Y CORRECTIVO
Temas: Virus-antivirus. Protección contra problemas de corrientes. Proteccion por contraseñas. Proteccion con backups. Potreccion contra intrusos.
Administración lógica y física de la seguridad en una red computacional Docente: Hector Salazar Robinson
Andrea Sánchez Ferriol Jéssica Valcárcel Arantxa Valero.
SGSI y MAS Implantación en el M.H..
ANTIVIRUS Bárbara Jambrina Gómez. 4ªA. ¿Que son? Debido al enorme peligro que supone la presencia de virus para la información almacenada en los ordenadores,
MANTENIMIENTO PREVENTIVO
 La seguridad es la característica de un sistema que está libre de todo peligro. Al se difícil de conseguir hablamos de sistemas fiables en vez de sistemas.
 Los virus informáticos son programas que se introducen sin conocimiento del usuario en un ordenador para ejecutar en él acciones no deseadas.  Las.
SEGURIDAD Y RIESGO Irene Karina Michel Calle Luque
antivirus El funcionamiento de un antivirus de uno a otro, aunque su comportamiento normal se basa en encontrar una lista de virus conocidos y su forma.
PRESENTADO POR SERGIO ERNESTO FONSECA ULLOA ID JOSE RICARDO CASTAÑEDA OSPINA ID
 Off-line: la alimentación viene de la red eléctrica y en caso de fallo de suministro el dispositivo empieza a generar su propia alimentación.
Uso del internet en forma segura y legal. Viviendo en Línea «Impacto de la Informática en la sociedad.
ROCKET.-Sibaja Pacheco Araceli.-Pedro Victoria Daniel.-Roberto Pineda Castillejos.
TIPOS DE PRUEBAS DEL SOFTWARE
Los virus informáticos son pequeños programas de software diseñados para propagarse de un equipo a otro y para interferir en el funcionamiento del equipo.
Políticas de respaldo.
PLAN DE CONTINGENCIA. EVALUACIÓN DIAGNOSTICA 1. Sabes para que te puede ayudar el respaldar la información? 2. Conoces algún método para realizar un respaldo,
.¿Qué es la seguridad? se entiende como seguridad la característica de cualquier sistema informático o no, que indica que está libre de todo peligro,
EL VIRUS INFORMATICO Un virus informático es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento.
Una parte esencial del trabajo informático es mantener protegida, resguardada y respaldada la información con la cual se trabaja, pues de todo ello depende.
 Protección contra problemas de corriente.  Protección por contraseñas.  Protección con Backup.  Protección contra intrusos (Internet).
 Un virus es un programa creado por personas con el fin de causar daño al ordenador, en cambio los antivirus es un programa informatico que se encarga.
Definición Clasificación Características Virus más comunes
FIREWALLS, Los cortafuegos
APLICACIONES EN LINEA.
LA SEGURIDAD INFORMÁTICA
Universidad Latina CONTROL INTERNO.
Antivirus Cloud Computing
Mantenimiento de equipo
1.¿Qué es un Malware? Son programas diseñados por delincuentes cibernéticos que lo utilizan para robar información, datos, causar daños temporales, etc…
Antivirus en la nube es una solución programática que descarga la carga de trabajo del antivirus a un servidor basado en la nube, en lugar de empantanamiento.
Hospitales seguros Preparativos del sector salud en casos de desastre
RIESGOS Y CONTROLES Definiciones Tipos de Riesgos Tipos de Control.
Transcripción de la presentación:

RIESGOS Y CONTROLES Definiciones Tipos de Riesgos Tipos de Control

Definiciones Riesgo Control Estudio de Riesgos Desarrollo de Controles Situación o escenario, que posibilita un daño o conducta no deseada en un determinado sistema. El riesgo se asocia con la vulnerabilidad Control Conjunto de acciones y objetos que permiten regular una situación para eliminar o disminuir la posibilidad de un daño. El control se asocia con la Protección o Seguridad de un sistema o area. Estudio de Riesgos Definir, identificar, describir y valorar los riesgos de un sistema. Desarrollo de Controles Construir, definir e implantar mecanismos de control para los riesgos considerados críticos en un sistema.

Tipos de Riesgos Riesgo Inherentes Riesgos de Control Conjunto de situaciones peligrosas, derivadas de la naturaleza propia de un fenómeno o sistema y sobre las cuales hay que desarrollar Estudios de Riesgos para establecer posibles acciones de control. Ej: Al movilizarse en un carro, existe un riesgo de chocar con otro. El daño de un archivo digital cuando se trabaja con PC. Riesgos de Control Posibilidad de que un mecanismo de control, no sea suficiente, sea deficiente o no sea oportuno. Ej: El cinturón de seguridad no será suficiente para un accidente de tránsito. Instalar un antivirus para proteger la empresa de ataques.

Tipos de Control Los controles se pueden clasificar según:

Según La Forma Como Actúan Control Directo Actúa de manera directa sobre el espacio del riesgo, es decir, que actúa sobre los elementos que causan el riesgo. Ej: Para el daño de archivos digitales, realizar copias de seguridad. Para virus informáticos, instalar antivirus. Control General Actúan de manera global sobre varios riesgos al mismo tiempo. Ej: Control de acceso mediante puertas con tarjetas magnéticas. Políticas de seguridad para la empresa.

Según La Línea De Acción Control Horizontal Se puede aplicar en cualquier orden y no altera en nada el control. Normalmente este tipo de control es preventivo. Ej: Comprar seguros (No interesa cual se compre primero). Control Vertical o Jerárquico Son controles que tienen que seguir una línea de acción. Se establecen para controlar el paso de un lugar a otro. Ej: Firmas autorizadas para procesamiento de datos. Listas de chequeo.

Según Su Naturaleza Control Lógico Control Técnico Cambian la acción lógica de las cosas (alteran la secuencia). Ej: Verificar si una cuenta tiene fondos suficientes para un retiro. Uso de sentencia IF en programación. Control Técnico No cambian la acción lógica de las cosas. Ej: Uso de códigos de verificación. Revisar el inventario de la empresa

Según Su Acción Control Preventivo Control Detectivos Se establecen antes que suceda la acción. Son económicos. Ej: Definir una política de seguridad informática. Control Detectivos Son controles que detectan el error cuando el proceso esta activo. Ej: Tener antivirus residentes en memoria. Control Correctivos Tienden a superar los problemas una vez hayan sucedido. Son Costosos Ej: Plan de contingencia - Backup - UPS.

¿PREGUNTAS?