ESCUELA SUPERIOR POLITÉCNICA DEL LITORAL INGENIERÍA EN AUDITORÍA Y CONTROL DE GESTIÓN Materia: AUDITORÍA EN SISTEMAS DE GESTIÓN Tema: SEGURIDAD DEL PERSONAL
GRUPO # 4 Integrantes: Dennys González Correa Raquel Guamán Pacheco Yuliana Triviño Chóez Sara Vivar Naula
SEGURIDAD EN LA DEFINICIÓN DE LOS PUESTOS DE TRABAJO CAPACITACIÓN DEL USUARIO RESPUESTAS A INCIDENTES Y ANOMALÍAS EN MATERIA DE SEGURIDAD SEGURIDAD DEL PERSONAL
SEGURIDAD EN LA DEFINICIÓN DE PUESTOS DE TRABAJO Y LA ASIGNACIÓN DE RECURSOS SELECCIÓN Y POLÍTICA DEL PERSONAL TÉRMINOS Y CONDICIONES ACUERDOS DE CONFIDENCIALIDAD SEGURIDAD EN LA DEFINICION DE PUESTOS
Seguridad en la Definición de Puestos de Trabajo y la asignación de Recursos Objetivo Error Humano Fraude Robo
Seguridad en la Definición de Puestos de Trabajo y la asignación de Recursos Funciones Responsabilidades _____ ______ ____ _____ ______ ____ Inclusión de la seguridad en los puestos de trabajo
Seguridad en la Definición de Puestos de Trabajo y la asignación de Recursos Selección y Políticas del Personal Referencia Laboral y Personal Curriculum Vitae Verificación Identidad Aptitudes Certificados de buena conducta c.v.
Acuerdos de Confidencialidad o no Divulgación Personal Ocasional Empleados Usuarios Externos Firmar acuerdo de confidencialidad antes de acceso a información
Responsabilidad De Empleado Acciones que se emprenderán emprenderán si empleado hace caso omiso de los requerimientos omiso de los requerimientos de seguridad Por Seguridad de Información
CAPACITACIÓN DEL USUARIO EDUCACIÓN Y CAPACITACIÓN EN SEGURIDAD
Estén capacitados para respaldar Garantizar que Usuarios Política de seguridad de la organización
Empleados de la organización y organización y usuarios externos Recibir capacitación y actualizaciones periódicas En materia de políticas y procedimientos de la organización
RESPUESTA A INCIDENTES Y ANOMALIAS EN MATERIA DE SEGURIDAD COMUNICACIÓN FALLOS DE SOFTWARE APRENDER DE LOS INCIDENTES COMUNICACIÓN AMENAZAS COMUNICACIÓN DE INCIDENTES PROCESO DISCIPLINARIO
Comunicación Canales Gerenciales Crear conciencia de Seguridad COMUNICACIÓN DE INCIDENTES
Comunicación de debilidades en materia de seguridad ADVERTIRREGISTRAR COMUNICAR DEBILIDADES O AMENAZAS
Comunicación de anomalías del software Establecer procedimientos para la comunicación de anomalías del software Advertirse y registrarse los síntomas del problema. La computadora debe ser aislada. Los disquetes no deben transferirse a otras computadoras. Se debe comunicar inmediatamente al gerente de seguridad. Considerar las siguientes acciones
Aprendiendo de los incidentes Implementado mecanismos cuantificar monitorear Tipos Volúmenes Costos Incidentes y anomalías Proceso disciplinario Empleados que violen políticas y procedimientos de seguridad