Diagnóstico de Brechas a la Seguridad. Fases Entrevistas Análisis entrevistado principal (Claudio Camblor) Análisis Áreas de Controles ISO/IEC 27000:2005.

Slides:



Advertisements
Presentaciones similares
Como Obtener Resultados? Un enfoque para la gestión colaborativa y adaptativa Doug Horton Quito, 1 de abril de 2009.
Advertisements

SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
Control Interno Informático. Concepto
Universidad Nacional de Ingeniería UNI-Norte
Análisis de Sistemas de Información
LA PLANIFICACIÓN DE LA AUDITORÍA TEMA 4
AUDITORIA DE LA EXPLOTACIÓN
REQUISTOS DE LA CERTIFICACIÓN.
Es una herramienta que permite a las personas y comunidades conocer su realidad y explicarla en conjunto siendo capaces de actuar sobre ellas Es un.
Software para auditoría informática
MODULO DE GESTION DE LA CADENA DE ABASTECIMIENTO
ISO INTEGRANTES: NAYIB GELO CARLOS CASSINELLI DANIEL VILLACIS
PLANIFICACION ESTRATEGICA
Control de Gestión y Tablero de Comando.
UNA RECIENTE HISTORIA DE LA COMISIÓN Y COMO SE DESARROLLÓ Experiencia de la CAS Siuna, RAAN.
AUTOEVALUACIÓN INSTITUCIONAL APRECIACIÓN DE CONDICIONES INICIALES Hacia una cultura institucional de Autoevaluación Permanente y Sistemática…
Módulo 13 Procesos de Verificación de la Implementación del SAA.
Diagnóstico TI. El Diagnóstico o Auditoría de Tecnología de Información (TI) es el proceso de evaluación y recolección de evidencias de los Sistemas de.
“Sistemas de Gestión de Seguridad y Salud Ocupacional”
PLANEACIÓN ESTRATÉGICA. PLANEACIÓN ESTRATÉGICA.
Proyecto: “Directorio Central de Empresas de Bolivia” DIRCEMBOL Agosto de 2008.
Evaluación del Control Interno Municipal
“Adopción de SGSI en el Sector Gobierno del PERÚ”
Presentación Diagnóstico y Modelo de Gestión de Transparencia Municipal y Soporte Tecnológico.
“MANUEL ASCUNCE DOMENECH”
Presentación de Servicios ¿En qué consisten nuestros servicios de PMO?
PROCESO DE PLANEACIÓN T/I
REQUISITOS DEL SISTEMA DE GESTIÓN AMBIENTAL Unidad Económica Loma la Lata E&P ABB / Unidad de Negocio Argentina Oeste2008.
Presentación Auditoría interna al SGSI de la CNT E.P. para el proceso de venta e instalación de productos y servicios de datos e internet para clientes.
AUDITORÍA INTERNA Y SU INTERRELACIÓN CON AUDITORÍA EXTERNA EN LA UNIVERSIDAD. Febrero de 2004.
Funciones del Gerente ante situaciones de Emergencia
CADENA DE SUMINISTROS Semana 02 Estrategia SCM.
A UN AÑO DEL CÓLERA Laboratorio Nacional de Salud Pública Dr. Defillo (LNSPDD) Elaborado por: Licda. Concepción Miguelina Garabito.
SISTEMA DE GESTIÓN AMBIENTAL (SGA), ISO y 14001
Plan de Sistemas de Información (PSI)
“Por la Calidad Educativa y la Equidad Social” Zona Sur 1. OBSERVACIONES DE LA AUDITORIA.
Gestión de la Configuración
Evaluación Independiente
CALIDAD EN LA EDUCACIÓN A TRAVÉS DE TIC Sexta Revisión de Desempeño Noviembre - Diciembre CONTRALORÍA INTERNA UNIDAD DE CONTROL PRESUPUESTAL COORDINACIÓN.
TEMA 5.- SISTEMAS DE GESTIÓN MEDIOAMBIENTAL (II):
SGSI y MAS Implantación en el M.H..
ACTIVIDADES A EJECUTAR EN EL CORTO PLAZO Y DIVULGACION DE LAS NUEVAS EDICIONES DE LOS DOCUMENTOS NORMATIVOS DE SEGURIDAD DE LA INFORMACION DEL M.H. MINISTERIO.
Anexo I del MIGC A. Definición, planeación y formalización del proyecto. ENTRADA SUBPROCESO SALIDA EVIDENCIA/ REGISTRO DOCUMENTO NORMA/MIGC RESP. Iniciativa,
Monitoreo es una actividad gerencial diseñada para dar información continua de la calidad y el progreso en la provisión de servicios de salud y/o identificar.
Gerencia de Calidad y Competitividad
SGSI: Sistemas de Gestión de la Seguridad de la Información
Seguridad de la Información Para la adecuada gestión de la seguridad de la información, es necesario implantar un sistema que aborde esta tarea de una.
Implementación OHSAS TEMA: Implementación OHSAS Ing. Larry D. Concha B. UNIVERSIDAD AUTONOMA SAN FRANCISCO.
Implementación OHSAS TEMA: Implementación OHSAS Ing. Larry D. Concha B. UNIVERSIDAD AUTONOMA SAN FRANCISCO.
Consultoría en Planeación Estratégica
TIPOS DE AUDITORÍAS EN SISTEMAS DE INFORMACIÓN
AUDITORIA Seguridad y Auditoria de Sistemas Ciclo Ing. Yolfer Hernández, CIA.
Jefe del Sistema de Gestión de la Calidad y Ecoeficiencia
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
UNIVERSIDAD INDUSTRIAL DE SANTANDER Actualización Modelo Estándar de Control Interno Decreto 943 del 21 de mayo de 2014 Dirección de Control Interno y.
Documentación del SAA Manual del Sistema de Administración Ambiental –Aprox. 15 páginas con 3 anexos –Contiene el diseño del SAA y las intenciones de la.
Dirección General de Coordinación de Políticas de Acceso Derecho de Acceso a la Información.
ANALISIS SEGURO DE TRABAJO (AST)
ESTÁNDAR ISO/IEC INTERNACIONAL 27001
Formación Especializada en Dirección y Gestión de Proyectos
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
Sistema Integral de Información y Atención Ciudadana
Esquema Nacional de Seguridad
Identificación de entradas, salidas y herramientas de procesos de gestión del PMI Jairo A. Orozco L.
Ingeniería del Software
Planificación de Sistemas de Información
MAESTRÍA EN GESTIÓN DE LA CALIDAD Y PRODUCTIVIDAD PROYECTO DE GRADO DE MAESTRÍA EN “CALIDAD Y PRODUCTIVIDAD” PROYECTO 1I: MODELAMIENTO DE LOS PROCESOS.
MODELO DEL SISTEMA DE EVALUACIÓN DEL DESEMPEÑO DEL INSTITUTO NACIONAL DE TRANSPARENCIA, ACCESO A LA INFORMACIÓN Y PROTECCIÓN DE DATOS PERSONALES (INAI)
INSTITUTO TECNOLÓGICO DE JIQUILPAN REQUISITOS PARA LA IMPLEMENTACIÓN DE COBIT Integrantes: Ariel Alejandro Sánchez Valencia. Javier Cervantes Higareda.
FASES DE LA AUDITORÍA ADMINISTRATIVA
Transcripción de la presentación:

Diagnóstico de Brechas a la Seguridad

Fases Entrevistas Análisis entrevistado principal (Claudio Camblor) Análisis Áreas de Controles ISO/IEC 27000:2005 Análisis Áreas de Requisitos mínimos para un SGSI ISO/IEC 27000:2005 Análisis Similitud (4 entrevistados) Análisis Prioridades Resultados, recomendaciones y próximas tareas

Controles y Requisitos ÁREADEFINICIÓN% CUMPLIMIENTO CONTROLES A5POLÍTICAS DE SEGURIDAD 100,0% A6ORGANIZACIÓN DE LA SEGURIDAD DE LA INFORMACIÓN 81,8% A7GESTIÓN DE ACTIVOS 80,0% A8LA SEGURIDAD DE LOS RECURSOS HUMANOS 100,0% A9LA SEGURIDAD FÍSICA Y AMBIENTAL 100,0% A10GESTIÓN DE COMUNICACIÓN Y OPERACIONES 90,6% A11CONTROL DE ACCESO 96,6% A12ADQUISICIÓN DE SISTEMAS DE INFORMACIÓN, DESARROLLO Y MANTENIMIENTO 75,0% A13GESTIÓN DE INCIDENTES DE SEGURIDAD DE LA INFORMACIÓN 100,0% A14GESTIÓN DE LA CONTINUIDAD DEL NEGOCIO 100,0% A15CONFORMIDAD 80,0% REQUISITOS R4SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN 80,4% R5RESPONSABILIDAD DE LA DIRECCIÓN 89,5% R6AUDITORÍA INTERNA 83,3% R7REVISIÓN POR LA DIRECCIÓN DE SISTEMA DE GESTIÓN DE LA INFORMACIÓN 46,7% R8MEJORA DEL SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN 100,0% 91,2% 80,0%

Similitud 3 entrevistados más Revisión coherencia de los cuestionarios Re-revisión cuestionario en las preguntas con similitud distinta del 100% Validación vs Evidencia → OK

Similitud ÁREADEFINICIÓN% Similitud CONTROLES A5POLÍTICAS DE SEGURIDAD 100,0% A6ORGANIZACIÓN DE LA SEGURIDAD DE LA INFROMACIÓN 69,7% A7GESTIÓN DE ACTIVOS 73,3% A8A8 LA SEGURIDAD DE LOS RECURSOS HUMANOS 92,6% A9LA SEGURIDAD FÍSICA Y AMBIENTAL 87,2% A10GESTIÓN DE COMUNICACIÓN Y OPERACIONES 80,2% A11CONTROL DE ACCESO 92,0% A12ADQUISICIÓN DE SISTEMAS DE INFORMACIÓN, DESARROLLO Y MANTENIMIENTO 68,8% A13GESTIÓN DE INCIDENTES DE SEGURIDAD DE LA INFORMACIÓN 100,0% A14GESTIÓN DE LA CONTINUIDAD DEL NEGOCIO 100,0% A15CONFORMIDAD 83,3% 86,1% REQUISITOS R4SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN 69,1% R5RESPONSABILIDAD DE LA DIRECCIÓN 64,9% R6AUDITORÍA INTERNA 66,7% R7REVISIÓN POR LA DIRECCIÓN DE SISTEMA DE GESTIÓN DE LA INFORMACIÓN 60,0% R8MEJORA DEL SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN 61,6% 64,5%

Prioridades por Área Las prioridades por área han sido identificadas. El análisis muestra las áreas a tratar a corto y mediano plazo Con las prioridades definidas y las áreas elegidas se diseñan los indicadores

A10: Gestión de Comunicación y Operaciones (78%) A11: Control de Acceso (96%) A12: Adquisición de Sistemas de Información, Desarrollo y Mantenimiento (63%)

A10: Gestión de Comunicación y Operaciones (78%) A11: Control de Acceso (96%) A12: Adquisición de Sistemas de Información, Desarrollo y Mantenimiento (63%)

Resultados y Recomendaciones Como resultado de esta Auditoría y de acuerdo a las entrevistas realizadas, los resultados son buenos con respecto al cumplimiento de las áreas de Controles y Requisitos. Solo mencionar que en los requisitos la falta de revisión por parte de la Dirección de la Institución y las mejoras al SGSI en sus puntos débiles identificados. El análisis de similitud entregó resultados que sirvieron para validar algunas preguntas poco claras (del punto de vista del auditor). Recomendaciones Realizadas: –Pedir evidencia → Ejecutado –Constatar la validez de las respuestas → Ejecutado Recomendación: Prioridad de las Áreas → Ejecutado

Resultados y Recomendaciones Las áreas con mayor prioridad son: –A10: Gestión de Comunicación y Operaciones (78%) –A11: Control de Acceso (96%) –A12: Adquisición de Sistemas de Información, Desarrollo y Mantenimiento (63%) Número de Indicadores: –A10: 32 indicadores –A11: 25 indicadores –A12: 16 indicadores

Resultados y Recomendaciones DashBoard –Documentación de procesos (evidencia) –Indicadores (métrica-periodicidad-criterio de éxito)

Diagnóstico de Brechas a la Seguridad