Seguridad Informática

Slides:



Advertisements
Presentaciones similares
information technology service
Advertisements

C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
Principio #4 – Comportamiento Ético del personal Esta presentación es hecha posible por The Smart Campaign Principio #4-
Control Interno Informático. Concepto
LA INCIDENCIA POLITICA
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
PROCEDIMIENTO “AUDITORIA INTERNA” (P )
Presentación de Resultados
ISO INTEGRANTES: NAYIB GELO CARLOS CASSINELLI DANIEL VILLACIS
SUPERVISIÓN DE PRÁCTICA PROFESIONAL
MESA 3 Evaluación, seguimiento y mejora, auditorias internas y Revisión por la dirección Requisitos P
Instituto Tecnológico Superior de Champotòn
Medios de Control en las CPA. CORNELIO J. PORRAS C. Miembro 459 CCPN
AUDITORÍAS INTERNAS A SISTEMAS DE GESTIÓN
Requerimientos /Metas:
ANTEPROYECTO DE LEY DEL TERCER SECTOR DE ACCIÓN SOCIAL CONSEJO DE MINISTROS 23 ENERO de enero
A NÁLISIS DE R IESGOS Tercer Corte. I NTRODUCCIÓN Cada día va en aumento la cantidad de casos de incidentes relacionados con la seguridad de los sistemas.
GESTIÓN DE LA CALIDAD EN LA EXTENSIÓN UNIVERSITARIA
Metodología de Control Interno, Seguridad y Auditoría Informática
“La calidad nunca es un accidente; siempre es el resultado de un esfuerzo de la inteligencia”
KALKING TECHNOLOGIES Sistemas + Telecomunicaciones + TelePresencia + VideoConferencia.
AUDITORIAS DE SEGURIDAD
CONFORMACIÓN DEL MANUAL DE PROCESOS Y PROCEDIMIENTOS
DE SEGURIDAD INFORMÁTICA.
DEFINICIONES Y CONCEPTOS BASICOS DEL SISTEMA DE CONTROL INTERNO
¿CÓMO ELABORARA ELCÓDIGO DE ÉTICA DE UNA EMPRESA?.
ANÁLISIS DE PUESTOS.
PLAN ESTRATÉGICO CONAGE Diciembre del Agenda Conceptos Generales y Metodología DIAGNOSTICO –Análisis del Entorno –Normativa aplicable al CONAGE.
Expositor: CPC. Jesús A. Chirinos Bancayán
DIRECTRICES PARA LA MEJORA DEL DESEMPEÑO
DISEÑO DE PLANEACIÓN ESTRATÉGICA
GESTION EDUCATIVA.
Elaboración de proyectos desde las competencias
DIRECCIÓN GENERAL DE EDUCACIÓN SUPERIOR TECNOLÓGICA INSTITUTO TECNOLÓGICO DE CD. VALLES.
Organización del Departamento de Auditoria Informática
Gestión de Calidad Ley 872 de 2003, Decreto 4110 de 2004,Decretos Departamentales 0025 y 0063 de 2005 (Decretos modificados con la reforma institucional.
Implementación OHSAS TEMA: Implementación OHSAS Ing. Larry D. Concha B. UNIVERSIDAD AUTONOMA SAN FRANCISCO.
POLÍTICA Y GESTIÓN DE LA CIENCIA AÑO 2015 Carrera: Lic. en Sistemas Prof. Lic. Ricardo Lelli.
Documento de Trabajo Lineamientos de Comunicación en Salud - MINSA
UNIMINUTO VIRTUAL MODELO DE GESTIÓN Manuel Dávila Sguerra.
¡BIENVENIDOS! MODELO ESTANDAR DE CONTROL INTERNO MECI 1000:2005
DOCUMENTACIÓN DEL SISTEMA DE GESTIÓN DE LA CALIDAD
COMPONENTE AMBIENTE DE CONTROL DAPM CONTENIDO Estructura General Objetivos Componente Ambiente de Control Concepto de cada elemento Articulación.
35 años de investigación, innovando con energía 1 Mayo, 2012 P LAN DE ASEGURAMIENTO DE LA CALIDAD DEL DESARROLLO DE SOFTWARE E STÁNDAR IEEE 730 Y G UÍA.
Políticas de defensa en profundidad: - Defensa perimetral
GESTION Y ADMINISTRACION DE LA SEGURIDAD EN SISTEMAS DE INFORMACION
SGSI: Sistemas de Gestión de la Seguridad de la Información
Proceso Administrativo
Ciclo de vida de un sistema
FACTIBILIDAD DE LOS SISTEMAS DE INFORMACIÓN
AUDITORIA Seguridad y Auditoria de Sistemas Ciclo Ing. Yolfer Hernández, CIA.
Tema 1 SAD Vicente Sánchez Patón I.E.S Gregorio Prieto
3.1. Planificación de la calidad 3.2. Organización de la calidad
Auditoria Computacional
CERTIFICACIÓN DOCENTE EN LA INTEGRACIÓN DE LA TECNOLOGÍA ISTE | UNESCO | HDT.
Jefe del Sistema de Gestión de la Calidad y Ecoeficiencia
AUDITORIAS ING. DORINHA CASTRO.
SEGURIDAD INFORMATICA II VIII. DEFINICIÓN DE POLÍTICAS DE SEGURIDAD .
QUÉ ES ITIl? (Information technology infrastucture library)
Responsabilidad Social Empresaria
Administración de Calidad de Software
SISTEMA DE GESTIÓN DE LA CALIDAD ISO 9001: AUDITORÍA INTERNA
Contenido ¿Qué es la Normalización? Objetivos de la Normalización Que Productos se Normalizan Que son Normas Certificación de Productos Sistemas de Calidad.
POLÍTICAS DE INVERSIÓN PARA LOS FONDOS DE PENSIONES Y SOLUCIÓN DE CONFLICTOS DE INTERÉS Abril 2011.
OFICINA DE CONTROL INTERNO Segunda Jornada de Inducción y Reinducción (Bogotá, Octubre 21 de 2015 )
UNIDAD DE DESARROLLO INSTITUCIONAL 29 DE OCTUBRE DE 2015 CONTROL DE SOCIALIZACIÓN DEL SISTEMA DE GESTIÓN DE CALIDAD 1.
Aseguramiento de la Calidad Dirección de Análisis y Desarrollo Institucional Universidad de La Frontera.
POLÍTICAS DE SEGURIDAD  Una política de seguridad es un conjunto de directrices, normas, procedimientos e instrucciones que guía las actuaciones de trabajo.
Análisis de la experiencia de Nicaragua en acreditación de funcionarios en compras públicas.
Transcripción de la presentación:

Seguridad Informática Politica de seguridad Seguridad Informática

Política de Seguridad Una política de seguridad es un conjunto de: Directrices Normas Procedimientos Instrucciones que guían las actuaciones de trabajo y define los criterios de seguridad para que sean adoptados a nivel local o institucional, con el objetivo de establecer, estandarizar y normalizar la seguridad tanto en el ámbito humano como en el tecnológico.

Política de Seguridad A partir de sus principios, es posible hacer de la seguridad de la información un esfuerzo común, en tanto que todos puedan contar con un arsenal informativo documentado y normalizado, dedicado a la estandarización del método de operación de cada uno de los individuos involucrados en la gestión de la seguridad de la información.

Áreas de Normalización Tecnológica: Hay quienes consideran que la seguridad de la información es apenas un problema tecnológico.

Áreas de Normalización Tecnológica: Lo importante es definir los aspectos técnicos del buen funcionamiento de servidores, estaciones de trabajo, acceso a Internet, etc. Para eso, el apoyo de la Administración es fundamental, pues sin ella el plan de seguridad quedaría sin recursos para la adquisición de los mecanismos necesarios.

Áreas de Normalización Tecnológica: Sin embargo, no se debe dejar de lado las cuestiones relacionadas con la buena conducta y la ética profesional de los usuarios.

Áreas de Normalización Humana: Otras personas ven a la seguridad como un problema únicamente humano. Es importante definir primero la conducta considerada adecuada para el tratamiento de la información y de los recursos utilizados. Por lo tanto, sin el apoyo de la Administración, el programa de seguridad no consigue dirigir las acciones necesarias para modificar la cultura de seguridad actual.

Áreas de Normalización Humana: El resultado es un programa de seguridad sin el nivel de cultura deseado y la falta de monitoreo más apropiado al orientar empleados, proveedores, clientes y socios. Sin embargo, no se debe dejar de lado los temas tecnológicos y su automatización, una vez que también son determinantes para la implementación de soluciones de seguridad adecuadas y eficientes.

Áreas de Normalización Humana: En la elaboración de una política de seguridad no podemos olvidar el lado humano, los descuidos, falta de capacitación, interés, etc. Se pueden tener problemas de seguridad de la información si no son adecuadamente considerados dentro de la misma política.

Áreas de Normalización La parte tecnológica obviamente tampoco puede dejarse de lado, y dentro de la política de seguridad es necesario considerar elementos que pongan las bases mínimas a seguir en materia de configuración y administración de la tecnología

Elaboración Para elaborar una política de seguridad de la información, es importante tomar en cuenta: Las exigencias básicas Las etapas necesarias para su producción.

Elaboración La política es elaborada tomando como base la cultura de la organización y el conocimiento especializado de seguridad de los profesionales involucrados con su aplicación y comprometimiento.

Elaboración Para la elaboración de una Política de Seguridad Institucional se debe: Integrar el Comité de Seguridad responsable de definir la política Elaborar el documento final Hacer oficial la política una vez que se tenga definida.

Elaboración Integrar el Comité de Seguridad Responsable de definir la Política: Formar un equipo multidisciplinario que represente gran parte de los aspectos culturales y técnicos de la organización y que se reúnan periódicamente dentro de un cronograma establecido por el Comité de Seguridad.

Elaboración Integrar el Comité de Seguridad Responsable de definir la Política: Este comité es formado por un grupo definido de personas responsables por actividades referentes a la creación y aprobación de nuevas normas de seguridad en la organización.

Elaboración Integrar el Comité se Seguridad Responsable de definir la Política: En las reuniones se definen los criterios de seguridad adoptados en cada área y el esfuerzo común necesario para que la seguridad alcance un nivel más elevado. Se debe tener en mente que los equipos involucrados necesitan tiempo libre para analizar y escribir todas las normas discutidas durante las reuniones.

Elaboración Partes que integran el documento final: Deben expresarse las preocupaciones de la administración, donde se establecen normas para la gestión de seguridad de la información, que contengan: La definición de la propia política, Una declaración de la administración que apoye los principios establecidos Una explicación de las exigencias de conformidad con relación a:

Elaboración Legislación y cláusulas contractuales Educación y formación en seguridad de la información Prevención contra amenazas (virus, caballos de Troya, hackers, incendio, intemperies, etc.) Atribución de las responsabilidades de las personas involucradas donde queden claros los roles de cada uno, en la gestión de los procesos y de la seguridad.

Elaboración No olvidar de que toda documentación ya existente sobre cómo realizar las tareas debe ser analizada con relación a los principios de seguridad de la información, para aprovechar al máximo las prácticas actuales, evaluar y agregar seguridad a esas tareas.

Elaboración Hacer oficial la política: La oficialización de una política tiene como base la aprobación por parte de la administración de la organización. Debe ser publicada y comunicada de manera adecuada para todos los empleados, socios, terceros y clientes.

Elaboración Elaborar una política es un proceso que exige tiempo e información. Es necesario conocer cómo se estructura la organización y cómo son dirigidos en la actualidad sus procesos.

Elaboración A partir de este reconocimiento, se evalúa el nivel de seguridad existente para poder después detectar los puntos a analizar para que esté en conformidad con los estándares de seguridad.

Elaboración El trabajo de producción se compone por distintas etapas: Objetivos y ámbito Entrevista Investigación y análisis de documentos Reunión de política Glosario de la política Responsabilidades y penalidades