Mauricio Rodríguez Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Tecnólogo en Gestión Administrativa Ficha: 631156 SENA Centro de Industria.

Slides:



Advertisements
Presentaciones similares
Ayudar a proteger y a administrar contenidos Obtener información y ampliar los conocimientos Información disponible, siempre conectados Organización transparente.
Advertisements

CONTENIDOS 2. Objetivos de la seguridad informática
Seguridad Informática
CERTIFICACIÓN DIGITAL
Intranets P. Reyes / Octubre 2004.
Introducción a la Seguridad Informática
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
Portal Hacienda Digital
Centro de Datos de Internet
Conceptos generales metodología levantamiento de procesos
Administración de la seguridad Software y hardware, redes y seguridad: Administración de la seguridad.
ISO INTEGRANTES: NAYIB GELO CARLOS CASSINELLI DANIEL VILLACIS
APRENDIZAJE COLABORATIVO EN BASIC SUPPORT FOR COOPERATIVE WORK
Segunda Jornada Nacional de Seguridad Informática ACIS 2002
Sistema de Gestión de la Calidad
TIGRE LARIOS, KARINA ALEJANDRA
Eveline Estrella Zambrano Sara Alvear Montesdeoca
1.1.2 Sistemas de información para la gestión y para la ayuda en la toma de decisiones. Los SI contribuyen activamente a la consecución de los objetivos.
Lorena Pérez Chiluiza Bolívar Pazmiño Merchán  La Seguridad de la Información  Es el Conjuntos de Medidas Preventivas y Reactivas de las Organizaciones.
PRINCIPIOS RECTORES. De manera general los principios son las bases de todo ordenamiento legal, que sirven como criterios orientadores e interpretativos.
Sistemas de Gestión de Seguridad de la Información
AUDITORÍA DE SISTEMAS UNIDAD 2.
Situaciones Detectadas en la Entidad…
AREA DE SEGURIDAD DE LA INFORMACION
ISO 9001:2000 ES UNA CERTIFICACIÒN DE CALIDAD QUE PRETENDE LOGRAR LA SATISFACCION CONTINÙA DEL CLIENTE MEDIANTE EL CUMPLIMIENTO DE SUS NECESIDADES Y EXPECTATIVAS.
UTP – FACULTAD INGENIERIA INDUSTRIAL Y SISTEMAS AlumnoAcosta Guillen Víctor Raúl ProfesorCarlos Zorrilla V. Proyectos de ingeniería sistemas I.
“Adopción de SGSI en el Sector Gobierno del PERÚ”
CAPACITACION SUPERINTENDENCIA DE SOCIEDADES CERTICÁMARA S.A. ENTIDAD DE CERTIFICACIÓN DIGITAL ABIERTA CERTIFICACIÓN DIGITAL VIGILADA Y AUTORIZADA POR LA.
TRAMITACIÓN ELECTRÓNICA - SISTEMA DE GESTIÓN DE EXPEDIENTES Jornadas de Formación sobre la Implantación de la ley 11/2007, de acceso electrónico de los.
Business Plan 2010 – O7TI Page 1 Client name - Event - Presentation title Page 1.
SISTEMA DE GESTION DE LA SEGURIDAD Y SALUD EN EL TRABAJO (SG-SST)
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Permiten proporcionar un servicio eficaz y eficiente. Facilitan el control y acceso a los documentos a través delos tiempos de retención en ella estipulados.
Ley N° 30024, Ley que crea el Registro Nacional de Historias Clínicas Electrónicas RENHICE.
UNIVERSIDAD AUTóNOMA BENITO JUAREZ DE OAXaCA
SEGURIDAD DE LA INFORMACION
Gestión de la Continuidad del negocio BS BCI
AUDITORIA DE LA OFIMATICA
Organización del Departamento de Auditoria Informática
GOBIERNO ELECTRÓNICO TRANSFORMACIÓN DEL ESTADO
SEGURIDAD DE LA INFORMACIÓN
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
AUDITORIAS EN SISTEMA DE GESTION INTEGRADA
GESTION Y ADMINISTRACION DE LA SEGURIDAD EN SISTEMAS DE INFORMACION
Seguridad de la Información Para la adecuada gestión de la seguridad de la información, es necesario implantar un sistema que aborde esta tarea de una.
PRESENTADO POR: EL CIPA: KAYSA TEMA: OUTSOURCING
UNIVERSIDAD "ALONSO DE OJEDA" UNIVERSIDAD "ALONSO DE OJEDA"
INTRODUCCION SEGURIDAD INFORMATICA. Seguridad informatica consiste en asegurar que los recursos del sistema de información (material informático o programas)
Procesos itil Equipo 8.
INTRODUCCIÓN.
Auditoria Computacional
Una parte esencial del trabajo informático es mantener protegida, resguardada y respaldada la información con la cual se trabaja, pues de todo ello depende.
Jefe del Sistema de Gestión de la Calidad y Ecoeficiencia
UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO
WORK FLOW Arvey Rodríguez Hamilton Torres Juan Carlos Quintero Miguel Ángel Sandoval.
SEGURIDAD EN LA EMPRESA TIC
SEGURIDAD EN LA EMPRESA Cuellar Triviño Claudia Liliana Ortiz Benítez Manuel David Urrea Orjuela Heidy de los Angeles aprendices Blanca Nubia Chitiva León.
SEGURIDAD DE LA EMPRESA Y SEGURIDAD DE LA INFORMACION
SEGURIDAD DE LA EMPRESA Y SEGURIDAD DE LA INFORMACION
SE HAN UTILIZADOS MEDIOS DE PROTECCION DESDE HACE MUCHO TIEMPO ATRAS DESDE SUS INICIOS LAS EMPRESAS HAN UTILIZADO MEDIOS FISICOS COMO COFRES, CAJAS FUERTES,
SEGURIDAD DE LA EMPRESA Y SEGURIDAD DE LA INFORMACION.
SEGURIDAD DE LA EMPRESA Y SEGURIDAD DE LA INFORMACION
SOLUCIONES EMPRESARIALES
Ayudar a proteger y a administrar contenidos Obtener información y ampliar los conocimientos Información disponible, siempre conectados Organización.
Planificación de Sistemas de Información
Contenido ¿Qué es la Normalización? Objetivos de la Normalización Que Productos se Normalizan Que son Normas Certificación de Productos Sistemas de Calidad.
Presentación Sello GARADAT de Garantía Online Presentado por: La Cometa Network Comercial Autorizado Norma GARADAT.
ISO
Transcripción de la presentación:

Mauricio Rodríguez Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria y Servicio

 La tecnología se ha puesto ha disposición del ser humano de una manera cada vez fácil y rápida de tal forma que todo lo que en ella compartimos hace parte de nosotros mismos, y que lo que transmitimos a través de los medios informáticos son cada día mas necesarios para nuestra existencia.

Es una herramienta de gestión que nos va a permitir conocer, gestionar y minimizar los posibles riesgos que atentan contra la seguridad de la información de una organización.

 Se refiere a la protección de las estructuras de las tecnologías de la información y comunicación que soportan nuestros hogares o nuestras organizaciones.

 Se refiere a la protección de los activos de información fundamentales para el éxito de cualquier organización.

 Correo Electrónico.  Paginas Web.  Imágenes.  Bases de datos.  Faxes.  Contratos.  Presentaciones.  Documentos.  Entre otros muchos…

 Es todo aquello que las entidades consideran importante o de alta validez para la misma ya que puede contener importante información como lo puede ser Bases de Datos con usuarios, contraseñas, números de cuentas, etc.

 Se denominan fuentes de información a diversos tipos de documentos que contienen datos útiles para satisfacer una demanda de información o conocimiento.

SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION Permite garantizar la seguridad de toda la información a partir de la siguiente metodología: Controles Nos ofrece la posibilidad de disponer de controles que permitan medir la eficacia de las medidas tomadas.

SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION Permite garantizar la seguridad de toda la información a partir de la siguiente metodología: Analizar y ordenar Este sistema permite ordenar la estructura de los sistemas de información

SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION Permite garantizar la seguridad de toda la información a partir de la siguiente metodología: Definición de Procedimientos Nos facilitara la definición de procedimientos de trabajo Para mantener su seguridad

LA GESTION DE LOS RIESGOS A TRAVES DE UN SGSI NOS VA A PERMITIR PRESERVAR: CONFIDENCIALIDAD INTEGRIDAD DISPONIBILIDAD Implica el acceso a la información por parte únicamente de quienes están autorizados. Conlleva el mantenimiento de La exactitud y completitud de la información. Entraña el acceso a la información y los sistemas de tratamiento de la misma por parte de los usuarios autorizados en el momento que lo requieran

 La información es un valioso activo del que depende el buen funcionamiento de una organización; mantener su integridad, confidencialidad y disponibilidad nunca fue tan imperativo para alcanzar los objetivos de negocio.

 En la Actualidad, el desarrollo de las nuevas tecnologías ha dado un giro radical a la forma de hacer negocios, desafortunadamente, es relativamente fácil tener acceso a las herramientas que permiten a personas no autorizadas llegar hasta l información protegida.

Existen riesgos físicos como incendios, inundaciones, terremotos, o vandalismo. Se encuentran los riesgos lógicos relacionados con la propia tecnología y que como hemos dicho, aumentan día a día

REDUCCION DE RIESGOS Debido al establecimientos y seguimiento de controles sobre ellos. Con ello lograremos reducir las amenazas hasta un nivel asumible por nuestra organización.

Se produce un ahorro de costos derivado de una racionalización de los recursos. Se eliminan las inversiones innecesarias e ineficientes como por desestimar o sobrestimar riesgos.

SEGURIDAD La seguridad deja de ser un conjunto de actividades mas o menos organizadas y pasa a transformarse en un ciclo de vida metódico y controlado, en que participa toda la organización.

CUMPLIMIENTO CON LA LEY La entidad se asegura del cumplimiento del marco legal que protege a la empresa de aspectos que probablemente no se habían tenido en cuenta anteriormente.

MEJORA LA COMPETITIVIDAD EN EL MERCADO Un certificado mejora la imagen y confianza de nuestra empresa entre clientes, proveedores y socios que, poco a poco exigen la certificación para abrir y compartir sus sistemas de información con cualquier PYME

… PARA LLEVAR A CABO TODO PROCESO CONTAMOS CON…

FAMILIA DE NORMAS INTERNACIONALES ISO/IEC HAN SIDO ELABORADAS CONJUNTAMENTE:

 11 AREAS DE ACTUACION.  Análisis y gestión de riesgos.  Política de seguridad.  Estructura organizativa para la seguridad.  Clasificación y control de activos.  Seguridad en el personal.  Seguridad física y del entorno.  Gestión de comunicaciones y operaciones.  Desarrollo y mantenimiento de sistemas.  Control de accesos.  Gestión de continuidad de negocios.  Cumplimiento.  39 OBJETIVOS DE CONTROL A ASEGURAR CADA AREA.  133 CONTROLES PARA ASEGURAR LOS OBJETIVOS DE CONTROL.

MUCHAS GRACIAS…