República Bolivariana De Venezuela Ministerio Del Poder Popular Para La Educación Superior U.N.E. Simón Rodríguez Ambiente Miranda – Núcleo Canoabo Miranda.

Slides:



Advertisements
Presentaciones similares
Desarrollo de Soluciones para la Continuidad Operativa* Agosto 2005 *connectedthinking.
Advertisements

T A L L E R IMPLEMENTACION DEL CONTROL INTERNO EN LAS UNIDADES DE TECNOLOGIA DE LA INFORMACION (TI)
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
UNIVERSIDAD "ALONSO DE OJEDA"
UNIVERSIDAD "ALONSO DE OJEDA"
Control Interno Informático. Concepto
Contorles de Auditoría Informática Básicos Ing. Elizabeth Guerrero V.
Sisdata, C.A..
Universidad Tecnológica OTEIMA
Análisis y gestión de riesgos en un Sistema Informático
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
SISTEMA DE GESTIÓN PARA LA CONTINUIDAD DEL NEGOCIO QUE GARANTICE A LA COOPERATIVA DE AHORRO Y CRÉDITO “ATUNTAQUI LTDA.” LA CAPACIDAD DE OPERAR EN FORMA.
Segunda Jornada Nacional de Seguridad Informática ACIS 2002
Definición del problema Para las unidades operativas: Pocos recursos, requerimientos de productividad, incrementar la visión, actualización tecnológica.
Plan de emergencia y evacuación
¿Qué es un plan de Contingencias?
Metodologías de Auditoría Informática y Control Interno
ESCUELA POLITÉCNICA DEL EJÉRCITO
Bioseguridad y Gestión Ambiental
AUDITORIA DE SISTEMAS DE INFORMACIÓN
AUDITORÍA DE SISTEMAS UNIDAD 2.
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Propuesta de una metodología para el desarrollo de proyectos informáticos empleando la herramienta para el diseño automatizado GeneXus Autor: Dipl.-Ing.
Luis Fernando Hevia Rodríguez
Implementación de un Plan de Continuidad del Negocio aplicado en el área de Contabilidad de una empresa dedicada a la comercialización de maquinarias y.
Auditoria de Sistemas Ing. En Sist. Héctor Samuel Recinos Agustín.
UNIDAD No. 5 ESTUDIO Y EVALUACION DEL CONTROL INTERNO EN INFORMATICA
SEGURIDAD INFORMÁTICA
Análisis y Gestión de Riesgos
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
ADQUISICIONES Y ABASTECIMIENTOS
Resumen análisis y gestión de riesgos Marcos Castro Franco.
EVALUACION DE NIVELES DE SEGURIDAD DEL CENTRO DE CÓMPUTO
Gestión de la Continuidad del negocio BS BCI
SEGURIDAD INFORMÀTICA Presentado por: YAMILETH ORTÌZ
©Copyright 2013 ISACA. Todos los derechos reservados. El impacto adverso de un evento relacionado con la seguridad puede describirse en términos de la.
Análisis y diseño detallado de aplicaciones informáticas de gestión
Analisis y Gestion de Riesgos en un Sistema Informatico
Identificación y Descripción de los Impactos Ambientales
VII.RECUPERACION DE DESASTRES Y CONTINUIDAD DEL NEGOCIO.
CICLO DE VIDA Y NORMAALIZACION DE UN SISTEMA DE BASE DE DATOS
Instalaciones Físicas de un Centro de Cómputos
NCH2777 Gestión de la Continuidad del Negocio Alumno: Patricia Linconao Fecha:
UNIVERSIDAD LATINA BASES DE DATOS ADMINISTRACIÓN.
1.17 Implementación del gobierno de la seguridad—Ejemplo
Seguridad en Ambientes Laborales
EL DBA(Database Administrator)
La Calidad y los Costos.  Conjunto de cualidades y características que constituyen la escencia de un producto y respaldan el grado de beneficio proporcionado.
Ciclo de vida de un sistema
Medidas de seguridad Gabriel Montañés León.
Análisis y Gestión de Riesgos en un Sistema Informático
TIPOS DE AUDITORÍAS EN SISTEMAS DE INFORMACIÓN
IMPACTO ECONOMICO DE LOS COSTOS DE LA CALIDAD
Programa de Administración de Riesgos.
Tema 1 SAD Vicente Sánchez Patón I.E.S Gregorio Prieto
Disponibilidad de los recursos útiles para realizar los objetivos o metas planteadas. Se basa o se orienta hacia un proyecto.
HIPÓTESIS Y VARIABLES Delimita un estudio, dando una orientación definida a la búsqueda de la solución de un problema de investigación.
Políticas de respaldo.
PLAN DE CONTINGENCIA. EVALUACIÓN DIAGNOSTICA 1. Sabes para que te puede ayudar el respaldar la información? 2. Conoces algún método para realizar un respaldo,
Republica Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Superior Universidad Nacional Experimental Simón Rodríguez Núcleo: Canoabo.
VIRUS Características principales
UNIVERSIDAD MANUELA BELTRAN Facultad de Ingeniería
Proceso de desarrollo de Software
REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA EDUCACIÓN SUPERIOR UNIVERSIDAD DEL ZULIA NÚCLEO COSTA ORIENTAL DEL LAGO COORDINACIÓN.
INSPECCIONES DE SEGURIDAD
PLAN DE CONTINGENCIA Y EMERGENCIA
Aspectos Ambientales Significativos
Marco Integrado de Control Interno, con enfoque COSO III, 2013
INDUSTRIAS DEL PETROLEO, PETROQUÍMICAS Y DEL GAS NATURAL ASEGURAMIENTO DE LA PRODUCCIÓN Y ADMINISTRACIÓN DE LA CONFIABILIDAD ISO/CD Date: 2005 –
Transcripción de la presentación:

República Bolivariana De Venezuela Ministerio Del Poder Popular Para La Educación Superior U.N.E. Simón Rodríguez Ambiente Miranda – Núcleo Canoabo Miranda Estado Carabobo Profesor: Jhoan Chourio Participantes: Evelyn Hernández Elimar Parra Vicgleydy León 23/04/2014

El respaldo se puede constituir en alguna combinación de:  Redundancia  Diversidad  Movilidad El respaldo se puede constituir en alguna combinación de:  Redundancia  Diversidad  Movilidad Respaldo de datos Vitales  Sistemas en Red.  Sistemas no conectados a Red.  Sitio WEB. Respaldo de datos Vitales  Sistemas en Red.  Sistemas no conectados a Red.  Sitio WEB.

El objetivo es restablecer en el menor tiempo posible el nivel de operación normal del centro de procesamiento de la información.

Determinar la vulnerabilidad a las interrupciones del servicio importantes en el centro de datos e instalaciones de negocios. Identificar y analizar el coste, servicio, la imagen pública y otras consecuencias. Determinar las necesidades inmediatas. Identificar las alternativas y seleccionar los métodos más rentables. Desarrollar e implementar planes de contingencia. Determinar la vulnerabilidad a las interrupciones del servicio importantes en el centro de datos e instalaciones de negocios. Identificar y analizar el coste, servicio, la imagen pública y otras consecuencias. Determinar las necesidades inmediatas. Identificar las alternativas y seleccionar los métodos más rentables. Desarrollar e implementar planes de contingencia.

Objetivo de Tiempo de Recuperación: es el tiempo en el que el proceso de negocio debe estar restaurado después de un incidente grave, con el fin de evitar consecuencias inaceptables derivados de una ruptura en la continuidad del negocio. Objetivo de Punto de Recuperación: es la edad de los archivos que se deben recuperar de almacenamiento de copia de seguridad para las operaciones tras un incidente grave. Objetivo de Tiempo de Recuperación: es el tiempo en el que el proceso de negocio debe estar restaurado después de un incidente grave, con el fin de evitar consecuencias inaceptables derivados de una ruptura en la continuidad del negocio. Objetivo de Punto de Recuperación: es la edad de los archivos que se deben recuperar de almacenamiento de copia de seguridad para las operaciones tras un incidente grave.

Su método de gestión en este depende de varios departamentos de una empresa y de diferentes fases: analizar, desarrollar, ejecutar y mantener. Hay tres aspectos claves para el análisis: Criticidad de los recursos de información relacionados con los procesos críticos del negocio. Período de recuperación crítico antes de incurrir en pérdidas significativas. Sistema de clasificación de riesgos. Hay tres aspectos claves para el análisis: Criticidad de los recursos de información relacionados con los procesos críticos del negocio. Período de recuperación crítico antes de incurrir en pérdidas significativas. Sistema de clasificación de riesgos.

La estructura debería contener los siguientes puntos: Pre-Planificación de actividades. Evaluación de la vulnerabilidad. Análisis de Impacto al Negocio. Definición detallada de los requisitos. Plan de Desarrollo. Programa de Pruebas. Programa de Mantenimiento. Prueba Inicial e Implementación. La estructura debería contener los siguientes puntos: Pre-Planificación de actividades. Evaluación de la vulnerabilidad. Análisis de Impacto al Negocio. Definición detallada de los requisitos. Plan de Desarrollo. Programa de Pruebas. Programa de Mantenimiento. Prueba Inicial e Implementación.

Áreas de riesgo asegurables. A continuación se explican las principales áreas de riesgo:  Ambiente. Los riesgos externos de ambiente pueden ser: explosivos y material o los procesos inflamables, atmósferas toxicas, calientes, con gas, polvo o abrasivos, riesgos de inundación en las áreas bajas, entre otros.  Equipo. El equipo abarca: instalación de cómputo, es decir, edificio, mobiliario, planta de aire acondicionado, equipo auxiliar, fuentes de energía, cintas, tarjetas, papelería. Áreas de riesgo asegurables. A continuación se explican las principales áreas de riesgo:  Ambiente. Los riesgos externos de ambiente pueden ser: explosivos y material o los procesos inflamables, atmósferas toxicas, calientes, con gas, polvo o abrasivos, riesgos de inundación en las áreas bajas, entre otros.  Equipo. El equipo abarca: instalación de cómputo, es decir, edificio, mobiliario, planta de aire acondicionado, equipo auxiliar, fuentes de energía, cintas, tarjetas, papelería.

1. Responsabilidad del seguro. En algunas empresas existe equipo comprado e incluso rentado, este último debe de considerarse por separado. 2. Riesgos por cubrir. Existen unas pólizas que abarcan “contra todo riesgo”, las cuales abarcan las causas de daños tanto externas como internas. 3. Programas y datos. Dentro del contexto de programas y datos se incluyen en las pólizas: Sistemas operativos, programas de utilización, programas de aplicación, programas que se desarrollan en la institución, programas operativos, entre otros.

Servicios de seguros especializados. En la actualidad existen compañías altamente reconocidas debido a que proporcionan seguros con pólizas especializadas para usuarios de computadoras. Seguimiento de los cambios en los riesgos. Se deberá formar un comité que tenga por objeto: identificar y cuantificar los riesgos directos y consecuentes de la instalación de computo en la empresa. Servicios de seguros especializados. En la actualidad existen compañías altamente reconocidas debido a que proporcionan seguros con pólizas especializadas para usuarios de computadoras. Seguimiento de los cambios en los riesgos. Se deberá formar un comité que tenga por objeto: identificar y cuantificar los riesgos directos y consecuentes de la instalación de computo en la empresa.