certificada con iso-9001/2000 · ds9 administrar la configuración. cambios mal intencionados a las...

27
SUPERINTENDENCIA GENERAL DE ENTIDADES FINANCIERAS Certificada con ISO-9001/2000 19 de agosto del 2009 Osvaldo Sánchez

Upload: trandien

Post on 14-Oct-2018

232 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo

SUPERINTENDENCIA GENERAL DE ENTIDADES FINANCIERAS

Certificada con ISO-9001/2000

19 de agosto del 2009

Osvaldo Sánchez

Page 2: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 3: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 4: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo

2007

Page 5: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 6: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 7: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 8: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 9: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 10: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 11: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 12: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo

BCBS Comité de Supervisión Bancaria de Basilea

Page 13: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 14: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 15: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 16: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 17: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 18: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 19: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 20: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 21: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 22: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 23: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo

� Manipulación deliberada de programas (código)

� Uso no autorizado de las funciones de modificaciones

� Manipulación deliberada del hardware

� Cambios mal intencionados a las aplicaciones con técnicas de hackeo

� Copia de Software o licencias no autorizadas

� Evadir los privilegios de acceso

PO6 Comunicar las

aspiraciones y la

dirección de la gerencia

DS5 Garantizar la

Seguridad de los

sistemas

DS9 Administrar la

configuración

Page 24: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 25: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo

� Cambios mal intencionados a las

aplicaciones con técnicas de

hackeo

� Obtención de documentos

confidenciales

� Eludiendo los controles de

acceso

� Intercepción de la comunicación

� Claves comprometidas

� Virus

DS5 Garantizar la Seguridad

de los sistemas

Page 26: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo
Page 27: Certificada con ISO-9001/2000 · DS9 Administrar la configuración. Cambios mal intencionados a las aplicaciones con técnicas de hackeo Obtención de documentos confidenciales Eludiendo

� Uso indebido de los

recursos de TI

� Falta de respuestas

adecuadas ante incidentes

de seguridad

PO6 Comunicar las

aspiraciones y la dirección de la

gerencia