comp 423. information security (infosec) es la protección de la información y de sus elementos...

22
COMP 423

Upload: florencio-fonseca

Post on 09-Jan-2015

6 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

COMP 423

Page 2: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos.

Esto incluye: Hardware, almacenamiento, y la transmisión

de los datosPara proteger la información y los sistemas

relacionados, las organizaciones deben implementar herramientas como políticas, adiestramientos y educación, y la tecnología.

Page 3: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la
Page 4: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

Establece los estándares que definen el modelo para la seguridad de la información.

C.I.A. triangle – se basa en tres características que hacen de la información algo valioso para las organizaciones:ConfidencialidadIntegridadDisponibilidad

Page 5: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

Network securityPhysical securityPersonal securityOperations securityCommunications security

Page 6: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

El valor de la información viene de las características que esta posea…

DisponibilidadPresiciónAutenticidadConfidencialidadIntegridadUtilidadPosesión

Page 7: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

McCumber Cube: provee una descripción gráfica del método utilizado para la seguridad de la información

Page 8: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la
Page 9: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la
Page 10: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

Proteger la habilidad de funcionamiento de la organización

Permitir las operaciones seguras de las aplicaciones implementadas en la organización

Proteger la colección de datos su usoSalvaguardar los activos de tecnología en uso

en la organización

Page 11: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

Chief Information Officer (CIO)Chief Information Security Officer (CISO)Information security project team

ChampionTeam leaderSecurity policy developersRisk assesment specialistSecurity professionalsSystems, networks, and storage administratorsEnd users

Page 12: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

Tipos de “data ownership”Data ownersData custodiansData users

Page 13: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la
Page 14: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

Error humano

Page 15: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

Espionaje

Page 16: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la
Page 17: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

Virus (macro virus, boot virus) / Worms/ Trojan horses

Page 18: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

FuegoInundaciónTerremotoRayosTornadosHuracanesTsunami Contaminación ambientalDescargas eléctricas

Page 19: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la
Page 20: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la
Page 21: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la

Técnica utilizada para ganar acceso no autorizado a los sistemas de computadoras, donde el intruso envia un mensaje que el computador accesado reconoce el IP address como válido

Page 22: COMP 423. INFORMATION SECURITY (InfoSec) es la protección de la información y de sus elementos críticos. Esto incluye: Hardware, almacenamiento, y la