funciones de un analista de seguridad de la información

2
Funciones del Analista de Seguridad de la Información Es el encargado de identificar, desarrollar, implementar y mantener los procesos en la organización para reducir los riesgos en los activos de la información y en la plataforma tecnológica, también debe responder a los incidentes, establecer normas y políticas apropiadas y velar por que estas se cumplan adecuadamente. Las responsabilidades y funciones son las siguientes: Salvaguardar los activos de información de la empresa, el cumplimiento normativo y los sistemas informáticos. Administrar el desarrollo y la aplicación de las políticas de seguridad, normas y procedimientos para garantizar el mantenimiento continuo de la seguridad de la información y la protección de activos. Definir la arquitectura de seguridad de red, acceso a la red y las políticas de monitoreo. Capacitación y sensibilización de los empleados frente a la cultura de seguridad en toda la organización. Desarrollar e implantar un sistema de gestión de la seguridad que permita identificar y dar respuesta a los nuevos riesgos de la organización. Estar a cargo de la planificación de respuesta de incidentes, así como la investigación de vulneración de la seguridad. Trabajar con consultores o terceros según sea apropiado para las auditorías de seguridad externas. Desarrollar el plan operativo anual del área de seguridad de la información. Aprobar las principales iniciativas para el incremento del nivel de seguridad de la información.

Upload: jaime-arango

Post on 09-Aug-2015

600 views

Category:

Documents


5 download

TRANSCRIPT

Page 1: Funciones de un analista de Seguridad de la Información

Funciones del Analista de Seguridad de la Información

Es el encargado de identificar, desarrollar, implementar y mantener los procesos en la organización para reducir los riesgos en los activos de la información y en la plataforma tecnológica, también debe responder a los incidentes, establecer normas y políticas apropiadas y velar por que estas se cumplan adecuadamente.

Las responsabilidades y funciones son las siguientes:

Salvaguardar los activos de información de la empresa, el cumplimiento normativo y los sistemas informáticos.

Administrar el desarrollo y la aplicación de las políticas de seguridad, normas y procedimientos para garantizar el mantenimiento continuo de la seguridad de la información y la protección de activos.

Definir la arquitectura de seguridad de red, acceso a la red y las políticas de monitoreo.

Capacitación y sensibilización de los empleados frente a la cultura de seguridad en toda la organización.

Desarrollar e implantar un sistema de gestión de la seguridad que permita identificar y dar respuesta a los nuevos riesgos de la organización.

Estar a cargo de la planificación de respuesta de incidentes, así como la investigación de vulneración de la seguridad.

Trabajar con consultores o terceros según sea apropiado para las auditorías de seguridad externas.

Desarrollar el plan operativo anual del área de seguridad de la información.

Aprobar las principales iniciativas para el incremento del nivel de seguridad de la información.

Supervisar los cambios significativos en la exposición de los recursos de información frente a las amenazas más importantes.

Supervisar los incidentes relativos a la seguridad.

Garantizar que la seguridad sea parte del proceso de planificación de la información y un requisito más del negocio.

Coordinar la implementación de controles específicos de seguridad de la información para nuevos sistemas o servicios.

Crear y definir los aspectos para la conformación de un grupo de respuesta a incidentes de seguridad, para atender los problemas relacionados a la seguridad informática dentro de la organización.