politicas generales de seguridad

19
Unidad II Políticas Generales de Seguridad M.E. YESENIA CETINA

Upload: yesenia-cetina

Post on 25-Jun-2015

3.104 views

Category:

Technology


1 download

DESCRIPTION

Aquí se describe las políticas generales de seguridad (definición y elementos)

TRANSCRIPT

Page 1: Politicas generales de seguridad

Unidad IIPolíticas Generales de Seguridad

M.E. YESENIA CETINA

Page 2: Politicas generales de seguridad

Las Políticas

● Las políticas son instrucciones gerenciales que trazan una dirección predeterminada o describen la manera de manejar un problema o situación.

Page 3: Politicas generales de seguridad

Políticas Generales de Seguridad (PSI)

● Una PSI es una forma de comunicarse con los usuarios y los gerentes.

Page 4: Politicas generales de seguridad

● Las PSI establecen el canal formal de actuación del personal, en relación con los recursos y servicios informáticos, importantes de la organización.

Page 5: Politicas generales de seguridad

● Sin PSI, la gerencia no puede garantizar que los sistemas informáticos son operados de manera segura.

Page 6: Politicas generales de seguridad

● Las PSI proporcionan delimitaciones claras que definen un dominio donde se puede encontrar una solución aceptable.

Page 7: Politicas generales de seguridad

● No se puede iniciar un adiestramiento efectivo sobre la seguridad informática y sobre el esfuerzo de concientización que al respecto se requiere, sin documentar las políticas de seguridad informática, porque dichas políticas proporcionan el contenido esencial del adiestramiento mismo.

Page 8: Politicas generales de seguridad

● Las PSI pueden servir también para:● Referencias para auditorías internas.● Resolución de disputas legales.● Evidencias de control de calidad.

● Deben hacerse revisiones periódicas por parte de los especialistas en seguridad, a fin de determinar si necesitan modificarse.

Page 9: Politicas generales de seguridad

Algunos ejemplos en políticas de seguridad informática.

Page 10: Politicas generales de seguridad

Elementos de una política de seguridad informática.

Page 11: Politicas generales de seguridad

Elementos de una PSI

● Alcance de las políticas, incluyendo facilidades, sistemas y personal sobre la cual aplica.

Page 12: Politicas generales de seguridad

● Objetivos de la política y descripción clara de los elementos involucrados en su definición.

Page 13: Politicas generales de seguridad

● Responsabilidades por cada uno de los servicios y recursos informáticos a todos los niveles de la organización.

Page 14: Politicas generales de seguridad

● Requerimientos mínimos para configuración de la seguridad de los sistemas que cobija el alcance de la política.

Page 15: Politicas generales de seguridad

● Definición de violaciones y de las consecuencias del no cumplimiento de la política.

Page 16: Politicas generales de seguridad

● Responsabilidades de los usuarios con respecto a la información a la que ella tiene acceso.

Page 17: Politicas generales de seguridad

Parámetros para establecer PSI

● Ejercicio de análisis de riesgos informático, a través del cual valore sus activos.

● Involucre a las áreas propietarias de los recursos o servicios

● Comunique a todo el personal involucrado en el desarrollo de las PSI

● Identificar quién tiene la autoridad para tomar decisiones

● Monitoreo periódico de las directrices

● Un último consejo: no dé por hecho algo que es obvio

Page 18: Politicas generales de seguridad
Page 19: Politicas generales de seguridad

Forma de realizar el análisis para llevar a cabo un sistema de seguridad informática