Flux rss
Política de seguridad

Definición de necesidades en términos de seguridad informática

Implementación
Bookmark Favorito / Compartir
Definizione dei bisogni in termini di sicurezza informatica Definição das necessidades de termos de segurança informática 
Bestimmung des Bedarfs in Sachen Informatiksicherheit Définition des besoins en terme de sécurité informatique Definition of Needs in Terms of IT Security

Etapa de definición

La etapa de definición de las necesidades de seguridad es el primer paso hacia la implementación de una política de seguridad.

El objetivo es determinar las necesidades de organización mediante la redacción de un inventario del sistema de información y luego estudiar los diferentes riesgos y las distintas amenazas que representan para implementar una política de seguridad apropiada.

La etapa de definición se compone entonces de tres etapas:

  • Identificación de las necesidades
  • Análisis de los riesgos
  • Definición de la política de seguridad

Identificación de las necesidades

La etapa de identificación de las necesidades consiste en realizar en primer lugar un inventario del sistema de información, en particular de la siguiente información:

  • Personas y funciones
  • Materiales, servidores y los servicios que éstos brindan
  • Esquematización de la red (esquema de direcciones, topologías físicas y lógicas, etc.)
  • Lista de los nombres de dominio de la empresa.
  • Infraestructura de la comunicación (routers, conmutadores, etc.)
  • Información delicada

Análisis de los riesgos

La etapa de análisis de riesgos consiste en relevar los diferentes riesgos que se advierten, estimar sus probabilidades y, por último, estudiar su impacto.

La mejor forma de analizar el impacto de una amenaza consiste en calcular el costo de los daños que causaría (por ejemplo, un ataque a un servidor o un daño de los datos de vital importancia de la compañía).

Partiendo de esta base, sería interesante confeccionar una tabla de riesgos y de sus potencialidades (es decir, la probabilidad de que existan) dándoles niveles escalonados de acuerdo con una escala que debe definirse. Por ejemplo:

  • Infundado (o improbable): la amenaza es insostenible
  • Débil: la amenaza tiene pocas probabilidades de existir
  • Moderada: la amenaza es real
  • Alta: la amenaza tiene muchas probabilidades de existir

Cómo definir la política de seguridad

La política de seguridad es el documento de referencia que define los objetivos de seguridad y las medidas que deben implementarse para tener la certeza de alcanzar estos objetivos.

La política de seguridad define un número de reglas, procedimientos y prácticas óptimas que aseguren un nivel de seguridad que esté a la altura de las necesidades de la organización.

Este documento se debe presentar como un proyecto que incluya a todos, desde los usuarios hasta el rango más alto de la jerarquía, para ser aceptado por todos. Una vez redactada la política de seguridad, se deben enviar a los empleados las cláusulas que los impliquen para que la política de seguridad tenga el mayor impacto posible.

Métodos

Existen muchos métodos para desarrollar una política de seguridad. A continuación, se mostrará una lista no exhaustiva de los métodos principales:



Última actualización el jueves, 16 de octubre de 2008, 15:43:30 .Este documento intitulado « Definición de necesidades en términos de seguridad informática » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.
Auditorías de seguridad El concepto de auditoría Una auditoría de seguridad consiste en apoyarse en un tercero de confianza (generalmente una compañía que se especializada en la seguridad informática) para validar las medidas de protección que se llevan a cabo, sobre la... es.kioskea.net/contents/secu/audit-securite.php3
Informacion sobre seguridad informatica Hola, Quisiera saber dónde puede encontrar en internet información acerca de Seguridad Informática (hardware y datos) y de Diseño de Sala de Máquinas. Configuración: Windows XP Firefox 3.0.3 es.kioskea.net/forum/affich-45109-informacion-sobre-seguridad-informatica
Introducción a la seguridad informática Debido a que el uso de Internet se encuentra en aumento, cada vez más compañías permiten a sus socios y proveedores acceder a sus sistemas de información. Por lo tanto, es fundamental saber qué recursos de la compañía necesitan protección para así... es.kioskea.net/contents/secu/secuintro.php3
[WiFi] Redes inalámbricas y seguridadDefinición Infraestructura de una red Seguridad Definición La tecnología WiFi permite crear redes informáticas inalámbricas (Wireless). Es una norma de la IEEE llamada 802.11. Su alcance varia de una máquina a otra de algunas decenas de... es.kioskea.net/faq/sujet-1160-wifi-redes-inalambricas-y-seguridad
Las unidades de medida en informáticaÍndice: Reglas de conversión Norma de ANTES de 1988 (en la actualidad obsoleta y errónea) Norma actual (poco usada pero exacta) Enlaces de interés Tendencia de conversión popular Las unidades de medida En informática, la cantidad de... es.kioskea.net/faq/sujet-1347-las-unidades-de-medida-en-informatica
[Prevención] Actualizar el PC contra las fallas de seguridadProteger el PC no se resume únicamente a instalar y tener actualizados los programas básicos de seguridad como los antivirus o cortafuegos (firewall). También es indispensable tener actualizado el sistema operativo y los programas más utilizados. Y es... es.kioskea.net/faq/sujet-2439-prevencion-actualizar-el-pc-contra-las-fallas-de-seguridad
Terminar instalacion sin error de seguridadHola, quisiera saber porque al momento cuando termino de instalar el sepeud de gunbound, cuando hago click en finalizar, se aparese un cuadro de seguridad donde me dise error requiere elevacion y cuando hago click en ese cuadro que dise acptar, el... es.kioskea.net/forum/affich-177988-terminar-instalacion-sin-error-de-seguridad
Como pasar de pdf con segurida a wordHola, Necesito saber como se pasa un archivo de pdf con seguridad para no copiar a word? Configuración: Windows XP Internet Explorer 6.0 es.kioskea.net/forum/affich-30009-como-pasar-de-pdf-con-segurida-a-word
Que es seguridad de atributos de archivos (Resuelto)Hola, necesito saber la definción de seguridad por atributos de archivos porfavor........ Configuración: Windows XP Internet Explorer 7.0 es.kioskea.net/forum/affich-6182-que-es-seguridad-de-atributos-de-archivos
Descargar CyberLink PowerDVDEste programa ofrece nuevas dimensiones en la forma en que los consumidores pueden disfrutar de sus películas. Además de ofrecer a los líderes en la industria de reproducción de vídeo en calidad de alta definición (HD), PowerDVD se extiende ahora la... es.kioskea.net/telecharger/telecharger-245-cyberlink-powerdvd
Descargar Comodo Internet SecurityEsta aplicacion gratuita para Windows reune la seguridad y poetencia gracias a las herramienta de proteccion de Comodo Antivirus y Comodoro Firewall, agregando nuevas funciones . Ambas son completamente configurables desde el panel de configuracion... es.kioskea.net/telecharger/telecharger-2871-comodo-internet-security
Descargar BackUpBackUp es una aplicacion con un uso muy sencillo pero muy eficaz el cual podras salvarte si algun dia sufres un "accidente". Basicamente hace una copia de seguridad de todos los archivos de tu sistema los cuales no quieres perder. Ademas generara un... es.kioskea.net/telecharger/telecharger-1074-backup
Expertos en seguridad informática hablan sobre un fallo de la RedUn hombre intentando conectarse a un sitio de internet durante una interrupción del servicio de acceso a la Red en una imagen de archivo. Profesionales en seguridad informática llenaron un salón de Las Vegas el miércoles para asistir a la primera... es.kioskea.net/actualites/expertos-en-seguridad-informatica-hablan-sobre-un-fallo-de-la-red-10656-actualite.php3
Violar los cerrojos de seguridad del Pentágono es un juego de niñosUn oficial de seguridad vigila desde el tejado del Pentágono, en Washington, el 7 de septiembre de 2007. Especialistas en seguridad informática reunidos en Estados Unidos demostraron que violar las rigurosas barreras de seguridad del Pentágono o de... es.kioskea.net/actualites/violar-los-cerrojos-de-seguridad-del-pentagono-es-un-juego-de-ninos-10661-actualite.php3
Los expertos en seguridad informática vigilan un 'gusano' en plena mutaciónUn operador de la Marina nacional de Francia, el 28 de octubre de 2008. Los expertos en informática del planeta siguen con atención la evolución de un 'gusano' informático bautizado Conficker, que debe reforzarse a medida que se acerca el 1 de... es.kioskea.net/actualites/los-expertos-en-seguridad-informatica-vigilan-un-gusano-en-plena-mutacion-11397-actualite.php3
Seguridad: Identificación de riesgos y tipos de piratas¿Qué es un hacker? El término "hacker" se usa con frecuencia para referirse a un pirata informático. A las víctimas de piratería de redes informáticas les gusta pensar que han sido atacadas por piratas con experiencia quienes han estudiado en detalle... es.kioskea.net/contents/attaques/typologie-pirates.php3
InformáticaOrigen del término "informática" La palabra "informática" es un neologismo por contracción de las palabras "información" y "automática". La palabra francesa "informatique" fue creada por Philippe Dreyfus, director de la Bull Corporation's National... es.kioskea.net/contents/informatique/informatique.php3
Seguridad - Identificación de riesgos y tipos de hackers¿Qué es un hacker? El término "hacker" a menudo se utiliza para referirse a un pirata informático. Las víctimas de la piratería informática en las redes de ordenadores a menudo piensan que han sido atacadas por hackers experimentados que estudiaron... es.kioskea.net/contents/secu/secuconn.php3