19
La Importancia de la Seguridad Informática en las Empresas Ing. Mauricio Marín

La Importancia de la Seguridad Informática en las Empresas

  • Upload
    dangtu

  • View
    228

  • Download
    2

Embed Size (px)

Citation preview

Page 1: La Importancia de la Seguridad Informática en las Empresas

La Importancia de la Seguridad

Informática en las Empresas Ing. Mauricio Marín

Page 2: La Importancia de la Seguridad Informática en las Empresas

Seguridad

• Se puede referir a la seguridad como la ausencia de riesgo o también a la confianza en algo o alguien. Sin embargo, el término puede tomar diversos sentidos según el área o campo a la que haga referencia.

• La seguridad es un estado de ánimo, una sensación, una cualidad intangible. Se puede entender como un objetivo y un fin que el hombre anhela constantemente como una necesidad primaria.

Page 3: La Importancia de la Seguridad Informática en las Empresas

Información

Page 4: La Importancia de la Seguridad Informática en las Empresas
Page 5: La Importancia de la Seguridad Informática en las Empresas

Seguridad de la Información

• Concepto

• Idea de la Seguridad al 100%

• Orientado a prevenir:

▫ Acceso No Autorizado

▫ Modificación y Eliminación de Información

▫ Robo de Información

▫ Etc…

Page 6: La Importancia de la Seguridad Informática en las Empresas

Es Importante la Seguridad en las Empresas?

Page 7: La Importancia de la Seguridad Informática en las Empresas

Seguridad en la Organización

Page 8: La Importancia de la Seguridad Informática en las Empresas

1: Asegurar el Ambiente Físico

• Seguridad Física Protección de Recursos e Información de un acceso físico por personas no autorizadas

• ¿Quién puede ser el atacante?

• ¿Qué puede robar?

• ¿Cuál es la motivación del atacante?

• ¿Cómo aseguramos el ambiente?

Page 9: La Importancia de la Seguridad Informática en las Empresas

1: Asegurar el Ambiente Físico

• Componentes de la Seguridad Física: ▫ Hacer del lugar físico lo menos tentador posible

Bloqueo de puertas, cámaras de vigilancia, alarmas

Otros?

▫ Detectar la invasión o el robo:

¿Qué se vulnero?

¿Qué se perdió?

¿Cómo ocurrió la pérdida?

Page 10: La Importancia de la Seguridad Informática en las Empresas

2: Seguridad Operacional

• (involucra servidores, información, redes, sistemas de comunicaciones, etc)

• Luego que la red esta implementada viene la etapa de mantener la seguridad del ambiente operativo

▫ Ejem: expiración de contraseña

▫ Ejem: firewall

Page 11: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Guías, reglas y procedimientos para implementar un ambiente seguro.

• Áreas que requieren planeamiento:

▫ Políticas Administrativas

▫ Plan de Recuperación ante Desastres

▫ Políticas de Información

▫ Políticas de Seguridad

▫ Req. De diseño de software

▫ Políticas de Uso

▫ Políticas de Gestión de Usuarios.

Page 12: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Políticas Administrativas: ▫ Guías para:

Upgrades

Monitoreo

Respaldo

Auditoria

▫ Responsables:

Administradores de Sistemas y

Personal de Soporte

▫ Objetivo: Continuidad del Negocio

Page 13: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Plan de Recuperación de Desastres (DRP):

▫ Incluye: Plan de Respaldo

Hot Sites

▫ Se debe tomar en consideración virtualmente de cada tipo de ocurrencia o falla posible

▫ Objetivo: ??

Page 14: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Política de Información:

▫ ¿Cómo se maneja la información?

▫ Acceso-Clasificación-Almacenamiento-Transmisión-Destrucción

▫ Ejemplo de Clasificación de la Información: Público

Interno

Privado

Confidencial

Page 15: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Políticas de Seguridad:

▫ Define: Configuración de Sistemas y Redes

Instalación de Software y Hardware

Conexiones de Red

Seguridad de la Información

Seguridad en el Centro de Computo

Procesos de Autenticación y Autorización

Manejo de Contraseñas y Cuentas de Usuario

Etc..etc…etc…

Page 16: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Requerimientos de Diseño de Software:

▫ Todo desarrollo debe cumplir normativas de seguridad establecidas por la empresa

▫ Toda aplicación de terceros debe incluir módulos de seguridad como parte de su entregable Cifrado

Autenticación

Autorización

Page 17: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas • Políticas de Uso:

▫ Detalla:

Uso de los recursos

Uso de la información

▫ Involucra:

Privacidad

Establecimiento del Dueño

Consecuencias ante actos indebidos

▫ Controla:

Uso de Internet

Uso de Acceso Remoto

Uso de eMail

Page 18: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Políticas de Gestión de Usuarios:

▫ Gestión del Ciclo de Vida del Empleado: Roles asignados a empleados

Control de Privilegios pre-existentes

Cuentas Huérfanas

Page 19: La Importancia de la Seguridad Informática en las Empresas

La Importancia de la Seguridad Informática

en las Empresas

Gracias!