Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.

Politicas de seguridad de la informacion

843 views

Published on

Published in: Education
  • Be the first to comment

Politicas de seguridad de la informacion

  1. 1. Politicas de seguridad de la informacion<br />ROMARIO CORREA AGUIRRE<br />
  2. 2. Una política de seguridad<br />Una política de seguridad en el ámbito de la criptografía de clave pública o PKI es un plan de acción para afrontar riesgos de seguridad, o un conjunto de reglas para el mantenimiento de cierto nivel de seguridad. <br />
  3. 3. Pueden cubrir cualquier cosa desde buenas prácticas para la seguridad de un solo ordenador, reglas de una empresa o edificio, hasta las directrices de seguridad de un país entero.<br />
  4. 4.
  5. 5. 3.2 ALCANCE DE LAS POLÍTICAS <br /> <br />Este manual de políticas de seguridad es elaborado de acuerdo al análisis de riesgos y de vulnerabilidades en las dependencias de Sudamericana de Software S.A., por consiguiente el alcance de estas políticas, se encuentra sujeto a la empresa. <br /> <br /> <br /> <br /> <br />
  6. 6. OBJETIVOS <br /> _ Desarrollar un sistema de seguridad significa "planear, organizar, dirigir y controlar las actividades para mantener y garantizar la integridad física de los recursos informáticos, así como resguardar los activos de la empresa".<br />_Los objetivos que se desean alcanzar luego de implantar nuestro sistema de seguridad son los siguientes: <br />
  7. 7. Establecer un esquema de seguridad con perfecta claridad y <br />transparencia bajo la responsabilidad de SASF en la administración del riesgo.<br />Compromiso de todo el personal de la empresa con el proceso de <br />seguridad, agilizando la aplicación de los controles con dinamismo y armonía.<br />Que la prestación del servicio de seguridad gane en calidad.<br />Todos los empleados se convierten en interventores del sistema de seguridad.<br /> <br /> <br />
  8. 8. Cualquier política ha de contemplar seis elementos claves en la seguridad de un sistema informático:<br />Disponibilidad Es necesario garantizar que los recursos del sistema se encontrarán disponibles cuando se necesitan, especialmente la información crítica. <br />
  9. 9. Utilidad Los recursos del sistema y la información manejada en el mismo ha de ser útil para alguna función. <br />Integridad La información del sistema ha de estar disponible tal y como se almacenó por un agente autorizado<br />
  10. 10. Confidencialidad La información sólo ha de estar disponible para agentes autorizados, especialmente su propietario. <br />Autenticidad El sistema ha de ser capaz de verificar la identidad de sus usuarios, y los usuarios la del sistema. <br />. <br />
  11. 11. Posesión Los propietarios de un sistema han de ser capaces de controlarlo en todo momento; perder este control en favor de un usuario malicioso compromete la seguridad del sistema hacia el resto de usuarios. <br />
  12. 12. gracias<br />

×