Está en la página 1de 8

1

Por qu
es necesaria la
seguridad de
informacin?
Cmo
establecer los
requisitos de
seguridad?
Evaluacin
de los riesgos
de seguridad
Seleccin de
controles
Punto de
partida de la
seguridad de la
informacin
Factores
crticos
de xito
Desarrollo de
directrices propias
QU ES LA SEGURIDAD DE LA INFORMACIN?
Cdigo de buenas prcticas para la gestin de la seguridad de la informacin
L. Eduardo Cano L.R. / REDES Y COMUNICACIONES
SEGURIDAD DE INFORMACION
IT
Es la proteccin de la informacin y de
los accesos a los sistemas de
informacin , control de su uso,
divulgacin, alteracin, modificacin,
lectura, registro o su destruccin.
2
Que es la
seguridad de
informacion?
POR QU ES NECESARIA LA SEGURIDAD DE INFORMACIN?
Cdigo de buenas prcticas para la gestin de la seguridad de la informacin
L. Eduardo Cano L.R. / REDES Y COMUNICACIONES
SEGURIDAD DE INFORMACION
Cmo
establecer los
requisitos de
seguridad?
Evaluacin
de los riesgos
de seguridad
Seleccin de
controles
Punto de
partida de la
seguridad de la
informacin
Factores
crticos
de xito
Desarrollo de
directrices propias
IT
Es necesario en el caso de la proteccin de
datos, el objetivo es la proteccin del
contenido de la informacin sobre personas,
para evitar el abuso de esta. La
implementacin de medidas de proteccin, por
parte de la institucin o persona que maneja
los datos, es la obligacin jurdica o la simple
tica personal, de evitar consecuencias
negativas para las personas de las cuales se
trata la informacin.
3
CMO ESTABLECER LOS REQUISITOS DE SEGURIDAD?
Cdigo de buenas prcticas para la gestin de la seguridad de la informacin
L. Eduardo Cano L.R. / REDES Y COMUNICACIONES
SEGURIDAD DE INFORMACION
Que es la
seguridad de
informacion?
Evaluacin
de los riesgos
de seguridad
Seleccin de
controles
Punto de
partida de la
seguridad de la
informacin
Factores
crticos
de xito
Desarrollo de
directrices propias
Por qu
es necesaria la
seguridad de
informacin?
IT
Establecer la valoracin de los riesgos de la
organizacin tomando en cuenta los objetivos y
estrategias generales del negocio, con conjunto de
requisitos legales, estatutos, regulados y
contratos que debera satisfacer la organizacin,
formada por los principios, objetivos y requisitos
que forman parte del tratamiento de la informacin.
4
EVALUACIN DE LOS RIESGOS DE SEGURIDAD
Cdigo de buenas prcticas para la gestin de la seguridad de la informacin
L. Eduardo Cano L.R. / REDES Y COMUNICACIONES
SEGURIDAD DE INFORMACION
Que es la
seguridad de
informacion?
Cmo
establecer los
requisitos de
seguridad?
Seleccin de
controles
Punto de
partida de la
seguridad de la
informacin
Factores
crticos
de xito
Desarrollo de
directrices propias
Por qu
es necesaria la
seguridad de
informacin?
IT
Es determinar, analizar, valorar y
clasificar el riesgo, para
posteriormente implementar
mecanismos que permitan
controlarlo.
5
SELECCIN DE CONTROLES
Cdigo de buenas prcticas para la gestin de la seguridad de la informacin
L. Eduardo Cano L.R. / REDES Y COMUNICACIONES
SEGURIDAD DE INFORMACION
Que es la
seguridad de
informacion?
Cmo
establecer los
requisitos de
seguridad?
Punto de
partida de la
seguridad de la
informacin
Factores
crticos
de xito
Desarrollo de
directrices propias
Por qu
es necesaria la
seguridad de
informacin?
Evaluacin
de los riesgos
de seguridad
IT
El propsito del control de riesgo es
analizar el funcionamiento, la
efectividad y el cumplimiento de las
medidas de proteccin, para
determinar y ajustar sus deficiencias.
6
PUNTO DE PARTIDA DE LA SEGURIDAD DE LA INFORMACIN
Cdigo de buenas prcticas para la gestin de la seguridad de la informacin
L. Eduardo Cano L.R. / REDES Y COMUNICACIONES
SEGURIDAD DE INFORMACION
Que es la
seguridad de
informacion?
Cmo
establecer los
requisitos de
seguridad?
Seleccin de
controles
Factores
crticos
de xito
Desarrollo de
directrices propias
Por qu
es necesaria la
seguridad de
informacin?
Evaluacin
de los riesgos
de seguridad
IT IT
Se refiere a las caractersticas y
condiciones de sistemas de
procesamiento de datos y su
almacenamiento, para garantizar su
confidencialidad, integridad y
disponibilidad.
7
FACTORES CRTICOS DE XITO
Cdigo de buenas prcticas para la gestin de la seguridad de la informacin
L. Eduardo Cano L.R. / REDES Y COMUNICACIONES
SEGURIDAD DE INFORMACION
Que es la
seguridad de
informacion?
Cmo
establecer los
requisitos de
seguridad?
Seleccin de
controles
Desarrollo de
directrices propias
Por qu
es necesaria la
seguridad de
informacin?
Evaluacin
de los riesgos
de seguridad
Punto de
partida de la
seguridad de la
informacin
IT
La implementacin de medidas de
seguridad, es un proceso Tcnico-
Administrativo. Como este proceso
debe abarcar toda la organizacin,
sin exclusin alguna, ha de estar
fuertemente apoyado por el sector
gerencial, ya que sin ese apoyo, las
medidas que se tomen no tendrn la
fuerza necesaria.
8
DESARROLLO DE DIRECTRICES PROPIAS
Cdigo de buenas prcticas para la gestin de la seguridad de la informacin
L. Eduardo Cano L.R. / REDES Y COMUNICACIONES
SEGURIDAD DE INFORMACION
Que es la
seguridad de
informacion?
Cmo
establecer los
requisitos de
seguridad?
Seleccin de
controles
Por qu
es necesaria la
seguridad de
informacin?
Evaluacin
de los riesgos
de seguridad
Punto de
partida de la
seguridad de la
informacin
Factores
crticos
de xito
IT
Consiste en contar con los mecanismos para
poder determinar qu es lo que sucede en el
sistema, qu es lo que hace cada uno y
cuando lo haca, con el objetivo de Control y
contrastar el resultado final, obteniendo el
contro deseado a fin de incorporar las
correcciones necesarias para alcanzarlo, o
bien verificar la efectividad de lo obtenido.

También podría gustarte