Está en la página 1de 16

Gestión de riesgos asociados a la

seguridad de redes corporativas


Ing. Juan Dávila, CRISC, CISM, CISA, ISO 27001 LA, ISO 22301 LA,
Cobit 5F Acc Trainer
Riesgos en redes corporativas
Riesgos en redes corporativas
Riesgos en RRCC
Seguridad Comunicaciones Infraestructura Aplicaciones
Capa 8 (C+I+D)
perimetral (D) (D) de cliente (C+D) (C+I)

Gestión de SW Base y Políticas y


Switches SW no licenciado
cambios. Seguridad Procedimientos
Análisis de
Backbones AD SW no Control de acceso
precedencias.
homologado
Licenciamiento. Patch Panel Acceso a la red Tráfico de red
SW no autorizado
Gestión de Mantenimiento Uso de ancho de
Cableado
excepciones. equipos banda
Conectividad Malware. Transacciones
Acceso físico Obsolescencia
remota personales
Monitoreo y Monitoreo de Monitoreo y
Ataques Fuga de datos servicios
reporte. mejora continua

Estrategia corporativa de seguridad


Riesgos en redes corporativas
Riesgos en redes corporativas
Riesgos en redes corporativas
Riesgos en redes corporativas
Riesgos en redes corporativas
Riesgos en redes corporativas
Riesgos en redes corporativas
Riesgos en redes corporativas
Herramientas

NMAP

Sniffers

Wireshark

tcpdump

Gestión
Conclusiones
 Estrategias corporativa de seguridad.
 Capa sólida de gestión de seguridad.
 Cultura organizacional orientada a la seguridad.
 Programas de concientización.
 Tres líneas de defensa para el control interno.
 Planes de acción con propietarios responsables
operativos y monitoreo de efectividad.
 Mejora continua.
Gestión de riesgos asociados a la
seguridad de redes corporativas
Ing. Juan Dávila, MBA, CRISC, CISM, CISA, ISO 27001 LA, ISO 22301 LA,
Cobit 5F Trainer
jdavilara@gmail.com

También podría gustarte