Está en la página 1de 2

DFD DE UN PLAN DE SEGURIDAD INFORMÁTICA EN UNA ORGANIZACIÓN

Paso 1: Identificación

Almacenamos en la variable info_relevante la información que hemos identificado que vamos


a proteger.
Información que consideramos relevante. En este paso tenemos que averiguar el conjunto de
los activos de la organización, incluido el personal, el hardware, software, sistemas y datos que
componen tu sistema informático. Pueden incluir programas informáticos, servidores y
servicios externos como alojamiento web.

Paso 2: Evaluación de riesgos

Almacenamos en la variable pos_vulnerabilidad las posibles vulnerabilidades y/o riesgos que


podrían poner en peligro el o los activos previamente mencionados. Por ejemplo, los virus
informáticos, hackers, daños físicos o errores de los empleados.

Por ejemplo, si el servidor se pone fuera de línea, ¿tu empresa podría seguir funcionando?

Paso 3: Prioriza tu protección IT

Almacenamos en la variable prot las amenazas que son las más importante e interesantes para
empezar a proteger.

Paso 4: Establecer un plan de precauciones.

Almacenamos en la variable plan_pre los pasos que debemos tomar para protegernos contra
los riesgos que hemos identificado en toda la parte anterior de este plan de seguridad
informática, y asegurar que el negocio seguirá siendo capaz de operar si algo va mal.

Paso 5: ¿Se aprueba plan?

Se establece una condicional. Si es que el plan es aprobado en una reunión procederemos al


siguiente paso, de lo contrario actualizamos el campo de info_relevante con una nueva
información que protegeremos

Paso 7: Crear políticas de IT.

Almacenamos en la variable pol las políticas de IT para que estén en línea con el plan de
seguridad

Paso 8: Capacitar al personal


Almacenamos en la variable capa el entrenamiento que se le ha establecido al personal y si
este se concreto

Paso 9: Ejecutar plan

Almacenamos en la variable ejecutar cuando hayamos ejecutado dicho plan mencionado


previamente

Paso 10: ¿Funciona el plan?

Se establece una condicional. Si el plan funciona vamos al siguiente paso, de lo contrario


volvemos a evaluar y actualizamos el campo de info_relevante con una nueva informacion que
protegeremos

Paso 12: Mantener y actualizar plan

Debido a que los riesgos de seguridad cambian constantemente, tenemos que revisar
periódicamente nuestro plan de seguridad informática. Almacenamos en la variable mant_plan
las nuevas actualizaciones para mantener nuestro sistema seguro.

También podría gustarte