Está en la página 1de 6

Seguridad Informática Parte II

Felipe Rodriguez Contreras

Seguridad Informatica.

Instituto IACC

15/11/2020
Desarrollo

Lea atentamente el documento de política de seguridad disponible en recursos adicionales

para el desarrollo de esta tarea, analice la información de acuerdo a los contenidos revisados

en la semana y conteste las preguntas que se presentan a continuación:

1. Señale dos elementos de protección del hardware que debería contemplar esta

organización como parte de la seguridad física, para protegerla en caso de alteraciones

en el fluido de la energía eléctrica y la exposición a posibles terremotos (2 puntos).

Según lo leído dentro de la semana en la guía correspondiente a la semana 2, la seguridad física

es parte fundamental dentro de una organización, debido a que estos son la parte mas costosa

dentro de una plataforma tecnológica, para ello se integran diferentes tipos de seguridad

destinados a proteger los recursos tecnológicos del sistema.

En este caso nos han señalado 2 en específico, dando inca pie en alteraciones en la energía

eléctrica, que puede acarrear o suceder varias opciones, como: cortes de energía, picos de

tensión, cortos circuitos, etc.

Todo los casos presentados o que pueden tener algo relacionado con flujo eléctrico, pueden

llegar hacer de un impacto importante para la organización. Para ello podemos instalar sistemas

de seguridad física para cada caso, como por ejemplo:

 Para una posible corrección de subida de tensión se puede de implementar tomas de tierra

o filtros reguladores de tensión, el cual estas son fuentes de alimentación que vienen en

sistemas electrónicos que estabilizan las tensiones de corrientes continuas, pero además

se pueden de agregar fuentes externas para una mayor seguridad.


 Para cortes eléctricos se puede de emplear de los Sistemas de alimentación

ininterrumpida (SAI), Estos mantienen el flujo de corriente constante ante los cortes de

energía que pudieran de presentarse, evitando asi la subida y bajada de tensión que

pudiera existir, teniendo su batería independiente que deja un margen de tiempo, en el

cual se puede apagar normalmente el equipo y hacer los respaldo necesarios, teniendo un

sistema de aviso en caso de que empiece a trabajar por automático.

 En el caso de los terremotos, estos desastres naturales son imposibles de detenerlos, pero

si se pueden tomar acciones para que al momento que este se haga presente, dispongamos

de medidas que amortigüen su resultado final a uno mas positivo, como por ejemplo,

evitar dejar los equipos en alto, cerca de ventanales que se encuentren en edificios y mas

precisamente en oficinas de trabajo que tengan mas de un piso.

Hacer uso de fijaciones para los equipos mas importantes, dejándolo fijos a paredes

sólidas, obteniendo como resultado final que los equipos ante un terremoto queden fijos

en sus lugares o se desplacen lo menos posible sin que sufran daño alguno.

Además de dichos puntos, también es recomendable en caso que dichos puntos no sean

efectivos debido a un terremoto de mayor magnitud, es que hagan uso constante de la

nube para el almacenamiento de toda la información posible para un respaldo diario de

las estaciones de trabajo e información de la organización.


2. ¿A qué tipo de usuarios de la compañía afecta esta política? ¿Le parece razonable
dicha definición? (1 punto).

Si bien la política de seguridad que posee la recicladora Guadalajara esta mas evocada a la

protección de los empleados, clientes y proveedores, directivos y contratistas.

En el fondo a toda empresa o persona que este involucrada con esta recicladora, tiene la

seguridad por medio de la política interna de esta organización con su política de seguridad

de que deben de acatar y cumplir.

Dicha política que describe la recicladora aparte de razonable es lo que debe optar otros tipo

de organizaciones debido a que abarca todo tipo de publique que trate con esta empresa.

3. Señale quien es el responsable de cumplir la política y qué dice la política frente al caso

de un usuario que se levanta de su puesto de trabajo y NO activa el protector de

pantalla (3 puntos).

De acuerdo a lo informado por la recicladora, en el punto de alcance, esta indica que todo

personal inclusive los directivos o cualquier tipo de persona que tenga contacto con dicha

empresa debe de cumplir con las políticas emitidas y aprobadas, con esto queda en claro que

los responsables son los mismos usuarios que deben de acatar con lo establecido por la

empresa.

Dentro del archivo con las políticas de la seguridad de la RG, indica en la 5ta política

presentada que es lo que debe de hacer el usuario en caso de ausentarse por cualquier motivo
de su estación de trabajo, por lo que esta no indica la sanción correspondiente en caso de ser

sorprendido violando dicha clausula antes mencionada.

Esta política de escritorio y pantalla indica que la persona que se encuentre haciendo uso de

la estación de trabajo debe de dejar la pantalla bloqueada con el protector de pantalla, siendo

que pudo ser mas clara dicha política, pudiendo indicar bloquear la sesión iniciada de dicha

estación de trabajo, en caso de pasantes o terceros que usen un ordenador de la empresa,

tener un espacio donde estos ordenadores no tengan información sensible y que solo posean

los programas esenciales que se requieran para ejecutar un trabajo simple de un tercero y asi

dividir del personal de planta y computadores de uso casuales.

4. ¿Cuáles son los aspectos que considera la política descrita en el documento? (3


puntos).

La política de seguridad de la recicladora Guadalajara ve los siguientes aspectos o tipos de

política:

 Política para uso de dispositivos móviles.

 Política de uso de los activos.

 Política de clasificación de la información.

 Política de manejo disposición de la información, medios o equipos.

 Política de escritorio y pantalla limpia.

 Política de uso de correo electrónico.

Y esta se basa en lo revisado de la semana 1 de este presente ciclo, los pilares de la

información los cuales indicaban que son 3, posterior con el paso del tiempo se han sumado 1

o 2 más, dependiendo del sitio web donde se indague, los cuales la RG presenta como,

confidencialidad, integridad y disponibilidad.


Bibliografía

Seguridad física.

https://www.uv.es/sto/cursos/icssu/html/ar01s04.html

pilares de la seguridad de la información, confidencialidad, integridad y disponibilidad.

https://www.firma-e.com/blog/pilares-de-la-seguridad-de-la-informacion-confidencialidad-

integridad-y-disponibilidad/

También podría gustarte