Está en la página 1de 4

 Crear la Infraestructura de una política de seguridad informática.

 Desarrollar la adecuación para dispositivos tecnológicos y mejoramiento de


estos.
 Implementar capacitaciones y sensibilizar sobre la seguridad de la
información de la compañía.
 Desplegar un plan para enfrentar los diferentes riesgos.
 Adaptación del reglamento general de protección de datos.
 Coordinar todos los departamentos frente al departamento de las
tecnologías de la información y las comunicaciones TIC.
 Clasificar la información de la compañía.
 Mejorar en gestión frente al control de vulnerabilidades de la compañía.
 Desplegar plan de constancia frente a las tecnologías de la información y
las comunicaciones.
 Reglamentar que servicios son necesarios frente a las TIC para la
compañía.
1 Protección de datos e información
implementación de cifrado de discos
2 Implementación de antivirus
3 Adecuación para dispositivos tecnológicos y
mejoramiento de estos
4 Desarrollo de capacitaciones y sensibilizar
sobre la seguridad de la información de la
compañía
5 Seguridad de la red
6 Mantenimiento preventivo y correctivo de
dispositivos eléctricos
7 Clasificación de datos
8 Seguridad de la información (política de copias
de seguridad)

9 Plan de contingencia de servicios de TI


10 Administración de incidentes de seguridad de
la información

Proyectos ARO (Compañía de calzado)


Protección de datos e información 25%
implementación de cifrado de discos (2
veces cada año)
Implementación de antivirus (1 vez cada 2 50%
años)
Adecuación para dispositivos tecnológicos y 35%
mejoramiento de estos (1 vez cada 3 años)
Desarrollo de capacitaciones y sensibilizar 50%
sobre la seguridad de la información de la
compañía (4 veces por año)
Seguridad de la red (2 veces cada año) 25%
Mantenimiento preventivo y correctivo de 45%
dispositivos eléctricos (1 vez cada año)
Clasificación de datos (2 veces cada año) 25%
Seguridad de la información (política de 32%
copias de seguridad) (2 veces al año)
Plan de contingencia de servicios de TI (1 15%
veces al año)
Administración de incidentes de seguridad 30%
de la información
ACTIVO AMENAZA VA FE ARO ALE
Servidor Protección de 225.000 30% 25%
datos e
información
implementación
de cifrado de
discos
Servidor Implementació 594.650 20% 50%
n de antivirus
Departamento Adecuación 16.757.654 25% 35%
TI para
dispositivos
tecnológicos y
mejoramiento
de estos
Departamento Desarrollo de 2.500.000 30% 50%
TI capacitaciones
y sensibilizar
sobre la
seguridad de la
información de
la compañía
Departamento Seguridad de la 6.919.325 40% 25%
TI red
Departamento Mantenimiento 1.000.000 45% 45%
TI preventivo y
correctivo de
dispositivos
eléctricos
Departamento Clasificación de 5.971.130 50% 25%
TI datos
Departamento Seguridad de la 1.461.150 10% 32%
TI información
(política de
copias de
seguridad)
Departamento Plan de 0 5% 15%
TI contingencia de
servicios de TI
Servidor y Administración 3.200.000 40% 30%
Departamento de incidentes
TI de seguridad de
la información

También podría gustarte