Está en la página 1de 3

ASESOR DE SERVICIOS DE INFRAESTRUCTURA EN LA NUBE Nivel 4

GOBERNABILIDAD EN LA NUBE

La gobernabilidad de la nube se refiere a la aplicación de políticas que regulan los servicios que
ésta proporciona, por ejemplo, mantener la información de los usuarios segura mientras realiza
transacciones en la web.

Estas políticas tienen la finalidad de que la tecnología potencie el crecimiento de la empresa y contribuya al
logro de sus objetivos, por ejemplo:

• Gestionar las interrupciones de servicio que afectan a la organización


en su desempeño.

• Establecer cómo se protegerá la información almacenada en la nube,


por ejemplo: encriptación de los datos, petición de credenciales para
acceder a la información, exclusión de ciertos usuarios, entre otras. Políticas

Procesos
• Verificar que los mecanismos de seguridad sean eficientes por medio
MDM
de la ejecución de pruebas.

• Determinar en conjunto con el proveedor de servicios de nube el límite


de sus responsabilidades.

• Contar con un área en la empresa que se encargue de gestionar los


aspectos técnicos de infraestructura y que brinde soporte al resto del Organización GOBERNABILIDAD Gestión de riesgos
personal. DE DATOS
• Tener la infraestructura y personal capacitado que pueda rastrear
dispositivos con actividad inusual.
Cumplimiento normativo
• Contar con planes de contingencia y recuperación del patrimonio
Tecnología
tecnológico.

Calidad de datos
ASESOR DE SERVICIOS DE INFRAESTRUCTURA EN LA NUBE Nivel 4
GOBERNABILIDAD EN LA NUBE

Aseguramiento de la información

Es el conjunto de medidas que se crean para proteger la información y lograr


que ésta cumpla con los siguientes requerimientos:

• Confidencialidad: sólo las personas autorizadas tendrán acceso a la información.

• Integridad: sólo las personas autorizadas podrán hacer cambios en la información.

• Disponibilidad: los usuarios autorizados podrán consultar la información en el momento en


el que la requieran.

Al tratarse de un aspecto que involucra a toda la empresa, la creación de las normas para asegurar
la información son responsabilidad de la alta gerencia, mientras que su aplicación involucra a todo
el personal.

Diversos organismos internacionales han propuesto estándares, mejores


prácticas y modelos para lograr el aseguramiento de la información, ESTÁND ES
ARES TÁND
ARES

los más relevantes son:

• ISO 17.799
• COBIT
• ITIL
ASESOR DE SERVICIOS DE INFRAESTRUCTURA EN LA NUBE Nivel 4
GOBERNABILIDAD EN LA NUBE

ISO 17.799 COBIT ITIL

Estándar internacional que Marco internacional de Agrupa a las mejores prácticas


define cómo debe trabajo para el gobierno, de gestión, desarrollo y
implementarse, mantenerse gestión y control de la operación de procesos de TI
y realizarse la mejora continua información y sus riesgos (incluye a la seguridad de la
del sistema de seguridad. de TI. información), sin embargo,
no se considera ni un estándar
Ofrece una estructura que Ofrece un modelo de ni un marco internacional,
permite implementar políticas procesos que evalúa la ofrece métodos de control y
de seguridad para preservar los seguridad de la información, mejoras a través del proceso
activos tecnológicos del audita los recursos vinculados de mejora continua de los
negocio de la organización al área tecnológica de la servicios que ya se encuentran
sobre la importancia de seguir organización y permite definir operando en la empresa.
estas políticas. las prioridades de
implementación de tecnología La certificación es opcional.
No existe certificación para para las áreas clave del negocio.
el estándar.
La certificación es opcional.

CoBIT

ISO 27001 ISO 9000


¿QUÉ? ¿CÓMO?
ITIL

ALCANCE DE LA COBERTURA

También podría gustarte