Está en la página 1de 7

SEGURIDAD DE LA INFO…    NESTOR FABIAN 

Área personal  Mis cursos  SEGURIDAD DEL USO DE LAS TIC

Editar
 Avisos  Editar   

 Añade actividad o recursos

📌INTRODUCCIÓN A LA SEGURIDAD INFORMATICA.  Editar

La seguridad de la información es un componente crítico de la estrategia de seguridad en cualquier sitio de


trabajo ya sea la casa o la oficina para desarrollar actividades de la Alcaldía municipal de Caparrapí. Este curso
de seguridad de la información le permitirá por medio de metodologías de análisis de riesgo, identificar las
vulnerabilidades asociadas a la seguridad de la información y, por otro lado, entender la importancia de definir
políticas, procedimientos y estándares, de acuerdo a los requerimientos de su sitio de trabajo, basados en 
recomendaciones de las TIC. Se busca también en el curso de seguridad de la información identificar las
herramientas o productos tecnológicos que apoyen los controles que permiten mitigar el riesgo y mejorar de
esta manera la seguridad en la red. Esta mitigación del riesgo se plasma
 en 
un plan
 de acción paraFABIAN
el
SEGURIDAD DE LA INFO… NESTOR 
mejoramiento de la seguridad de la información.
 El curso sobre seguridad de la información cubre también aspectos como:
 Disponibilidad, desempeño, confidencialidad, integridad y control de acceso físico y lógico, de tal forma que
proponemos un enfoque integral de acercamiento a la seguridad de la información que viaja por su empresa. De
tal manera que se pueda combinar efectivamente la seguridad de la información en los diferentes sistemas hoy
disponibles. Todo lo anterior conforma una estrategia integrada para la seguridad de la información, y por ende
la seguridad informática.
 OBJETIVO
En este curso teórico, sobre el tema seguridad de la información es complementado con la política de seguridad
de la información de la entidad, en donde se estudian los componentes de un Sistema de Gestión de la
Seguridad de la Información (SGSI).
REQUISITOS
👨🏼‍💻 Participación en el curso de seguridad de la información o seguridad informática de la entidad.
👨🏼‍💻 Manejo de terminología básica de la seguridad de la información o seguridad informática.

                                           👨🏼‍💻🔒CONTROLES DE SEGURIDAD DE LA
INFORMACIÓN Y SU RELACION CON LOS ESTANDARES.

📃Integridad de la información
 
La confidencialidad es la garantía de que la información será protegida para que no sea divulgada sin consentimiento de
la entidad. Dicha garantía se lleva a cabo por medio de un grupo de reglas que limitan el acceso a esta información.
 
¿Por qué es importante la confidencialidad?
Cada funcionario tiene derecho a proteger su información personal y la de la entidad. Cuando decide compartir dicha
información en un estudio de la alcaldía, el funcionario debe asegurarle al ciudadano que su información personal
continuará siendo confidencial y sólo será accesible a los pocos individuos que se encuentran directamente
involucrados con la administración.

🔐Confidencialidad de
SEGURIDAD DE LA INFO… información    NESTOR FABIAN 

 Es la cualidad de la información para no ser divulgada a personas o sistemas no autorizados.  Se trata básicamente de la
propiedad por la que esa información solo resultará accesible con la debida y comprobada autorización.
¿Cómo se pierde esa confidencialidad?
Generalmente, haciendo caso omiso a las recomendaciones de seguridad o no implantando un sistema adecuado; así,
cuando compartimos equipos sin eliminar las contraseñas, olvidamos cerrar nuestro usuario, tiramos un disco duro sin
borrar antes sus datos o no ciframos los datos de manera adecuada, la información deja de ser confidencial y entramos,
digamos, en una zona de alto riesgo.

📃Disponibilidad de la información
 El tercer y último pilar de la Seguridad de la Información es la disponibilidad, y es posiblemente el término que menos
apreciaciones requiere. Por disponible entendemos aquella información a la que podemos acceder cuando la
necesitamos a través de los canales adecuados siguiendo los procesos correctos.
 Esta característica, la disponibilidad, puede en ocasiones chocar frontalmente con la confidencialidad, ya que un
cifrado complejo o un sistema de archivado más estricto puede convertir la información en algo poco accesible, por lo
que no se trata en absoluto de un punto menor y marca en gran medida el buen hacer del responsable de la seguridad
de la información personal o de la entidad.


🔐📶
SEGURIDAD DERecomendaciones
LA INFO… Para Proteger Su Actividad
  En Internet
NESTOR FABIAN 

En época de coronavirus (COVID-19), los ciberdelincuentes no descansan y van por el


activo más importante en la actualidad:  la información.
La oficina TIC municipal en conjunto con El Ministerio TIC dan algunas sugerencias para
protegerse en la Red en tu sitio de trabajo.
En época de coronavirus (COVID-19), los ciberdelincuentes no descansan y van por el activo más importante en la
actualidad:  la información.
La oficina TIC municipal en conjunto con El Ministerio TIC dan algunas sugerencias para protegerse en la Red en tu sitio
de trabajo.
 Ante el incremento del uso de Internet, provocado por la permanencia en casa de trabajadores y estudiantes que se
acogen a las medidas de aislamiento social para frenar la propagación del Coronavirus (COVID-19), los ciberdelincuentes
están intensificando sus amenazas.
 La información se convierte en su principal objetivo y, por eso, se hace necesario implementar una serie de medidas
que protejan este activo, que actualmente es de gran importancia para empresas y ciudadanos.
 "Durante este tiempo que estamos en casa, algunos trabajando y otros estudiando, es muy importante seguir las 
recomendaciones de ciberseguridad para que evitemos riesgos a la hora de realizar nuestras labores a través de los
medios digitales. Esta es una responsabilidad de todos, tanto de empresas como de ciudadanos", sugiere Sylvia
Constaín, ministra TIC.
 Siga esta serie de recomendaciones que la oficina TIC  de la entidad establece  siguiendo los lineamientos del Ministerio
SEGURIDAD DE LA INFO…    NESTOR FABIAN 
de Tecnologías de la Información y las Comunicaciones (MinTIC); este curso fue elaborado con el objetivo de reforzar la
seguridad digital mientras realiza sus actividades laborales y cotidianas en casa:
 Para Funcionarios.
 👨🏼‍💻Realice copias de seguridad de manera periódica, haciendo uso de los medios de almacenamiento entregados por la
organización.
 👨🏼‍💻 Cierre la sesión de trabajo cuando no esté usando el dispositivo.
 👨🏼‍💻 Utilice doble o triple factor de autenticación al realizar transacciones financieras.
 👨🏼‍💻Tenga un espacio adecuado para teletrabajar, donde no haya riesgo de perder la información por causa de daños en
el equipo, por ejemplo, por la manipulación de alimentos.
 👨🏼‍💻No envíe archivos con información de la organización por medios no oficiales como WhatsApp, Dropbox, Wetransfer
o correos de dominio gratuito, entre otros.
 👨🏼‍💻Optimice el uso del Internet y priorice las actividades laborales en los horarios establecidos para que no sufra caídas
del servicio.
 👨🏼‍💻No conecte el celular a puertos USB desconocidos y no acepte ningún vínculo a través de USB sin asegurarse de que
la conexión es confiable.
 👨🏼‍💻No instale ninguna aplicación que no provenga de una fuente de confianza como las tiendas oficiales de
aplicaciones o que exijan permisos que pongan en riesgo la información confidencial (acceso a la agenda,
geolocalización, etc.).
 👨🏼‍💻Mantenga actualizado el sistema operativo de sus equipos.
 Para la Alcaldía Municipal:
 👨🏼‍💻 Active la autenticación multifactor (es un método en el que a un usuario se le concede acceso al sistema solo
después de que presente dos o más pruebas diferentes de que es quien dice ser) en cuentas de correo y herramientas
con el fin de confirmar la identidad de quién accede.
 👨🏼‍💻Si debe habilitar algún servicio de cara a Internet, primero evalúe el riesgo antes de realizar la actividad: que las
acciones de contingencia no afecten la seguridad de los datos.
 👨🏼‍💻Mantenga actualizado el sistema operativo con los últimos parches de seguridad liberados por el fabricante en todos
sus dispositivos.
 👨🏼‍💻Instale y mantenga actualizado el software antivirus de un fabricante reconocido para evitar infecciones con virus o
software malicioso en sus equipos.
 👨🏼‍💻Implemente soluciones de almacenamiento como Onedrive y Google Drive corporativo para guardar los archivos de
los colaboradores.
 👨🏼‍💻Realice un monitoreo permanente a la infraestructura de los servicios utilizados por los empleados que trabajen
desde casa, con el fin de analizar posibles acciones no autorizadas.
 👨🏼‍💻Genere políticas de Backups para evitar pérdidas de información.
 👨🏼‍💻Implemente políticas de cifrado en los equipos, servidores y herramientas transaccionales con el fin de mantener la
protección de la información.
 👨🏼‍💻Hacer uso de herramientas de protección del dispositivo permite una gestión integral y centralizada de la política de
seguridad de la empresa localmente en los dispositivos de los empleados.
 👨🏼‍💻En caso de extravío de dispositivos se deben configurar medidas de seguridad para proteger la información
corporativa (localización, bloqueo de pantalla, borrado remoto de datos y seguimiento de las aplicaciones ejecutadas).

 ¿Cómo reportar?
 En caso de ser víctima de algún cibercrimen o detectar algún intento de fraude o
engaño en la red, puedeFABIAN
reportar al
SEGURIDAD DE LA INFO…   NESTOR
correo  sistemas@caparrapi-cundinamarca.gov  o al celular 3185763676 ING Sistema: Néstor Fabian Donato Bustos
 Si es un ciudadano a: caivirtual.policia.gov.co   
 Si hace parte de una entidad pública o del gobierno a: csirtgob@mintic.gov.co
 Si hace parte de una empresa u organización privada a: contacto@colcert.gov.co

 ??POLÍTICA SEGURIDAD DE LA INFORMACIÓN ALCALDÍA MUNICIPAL DE Editar  


CAPARRAPÍ CUNDINAMARCA. 
 CUESTIONARIO SEGURIDAD DE LA INFORMACIÓN  Editar 

Restringido No disponible hasta que: La actividad ??POLÍTICA SEGURIDAD DE LA INFORMACIÓN


ALCALDÍA MUNICIPAL DE CAPARRAPÍ CUNDINAMARCA. esté marcada como realizada
 Certificado Seguridad De La Información  Editar 

 Añade actividad o recursos

 Añadir secciones

NAVEGACIÓN


Área personal
 Inicio del sitio
Páginas del sitio
Mis cursos
ADMINISTRACION DE RIESGOS Y EL DISEÑO DE CONTROLE...
PLANES DE ACCIÓN - CONSTRUCCIÓN Y ANÁLISIS DE INDI...
Conflictos de interés
SEGURIDAD DEL USO DE LAS TIC
Participantes
 Insignias
 Competencias
 Calificaciones
General
📌INTRODUCCIÓN A LA SEGURIDAD INFORMATICA.

ADMINISTRACIÓN



Administración del curso


 Editar ajustes
 Desactivar edición
SEGURIDAD DE LA INFO…    NESTOR FABIAN 
 Finalización del curso
Usuarios
 Darme de baja en SEGURIDAD DEL USO DE LAS TIC
 Filtros
Informes
 Configuración Calificaciones
Insignias
 Copia de seguridad
 Restaurar
 Importar
 Reiniciar
Banco de preguntas
Administración del sitio
Buscar

AÑADIR BLOQUE

Añadir...


 Moodle Docs para esta página Reiniciar tour para usuario en esta página
Resumen de retención de datos Usted se ha identificado como NESTOR FABIAN DONATO BUSTOS Cerrar sesión
Descargar la app para dispositivos móviles

También podría gustarte