Está en la página 1de 3

Tecnicatura en Seguridad Informática

Policita y organización de la Seguridad

Guía de desarrollo para

Trabajos Prácticos (2 al 8)

El presente documento es una guía para que el alumno puedo desarrollar los

trabajos prácticos de acuerdo a los lineamientos que esta catedra necesita.

1 – Debe seleccionar una empresa para la cual vamos a trabajar en la

seguridad de sus activos tecnológicos. Hacer una narrativa sobre los siguientes

puntos:

- Tipo de negocio

- Organización (organigrama)

- Si dispone o no de sucursales

- Cantidad de empleados

- Infraestructura tecnológica actual (Hardware + Software)

- Formas de trabajo (Presencial – remoto - hibrida)

- Agentes externos (Proveedores – Clientes – Sindicatos – Entes

reguladores - etc)

TP2 - Para el armado de la primera versión del plan de políticas de seguridad

es necesario que dispongamos de la siguiente estructura mínima del

documento:

- Objetivos

- Alcance

- Planificación de la seguridad

o Plan de trabajo (reuniones, tareas, actores, etc)


1
Ing. Rafael Visa
Ing. Eduardo Mauricio Guaimas
Tecnicatura en Seguridad Informática
Policita y organización de la Seguridad

o Comité de seguridad (indicar actores)

o Responsabilidades sobre la Protección de la SI

- Inventario de activos (identificar propietarios)

- Políticas

o Seguridad Física y de medio ambiente

o Seguridad Lógica

o Control de accesos remotos

o Administración de TI

- Revisiones periódicas

TP3 – Debe desarrollar la planificación de la seguridad donde se definan

correctamente la declaración de objetivos, el alcance del plan, análisis de

riesgo, concientización, compromiso y capacitación.

TP4 - Control de riesgo

- Objetivos

- Clasificación de Activos tecnológicos (Criticidad)

- Identificación de riesgos

- Clasificación y tratamiento

TP5 – Seguridad del personal

- Objetivo

- Procedimiento de Ingreso de nuevo personal

- Procedimiento cambio de puesto de trabajo

- Procedimiento desvinculación

TP6 – Inventario de activos

- Objetivo

2
Ing. Rafael Visa
Ing. Eduardo Mauricio Guaimas
Tecnicatura en Seguridad Informática
Policita y organización de la Seguridad

- Identificación de activos

- Clasificación de activos (Confidencialidad, Integridad, Disponibilidad,

Nivel de protección a aplicar, Propietario, fecha de alta del activo,

fecha de baja)

TP7 – Seguridad Física y ambiental

- Objetivos

- Identificación de Amenazas

- Controles aplicados

TP8 – Manual de contingencia y continuidad del negocio

- Objetivos

- Principales incidentes y su clasificación

- Responsabilidades

- Procedimiento de contingencia

- Revisión

3
Ing. Rafael Visa
Ing. Eduardo Mauricio Guaimas

También podría gustarte