Está en la página 1de 11

SISTEMA DE GESTION DE

SEGURIDAD DE LA
INFORMACION

ING. OSCAR JAVIER SAAVEDRA


¿ QUE ES INFORMACION ?
La información, puede existir de
Es todo aquello que muchas formas:
contiene datos
• Impresa
organizados susceptibles
• Almacenada electrónicamente
de tratamiento dentro de
• Transmitida por medios
la organización. electrónicos
• Suministrada en una
conversación
2
• Conocimiento de las personas
¿ QUE ES UN S.G.S.I. ?
Es el conjunto de
acciones y estrategias de QUE BUSCA QUE ALCANCES
administración de la PRESERVAR: TIENE
información que propende Procesos de:
por:
1. CONFIDENCIAL Gestión de la
el diseño, implantación y participación ciudadana.
mantenimiento de un
IDAD
conjunto de políticas y 2. INTEGRIDAD Gestión de atención al
procedimientos para usuario.
3. DISPONIBILIDA Gestión de las TIC
gestionar eficientemente 3
1 3
CONFIDENCIALI 2 DISPONIBILID
AD
DAD
INTEGRIDAD cuando hablamos del acceso
Es la propiedad de la
de personas u organismos a
información, por la que se Es una de las dimensiones de la los datos con los que se
garantiza que está accesible calidad de los datos cuya pérdida trabaja.
únicamente a personal puede suponer un mayor impacto en
autorizado a acceder a dicha la privacidad; por ejemplo, cuando se
información. introduce por error a un individuo en
un fichero de morosos.

4
¿ PARA QUE SIRVE EL “
S.G.S.I. ?
✘ Administrar la Seguridad de la Información en una
Organización.

✘ Gestionar eficientemente la accesibilidad de la información,


buscando asegurar la confidencialidad, integridad y
disponibilidad de los activos de información.

✘ Tratar los riesgos de seguridad de la información dentro de un


nivel aceptable por la entidad.

✘ Disminuir los costos Financieros


5
de la entidad en relación a una
POLITICAS DE SEGURIDAD DE LA
INFORMACION
Gestionar
los riesgos Mantener y evaluar
en Asegurar la el Subsistema de
seguridad Confidencialida Seguridad de la
de la d, Integridad y Información
informaci disponibilidad
ón de la
Información

6
POLITICAS DE GESTION DE INCIDENTES
Divulgación
de

ad an ac de
os n a
información
sensible.

riz ec rm es
os ism ió
to m fo nt
au los In ide
de e la inc

Asegurar la
adecuada
gestión de los Acceso no
Denegación autorizado a
és d os

incidentes que
del servicio se generen la
av ad l

dentro de la información.
Organización
tr rid rtar
gu o
se Rep

Daño de la
información

7
POLITICA DE CONTROL Y
ADMINISTRACION
Controlar el acceso a la DE ACCESOS
información y restringirla solo a
personal autorizado de acuerdo
a su perfil, teniendo en cuenta
mecanismos de protección de la
red.
8
POLITICA DE PROTECCION DE DATOS

* Regular la recolección,
almacenamiento, uso, * Dar a conocer a todos
circulación y eliminación nuestros usuarios los
de datos personales. derechos y deberes que
* Establecer procesos y se derivan de la
lineamientos para el protección de datos
tratamiento de datos personales.
personales

9
FIN
10
SlidesCarnival icons are editable shapes.

This means that you can:


● Resize them without losing quality.
● Change fill color and opacity.

Isn’t that nice? :)

Examples:

11

También podría gustarte