Manejo de la seguridad informática corporativa
Gestión de seguridad de información
Maestría en Tecnologías de la Información, mención Gestión y Administración de TI
01. introducción
En la actualidad la seguridad informática corporativa es de suma importancia y escalable. Está compuesta de normas, reglamentos y prácticas de regulaciones (generales o propias de cada organización o empresa) que gobierna la gestión, protección y distribución de los activos de información.Por tanto, a lo largo de este tema se cubren varios de los aspectos que están relacionados con las políticas y procedimientos de seguridad informática corporativa, además de la arquitectura esencial en la que está basada el aseguramiento de la información.
02.
Resultado de aprendizaje
Al finalizar con éxito este tema los estudiantes serán capaces de:
- Diseñar políticas de seguridad de la información acorde a los objetivos corporativos
- Elaborar la estructura de un sistema robusto y resiliente de aseguramiento de la información
03. Políticas y procedimientos de seguridad informática corporativa
Las políticas de seguridad informática corporativa proporcionan procedimientos, directrices y medios de comunicación que garantizan la seguridad y calidad de los servicios de información como voz, datos, servicios multimedia entre otros.
Estas políticas deben de estar bajo la directriz de las leyes de cada país, así como de las normativas internacionales.
Las políticas de seguridad deben considerar los siguientes aspectos básicos:
- Confidencialidad
- Integridad
- Disponibilidad
- Autenticidad
Confidencialidad
Los datos sólo deben ser legibles para los personas autorizadas; la información no debe divulgarse a personas, entidades o procesos no autorizados.
Integridad
La información no puede ser modificada por quien no esté autorizado. La información ha de mantenerse con exactitud, tal cual fue generada, sin ser alterada por personas o procesos informáticos no autorizados para ello.
Autenticidad
Indica la veracidad de la información.
Informa que el archivo de información no ha sido retocado ni editado, nos informa que el archivo en cuestión es real
Disponibilidad
La información ha de estar disponible para las personas, procesos o aplicaciones que deban acceder a ella en el momento en el que lo requieran. Son los métodos de precaución que evitan daños al acceder a la información.
04. Arquitecturas de aseguramiento de la información
La arquitectura del aseguramiento de la información está basada en mecanismos de autenticación, autorización, auditoría, confidencialidad, integridad y administración. Donde el acceso a la información está fundamentada en regulaciones, normativas legales y requisitos básicos.
Socios comerciales
Necesidades de negociación de la información
Regulaciones
Requisitos
básicos
Autenticación, autorización, auditoría, confidencialidad, integridad y administración
Normativas
legales
02.
Bibliografía
Bertolín, J. A. (2008). Seguridad de la información. Redes, informática y sistemas de información. Madrid. España: Editorial Paraninfo.
López, P. A. (2010). Seguridad informática. Madrid. España: Editex.
Blyth, Andrew, Kovacich, Gerald L. (2001). Information assurance. Springer-Verlag London.
Kaufman, C., Perlman, R., & Speciner, M. (2011). Network security: Private communication in a public world. Upper Saddle River, NJ: Prentice Hall PTR
Tudor, J. K. (2006). Information security architecture: An integrated approach to security in the organization. Boca Raton, FL: Auerbach Publications
MTI-5-M3-R1
PUCE
Created on September 19, 2020
Start designing with a free template
Discover more than 1500 professional designs like these:
View
Memphis Presentation
View
Higher Education Presentation
View
Psychedelic Presentation
View
Harmony Higher Education Thesis
View
Vaporwave presentation
View
Geniaflix Presentation
View
Vintage Mosaic Presentation
Explore all templates
Transcript
Manejo de la seguridad informática corporativa
Gestión de seguridad de información
Maestría en Tecnologías de la Información, mención Gestión y Administración de TI
01. introducción
En la actualidad la seguridad informática corporativa es de suma importancia y escalable. Está compuesta de normas, reglamentos y prácticas de regulaciones (generales o propias de cada organización o empresa) que gobierna la gestión, protección y distribución de los activos de información.Por tanto, a lo largo de este tema se cubren varios de los aspectos que están relacionados con las políticas y procedimientos de seguridad informática corporativa, además de la arquitectura esencial en la que está basada el aseguramiento de la información.
02. Resultado de aprendizaje
Al finalizar con éxito este tema los estudiantes serán capaces de:
03. Políticas y procedimientos de seguridad informática corporativa
Las políticas de seguridad informática corporativa proporcionan procedimientos, directrices y medios de comunicación que garantizan la seguridad y calidad de los servicios de información como voz, datos, servicios multimedia entre otros. Estas políticas deben de estar bajo la directriz de las leyes de cada país, así como de las normativas internacionales.
Las políticas de seguridad deben considerar los siguientes aspectos básicos:
Confidencialidad Los datos sólo deben ser legibles para los personas autorizadas; la información no debe divulgarse a personas, entidades o procesos no autorizados.
Integridad La información no puede ser modificada por quien no esté autorizado. La información ha de mantenerse con exactitud, tal cual fue generada, sin ser alterada por personas o procesos informáticos no autorizados para ello.
Autenticidad Indica la veracidad de la información. Informa que el archivo de información no ha sido retocado ni editado, nos informa que el archivo en cuestión es real
Disponibilidad La información ha de estar disponible para las personas, procesos o aplicaciones que deban acceder a ella en el momento en el que lo requieran. Son los métodos de precaución que evitan daños al acceder a la información.
04. Arquitecturas de aseguramiento de la información
La arquitectura del aseguramiento de la información está basada en mecanismos de autenticación, autorización, auditoría, confidencialidad, integridad y administración. Donde el acceso a la información está fundamentada en regulaciones, normativas legales y requisitos básicos.
Socios comerciales
Necesidades de negociación de la información
Regulaciones
Requisitos básicos
Autenticación, autorización, auditoría, confidencialidad, integridad y administración
Normativas legales
02. Bibliografía
Bertolín, J. A. (2008). Seguridad de la información. Redes, informática y sistemas de información. Madrid. España: Editorial Paraninfo. López, P. A. (2010). Seguridad informática. Madrid. España: Editex. Blyth, Andrew, Kovacich, Gerald L. (2001). Information assurance. Springer-Verlag London. Kaufman, C., Perlman, R., & Speciner, M. (2011). Network security: Private communication in a public world. Upper Saddle River, NJ: Prentice Hall PTR Tudor, J. K. (2006). Information security architecture: An integrated approach to security in the organization. Boca Raton, FL: Auerbach Publications