Want to create interactive content? It’s easy in Genially!

Get started free

MTI-5-M3-R1

PUCE

Created on September 19, 2020

Start designing with a free template

Discover more than 1500 professional designs like these:

Memphis Presentation

Higher Education Presentation

Psychedelic Presentation

Harmony Higher Education Thesis

Vaporwave presentation

Geniaflix Presentation

Vintage Mosaic Presentation

Transcript

Manejo de la seguridad informática corporativa

Gestión de seguridad de información

Maestría en Tecnologías de la Información, mención Gestión y Administración de TI

01. introducción

En la actualidad la seguridad informática corporativa es de suma importancia y escalable. Está compuesta de normas, reglamentos y prácticas de regulaciones (generales o propias de cada organización o empresa) que gobierna la gestión, protección y distribución de los activos de información.Por tanto, a lo largo de este tema se cubren varios de los aspectos que están relacionados con las políticas y procedimientos de seguridad informática corporativa, además de la arquitectura esencial en la que está basada el aseguramiento de la información.

02. Resultado de aprendizaje

Al finalizar con éxito este tema los estudiantes serán capaces de:

  • Diseñar políticas de seguridad de la información acorde a los objetivos corporativos
  • Elaborar la estructura de un sistema robusto y resiliente de aseguramiento de la información

03. Políticas y procedimientos de seguridad informática corporativa

Las políticas de seguridad informática corporativa proporcionan procedimientos, directrices y medios de comunicación que garantizan la seguridad y calidad de los servicios de información como voz, datos, servicios multimedia entre otros. Estas políticas deben de estar bajo la directriz de las leyes de cada país, así como de las normativas internacionales.

Las políticas de seguridad deben considerar los siguientes aspectos básicos:

  • Confidencialidad
  • Integridad
  • Disponibilidad
  • Autenticidad

Confidencialidad Los datos sólo deben ser legibles para los personas autorizadas; la información no debe divulgarse a personas, entidades o procesos no autorizados.

Integridad La información no puede ser modificada por quien no esté autorizado. La información ha de mantenerse con exactitud, tal cual fue generada, sin ser alterada por personas o procesos informáticos no autorizados para ello.

Autenticidad Indica la veracidad de la información. Informa que el archivo de información no ha sido retocado ni editado, nos informa que el archivo en cuestión es real

Disponibilidad La información ha de estar disponible para las personas, procesos o aplicaciones que deban acceder a ella en el momento en el que lo requieran. Son los métodos de precaución que evitan daños al acceder a la información.

04. Arquitecturas de aseguramiento de la información

La arquitectura del aseguramiento de la información está basada en mecanismos de autenticación, autorización, auditoría, confidencialidad, integridad y administración. Donde el acceso a la información está fundamentada en regulaciones, normativas legales y requisitos básicos.

Socios comerciales

Necesidades de negociación de la información

Regulaciones

Requisitos básicos

Autenticación, autorización, auditoría, confidencialidad, integridad y administración

Normativas legales

02. Bibliografía

Bertolín, J. A. (2008). Seguridad de la información. Redes, informática y sistemas de información. Madrid. España: Editorial Paraninfo. López, P. A. (2010). Seguridad informática. Madrid. España: Editex. Blyth, Andrew, Kovacich, Gerald L. (2001). Information assurance. Springer-Verlag London. Kaufman, C., Perlman, R., & Speciner, M. (2011). Network security: Private communication in a public world. Upper Saddle River, NJ: Prentice Hall PTR Tudor, J. K. (2006). Information security architecture: An integrated approach to security in the organization. Boca Raton, FL: Auerbach Publications