La Importancia de la Seguridad Informática en las Empresas

19
La Importancia de la Seguridad Informática en las Empresas Ing. Mauricio Marín

Transcript of La Importancia de la Seguridad Informática en las Empresas

Page 1: La Importancia de la Seguridad Informática en las Empresas

La Importancia de la Seguridad

Informática en las Empresas Ing. Mauricio Marín

Page 2: La Importancia de la Seguridad Informática en las Empresas

Seguridad

• Se puede referir a la seguridad como la ausencia de riesgo o también a la confianza en algo o alguien. Sin embargo, el término puede tomar diversos sentidos según el área o campo a la que haga referencia.

• La seguridad es un estado de ánimo, una sensación, una cualidad intangible. Se puede entender como un objetivo y un fin que el hombre anhela constantemente como una necesidad primaria.

Page 3: La Importancia de la Seguridad Informática en las Empresas

Información

Page 4: La Importancia de la Seguridad Informática en las Empresas
Page 5: La Importancia de la Seguridad Informática en las Empresas

Seguridad de la Información

• Concepto

• Idea de la Seguridad al 100%

• Orientado a prevenir:

▫ Acceso No Autorizado

▫ Modificación y Eliminación de Información

▫ Robo de Información

▫ Etc…

Page 6: La Importancia de la Seguridad Informática en las Empresas

Es Importante la Seguridad en las Empresas?

Page 7: La Importancia de la Seguridad Informática en las Empresas

Seguridad en la Organización

Page 8: La Importancia de la Seguridad Informática en las Empresas

1: Asegurar el Ambiente Físico

• Seguridad Física Protección de Recursos e Información de un acceso físico por personas no autorizadas

• ¿Quién puede ser el atacante?

• ¿Qué puede robar?

• ¿Cuál es la motivación del atacante?

• ¿Cómo aseguramos el ambiente?

Page 9: La Importancia de la Seguridad Informática en las Empresas

1: Asegurar el Ambiente Físico

• Componentes de la Seguridad Física: ▫ Hacer del lugar físico lo menos tentador posible

Bloqueo de puertas, cámaras de vigilancia, alarmas

Otros?

▫ Detectar la invasión o el robo:

¿Qué se vulnero?

¿Qué se perdió?

¿Cómo ocurrió la pérdida?

Page 10: La Importancia de la Seguridad Informática en las Empresas

2: Seguridad Operacional

• (involucra servidores, información, redes, sistemas de comunicaciones, etc)

• Luego que la red esta implementada viene la etapa de mantener la seguridad del ambiente operativo

▫ Ejem: expiración de contraseña

▫ Ejem: firewall

Page 11: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Guías, reglas y procedimientos para implementar un ambiente seguro.

• Áreas que requieren planeamiento:

▫ Políticas Administrativas

▫ Plan de Recuperación ante Desastres

▫ Políticas de Información

▫ Políticas de Seguridad

▫ Req. De diseño de software

▫ Políticas de Uso

▫ Políticas de Gestión de Usuarios.

Page 12: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Políticas Administrativas: ▫ Guías para:

Upgrades

Monitoreo

Respaldo

Auditoria

▫ Responsables:

Administradores de Sistemas y

Personal de Soporte

▫ Objetivo: Continuidad del Negocio

Page 13: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Plan de Recuperación de Desastres (DRP):

▫ Incluye: Plan de Respaldo

Hot Sites

▫ Se debe tomar en consideración virtualmente de cada tipo de ocurrencia o falla posible

▫ Objetivo: ??

Page 14: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Política de Información:

▫ ¿Cómo se maneja la información?

▫ Acceso-Clasificación-Almacenamiento-Transmisión-Destrucción

▫ Ejemplo de Clasificación de la Información: Público

Interno

Privado

Confidencial

Page 15: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Políticas de Seguridad:

▫ Define: Configuración de Sistemas y Redes

Instalación de Software y Hardware

Conexiones de Red

Seguridad de la Información

Seguridad en el Centro de Computo

Procesos de Autenticación y Autorización

Manejo de Contraseñas y Cuentas de Usuario

Etc..etc…etc…

Page 16: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Requerimientos de Diseño de Software:

▫ Todo desarrollo debe cumplir normativas de seguridad establecidas por la empresa

▫ Toda aplicación de terceros debe incluir módulos de seguridad como parte de su entregable Cifrado

Autenticación

Autorización

Page 17: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas • Políticas de Uso:

▫ Detalla:

Uso de los recursos

Uso de la información

▫ Involucra:

Privacidad

Establecimiento del Dueño

Consecuencias ante actos indebidos

▫ Controla:

Uso de Internet

Uso de Acceso Remoto

Uso de eMail

Page 18: La Importancia de la Seguridad Informática en las Empresas

3: Administración y Políticas

• Políticas de Gestión de Usuarios:

▫ Gestión del Ciclo de Vida del Empleado: Roles asignados a empleados

Control de Privilegios pre-existentes

Cuentas Huérfanas

Page 19: La Importancia de la Seguridad Informática en las Empresas

La Importancia de la Seguridad Informática

en las Empresas

Gracias!