Advertisement
claukiller

Untitled

Mar 15th, 2017
123
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 2.02 KB | None | 0 0
  1. La gestion de seguridad de la informacion tiene como gol no la seguridad
  2. tptal, si no que la informacion este protegida frente a la perdida de
  3. confidencialidad: solo puede acceder la persona que deberia de poder acceder
  4. Integridad: solo esa persona puede cambiar la informacion
  5. disponibilidad: tiene que estar disponible en todo moemento
  6.  
  7. -estudia/evalua/implanta-documenta/revisa-mejora
  8. -planificar (establece)/hacer implementar-usar/check (revisar)/actuar(maneter
  9. y mejorar)
  10.  
  11. reduce riesgos, en el caso de que hay son minimos
  12. ahorra costes ya que los riesgos estan bien estimados
  13. la seguridad tiene un ciclo de vida metodico
  14. asegura que se cumple un marco legal
  15. mejora la competitividad en el mercado
  16.  
  17. -intimidad/contenidos ilegales/economicos/propiedad intelectual
  18. PLAN
  19. 1.Definir el alance del sgsi
  20. DONDE (departamento, sede...) CUANTO (tamaño, estado inicial seguridad 6/1 año)
  21. 2.Definir politica de seguridad
  22. Objetivos generales,complejas,afecta a muchas personas | explica valores,responsabilidades
  23. 3.Definir activos
  24. recursos necesarios (edificios,apps,BD,personal,redes) /inventario/relevancia/dependencias
  25. 4.Analisis de riesgos
  26. probabilidad de una amenaza explotando una vulnerabilidad y sus consecuencias
  27. -amenazas/vulnerabilidad/impacto/probabilidad de fallos de seguridad/niveles de riesgo
  28. 5.Gestión de riesgos
  29. identifica y evalua alternartivas -> eliminar/mitigar/asumirlo/transmitirlo a tercero
  30. 6.Definir controles y procedimientos
  31. conjunto de instrucciones para llevar a cabo un proceso asociado a implementar los controles
  32. de seguridad / control-> medidas acciones y documentos que permiten cubrir cierto riesgo
  33. 7.Plan general de seuridad-> acciones que se llevan a cabo para implantar los controles
  34. de seguridad que se han escogido (objetivos,presupuestos,estimaciones,calendario,respons)
  35. DO
  36. 8.Implantar el plan de tratamiento de riesgos
  37. 9.Formacion y concienciacion (formacion involucrado,conciencacion los demas)
  38. CHECK
  39. 10.Medir eficacia de los controles
  40. 11.Monitorizar y revisar
  41. 12. ACT mantener y revisar
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement