Please enable JavaScript.
Coggle requires JavaScript to display documents.
TEMA 12: PLANES DE SEGURIDAD DE LA INFORMACIÓN. ANÁLISIS DE RIESGOS…
TEMA 12: PLANES DE SEGURIDAD DE LA INFORMACIÓN. ANÁLISIS DE RIESGOS.PROTECCIÓN DE ACTIVOS DE INFORMACIÓN. RECUPERACIÓN ANTE DESASTRES Y CONTINUIDAD DEL NEGOCIO. METODOLOGÍA MAGERIT
SEGURIDAD INFORMÁTICA
Definición: característica de los SI que indica si el sistema está fuera de peligro, daño o riesgo
Información es un activo de la organización y debe ser protegido, por ser el más amenazado y difícil de recuperar
-
-
Debe ser planificada, diseñada, ejecutada y mejorada de forma continua
Diseño de política de seguridad, planes de actuación, e implementación de medidas de seguridad, formación y concienciación
Las dimensiones de la seguridad: propiedades que la información debe cumplir para considerar un sistema como seguro
Confidencialidad :garantiza que únicamente está accesible para los usuarios y procesos que la necesitan
-
Disponibilidad :garantiza que se encontrará a disposición de las personas, procesos o aplicaciones que deban acceder a ella y dispongan de autorización para ello
-
Trazabilidad :capacidad para seguir y conservar la secuencia de todas las acciones (al menos las que afecten a la seguridad) que ocurran en el sistema para determinar su origen
-
-
-
-
-
METODOLOGÍA MAGERIT
Introducción: metodología de análisis y gestión de riesgos elaborada en el Consejo Superior de Administración Electrónica (CSAE) que estima la gestión de riesgos como piedra angular en las guías de buen gobierno.
Objetivos
-
-
-
Preparar a la organización para procesos de evaluación, auditoría, certificación o acreditación
-
-
PILAR:herramienta que implementa la metodología Magerit, desarrollada por el Centro Criptológico Nacional (CCN) y de amplia utilización en las AAPP españolas
La versión íntegra de la herramienta. : análisis de riesgos en varias dimensiones y análisis de las interrupciones del servicio según su duración
-
-