ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Seguridad De La Información


Enviado por   •  20 de Diciembre de 2014  •  727 Palabras (3 Páginas)  •  200 Visitas

Página 1 de 3

1 )

El SGSI Forma parte del sistema de gestión de la empresa basado en un enfoque de análisis de riesgos que se encarga de establecer , implementar , operar , monitorizar , mantener y mejorar la seguridad de la información.

Tiene como principal objetivo garantizar que los riesgos de la seguridad de la información sean conocidos, asumidos, gestionados y minimizados por la organización de una forma documentada, sistemática, estructurada, repetible, eficiente y adaptada a los cambios que se produzcan en los riesgos, el entorno y las tecnologías

2 )

Definir cual o cuales procesos serán considerados dentro del SGSI

Especificar activos que participan

Listado de contratos y acuerdos

Mapas de red

Inventario de activos relevantes

3 )

4 )

la política general de la seguridad de la información es una política en el cual se debe establecer a nivel gerencial una dirección clara y demostrar apoyo y compromiso con la seguridad de información, definiendo, aprobando y difundiendo una política de seguridad a través de toda la organización.

La Gerencia debe apoyar VISIBLEMENTE la seguridad de información.

Esta política debe convertirse en la base de todo el sistema de seguridad de información de la empresa, pues representa el enfoque de la organización respecto a esta materia.

El contenido debe incluir:

Definición de seguridad de información, objetivo, alcance e importancia.

Declaración de propósito de la Alta Gerencia, apoyando esta materia.

Descripción de las políticas, estándares, procedimientos y otros requerimientos relacionados a la seguridad.

Definición de responsabilidades generales y específicas en materia de seguridad de la información.

Una política especifica de seguridad de información cubre puntos específicos que se considera importante normar y que forma parte del contenido de la política general de la seguridad de la información.

5)

Directorio

Revisar y aprobar la política de seguridad de la información asegurando que sea adecuada para la institución.

Evaluar y aprobar las iniciativas principales para mejorar la seguridad de la información.

Evaluar el rendimiento de la gestión de seguridad de la información.

Gerencia General

Difundir de una manera adecuada la Política de Seguridad de la Información.

Asegurar el correcto entendimiento de la Política de Seguridad de la Información y que todo el personal de la institución se comprometa al cumplimiento de la misma.

Responsable de Seguridad de la Información

Direccionar, recomendar y aconsejar a todos los usuarios de los sistemas de información de la Organización en cuanto a la seguridad de la información.

Realizar investigaciones de incidentes y ayudar a resolver problemas de seguridad de la información.

Desarrollar métodos

...

Descargar como (para miembros actualizados)  txt (5.3 Kb)  
Leer 2 páginas más »
Disponible sólo en Clubensayos.com