ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Conceptos fundamentales de la gestión de riesgos en la información y modelo ISO 17799


Enviado por   •  13 de Septiembre de 2016  •  Ensayos  •  455 Palabras (2 Páginas)  •  123 Visitas

Página 1 de 2

Nombre: Rolando Gutierrez Gonzalez Matrícula: 2342232

Nombre del curso: Administración de riesgos Nombre del profesor:

Módulo: 1. Conceptos fundamentales de la gestión de riesgos en la información y modelo ISO 17799 Actividad: Evidencia 1

Fecha: 15 Septiembre del 2016

Bibliografía: Piattini Velthuis, M. y Hervada Vidal, F. (2007). Gobierno de las Tecnologías y los Sistemas de Información. España: Ra-Ma Editorial. Capítulo 13. Normas ISO 17799. Código de buenas prácticas para los SGSI

La empresa de video juegosGames Ivanna S.A., ha decidido desarrollar un nuevo producto que supere a la competencia. Pondrá a la venta un juego que te permitirá jugarlo en línea con diferentes usuarios de todo el mundo. Quieren que los usuarios puedan desarrollar el juego mediante roles y estrategias que permitan definir sus propios escenarios, todo esto con ayuda de pantallas interactivas que muestren objetos que le den la oportunidad al jugador de que elija a los mejores y los pueda integrar a su juego personalizado.

La empresa tiene un sistema de pago por transferencia electrónica o pago con tarjeta de crédito en línea, sin embargo, últimamente ha tenido ciertos eventos en los cuales se ha visto vulnerado su sistema, por constantes ataques a sus sistemas de seguridad, aumentando con esto los riesgos de que su sistema colapse. Además, debido al incremento de sus suscripciones en línea, el sistema muestra en horas pico y tráfico intenso, haciendo que el juego al momento de estar en línea sea demasiado lento, y en algunas ocasiones el sistema falla por completo.

Con el éxito que han obtenido, quieren expandirse, pero para asociarse con otra compañía que haría que su negocio creciera más, necesita primero certificar sus sistemas de seguridad con la norma ISO 17799, para así convencer a su posible socio de que cuentan con todos los requisitos de que están certificados en cuestiones de estándares de calidad en el ámbito de la Seguridad de la Información.

2. Con toda esta información, contesta lo siguiente:

a. ¿Qué plan de gestión de riesgos sería el más adecuado, tomando en cuenta la forma de pago que tienen sus usuarios, y la confidencialidad de la información que ellos tienen?

b. ¿Qué tan factible es el renovar sus equipos y sitios web de Internet, tomando en cuenta la saturación de su sistema por la demanda que tienen en este momento?

c. Al hacer la valoración de todos sus activos con los que cuenta, ¿es viable renovar equipos y software?, ¿por qué?

d. ¿Qué se tendría que verificar y hacer para que el proceso de certificación por parte de la Norma ISO 17799 fuera un éxito?

e. ¿Qué plan de

...

Descargar como (para miembros actualizados)  txt (2.9 Kb)   pdf (55.8 Kb)   docx (9.4 Kb)  
Leer 1 página más »
Disponible sólo en Clubensayos.com