ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Escrito Gestion De Seguridad


Enviado por   •  22 de Mayo de 2015  •  411 Palabras (2 Páginas)  •  128 Visitas

Página 1 de 2

En una organización la gestión de seguridad puede tornarse compleja y difícil de realizar pero para esto es importante tener el documento de que se presenta como políticas de seguridad, integra estos esfuerzos de una manera conjunta. Pretende, ser el medio de comunicación en el cual se establecen las reglas, normas, controles y procedimientos que regulen la forma en que la Corporación, prevenga, proteja y maneje los riesgos de seguridad en diversas circunstancias.

En términos generales el manual de normas y políticas de seguridad informática, engloba los procedimientos más adecuados, tomando como lineamientos principales cuatro criterios, que se detallan a continuación:

Seguridad Organizacional

Dentro de este, se establece el marco formal de seguridad que debe sustentar la corporación, incluyendo servicios o contrataciones externas a la infraestructura de seguridad, Integrando el recurso humano con la tecnología, denotando responsabilidades y actividades complementarias como respuesta ante situaciones anómalas a la seguridad.

Seguridad Lógica

Trata de establecer e integrar los mecanismos y procedimientos, que permitan monitorear el acceso a los activos de información, que incluyen los procedimientos de administración de usuarios, definición de responsabilidades, perfiles de seguridad, control de acceso a las aplicaciones y documentación sobre la gestión de soporte en sistemas, que van desde el control de cambios en la configuración de los equipos, manejo de incidentes, selección y aceptación de sistemas, hasta el control de software malicioso.

Seguridad Física

Identifica los límites mínimos que se deben cumplir en cuanto a perímetros de seguridad, de forma que se puedan establecer controles en el manejo de equipos, transferencia de información y control de los accesos a las distintas redes con base en la importancia de los activos.

Seguridad Legal

Integra los requerimientos de seguridad que deben cumplir todos los empleados y usuarios de la red institucional bajo la reglamentación de la normativa interna de políticas y manuales de procedimientos de la Corporación en cuanto al recurso humano, sanciones aplicables ante faltas cometidas, así como cuestiones relacionadas con la legislación del país y contrataciones externas.

Conclusiones y medidas para el buen desarrollo

Crear un Sistema de Gestión de Seguridad de la Información, que supervise y normalice, toda actividad relacionada con la seguridad informática.

• Aprobar y poner en marcha el manual de políticas y normas de seguridad informática.

• Actualizar de forma constante, transparente y de acuerdo a las necesidades existentes al momento, el manual de normas y políticas de seguridad informática.

• Asignar presupuesto para la gestión de seguridad de la información, independiente de la unidad de informática.

...

Descargar como (para miembros actualizados)  txt (3 Kb)  
Leer 1 página más »
Disponible sólo en Clubensayos.com