Ir al contenido principal

Entradas

TABLA DE RIESGO: ACTIVIDAD 4

Los valores en función de la probabilidad :  - Los valores bajos: simbolizan que la amenaza se producecomo mucho una vez al año             - Los valores medios: la amenaza se produce una vez cada mes              - Los valores altos: la amenaza se produce una vez cada semana  Los valores en función del impacto :                  - Valores bajos: el daño provocado por la producción de la amenaza no tiene consecuencias                     importantes para la empresa               -Valores medios: el daño tiene consecuencias               -Valores altos: el daño tiene consecuencias graves para la organización 

TEMA 6: SALVAGUARDAS Y MEDIDAS DE SEGURIDAD

La seguridad que se obtiene no es absoluta, pero sí se puede minimizar los riesgos si se dedica el esfuerzo necesario para su gestión. Para proteger la seguridad de la información se utilizan los controles de la norma ISO/IEC 27002, en ella se catalogan 114 controles de seguridad. Un activo es aquella entidad que tiene valor para la organización y por consiguiente debe ser objeto de protección. Una de las cosas que diferencia la gestión moderna de la seguridad de la información es la relevancia que los SGSI tienen por las medidas de seguridad sobre el personal. Los controles que deben tenerse en cuenta en cuanto a los recursos humanos son: el alta y la baja del empleado, las funciones, obligaciones, derecho, formación y sensibilización de los usuarios.

TEMA 5: NORMAS, POLÍTICAS Y GESTIÓN DE LA SEGURIDAD

La Seguridad de la Información tiene por objetivo proteger el funcionamiento de un determinado negocio. Para conocer y gestionar la seguridad, con el objeto de tomar medidas que minimicen los riesgos, se utilizan los sistemas de gestión de la seguridad (SGSI). Un SGSI es un sistema cuya finalidad es asegurar la supervivencia de un negocio, para ello, se debe tener en cuenta el gasto que se invertiría en seguridad y el daño que provocaría la perdida de los activos. Para desarrollar un SGSI de forma sistematizada existe la serie de normas ISO/IEC 27000.

MEDIDAS DE SEGURIDAD DE LOS DOMINIOS DE LA NORMA ISO 27002:2013

RIESGO ESTIMADO CUBIERTO DEL DOMINIO DE SEGURIDAD EN LAS TELECOMUNICACIONES

SEGURIDAD EN LAS TELECOMUNICACIONES  PONDERACIÓN  NIVEL DE AMENAZA PROBABILIDAD DE PROTECCIÓN RIESGO CUBIERTO RIESGO PONDERADO  CONTROLES DE RED 10% 5 22,00% 1,1 0,11 MECANISMOS DE SEGURIDAD ASOCIADOS A SERVICIOS EN RED 9% 3 33,00%  0,99 0,0891 SEGREGACIÓN DE REDES  15% 7 15,00% 1,05 0,1575 POLÍTICAS Y PROCEDIMIENTOS DE INTERCAMBIO DE INFORMACIÓN 15% 1 65,00% 0,65 0,0975 ACUERDOS DE INTERCAMBIO  11% 9 95,00% 8,55 0,9405 MENSAJERÍA ELECTRÓNICA  18% 4 48,00% 1,92 0,3456 ACUERDOS DE CONFIDENCIALIDAD Y SECRETO  22% 10 75,00% 7,5 1,65 TOTALES  100% 39 50,43% TOTAL COBERTURA MEDIA EN MI EMPRESA  NIVEL DE AMENAZA GLOBAL PROBABILIDAD MEDIA RIESGO LABORAL RIESGO GLOBAL PONDERADO

TEMA 4: PRINCIPIOS DE LA CIBERSEGURIDAD

Normalmente se utilizan diversos términos para referirse a la seguridad, como son: la Seguridad de la Información, Seguridad Informática, Seguridad en las TIC y Ciberseguridad. Sin embargo, el término Ciberseguridad incluye un rasgo diferente y especial al resto de términos, como es el ciberespacio. La Ciberseguridad es el conjunto de herramientas, políticas, conceptos de seguridad, salvaguardas de seguridad, directrices, métodos de gestión de riesgos, acciones, formación, prácticas idóneas, seguros y tecnologías que pueden utilizarse para proteger los activos de la organización y los usuarios en el ciberentorno. Las propiedades de la seguridad son: disponibilidad, integridad y confidencialidad, es el denominado Modelo CIA.

RIESGO ESTIMADO CUBIERTO DEL DOMINIO DE SEGURIDAD LIGADA A LOS RRHH

DOMINIO DE SEG. LIGADA A LOS RECURSOS HUMANOS PONDERACIÓN  NIVEL DE AMENAZA PROBABILIDAD DE PROTECCIÓN RIESGO CUBIERTO INVESTIGACIÓN DE ANTECEDENTES  15% 5 0,23 1,15 TÉRMINOS Y CONDICIONES DE CONTRATACIÓN 15% 4 0,11 0,44 RESPONSABILIDADES DE GESTIÓN 20% 7 0,08 0,56 CONCIENCIACIÓN, EDUCACIÓN Y CAPACITACIÓN EN SEGUR. DE LA INFORMACIÓN 30% 8 0,65 5,2 PROCESO DISCIPLINARIO  10% 6 0,74 4,44 CESE O CAMBIO DE PUESTO DE TRABAJO  10% 3 0,53 1,59