viernes, 29 de abril de 2016

TEMA 2.

Políticas, planes y procedimientos de seguridad.Podemos definir política de seguridad como una declaración de intenciones de alto nivel que cubre la seguridad de los sistemas informáticos y que proporciona las bases para definir y delimitar responsabilidades para las diversas actuaciones técnicas y organizativas que se requieran.
Plan de seguridad es un conjunto de decisiones que definen acciones futuras asi como los medios que se van a utilizar para conseguirlos.
Procedimiento de seguridad es la definición detallada de los pasos a ejecutar para llevar a cabo una tarea determinada con los procedimientos de seguridad se aplican e implantan las políticas de seguridad que han sido aprobadas por la organizacion
Características deseables de las políticas de seguridad.
  • Las políticas de seguridad deben de ser implementadas a traves de procedimientos y publicadas para que el personal las conozca
  • Definir claramente las responsabilidades
  • Se deben cumplir con las exigencias del entorno legal
  • Deben revisarse de forma periódica
  • Se debe de aplicar el principio de defensa en profundidad
  • Asignacion de minimos privilegios
  • Configuracion robusta ante fallos
  • Las políticas deben de estar adaptadas a las necesidades reales de la empresa.
Definicion e implantación de las políticas de seguridad.A la hora de definir las políticas de seguridad es conveniente contemplar los siguientes aspectos:
  1. Alcance
  2. Objetivos perseguidos y prioridades de seguridad
  3. Compromiso de la dirección de la organización
  4. Clasificación de la información
  5. Análisis y gestión de riesgo
  6. Elementos y agentes involucrados en la implantación de medidas de seguridad
  7. Asignación de responsabilidades en los distintos niveles organizativos
  8. Definición clara y precisa de los comportamientos exigidos y de los prohibidos
  9. Identificación de medidas, normas y procedimientos de seguridad a implantar
  10. Gestion de las relaciones con terceros
  11. Gestion de incidentes
  12. Planes de contingencia y continuidad de negocio
  13. Cumplimiento de la legislación vigente
  14. Definicion de las posibles violaciones y de las consecuencias derivadas del incumplimiento de las políticas de seguridad

No hay comentarios:

Publicar un comentario