La información es el activo mas importante para una organización, por tal motivo debe de ser seguro.
¿Como conseguir la seguridad de los datos?
- Restringir el acceso a los programas y archivos.
- Asegurar roles de edición y escritura de datos.
- Asegurar que se utilicen los datos, archivos y programas correctos.
- Asegurar que la información transmitida sea la misma que reciba el destinatario.
- Asegurar que existan sistemas y pasos de emergencia alternativos de transmisión.
- Actualizar constantemente las contraseñas de accesos a los sistemas de cómputo.
Elementos de un análisis de riesgo
- Construir perfil de amenazas que esté basado en los activos de la organización.
- Identificación de los activos de la organización.
- Identificar las amenazas de cada uno de los activos listados.
- Conocer las prácticas actuales de seguridad
- Identificar las vulnerabilidades de la organización.
- Identificar los requerimientos de seguridad de la organización.
- Identificación de las vulnerabilidades dentro de la infraestructura tecnológica.
- Detección de los componentes claves
- Desarrollar planes y estrategias de seguridad que contengan los siguientes puntos:
- Riesgo para los activos críticos
- Medidas de riesgos
- Estrategias de protección
- Planes para reducir los riesgos.
No hay comentarios:
Publicar un comentario