10 mandamientos de la seguridad de la informacion

Beschreibung

Karteikarten am 10 mandamientos de la seguridad de la informacion , erstellt von Viridiana gutierres am 18/10/2017.
Viridiana gutierres
Karteikarten von Viridiana gutierres, aktualisiert more than 1 year ago
Viridiana gutierres
Erstellt von Viridiana gutierres vor mehr als 6 Jahre
9
0

Zusammenfassung der Ressource

Frage Antworten
10 mandamientos de la seguridad de la información 1. Definirás una política de seguridad: Es el documento que rige toda la seguridad de la información en la compañía. Se recomienda que no sea muy extensa (ningún empleado podrá comprometerse con un documento excesivamente extenso), que sea realista (pedirle a los empleados cosas posibles para mantener la credibilidad) y que se les de valor.
2. Utilizarás tecnologías de seguridad: Son la base de la seguridad de la información en la empresa. Una red que no cuente con protección antivirus, un firewall o una herramienta antispam estará demasiado expuesta como para cubrir la protección con otros controles. Según lo presentado en el ESET
3. Educarás a tus usuarios: Los usuarios técnicos o del departamento de IT suelen ser omitidos en este tipo de iniciativas, como si estuviera comprobado que están menos expuestos a las amenazas informáticas. Según las estadísticas de ESET, el 45% de los ataques informáticos detectados en la región utiliza técnicas de Ingeniería Social- es decir, que atentan contra el desconocimiento del usuario para infectarlo.
4. Controlarás el acceso físico a la información: La seguridad de la información no es un problema que deba abarcar sólo la información virtual, sino también los soportes físicos donde ésta es almacenada.
5. Actualizarás tu software: Las vulnerabilidades de software son la puerta de acceso a muchos ataques que atentan contra la organización. Según el informe sobre el estado del malware en Latinoamérica elaborado por ESET, el 41% de los dispositivos USB están infectados y el 17% del malware utilizan explotación de vulnerabilidades. Mantener tanto el sistema operativo como el resto de las aplicaciones con los últimos parches de seguridad, es una medida de seguridad indispensable.
6. No utilizarás a IT como tu equipo de Seguridad Informática: Es uno de los errores más frecuentes, por lo que es importante recordar que la seguridad no es un problema meramente tecnológico. Debe existir un área cuyo único objetivo sea la seguridad de la información para que ésta no pueda ser relegada por otros objetivos asociados.
7. No usarás usuarios administrativos: De esta forma, una intrusión al sistema estará limitada en cuánto al daño que pueda causar en el mismo.
8. No invertirás dinero en seguridad sin un plan adecuado: La seguridad debe ser concebida para proteger la información y, por ende, el negocio. Hacer inversiones en seguridad sin medir el valor de la información que se está protegiendo y la probabilidad de pérdidas
9. No terminarás un proyecto en seguridad: La seguridad debe ser concebida como un proceso continuo, no como un proyecto con inicio y fin. Es cierto que pequeñas implementaciones de los controles pueden necesitar de proyectos, pero la protección general de la información es una necesidad permanente del negocio que debe encontrarse en mejora continua.
10. No subestimarás a la seguridad de la información: Entender el valor que asigna al negocio tener la información protegida es clave. Muchas empresas, especialmente las pequeñas y medianas, no pueden recuperarse de un incidente de gravedad contra la seguridad de la información.
Zusammenfassung anzeigen Zusammenfassung ausblenden

ähnlicher Inhalt

Voci Unit 10
escobar.annelize
Einstufungstest Italienisch Niveau B1.1
SprachschuleAktiv
Phyikum (Biologie/ Biochemie)
anna.grillborzer0656
4 schnelle Tipps für Technologie im Klassenzimmer
Laura Overhoff
Die Physiker, Friedrich Dürrenmatt 1962 (Neufassung 1980)
p.lunk
Vetie Mibiklausur 2017
Jana Tü
Vetie Viro 2018
Anna Nie
Innere Schwein Vetie
Anne Käfer
Repro 2017 Vetie
Kim Langner
Vetie Para 2015 Nachholprüfung
Larissa Görz
Vetie Geflügelkrankheiten altfragen teil 2
Taissa Fraga de Almeida