Plan De Seguridad Informatica Ejemplo
|
Alcances
El plan de seguridad en desarrollo, pretende presentar la información sobre los riesgos de tecnología de información, plantear políticas de seguridad para la empresa y una serie de etapas con las cuales se llegan a implementar las restricciones y procedimientos planteados en las políticas, comprendiendo la revisión de las siguientes funciones al interior del área de sistemas: * Políticas y procedimientos para administrar los riesgos de TI. * Actividades de desarrollo y mantenimiento de sistemas informáticos. * Seguridad de la …ver más…
Activo/Recurso | Implicancia de Seguridad | Medida de seguridad a aplicar | Windows Server 2008Windows 7 | Se debe contar con controles de acceso adecuados a los datos y al sistema, soportados por el SO | Estándar de mejores prácticas de seguridad para Windows Server 2008.Estándar de mejores prácticas de seguridad para Windows 7 | Base Datos | Se debe contar con controles de acceso a información del negocio de la compañía | Trabajar con Oracle y utilizar estándares de mejores prácticas. | Pagos a través de internet | La transmisión de los datos es realizada a través de un medio público (internet), se debe contar con medidas adecuadas para mantener la confidencialidad de la información.El servidor web que es accedido por los clientes puede ser blanco potencial de actividad vandálica con el propósito de afectar la imagen de la empresa.La disponibilidad del sistema es un factor clave para el éxito del servicio | Estándares de cifrado de información transmitida.Clausulas de confidencialidad y delimitación de responsabilidades en contratos con proveedores.Acuerdos de nivel de servicios con proveedores, en los cuales se detalle el porcentaje mínimo de disponibilidad del sistema.Evaluación independiente de la seguridad del servidor que brinda el servicio, o acreditación de la misma por parte del proveedor. | Tecnología Hi-Tec | Es necesario controlar los fallos