La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Hacking Etico > Metodologías de Gestión de Seguridad

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 03-Sep-2009, 22:27   #1
Dragonauta Oficial
 
Avatar de vit0y4
 
Fecha de Ingreso: 02-October-2008
Ubicación: Infierno terrenal
Mensajes: 467
Gracias: 118
Agradecido 55 veces en 35 Mensajes
vit0y4 está en el buen camino
Cool Gestión de Seguridad de la Información (parte 2)

Ahora la pregunta del millón es ¿como definir cual será el alcance de nuestra gestión?

Las respuestas a esto son muchas, pero vamos por partes:

La razón por la cual una empresa toma la iniciativa de iniciar la gestión de seguridad informática, es vital en este punto, puesto que generalmente se tiene claro que es lo que se pretende proteger, sin embargo a veces luego del análisis de riesgos y la verificación de los activos de la empresa terminamos dándonos cuenta que hay mucho mas de lo que inicialmente pensábamos. El alcance hasta este punto nos ubicará en una empresa y en unos objetivos específicos, la idea de la gestión de seguridad comienza al pretender brindar garantías de continuidad del negocio, esto quiere decir que necesitamos asegurar aquellos sistemas de información que son vitales para la empresa, pueden ser uno o varios o todos los de la empresa no importa, esto depende en gran medida de nuestro análisis y de lo que la empresa este dispuesta a invertir.

Si la empresa ya cuenta con un Sistema de Gestión de calidad, en nuestro alcance podríamos hacer mención de aquellos procesos que serán sujetos de protección con el sistema de gestión de seguridad. Esto nos ayudará a echar una mirada de forma transversal a toda la empresa, sacando información vital para la seguridad informática como el medio y la forma como es transmitida la información entre los procesos internos de la empresa como en aquellos que involucran agentes externos.

Ahora la pregunta es que hay que poner en el documento del alcance, bueno realmente no hay un esquema que detalle como y de que forma se organizará dicho documento, pero lo ideal seria puntualizar:

1. El objeto de negocio de la empresa
2. Procesos que involucran a los activos que se protegerán si son todos pues definir cuales son todos
3. Flujos de información, es decir que información entra a cada proceso y cual sale y la relación entre los procesos

La idea es no extenderse en detalles ya que en el análisis de riesgos se hará una revisión minuciosa de los activos a proteger, en este punto puede ser importante apoyarse con la ayuda de gráficos que ayuden sobre todo a la alta dirección y entes externos a entender que es lo que se quiere con el sistema de gestión de seguridad informática.

Todo esto quedará como una versión previa del alcance, está se podrá ir modificando o mejorando a medida que se avance en el trabajo, claro siempre que el cambio no sea muy radical.

Hasta acá ya deberíamos tener el alcance definido, y estaremos listos para iniciar con el análisis de Riesgos.

Cabe aclarar que esto no se ciñe a ninguna norma de gestión de seguridad informática, simplemente busca dar luces sobre la gestión de seguridad en pequeñas empresas que sean conscientes de que necesitan implementar seguridad.
__________________

Última edición por vit0y4; 08-Mar-2010 a las 17:32
vit0y4 está desconectado   Responder Citando
Los siguientes 4 Usuarios dicen Gracias a vit0y4 por este util Mensaje:
Aclausus (26-Jan-2010), darki113r (10-Sep-2009), Dharman (09-Sep-2009), graphixx (10-Sep-2009)
Antiguo 09-Sep-2009, 16:49   #2
Recien Nacido
 
Avatar de Dharman
 
Fecha de Ingreso: 24-February-2009
Ubicación: Medellin
Mensajes: 40
Gracias: 35
Agradecido 3 veces en 3 Mensajes
Dharman está en el buen camino
Predeterminado

Vamos bien...
gracias por el nuevo aporte.
__________________
-----------------------------------------------
No pretendamos que las cosas cambien si siempre hacemos lo mismo. Albert Einstein
Dharman está desconectado   Responder Citando
Antiguo 10-Sep-2009, 16:52   #3
Recien Nacido
 
Fecha de Ingreso: 09-September-2009
Mensajes: 29
Gracias: 20
Agradecido 3 veces en 2 Mensajes
darki113r está en el buen camino
Predeterminado

Thx por el aporte, muy bueno, Byetz.
darki113r está desconectado   Responder Citando
Respuesta

Etiquetas
gestión, informatica, parte, pymes, seguridad

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 14:14.