Entradas

Mostrando las entradas etiquetadas como Tema 5

ISO 27002

Siguiendo la norma ISO 27002:2022 y la seguridad ligada a los recursos humanos, especialmente durante el empleo, el control 6.3 trata la sensibilización, educación y formación en materia de seguridad de la información, la cual es especialmente importante en nuestra política de seguridad. Mediante la norma ISO 27002 podremos proporcionar una orientación y establecer unas pautas para llevar a cabo diferentes acciones dentro de un sistema de gestión de la seguridad. Tiene como objetivo que el personal que forma la empresa y aquellas áreas interesadas en la misma conozcan y cumplan sus responsabilidades de seguridad de la información. Hay factores imprescindibles como son la confidencialidad, disponibilidad e integridad que forman la base de la confianza de clientes internos y externos a la empresa, así como de la comunidad y la sociedad integrada en la misma.  Podemos aplicarlo mediante la proporción de información a los trabajadores para que sepan identificar los riesgos a los que se...

Diagrama de Gantt

Imagen
En el diagrama de Gantt debo identificar las tareas que quiero hacer (eje Y) a lo largo del tiempo (eje X) buscando la forma de rentabilizar u optimizar los recursos temporales y humanos. En este caso nos será útil para planificar los proyectos desde ahora a las próximas 4 semanas, dividiendo dichas tareas semana por semana:  

Amenazas de los activos

Imagen
Los pequeños negocios como es "RenovaHogar" tienden a ser aquellos con más probabilidad de ser atacados por ciberdelincuentes. Todas las amenazas de nuestros activos tratarán de aprovecharse de las vulnerabilidades de nuestra empresa para así sacar cierto beneficio, ya sea económico o de información.  Al haber presentado anteriormente nuestros activos, ahora presentaremos las amenazas que podrían aparecer en los mismos así como su riesgo frente a ellas, partiendo de tres niveles (riesgo bajo, medio y alto).

Estudio de activos

Imagen
 A partir del siguiente documento ofimático analizaremos los activos correspondientes a la empresa propuesta en el anterior post: "RenovaHogar"

Política de seguridad

Imagen
Una política de seguridad consiste en la declaración general que representa la posición de una administración X con respecto a la protección de los activos de la información. En este caso se plantea la elaboración de una política de seguridad para la administración de una pequeña empresa de reformas que consta de 7 empleados, dos de los cuales son administrativos en un despacho y cada uno dispone de un ordenador de sobremesa conectado a internet desde el que gestionan los presupuestos, facturas, pedidos y demás. Existe un Administrador General de la empresa y el resto son operarios de obra.  El nombre de la empresa será "RenovaHogar" y su política de seguridad será la siguiente: 1. Objetivo, alcance y vigencia El objetivo de la política de seguridad de "RenovaHogar" consistirá en la garantía de la seguridad de la información por medio de diferentes procedimientos incluyendo los datos confidenciales y privados al que tienen acceso los dos administrativos que gestiona...