Zusammenfassung der Ressource
Fundamentos de Seguridad Informática
para Administradores de TI
- Visión General
- Ámbito de Gestión de
Seguridad de la Información
- Amenaza
- Espionaje
- Extorción
- Sabotaje
- Desastre Natural
- Ataques Comunes
- Malware
- Ing. Social
- Espionaje Industrial
- Spam
- Pishing
- DDos
- CISSP
- Control de acceso
- Seguridad de red
- Seguridad de
Información y
control de riesgos
- Criptografía
- Seguridad Física
- Plan de recuperación
de desastres
- La protección de los
sistemas de misión crítica
- Aseguramiento de la
Información
- Manejo de Riesgos de
Información
- Reducción de riesgos a
niveles aceptables
- Riesgos a la
organización
- Daños físicos
- Interacción Humana
- Mal funcionamiento de equipo
- Ataques Internos y Externos
- Mal uso de Información
- Pérdida de Información
- Errores en Software
- Controles Administrativos,
Técnicos y Físicos
- Análisis de riesgos
- Riesgo = Amenaza + activos + Vulnerabilidad
- Planeación de Contingencia
- 1. Preparación
- 2. Identificación
- 3. Contención
- 4. Erradicación
- 5. Recuperación
- 6. Lección aprendida
- Seguridad de la
Información
- Seguridad Física
- Seguridad de Datos
- Seguridad de red y sistemas
- Remover servicios innecesarios
- Firewalls
- encriptación
- Seguridad Inalámbrica
- Confincieal
- Integro
- Disponible
- Seguridad Web
- Políticas y Procedimientos
- Capacitación y concientización
- Monitoreo de
Seguridad y Efectividad
- Mecanismos de nomitoreo
- Gestión de "loggeo"
- Alerta de logeo
- Reporte de Actividad
- Análisis
- Respuesta de incidentes e
Investigación Forense
- Respuesta con plan
de contingencia
- Investigación con evidencias
- Revisar registros y rastros
- Verificación de Eficiencia
de Seguridad
- Ajustes de S.O.
- Configuración de dispositivos
- Curso de tareas de seguridad
- Mantenimiento Físico
- Auditar Seguridad Lógica
- Revisar Encriptación
- Proveer documentación
- Pruebas de Penetración