Zusammenfassung der Ressource
Información y datos
- PROPIEDAD DE LA INFORMACIÓN
- Precisa, es decir correcta,
oportuna, cuando se
necesita y concisa es decir,
se debe considerar los
datos pertinentes
- Características y propiedades de la
Identidad Digital
- Social, subjetiva, valiosa,
indirecta, compuesta, real,
contextual, dinamica
- PROTECCIÓN DE LA PRIVICIDAD
DE LA INFORMACIÓN
- La capacidad que una
organización o individuo tiene
para determinar qué datos en
un sistema informático pueden
ser compartidos con terceros.
- ¿Por qué proteger la
información de una
empresa?
- Es critica, sensible, está
protegida por la
legislación, compromiso
- ¿Cómo gestionamos la
información crítica de
una empresa?
- Firmar un acuerdo,
cifrado, evitar acceso a
personas no autorizadas
- RETENCIÓN DE LA INFORMACIÓN
- Gestión de respaldos de la información
- 1. ¿De qué debemos hacer copia de seguridad?
- 2. ¿Cada cuánto tiempo vamos a realizar las copias?
- 3. ¿Qué tipos de copias de seguridad puedo hacer?
- 4. ¿Cuánto tiempo debo conservar las copias?
- 5. ¿Debo comprobar las copias y que puedo restaurarlas?
- 6. ¿Cifrado o sin cifrar?
- 7. ¿Dónde vamos a hacer las copias?
- 8. ¿Dónde guardo las copias?
- 9. ¿Qué precauciones debo tomar al hacer backup en la nube?
- 10. Y ¿tengo que documentar el proceso?
- CONTROLES DE SEGURIDAD DE
DATOS
- Técnica
- Antivirus, cortafuegos o
sistemas de copias de
seguridad
- Organizativa
- Formación en seguridad,
identificación de responsables o
implantación de procedimientos
formales de alta y baja de usuarios.
- Física
- Acondicionar adecuadamente la
sala de servidores frente a riesgos
de incendio, inundaciones o
accesos no autorizados
- Controles ISO 27001
- Está enfocada en el aseguramiento, la confidencialidad y
la integridad de los datos, al igual que en los sistemas que
se encargan de gestionar la seguridad de la información
- hay un total de 114 controles de seguridad
- ¿Qué debes tener en cuenta para
implementar estos controles?
- generar una capacitación sobre esta norma para establecer los controles
adecuados en la gestión de la seguridad de la información.
- Definir responsabilidades para administrarlos controles.
- Medir y monitorear la efectividad de los controles
- Implementar acciones correctivas cuando se detecten fallos
- REQUISITOS DE MANEJO DE
DATOS
- La importancia de la información que
manejamos será, en gran medida,
relativa a nuestro sector de negocio
- Ambito Sanitario
- gran volumen de información
personal de pacientes
- Sectores industriales o de
desarrollo de productos
- Confidencialidad de los procesos y
procedimientossobre la productividad
- Sector financiero
- Información confidencial tanto
de clientes como de operaciones
- hostelería y restauración
- Volumen de datos de caractér
personal muy significativo