La capacidad que una
organización o individuo tiene
para determinar qué datos en
un sistema informático pueden
ser compartidos con terceros.
¿Por qué proteger la
información de una
empresa?
Es critica, sensible, está
protegida por la
legislación, compromiso
¿Cómo gestionamos la
información crítica de
una empresa?
Firmar un acuerdo,
cifrado, evitar acceso a
personas no autorizadas
RETENCIÓN DE LA INFORMACIÓN
Gestión de respaldos de la información
1. ¿De qué debemos hacer copia de seguridad?
2. ¿Cada cuánto tiempo vamos a realizar las copias?
3. ¿Qué tipos de copias de seguridad puedo hacer?
4. ¿Cuánto tiempo debo conservar las copias?
5. ¿Debo comprobar las copias y que puedo restaurarlas?
6. ¿Cifrado o sin cifrar?
7. ¿Dónde vamos a hacer las copias?
8. ¿Dónde guardo las copias?
9. ¿Qué precauciones debo tomar al hacer backup en la nube?
10. Y ¿tengo que documentar el proceso?
CONTROLES DE SEGURIDAD DE
DATOS
Técnica
Antivirus, cortafuegos o
sistemas de copias de
seguridad
Organizativa
Formación en seguridad,
identificación de responsables o
implantación de procedimientos
formales de alta y baja de usuarios.
Física
Acondicionar adecuadamente la
sala de servidores frente a riesgos
de incendio, inundaciones o
accesos no autorizados
Controles ISO 27001
Está enfocada en el aseguramiento, la confidencialidad y
la integridad de los datos, al igual que en los sistemas que
se encargan de gestionar la seguridad de la información
hay un total de 114 controles de seguridad
¿Qué debes tener en cuenta para
implementar estos controles?
generar una capacitación sobre esta norma para establecer los controles
adecuados en la gestión de la seguridad de la información.
Definir responsabilidades para administrarlos controles.
Medir y monitorear la efectividad de los controles
Implementar acciones correctivas cuando se detecten fallos
REQUISITOS DE MANEJO DE
DATOS
La importancia de la información que
manejamos será, en gran medida,
relativa a nuestro sector de negocio
Ambito Sanitario
gran volumen de información
personal de pacientes
Sectores industriales o de
desarrollo de productos
Confidencialidad de los procesos y
procedimientossobre la productividad
Sector financiero
Información confidencial tanto
de clientes como de operaciones
hostelería y restauración
Volumen de datos de caractér
personal muy significativo