MODULO IV SIS-211 PRIMER SEMESTRE

Anuncio
CONTROLES DE SEGURIDAD EN LOS
SISTEMAS DE INFORMACIÓN
PREPARADO POR LIC. JORGE KARICA C.
CÓDIGO DE PROFESOR 7069
MÓDULO IV. CONTROLES DE SEGURIDAD.
1
OBJETIVOS DEL MÓDULO
Presentar al estudiante la
importancia de establecer
controles de seguridad en los
sistemas de información para
garantizar la integridad y
confiabilidad de los mismos.
Conocer las consecuencias de
la falta de controles de
seguridad en los sistemas de
información.
PROFESOR JORGE KARICA CASTILLO
MÓDULO IV. CONTROLES DE SEGURIDAD.
2
IMPORTANCIA DE LOS CONTROLES DE
SEGURIDAD DE LA INFORMACIÓN
• Para la integridad de la información que se genera.
• En la calidad de la información para la toma de decisiones.
• En la oportunidad de proveer información en el tiempo
que sea confiable y oportuna.
• Para garantizar eficiencia en el proceso de las
transacciones que generan información estratégica para la
empresa o entidad.
• Para salvaguardar la información como patrimonio de la
empresa o entidad.
MÓDULO IV. CONTROLES DE SEGURIDAD.
3
SEGURIDAD DE LA INFORMACIÓN
• Aspectos relevantes de la seguridad.
• Factores internos y externos que afectan la
seguridad de la información.
• Seguridad física y lógica del sistema.
• Seguridad de las Bases de datos.
• Los sistemas de respaldo y la certificación de
la información del sistema.
• Respaldos en la nube, nueva tecnología.
MÓDULO IV. CONTROLES DE SEGURIDAD.
4
CONTROLES NECESARIOS
•
•
•
•
•
•
•
•
Control de transacciones
Flujo de procesos
Control de acceso a la información
Autenticación de los datos e información.
Autorización administrativa.
Encriptamiento de la información.
Trasmisión de la información.
Establecimiento del Modelo de control.
MÓDULO IV. CONTROLES DE SEGURIDAD.
5
CONSECUENCIAS DE LA FALTA DE
CONTROLES
• PERDIDA DE INFORMACIÓN ESTRATÉGICA PARA
LA EMPRESA O ENTIDAD.
• PROCESOS DE RECUPERACIÓN COSTOSOS.
• PROBLEMAS EN LA DETERMINACIÓN DE LAS
RESPONSABILIDADES.
• COSTO FINANCIERO NO RECUPERABLE.
• PERDIDA DE LA POSICIÓN COMPETITIVA.
• POSIBLE QUIEBRA DE LA EMPRESA
MÓDULO IV. CONTROLES DE SEGURIDAD.
6
CONCLUSIONES
1. Los Sistemas de Información son la base de la toma de
decisiones por ende deben ser íntegros y recuperables.
2. El modelado del sistema requiere del establecimiento de los
controles requeridos para la seguridad del sistema.
3. El SIG debe considerar todos los niveles y estratos que
componen la empresa y los debidos controles de seguridad.
4. Los datos e información que se localizan en el SIG deben estar
debidamente certificado y respaldados
5. La información del SIG es el principal patrimonio de la empresa
por lo tanto debe estar garantizada.
6. La información generada por el SIG alimenta el conocimiento
de la sociedad .
MÓDULO IV. CONTROLES DE SEGURIDAD.
7
MÓDULO IV. CONTROLES DE SEGURIDAD.
8
Descargar