La protección de los bienes materiales y inmateriales en la empresa 1 La protección de los recursos materiales y inmateriales (datos) en la empresa es una obligación que surge de las normas legales específicas, de la necesidad de proteger a los accionistas, clientes, proveedores y la posición y la imagen de la empresa en el mercado. La protección de los bienes materiales y inmateriales en la empresa 2 Es un proceso de negocio, comparable con el proceso administrativo, el comercial o el productivo. La protección de los bienes materiales y inmateriales en la empresa 3 Este proceso se divide en varias etapas, que son: 1 - identificación del perímetro de intervención 2 - analisis del riesgo y identificación de las contramedidas (medidas) de protección física, lógica y organizativa 3 - instalación de las medidas 4 - revisión periódica de las medidas 5 - manejo de emergencias. La protección de los bienes materiales y inmateriales en la empresa 4 El proceso se basa en varios tipos de habilidades profesionales: - legales - sistemas de certificación - análisis de riesgos - tecnológicas - organizacionales. Esta necesidad de diferentes habilidades se refleja en el esquema de organización (organigrama). La protección de los bienes materiales y inmateriales en la empresa 5 Esta presentación tiene como objetivo destacar la sustancia, el funcionamiento y los objetivos de este proceso (gestión de la protección en la empresa). La protección de los bienes materiales y inmateriales en la empresa 6 Los recursos que deben protegerse son materiales, inmateriales, humanos. - Materiales: materias primas, productos, archivos físicos, instalaciones, etc. - Inmateriales: datos (informatizados o no), propiedades industriales, patentes … - Umanas: personas, con sus conocimientos específicos. La protección de los bienes materiales y inmateriales en la empresa 7 El aspecto legal: algunos aspectos del proceso están relacionados con las leyes específicas, como, por ejemplo, las relativas a la privacidad. (Se debe analizar la normativa en Colombia). El diseño de las medidas de protección deben estar en conformidad con las leyes vigentes. Sin embargo, las disposiciones legales no cubren todos los aspectos. La protección de los bienes materiales y inmateriales en la empresa 8 Los aspectos de certificación: - Certificación de seguridad. - Varios planes y objetivos de la certificación. - Los sistemas de certificación en Europa y en - Colombia (América del Sur). (Verificar) La protección de los bienes materiales y inmateriales en . la empresa 9 El modelo de análisis de riesgos. - Perímetro de la intervención. - Concepto de "componente". - Descripción de los componentes. - Exposición a ataques. - Medidas de seguridad. - Realización de las mismas. - Riesgo residual. - Migra (Metodología Integrada para la gestión de la analisis de riesgos) La protección de los bienes materiales y inmateriales en la empresa 10 Las medidas físicas: - centro de Operaciones - protección periférica - protección local - protección contra incendios - control de los accesos ... La protección de los bienes materiales y inmateriales en la empresa 11 Las medidas lógicas (IT): - cifrado, su aplicación en la protección de datos informáticos - firewall - defensa en profundidad: detección de intrusión, control de acceso de red, Túnel y VPN, Transport Layer Security y SSH - gestión de identidad, autenticación fuerte - copia de seguridad - auditoría de red de seguridad - gestión de actualizaciónes - evaluación de vulnerabilidad, pruebas de penetración - software intrinsecamente seguro. La protección de los bienes materiales y inmateriales en la empresa Organigrama CSO Legales Cerificaciones Chief Security Officer Analisis Organzación Tecnología Tecnología y procedilógica de riesgo fisíca mientos La protección de los bienes materiales y inmateriales en la empresa 13 Reacción a emergencia. “Disaster recovery”. Recuperación en desastres. Es un proceso-sistema complejo que garantiza la continuidad del negocio. La protección de los bienes materiales y inmateriales en la empresa 14 La nueva frontera: resiliencia. La seguridad implementada en el momento del diseño y de la realizacion. Es tendencia óptima que tambien requieres tiempo y relevantes inversiones. La protección de los bienes materiales y inmateriales en la empresa 15 Varios aspectos del proceso para hacer una oferta en el mercado: evaluación, realización del proceso, consultoría para aspectos parciales y particulares del proceso. La protección de los bienes materiales y inmateriales en la empresa 16 Actividades de investigación para evaluar el potencial de negocio: - estadio de maturez de la implementacion del proceso en las haciendas en Colombia - existencia y calidad de la competencia en el mercado - podría ser una buena idea traducir el libro “Manuale di sicurezza aziendale” al español.