La protección de los bienes materiales y inmateriales en la empresa

Anuncio
La protección de los bienes materiales y
inmateriales en la empresa
1 La protección de los recursos materiales y
inmateriales (datos) en la empresa es una
obligación que surge de las normas legales
específicas, de la necesidad de proteger a los
accionistas, clientes, proveedores y la posición y
la imagen de la empresa en el mercado.
La protección de los bienes materiales y
inmateriales en la empresa
2 Es un proceso de negocio, comparable con el
proceso administrativo, el comercial o el
productivo.
La protección de los bienes materiales y
inmateriales en la empresa
3 Este proceso se divide en varias etapas, que
son:
1 - identificación del perímetro de intervención
2 - analisis del riesgo y identificación de las
contramedidas (medidas) de protección física,
lógica y organizativa
3 - instalación de las medidas
4 - revisión periódica de las medidas
5 - manejo de emergencias.
La protección de los bienes materiales y
inmateriales en la empresa
4 El proceso se basa en varios tipos de
habilidades profesionales:
- legales
- sistemas de certificación
- análisis de riesgos
- tecnológicas
- organizacionales.
Esta necesidad de diferentes habilidades se
refleja en el esquema de organización
(organigrama).
La protección de los bienes materiales y
inmateriales en la empresa
5 Esta presentación tiene como objetivo destacar
la sustancia, el funcionamiento y los objetivos de
este proceso (gestión de la protección en la
empresa).
La protección de los bienes materiales y
inmateriales en la empresa
6 Los recursos que deben protegerse son
materiales, inmateriales, humanos.
- Materiales: materias primas, productos, archivos
físicos, instalaciones, etc.
- Inmateriales: datos (informatizados o no),
propiedades industriales, patentes …
- Umanas: personas, con sus conocimientos
específicos.
La protección de los bienes materiales y
inmateriales en la empresa
7 El aspecto legal: algunos aspectos del proceso
están relacionados con las leyes específicas,
como, por ejemplo, las relativas a la privacidad.
(Se debe analizar la normativa en Colombia).
El diseño de las medidas de protección deben
estar en conformidad con las leyes vigentes.
Sin embargo, las disposiciones legales no
cubren todos los aspectos.
La protección de los bienes materiales y
inmateriales en la empresa
8 Los aspectos de certificación:
- Certificación de seguridad.
- Varios planes y objetivos de la certificación.
- Los sistemas de certificación en Europa y en
- Colombia (América del Sur). (Verificar)
La protección de los bienes materiales y
inmateriales en
. la empresa
9 El modelo de análisis de riesgos.
- Perímetro de la intervención.
- Concepto de "componente".
- Descripción de los componentes.
- Exposición a ataques.
- Medidas de seguridad.
- Realización de las mismas.
- Riesgo residual.
- Migra (Metodología Integrada para la gestión
de la analisis de riesgos)
La protección de los bienes materiales y
inmateriales en la empresa
10 Las medidas físicas:
- centro de Operaciones
- protección periférica
- protección local
- protección contra incendios
- control de los accesos
...
La protección de los bienes materiales y
inmateriales en la empresa
11 Las medidas lógicas (IT):
- cifrado, su aplicación en la protección de datos
informáticos
- firewall
- defensa en profundidad: detección de intrusión,
control de acceso de red, Túnel y VPN, Transport
Layer Security y SSH
- gestión de identidad, autenticación fuerte
- copia de seguridad
- auditoría de red de seguridad
- gestión de actualizaciónes
- evaluación de vulnerabilidad, pruebas de penetración
- software intrinsecamente seguro.
La protección de los bienes materiales y
inmateriales en la empresa
Organigrama
CSO
Legales
Cerificaciones
Chief Security
Officer
Analisis Organzación Tecnología Tecnología
y procedilógica
de riesgo
fisíca
mientos
La protección de los bienes materiales y
inmateriales en la empresa
13 Reacción a emergencia.
“Disaster recovery”. Recuperación en desastres.
Es un proceso-sistema complejo que garantiza la
continuidad del negocio.
La protección de los bienes materiales y
inmateriales en la empresa
14 La nueva frontera: resiliencia.
La seguridad implementada en el momento del
diseño y de la realizacion. Es tendencia óptima
que tambien requieres tiempo y relevantes
inversiones.
La protección de los bienes materiales y
inmateriales en la empresa
15 Varios aspectos del proceso para hacer una
oferta en el mercado: evaluación, realización del
proceso, consultoría para aspectos parciales y
particulares del proceso.
La protección de los bienes materiales y
inmateriales en la empresa
16 Actividades de investigación para evaluar el
potencial de negocio:
- estadio de maturez de la implementacion del
proceso en las haciendas en Colombia
- existencia y calidad de la competencia en el
mercado
- podría ser una buena idea traducir el libro
“Manuale di sicurezza aziendale” al español.
Descargar