CONTROLES DE SEGURIDAD EN LOS SISTEMAS DE INFORMACIÓN PREPARADO POR LIC. JORGE KARICA C. CÓDIGO DE PROFESOR 7069 MÓDULO IV. CONTROLES DE SEGURIDAD. 1 OBJETIVOS DEL MÓDULO Presentar al estudiante la importancia de establecer controles de seguridad en los sistemas de información para garantizar la integridad y confiabilidad de los mismos. Conocer las consecuencias de la falta de controles de seguridad en los sistemas de información. PROFESOR JORGE KARICA CASTILLO MÓDULO IV. CONTROLES DE SEGURIDAD. 2 IMPORTANCIA DE LOS CONTROLES DE SEGURIDAD DE LA INFORMACIÓN • Para la integridad de la información que se genera. • En la calidad de la información para la toma de decisiones. • En la oportunidad de proveer información en el tiempo que sea confiable y oportuna. • Para garantizar eficiencia en el proceso de las transacciones que generan información estratégica para la empresa o entidad. • Para salvaguardar la información como patrimonio de la empresa o entidad. MÓDULO IV. CONTROLES DE SEGURIDAD. 3 SEGURIDAD DE LA INFORMACIÓN • Aspectos relevantes de la seguridad. • Factores internos y externos que afectan la seguridad de la información. • Seguridad física y lógica del sistema. • Seguridad de las Bases de datos. • Los sistemas de respaldo y la certificación de la información del sistema. • Respaldos en la nube, nueva tecnología. MÓDULO IV. CONTROLES DE SEGURIDAD. 4 CONTROLES NECESARIOS • • • • • • • • Control de transacciones Flujo de procesos Control de acceso a la información Autenticación de los datos e información. Autorización administrativa. Encriptamiento de la información. Trasmisión de la información. Establecimiento del Modelo de control. MÓDULO IV. CONTROLES DE SEGURIDAD. 5 CONSECUENCIAS DE LA FALTA DE CONTROLES • PERDIDA DE INFORMACIÓN ESTRATÉGICA PARA LA EMPRESA O ENTIDAD. • PROCESOS DE RECUPERACIÓN COSTOSOS. • PROBLEMAS EN LA DETERMINACIÓN DE LAS RESPONSABILIDADES. • COSTO FINANCIERO NO RECUPERABLE. • PERDIDA DE LA POSICIÓN COMPETITIVA. • POSIBLE QUIEBRA DE LA EMPRESA MÓDULO IV. CONTROLES DE SEGURIDAD. 6 CONCLUSIONES 1. Los Sistemas de Información son la base de la toma de decisiones por ende deben ser íntegros y recuperables. 2. El modelado del sistema requiere del establecimiento de los controles requeridos para la seguridad del sistema. 3. El SIG debe considerar todos los niveles y estratos que componen la empresa y los debidos controles de seguridad. 4. Los datos e información que se localizan en el SIG deben estar debidamente certificado y respaldados 5. La información del SIG es el principal patrimonio de la empresa por lo tanto debe estar garantizada. 6. La información generada por el SIG alimenta el conocimiento de la sociedad . MÓDULO IV. CONTROLES DE SEGURIDAD. 7 MÓDULO IV. CONTROLES DE SEGURIDAD. 8