Activos y normas SGSI
William Andrés Hurtado Torres
Julio 2015.
SENA
Bogotá
Gestión de la Seguridad Informática
Activos deinformación y estándares de seguridad
Los activos de información en la empresa de Simón y sus compañeros se clasifican de la siguiente manera:
A. Activos de la información:
1. Datosdigitales: Entre estos encontramos la información de clientes, CD, DVD, copias de seguridad que pueden realizar, etc.
2. Activos tangibles: Archivos personales, archivos dela contabilidad, correos electrónicos Materiales, copias de seguridad, libros contables etc.
3. Activos intangibles: Ventajas competitiva, ética profesional, conocimientos(contables), etc.
4. Software de Aplicación: Software de sistema contable, base de datos, office etc.
5. Sistemas Operativos: Sistemas operativos presentes y configuraos en lospuestos de trabajo tanto como en el servidor
B. Activos Físicos:
1. Infraestructura TI: Oficina de trabajo, habitación de servidor, armarios de red o cableado, escritorios,cajones, etc. que pueden estar presentes en la organización
2. Controles del entorno de TI: Sistemas de alimentación
3. Hardware de TI: Discos externos (Backup), equipos deescritorio, modem, impresora.
C. Activos humanos:
1. Empleados: Simón y sus compañeros y el asistente.
Como estándares de seguridad dentro de la empresa nueva de Simón y suscompañeros incluimos las siguientes:
1. Implementar la norma ISO 27001, la cual establecería de forma inicial la protección de datos, control de la información y verificacionesa corto, mediano y largo plazo de la seguridad de la información.
2. Implementar y hacer uso de la firma electrónica aprobada por la Ley 59 del 19 de diciembre de 2003.
Regístrate para leer el documento completo.