Bachiller Industrial

Páginas: 131 (32715 palabras) Publicado: 11 de noviembre de 2012
CONTENIDO

1. Objetivo
2. Introducción.
3. Entendimiento del Negocio.
4.1. Información Institucional.
4.2. Marco Operativo.
4.3. Información del Ambiente de Sistemas.
4.4.1. Catálogo de Aplicaciones.
4.4.2. Recursos Humanos – Centro de Computo.
4.4.3. Recursos Tecnológicos.
4.4.4. Comunicación y transferencia deInformación a través de la organización.
4.4.5. Estrategia.
4. Modelo de mejores prácticas utilizado: COBIT
5. Propuesta metodológica para el diseño del SGSI de ECUACOLOR.
6. Modelo de madurez de los 7 procesos de Seguridad de Información.
7.4. PO9.- Evaluar los Riesgos.
7.5. PO11.- Administrar Calidad.
7.6. A16.- Administrar Cambios.
7.7. DS4 .- Asegurar elServicio Continuo.
7.8. DS5 .- Garantizar la Seguridad de los Sistemas.
7.9. DS11 .- Administrar los Datos.
7.10. DS12 .- Administrar Instalaciones.
7. La evaluación de riesgos de los 105 objetivos de control.
8.11. Administración de Riesgos.
8.12. Proceso de administración de Riesgos.
6.2.1. Establecer Marco General.
6.2.2. IdentificarRiesgos.
6.2.3. Análisis de Riesgos.
6.2.4. Evaluar y Priorizar Riesgos.
6.2.5. Controles existentes para los riesgos de más alta exposición.
6.2.6. Tratamiento del Riesgo.
8. Plan de Acción.
9. Beneficios.

ANEXOS

A1. Glosario de términos.
A2 Mapa General de Procesos.
A3. Organigrama de la Empresa.
A4. Organigrama de Sistemas.
A5 Procesode Ventas a Distribuidores.
A5. Procesos de Ventas en Retail.
A6. Políticas Básica de Seguridad de Información.
A7. Factores Críticos de Éxito.
A8. Indicadores Claves de Desempeño.

1. OBJETIVO

El objetivo de nuestra tesis es el Diseño de un Sistema de Gestión de Seguridad de la Información para la empresa ECUACOLOR, basado en el análisis de la empresa y el conocimiento adquiridodurante el Diplomado de Auditoría Informática

Un segundo objetivo es contribuir para que las empresas ecuatorianas tomen conciencia de la necesidad de implementar Sistemas de Seguridad, como una herramienta que ayudará a cumplir con las metas y objetivos de la empresas, ayudándoles en la gestión del negocio y ser más competitivas en el mercado.

2. INTRODUCCIÓN

A finales del siglo XX, losSistemas Informáticos se han constituido en las herramientas más poderosas para materializar uno de los conceptos más vitales y necesarios para cualquier organización empresarial, “Los Sistemas de Información” de la empresa.

La Informática hoy, es la base en la gestión integral de la empresa, y por eso las normas y estándares propiamente informáticos deben estar, por lo tanto, sometidos acontroles. Cabe aclarar que la Informática no gestiona propiamente la empresa, ayuda a la toma de decisiones, pero no decide por sí misma. Por ende, debido a su importancia en el funcionamiento de una empresa, se hace necesario un Sistema de Gestión de Seguridad de Información.

La información en la empresa es uno de los mas importantes activos que posee. Las organizaciones tienen que desarrollarmecanismos que les permitan asegurar la disponibilidad, integridad y confidencialidad en el manejo de la información. La información está sujeta a muchas amenazas tanto de índole externa como externa.

Por eso, al igual que los demás órganos de la empresa (Balances y Cuentas de Resultados, Tarifas, Sueldos, etc.), los Sistemas Informáticos están sometidos al control correspondiente, o al menosdebería estarlo.

La importancia de llevar un control de los recursos de los Sistemas de Tecnología de Información se puede deducir de varios aspectos. He aquí algunos:

0 Las computadoras y los Centros de Proceso de Datos se convirtieron en blancos apetecibles no solo para el espionaje, sino para la delincuencia y el terrorismo.
1 Los hackers que son expertos en Ingeniería Social –...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Bachiller Industrial
  • bachiller industrial
  • bachiller industrial
  • bachiller industrial
  • Bachiller Industrial
  • bachiller industrial
  • BACHILLER INDUSTRIAL
  • BACHILLER INDUSTRIAL

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS