Ingeniero
GERSON FABRIANY SICUAMIA GELVEZ
LUIS GABRIEL NIÑO VILLAMIZAR
YEIMER JEFFERSON DÍAZ GUARÍN
YULIAN FERNEY BASTO CÁCERES
UNIVERSIDAD COOPERATIVA DE COLOMBIA
INGENIERÍA DE SISTEMAS VIII
SARAVENA, ARAUCA
2012
PROYECTO DE SISTEMA DE SEGURIDAD PARA EL BANCO BANSARAVENA
GERSON FABRIANY SICUAMIA GELVEZ
LUIS GABRIEL NIÑO VILLAMIZARYEIMER JEFFERSON DÍAZ GUARÍN
YULIAN FERNEY BASTO CÁCERES
Informe Preliminar a presentar a final de Semestre
Daniel Iván Montes Mojica
M. en Telecomunicaciones
UNIVERSIDAD COOPERATIVA DE COLOMBIA
INGENIERÍA DE SISTEMAS VIII
SARAVENA, ARAUCA
2012
TABLA DE CONTENIDO
1. ACRÓNIMOS 5
2. RESUMEN 6
3. ABSTRACT 7
4. INTRODUCCIÓN 8
5. OBJETIVOS 9
5.1 OBJETIVO GENERAL9
5.2 OBJETIVOS ESPECÍFICOS 9
6. JUSTIFICACIÓN 10
7. ESTADO DEL ARTE 11
7.1 SEGURIDAD 11
7.2 ASPECTOS 11
7.2.1 Ataque 11
7.2.2 Mecanismo de Seguridad 11
7.2.3 Servicio de Seguridad 11
7.3 ¿CÓMO SE PUEDE VULNERAR LA SEGURIDAD? 12
7.4 CATEGORÍAS DE ATAQUES 12
7.5 CLASIFICACIÓN DE LOS ATAQUES 13
7.5.1 Ataques pasivos 13
7.5.2 Ataques activos 14
7.6 5 PASOS ASEGUIR EN SEGURIDAD INFORMÁTICA 15
7.6.1 Asegurar la situación. 15
7.6.2 Prepararse. 15
7.6.3 Detección. 16
7.6.4 Reacción. 16
7.6.5 Mejorar / aprender. 17
8. ANTECEDENTES 18
8.1 MISIÓN 18
8.2 VISIÓN 18
8.3 FUNCIÓN 18
BIBLIOGRAFÍA 19
1. ACRÓNIMOS
ISO: Organización de Estándares Internacionales.
POCA: Planification Do Check Act.
SGSI: Sistema de Gestión de laSeguridad de la Información.
2. RESUMEN
El desarrollo del presente documento iniciara con la exposición de los objetivos que permitirá dar a conocer las metas que da a conocer el SGSI, con su respectiva justificación para establecer como necesidad un buen sistema de seguridad de la información e implementar esta.
Se contara con un estado del arte que hará más fácil la comprensión delpresente contenido, es importante saber también los propósitos del Banco como misión, visión etc., y su estructura en niveles de acceso y otros tópicos internos del banco organizado por nivel de privilegios.
3. ABSTRACT
The development of this document began with the statement of objectives that will raise awareness goals disclosing the SGSI, with their respective justification andnecessity to establish a good system of information security and implement this.
It will feature a state of the art that will facilitate the understanding of this content is also important to know the purpose of the Bank's mission, vision, etc., and its structure in access levels and other topics organized by internal bank privilege level.
4. INTRODUCCIÓN
En el desarrollo del presente se dará aconocer un amplio estudio de SGSI para Bansaravena teniendo en cuenta todas las variables necesarias que permitirán ofrecer confidencialidad, disponibilidad, integridad y autenticidad de la información de los usuarios y clientes.
5. OBJETIVOS
5.1 OBJETIVO GENERAL
Implementar un sistema de gestión de la seguridad de la información para Bansaravena con lo cual se brindara disponibilidad,autenticidad, confidencialidad e integridad de la información.
5.2 OBJETIVOS ESPECÍFICOS
* Identificar vulnerabilidades y amenazas que afecten directa o indirectamente al banco y sus usuarios o clientes.
* Disminuir y contrarrestar vulnerabilidades y amenazas.
* Establecer niveles de acceso de los funcionarios y usuarios del banco.
* Establecer privilegios de acuerdo a losniveles de acceso.
* Establecer un sistema de reacción ante los posibles ataques que comprometan la confidencialidad, disponibilidad, integridad y autenticidad de la información.
* Establecer políticas de seguridad en cuanto a todo el sistema de información que maneje el banco.
6. JUSTIFICACIÓN
Se implementara un sistema de gestión de la seguridad de la información para el Banco...
Regístrate para leer el documento completo.