Oficial De Seguridad

Páginas: 21 (5076 palabras) Publicado: 19 de julio de 2012
[pic]


Maestría en Ingeniería de Seguridad Informática




Tecnología de Seguridad:
“Oficial de Seguridad y su rol en la Administración de Seguridad”






















FALTA DETALLE DE LO PRESENTADO


I. ANTECEDENTES.

Históricamente, en sus comienzos, cuando de a poco la seguridad de la información empezaba a tener mayor peso, se solía designar a unapersona del área de tecnología para que configurara la seguridad de los sistemas. Con el paso del tiempo este sistema  se cayó por su propio peso, y empezó a aparecer la figura del ISO.


¿Por qué se empezó entonces a dar de esta manera evolutiva? Por una simple razón, porque la seguridad se convirtió en algo más que configurar un firewall o forzar una GPO en el Active Directory.


La seguridadde la información creció realmente en forma exponencial en los últimos 8 años y por consiguiente también, los diferentes estándares y compliances de auditoría que la empresas tenían y tienen que empezar a cumplir.


La falta de una figura encargada de coordinar, planear y promover las actividades que tengan que ver con la parte de seguridad informática genera una situación que se ve reflejadaen el crecimiento de problema de seguridad que se presentan dentro de las instituciones, tales como intrusiones, robo de información, problemas de virus, entre otros más, mejor conocidos como incidentes; agregando la falta de una legislación informática donde se tipifique los delitos informáticos. Esto aunado a la ignorancia de saber cuáles son las capacidades necesarias y suficiente enconocimientos, formación y habilidades, así como las responsabilidades y deberes de la figura encargada de la seguridad en la institución hacen que sea difícil el poder seleccionar a la persona indicada que se encargue de ver lo referente a la seguridad informática dentro de las instituciones.


Las empresas se dieron cuenta que la seguridad es en sí, un proceso que debe acompañar al modelo de negocio.Por ende, y dado este cambio de paradigma, se hizo necesario la presencia de una persona que pudiese acompañar y administrar este proceso, una persona que entienda “al negocio” y sepa acompañarlo con las decisiones correctas.


En este cambio, se determina la persona que sólo se ocupa netamente de la consola de línea de comando, de denegar o habilitar reglas de firewall o inclusive de restringirpermisos con la actitud del llanero solitario.

Es por ello que poco a poco las organizaciones han tomado conciencia del problema de la seguridad informática y paulatinamente incorporan la figura del Oficial de Seguridad Informática (ISO).

El propósito de tener una figura denominada Oficial de Seguridad Informática (ISO) es tener a alguien al cual se pueda recurrir en caso de algún problemade seguridad, un encargado de difundir las alertas, así como el proponer y definir esquemas que reduzcan los incidentes de seguridad que se presentes.

II. DESCRIPCION

El Oficial de Seguridad Informática (ISO) es la persona responsable de planear, coordinar y administrar los procesos de seguridad informática en una organización.
De acuerdo con Gastón Tanoira, gerente de soluciones deSeguridad de Cisco Systems en América Latina, aunque el puesto de ISO aún es esporádico, cada día se va viendo más en las en las organizaciones para que haya soluciones integradas. "Antes había un jefe de seguridad de red, otro de aplicaciones, uno de infraestructura y ahora se busca una consolidación en una sola persona que atienda todas las necesidades de seguridad corporativa" comentó Tanoira, quebajo este cargo tiene la responsabilidad de liderar la estrategia del mercado de seguridad en América Latina y el desarrollo empresarial.

Misión del ISO
El ISO tiene la función de brindar los servicios de seguridad en la organización, a través de la planeación, coordinación y administración de los procesos de seguridad informática, así como difundir la cultura de seguridad informática entre...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • El Seguro De Directores & Oficiales
  • Normas Oficiales Mexicanas De Seguridad E Higiene
  • Normas oficiales mexicanas de seguridad e higiene
  • NORMAS OFICIALES DE SEGURIDAD Y SALUD EN EL TRABAJO
  • EL OFICIAL DE SEGURIDAD
  • Normas oficiales mexicanas en materia de higiene y seguridad
  • Normas oficiales mexicanas de seguridad y salud en el trabajo.
  • Normas Oficiales Mexicanas de Seguridad y Salud en el Trabajo

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS