Segunda Actividad Sena Redes Y Seguridad
|
Recomendaciones para presentar la Actividad: |
|
* Envía el desarrollo de esta actividad a tu tutor@ en un documento de Word, que llamarás Evidencias 2. * Procura marcar siempre tus trabajos con un encabezado como el siguiente: Nombre | Yesid Alexander Ahumada Torres |
Fecha | 28/10/11 |
Actividad | Evidencias 2 |
Tema | PSI |
|
Luego de estructurar eltipo de red a usar en la compañía y hacer su plan para hablar a la gerencia sobre las razones para instaurar políticas de seguridad informáticas (PSI), es su objetivo actual crear un manual de procedimientos para su empresa, a través del cual la proteja todo tipo de vulnerabilidades; sin embargo, para llegar a este manual de procedimientos, se deben llevar a cabo diversas actividades previas, y sedebe entender la forma en la que se hacen los procedimientos del manual.
Preguntas interpretativas |
|
1. Como gestor de la seguridad de la red de la empresa, usted es el encargado de generar las PSI de la misma. Desarrolle, basado en su plan anteriormente diseñado, otro plan para presentar las PSI a los miembros de la organización en donde se evidencie la interpretación de lasrecomendaciones para mostrar las políticas.Respuesta: dentro de las PSI que va a ser presentadas a los miembros de la organización y según lo expuesto en el documento de lectura se deben tener ciertas recomendaciones. * La información que se maneja en la empresa es de total importancia ya que ofrece servicios de investigación tecnológica para diferentes empresas del país, la información manejada ennuestra empresa es de total reserva para la misma, ya que si se presentan filtraciones de información al exterior acerca de las investigaciones realizadas y de los desarrollos tecnológicos propuestos nuestros clientes verán afectada la producción debido a que la competencia puede utilizar esta información por ende nosotros también veremos afectada nuestra reputación ya que se pueden presentarinconvenientes en donde se nos acuse de deslealtad con nuestros clientes al hacer supuestamente públicas las investigaciones que para ellos venimos desarrollando. * Se deben dar contraseñas y password a cada uno de los usuarios de nuestro sistema. * Cada usuario del sistema solo va a tener acceso a la información que a él le compete. * Cada jefe de dependencia podrá saber el manejo que cada uno desus subalternos le está dando a la información esto con el fin de realizar los respectivos llamados de atención a quienes se salgan de las PSI e informando a el departamento de informática para hacer un análisis más profundo del tipo de información que se ha filtrado al exterior o se a perdido para con esto tomar las medidas pertinentes. 2. Las PSI tienen como base teórica implícita el algoritmoP-C. Agregue al plan de presentación a los miembros de la organización, al menos 2 eventos diferentes a los de la teoría, en los que se evidencien los 4 tipos de alteraciones principales de una red. |
Respuesta: Los 4 tipos de alteraciones principales son:
* Interrupción, Intersección, Modificación, Producción.
INTERRUPCION |
|
Recurso afectado | Nombre | Causa | Efecto |
Servicio| Base de datos de un cliente determinado | Router con problemas de alimentación | El cliente no podrá recibir la información |
Físico | Pantalla | cable VGA con problemas de aislamiento | no se muestra imagen del computador |
INTERCEPCION |
|
Recurso afectado | Nombre | Causa | Efecto |
Lógico | información acerca de un desarrollo tecnológico | Un empleado a instalado un sistemaque genera un backup de la información y la está vendiendo a la competencia | La competencia sabrá que implementaciones tecnológicas se van a realizar y podrá ejecutarlas primero |
Servicio | Correo electrónico | La información que se está enviando entre dos dependencias de la empresa de igual manera está tomando una dirección IP desconocida para nosotros. | Leer la información |
MODIFICACION...
Regístrate para leer el documento completo.