Seguridad De Sistemas
Siempre que se desea asegurar la información en una organización se debe empezar por la creación de un plan que permita tener un norte en lasacciones a llevar a cabo para lograr el objetivo final propuesto, en este articulo se comentan las bases para la creación de un plan de seguridad, el que se debe implementar con la idea de facilitar lavida a los usuarios del sistema así como asegurar la información al máximo posible.
Uno de los primeros pasos que se deben tomar para la creación de un plan de seguridad en la organización esdeclara el objetivo del plan, el porque se pretende implementar una política de seguridad. Además de lo anterior otra de las características que debe tener el plan es trazar las responsabilidades ycomportamientos que se esperan de las personas que tienen acceso al sistema. Definiendo cargos y roles para los involucrados en el mismo.
ROLES EN EL SISTEMA
Existen una serie de términos que debemosclarificar antes de proceder en el desarrollo del tema estos son:
Dueño del sistema: típicamente es la persona encargada de coordinar los esfuerzos de administradores de sistema, administradores deseguridad y dueños de información.
Administrador del sistema: es la persona encargada del sistema y sus día a día coordina el correcto funcionamiento de servidores y medios de almacenamiento,
Dueñode la información: es la persona que se encarga de definir cuales son las formas de uso de información y los comportamientos que se esperan de las personas que tiene acceso a la misma. Incluso cuandootras organizaciones tienen acceso a la información.
Usuario final: personas que reciben y manipulan la información para producir un resultado esperado o no, tiene acceso tanto a la informacióncomo a los sistemas que la procesan.
Administrador de seguridad del sistema: encargados de fijar las políticas que permiten al sistema manejar la información de manera adecuada y conceder o negar...
Regístrate para leer el documento completo.