SlideShare una empresa de Scribd logo
1 de 22
Seguridad
de la información
Antonio Andrews
Senior Security Advisor,
LATAM
SECURITY
2
El riesgo es real, la
amenaza está aquí y tú
eres el blanco
2 sencillas preguntas...
1. ¿Cómo está la seguridad de nuestra
información en este momento?
2. ¿Cómo se mide la seguridad de la
información?
2 sencillas preguntas...
1. ¿Cómo está la seguridad de nuestra
información en este momento?
2. ¿Cómo se mide la seguridad de la
información?
1. ¿Cómo está la seguridad de tu
información en este momento?
a. Bien porque ya tenemos un Anti-virus y un Firewall.
b. Bien porque estamos gastando mucho dinero en TI.
c. Bien porque si acepto que no lo sé, puedo perder mi trabajo.
d. No lo sé. Para eso hay un equipo técnico. Le voy a preguntar.
Una organización con Arquitectura
Empresarial (EA) y Gestión de Riesgo (RM)
eficaz, tiene las siguientes virtudes:
1. Conciencia a nivel de alta dirección, acerca de la arquitectura
empresarial y la gestión de riesgos.
2. Tiene modelos claros de EA y RM, comprensibles para las
partes interesadas.
2 sencillas preguntas...
1. ¿Cómo está la seguridad de nuestra
información en este momento?
2. ¿Cómo se mide la seguridad de la
información?
1. ¿Cómo está la seguridad de nuestra
información en este momento?
2. ¿Cómo se mide la seguridad de la
información?
2 sencillas preguntas...
Hoyos negros y abismos de la
seguridad
Inversión en
Seguridad de TI:
profundo
problema
No existe otra inversión que ocupe tan
grande y creciente gasto y que
carezca de gestión, procesos y
medición.
Todos los servicios y
procesos deben
proveer valor medible
a los objetivos del
negocio.
Inversiones en Seguridad crecen
Gerentes y directores no ven los
beneficios.
No hay clara evidencia del valor
obtenido.
A este fenómeno se le conoce como el
“IT-Security Black Hole”
El hoyo negro de la seguridad en TI
Grandes cantidades de dinero entran.
Hoyos negros y abismos de la seguridad
No se obtiene a cambio
ningún beneficio tangible,
medible, mejorable y alineado
a la estrategia del negocio.
Hoyos negros y abismos de la seguridad
IT Security
Assessmet
Framework,
SGSI, Políticas
Risk Management
Seguridad
Proactiva y
Predictiva
1. La alta dirección no está ni
involucrada ni informada.
NO SABER
2. No se puede responder
“¿Cómo está la seguridad de
la información hoy?
3. Seguridad sinónimo de
soluciones tecnológicas.
4. Seguridad no es “Business
as usual”.
5. Personal no
capacitado.
SABER
+ ISO 27001
+ ISO 31000
+ OCTAVE
+ COBIT for Risk
+ NIST – Guide for conducting risk
assessment
+ NIST – Managing Information
Security Risk
+ ISACA – Risk IT Framework
+ OGC – M_o_R Framework
+ Risk IT Practitioner Guide
+ ISO 22301:2012 – BCP
+ ISO 24762 – DRP
+ NIST – Guidelines on Security
and privacy public cloud computing
HACER
MONITOREAR
Y
MANTENER
1. Seguridad alineada a los
objetivos de la empresa.
2. Valor agregado medible.
3. Métricas que proveen una
advertencia temprana.
4. Generación periódica de
evidencia.
5. Riesgo residual
Encuentre las diferencias
Firmware y
software
Hardware
Acceso a la red
Email
Internet
Encuentre las similitudes
Su red tiene más dispositivos conectados
de los que pensaba
RECOMENDACIONES
GENERALES EN SEGURIDAD
Integrar atributos de Seguridad en requisitos
básicos
Incorporar un CISO (Chief Information Security
Officer)
Brindar seguridad a la información donde quiera
que ésta se encuentre.
Implementar consultorías, auditorías, planes y
políticas de seguridad.
Actualizar sistemas operativos por última
versión existente.
Vivir la seguridad de la información como una
cultura corporativa.
Seguridad de la Información, Antonio Andrews, HP en V Summit País Digital

Más contenido relacionado

Similar a Seguridad de la Información, Antonio Andrews, HP en V Summit País Digital

Certified Integrator Secure Cloud Services
Certified Integrator Secure Cloud ServicesCertified Integrator Secure Cloud Services
Certified Integrator Secure Cloud ServicesEXIN
 
Clase 2-seguridad
Clase 2-seguridadClase 2-seguridad
Clase 2-seguridadOSEROCA
 
EducacionIT - El brazo tonto de la inteligencia de amenazas
EducacionIT - El brazo tonto de la inteligencia de amenazasEducacionIT - El brazo tonto de la inteligencia de amenazas
EducacionIT - El brazo tonto de la inteligencia de amenazasLuciano Moreira da Cruz
 
Ciberseguridad Alineada al Negocio
Ciberseguridad Alineada al NegocioCiberseguridad Alineada al Negocio
Ciberseguridad Alineada al NegocioCristian Garcia G.
 
Ser pyme no es excusa, para no ocuparse de la ciberseguridad
Ser pyme no es excusa, para no ocuparse de la ciberseguridadSer pyme no es excusa, para no ocuparse de la ciberseguridad
Ser pyme no es excusa, para no ocuparse de la ciberseguridadSantiago Cavanna
 
SESION 2 - TEMA 1 - 20211216.pdf
SESION 2 - TEMA 1 - 20211216.pdfSESION 2 - TEMA 1 - 20211216.pdf
SESION 2 - TEMA 1 - 20211216.pdfVeritoMerino1
 
Enfoque del negocio vs seguridad en la banca digital Christian Ramos
Enfoque del negocio vs seguridad en la banca digital   Christian RamosEnfoque del negocio vs seguridad en la banca digital   Christian Ramos
Enfoque del negocio vs seguridad en la banca digital Christian RamosCristian Garcia G.
 
Gestión del riesgo para entidades financieras: buenas prácticas en el mundo r...
Gestión del riesgo para entidades financieras: buenas prácticas en el mundo r...Gestión del riesgo para entidades financieras: buenas prácticas en el mundo r...
Gestión del riesgo para entidades financieras: buenas prácticas en el mundo r...Gabriel Marcos
 
Propuesta-ciberseguridad-ESP.pptx
Propuesta-ciberseguridad-ESP.pptxPropuesta-ciberseguridad-ESP.pptx
Propuesta-ciberseguridad-ESP.pptxAlexisMorales838262
 
Curso ntp iso iec 17799 27002 1
Curso ntp iso iec 17799 27002 1Curso ntp iso iec 17799 27002 1
Curso ntp iso iec 17799 27002 1Miguel Véliz
 
Advanced Persistent Threats: sirve ISO 27001 para protegernos?
Advanced Persistent Threats: sirve ISO 27001 para protegernos?Advanced Persistent Threats: sirve ISO 27001 para protegernos?
Advanced Persistent Threats: sirve ISO 27001 para protegernos?Gabriel Marcos
 
Seguridad Inteligente (2009)
Seguridad Inteligente (2009)Seguridad Inteligente (2009)
Seguridad Inteligente (2009)Gabriel Marcos
 
21 riesgos-de-tecnologia-de-informacion-implicaciones-y-retos-para-la-auditoria
21 riesgos-de-tecnologia-de-informacion-implicaciones-y-retos-para-la-auditoria21 riesgos-de-tecnologia-de-informacion-implicaciones-y-retos-para-la-auditoria
21 riesgos-de-tecnologia-de-informacion-implicaciones-y-retos-para-la-auditoriaCincoC
 
Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005ffffffffe23
 

Similar a Seguridad de la Información, Antonio Andrews, HP en V Summit País Digital (20)

Certified Integrator Secure Cloud Services
Certified Integrator Secure Cloud ServicesCertified Integrator Secure Cloud Services
Certified Integrator Secure Cloud Services
 
Transformación Digital
Transformación DigitalTransformación Digital
Transformación Digital
 
SEGURIDAD MÁS ALLÁ DEL CUMPLIMIENTO
SEGURIDAD MÁS ALLÁ DEL CUMPLIMIENTOSEGURIDAD MÁS ALLÁ DEL CUMPLIMIENTO
SEGURIDAD MÁS ALLÁ DEL CUMPLIMIENTO
 
Clase 2-seguridad
Clase 2-seguridadClase 2-seguridad
Clase 2-seguridad
 
Ciberseguridad (deloitte)
Ciberseguridad (deloitte)Ciberseguridad (deloitte)
Ciberseguridad (deloitte)
 
EducacionIT - El brazo tonto de la inteligencia de amenazas
EducacionIT - El brazo tonto de la inteligencia de amenazasEducacionIT - El brazo tonto de la inteligencia de amenazas
EducacionIT - El brazo tonto de la inteligencia de amenazas
 
Ciberseguridad Alineada al Negocio
Ciberseguridad Alineada al NegocioCiberseguridad Alineada al Negocio
Ciberseguridad Alineada al Negocio
 
Ser pyme no es excusa, para no ocuparse de la ciberseguridad
Ser pyme no es excusa, para no ocuparse de la ciberseguridadSer pyme no es excusa, para no ocuparse de la ciberseguridad
Ser pyme no es excusa, para no ocuparse de la ciberseguridad
 
SESION 2 - TEMA 1 - 20211216.pdf
SESION 2 - TEMA 1 - 20211216.pdfSESION 2 - TEMA 1 - 20211216.pdf
SESION 2 - TEMA 1 - 20211216.pdf
 
Enfoque del negocio vs seguridad en la banca digital Christian Ramos
Enfoque del negocio vs seguridad en la banca digital   Christian RamosEnfoque del negocio vs seguridad en la banca digital   Christian Ramos
Enfoque del negocio vs seguridad en la banca digital Christian Ramos
 
Gestión del riesgo para entidades financieras: buenas prácticas en el mundo r...
Gestión del riesgo para entidades financieras: buenas prácticas en el mundo r...Gestión del riesgo para entidades financieras: buenas prácticas en el mundo r...
Gestión del riesgo para entidades financieras: buenas prácticas en el mundo r...
 
Propuesta-ciberseguridad-ESP.pptx
Propuesta-ciberseguridad-ESP.pptxPropuesta-ciberseguridad-ESP.pptx
Propuesta-ciberseguridad-ESP.pptx
 
Unidad 1 capitulo1_final
Unidad 1 capitulo1_finalUnidad 1 capitulo1_final
Unidad 1 capitulo1_final
 
Curso ntp iso iec 17799 27002 1
Curso ntp iso iec 17799 27002 1Curso ntp iso iec 17799 27002 1
Curso ntp iso iec 17799 27002 1
 
Advanced Persistent Threats: sirve ISO 27001 para protegernos?
Advanced Persistent Threats: sirve ISO 27001 para protegernos?Advanced Persistent Threats: sirve ISO 27001 para protegernos?
Advanced Persistent Threats: sirve ISO 27001 para protegernos?
 
Disrupción digital en la industria de seguros: impacto en el negocio y ti
Disrupción digital en la industria de seguros: impacto en el negocio y tiDisrupción digital en la industria de seguros: impacto en el negocio y ti
Disrupción digital en la industria de seguros: impacto en el negocio y ti
 
Seguridad Inteligente (2009)
Seguridad Inteligente (2009)Seguridad Inteligente (2009)
Seguridad Inteligente (2009)
 
Seguridad y estrategia ti
Seguridad y estrategia tiSeguridad y estrategia ti
Seguridad y estrategia ti
 
21 riesgos-de-tecnologia-de-informacion-implicaciones-y-retos-para-la-auditoria
21 riesgos-de-tecnologia-de-informacion-implicaciones-y-retos-para-la-auditoria21 riesgos-de-tecnologia-de-informacion-implicaciones-y-retos-para-la-auditoria
21 riesgos-de-tecnologia-de-informacion-implicaciones-y-retos-para-la-auditoria
 
Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005Dumar resumen analitico investigativo sobre el iso 27005
Dumar resumen analitico investigativo sobre el iso 27005
 

Más de PAÍS DIGITAL

Presentación Marco Nicolini, DUOC-UC en Jornada Pyme País Digital
Presentación Marco Nicolini, DUOC-UC en Jornada Pyme País DigitalPresentación Marco Nicolini, DUOC-UC en Jornada Pyme País Digital
Presentación Marco Nicolini, DUOC-UC en Jornada Pyme País DigitalPAÍS DIGITAL
 
Recomendaciones para Videoconferencias - País Digital
Recomendaciones para Videoconferencias - País Digital Recomendaciones para Videoconferencias - País Digital
Recomendaciones para Videoconferencias - País Digital PAÍS DIGITAL
 
Presentación Ciro Cattuto, ISI Foundation en VI Summit País Digital 2018
Presentación Ciro Cattuto, ISI Foundation en VI Summit País Digital 2018Presentación Ciro Cattuto, ISI Foundation en VI Summit País Digital 2018
Presentación Ciro Cattuto, ISI Foundation en VI Summit País Digital 2018PAÍS DIGITAL
 
Presentación Alberto Rodríguez , World Bank en VI Summit País Diigtal 2018
Presentación Alberto Rodríguez , World Bank en VI Summit País Diigtal 2018Presentación Alberto Rodríguez , World Bank en VI Summit País Diigtal 2018
Presentación Alberto Rodríguez , World Bank en VI Summit País Diigtal 2018PAÍS DIGITAL
 
Presentación Jose Melchert , Google en VI Summit País Digital 2018
Presentación Jose Melchert , Google en VI Summit País Digital 2018Presentación Jose Melchert , Google en VI Summit País Digital 2018
Presentación Jose Melchert , Google en VI Summit País Digital 2018PAÍS DIGITAL
 
Presentación Pamela Gidi, Subsecertaria Telecomunicaciones en VI Summit País ...
Presentación Pamela Gidi, Subsecertaria Telecomunicaciones en VI Summit País ...Presentación Pamela Gidi, Subsecertaria Telecomunicaciones en VI Summit País ...
Presentación Pamela Gidi, Subsecertaria Telecomunicaciones en VI Summit País ...PAÍS DIGITAL
 
Presentación de Priscila Oliva, American Tower Chile en VI Summit País Digital
Presentación de Priscila Oliva,  American Tower Chile en VI Summit País DigitalPresentación de Priscila Oliva,  American Tower Chile en VI Summit País Digital
Presentación de Priscila Oliva, American Tower Chile en VI Summit País DigitalPAÍS DIGITAL
 
Presentación de Esteban Rodríguez, Accenture en VI Summit País Digital
Presentación de Esteban Rodríguez, Accenture en VI Summit País DigitalPresentación de Esteban Rodríguez, Accenture en VI Summit País Digital
Presentación de Esteban Rodríguez, Accenture en VI Summit País DigitalPAÍS DIGITAL
 
Presentación Claudio Perek, IBM en Vi Summit País Digital 2018
Presentación Claudio Perek, IBM en Vi Summit País Digital 2018Presentación Claudio Perek, IBM en Vi Summit País Digital 2018
Presentación Claudio Perek, IBM en Vi Summit País Digital 2018PAÍS DIGITAL
 
Presentación Jeff Brown, HP en VI Summit País Digital 2018
Presentación Jeff Brown, HP en VI Summit País Digital 2018Presentación Jeff Brown, HP en VI Summit País Digital 2018
Presentación Jeff Brown, HP en VI Summit País Digital 2018PAÍS DIGITAL
 
Presentación de Gloria Hutt, Ministra Transportes y Telecomunicaciones en Sum...
Presentación de Gloria Hutt, Ministra Transportes y Telecomunicaciones en Sum...Presentación de Gloria Hutt, Ministra Transportes y Telecomunicaciones en Sum...
Presentación de Gloria Hutt, Ministra Transportes y Telecomunicaciones en Sum...PAÍS DIGITAL
 
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018PAÍS DIGITAL
 
Presentación Ines Locatelli, Chatbot for Good - Oracle Chile en Vi Summit Paí...
Presentación Ines Locatelli, Chatbot for Good - Oracle Chile en Vi Summit Paí...Presentación Ines Locatelli, Chatbot for Good - Oracle Chile en Vi Summit Paí...
Presentación Ines Locatelli, Chatbot for Good - Oracle Chile en Vi Summit Paí...PAÍS DIGITAL
 
Presentación Virginia Dias, Sima Robot en el VI Summit País Digital 2018
Presentación Virginia Dias, Sima Robot en el VI Summit País Digital 2018Presentación Virginia Dias, Sima Robot en el VI Summit País Digital 2018
Presentación Virginia Dias, Sima Robot en el VI Summit País Digital 2018PAÍS DIGITAL
 
Presentación Alejandro Herrera, Transbank en VI Summit País Digital 2018
Presentación Alejandro Herrera, Transbank en VI Summit País Digital 2018Presentación Alejandro Herrera, Transbank en VI Summit País Digital 2018
Presentación Alejandro Herrera, Transbank en VI Summit País Digital 2018PAÍS DIGITAL
 
Presentación César Cernuda, Microsoft en el marco del VI Summit País Digital ...
Presentación César Cernuda, Microsoft en el marco del VI Summit País Digital ...Presentación César Cernuda, Microsoft en el marco del VI Summit País Digital ...
Presentación César Cernuda, Microsoft en el marco del VI Summit País Digital ...PAÍS DIGITAL
 
Presentación de Arun Ramachandra, Tata Consultancy Services en VI Summit País...
Presentación de Arun Ramachandra, Tata Consultancy Services en VI Summit País...Presentación de Arun Ramachandra, Tata Consultancy Services en VI Summit País...
Presentación de Arun Ramachandra, Tata Consultancy Services en VI Summit País...PAÍS DIGITAL
 
Presentación Alejandro Gorodetzky y Mariano Duran, Wilobank-Indra Summit País...
Presentación Alejandro Gorodetzky y Mariano Duran, Wilobank-Indra Summit País...Presentación Alejandro Gorodetzky y Mariano Duran, Wilobank-Indra Summit País...
Presentación Alejandro Gorodetzky y Mariano Duran, Wilobank-Indra Summit País...PAÍS DIGITAL
 
Presentación Joseph Lichtenberg, InterSystems en VI Summit País Digital
Presentación Joseph Lichtenberg, InterSystems en VI Summit País DigitalPresentación Joseph Lichtenberg, InterSystems en VI Summit País Digital
Presentación Joseph Lichtenberg, InterSystems en VI Summit País DigitalPAÍS DIGITAL
 
Presentación Elena Gil, Telefónica en VI Summit País Digital
Presentación Elena Gil, Telefónica en VI Summit País DigitalPresentación Elena Gil, Telefónica en VI Summit País Digital
Presentación Elena Gil, Telefónica en VI Summit País DigitalPAÍS DIGITAL
 

Más de PAÍS DIGITAL (20)

Presentación Marco Nicolini, DUOC-UC en Jornada Pyme País Digital
Presentación Marco Nicolini, DUOC-UC en Jornada Pyme País DigitalPresentación Marco Nicolini, DUOC-UC en Jornada Pyme País Digital
Presentación Marco Nicolini, DUOC-UC en Jornada Pyme País Digital
 
Recomendaciones para Videoconferencias - País Digital
Recomendaciones para Videoconferencias - País Digital Recomendaciones para Videoconferencias - País Digital
Recomendaciones para Videoconferencias - País Digital
 
Presentación Ciro Cattuto, ISI Foundation en VI Summit País Digital 2018
Presentación Ciro Cattuto, ISI Foundation en VI Summit País Digital 2018Presentación Ciro Cattuto, ISI Foundation en VI Summit País Digital 2018
Presentación Ciro Cattuto, ISI Foundation en VI Summit País Digital 2018
 
Presentación Alberto Rodríguez , World Bank en VI Summit País Diigtal 2018
Presentación Alberto Rodríguez , World Bank en VI Summit País Diigtal 2018Presentación Alberto Rodríguez , World Bank en VI Summit País Diigtal 2018
Presentación Alberto Rodríguez , World Bank en VI Summit País Diigtal 2018
 
Presentación Jose Melchert , Google en VI Summit País Digital 2018
Presentación Jose Melchert , Google en VI Summit País Digital 2018Presentación Jose Melchert , Google en VI Summit País Digital 2018
Presentación Jose Melchert , Google en VI Summit País Digital 2018
 
Presentación Pamela Gidi, Subsecertaria Telecomunicaciones en VI Summit País ...
Presentación Pamela Gidi, Subsecertaria Telecomunicaciones en VI Summit País ...Presentación Pamela Gidi, Subsecertaria Telecomunicaciones en VI Summit País ...
Presentación Pamela Gidi, Subsecertaria Telecomunicaciones en VI Summit País ...
 
Presentación de Priscila Oliva, American Tower Chile en VI Summit País Digital
Presentación de Priscila Oliva,  American Tower Chile en VI Summit País DigitalPresentación de Priscila Oliva,  American Tower Chile en VI Summit País Digital
Presentación de Priscila Oliva, American Tower Chile en VI Summit País Digital
 
Presentación de Esteban Rodríguez, Accenture en VI Summit País Digital
Presentación de Esteban Rodríguez, Accenture en VI Summit País DigitalPresentación de Esteban Rodríguez, Accenture en VI Summit País Digital
Presentación de Esteban Rodríguez, Accenture en VI Summit País Digital
 
Presentación Claudio Perek, IBM en Vi Summit País Digital 2018
Presentación Claudio Perek, IBM en Vi Summit País Digital 2018Presentación Claudio Perek, IBM en Vi Summit País Digital 2018
Presentación Claudio Perek, IBM en Vi Summit País Digital 2018
 
Presentación Jeff Brown, HP en VI Summit País Digital 2018
Presentación Jeff Brown, HP en VI Summit País Digital 2018Presentación Jeff Brown, HP en VI Summit País Digital 2018
Presentación Jeff Brown, HP en VI Summit País Digital 2018
 
Presentación de Gloria Hutt, Ministra Transportes y Telecomunicaciones en Sum...
Presentación de Gloria Hutt, Ministra Transportes y Telecomunicaciones en Sum...Presentación de Gloria Hutt, Ministra Transportes y Telecomunicaciones en Sum...
Presentación de Gloria Hutt, Ministra Transportes y Telecomunicaciones en Sum...
 
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
Presentación Gonzalo Blumel, Ministro Segpres, Summit País Diigtal 2018
 
Presentación Ines Locatelli, Chatbot for Good - Oracle Chile en Vi Summit Paí...
Presentación Ines Locatelli, Chatbot for Good - Oracle Chile en Vi Summit Paí...Presentación Ines Locatelli, Chatbot for Good - Oracle Chile en Vi Summit Paí...
Presentación Ines Locatelli, Chatbot for Good - Oracle Chile en Vi Summit Paí...
 
Presentación Virginia Dias, Sima Robot en el VI Summit País Digital 2018
Presentación Virginia Dias, Sima Robot en el VI Summit País Digital 2018Presentación Virginia Dias, Sima Robot en el VI Summit País Digital 2018
Presentación Virginia Dias, Sima Robot en el VI Summit País Digital 2018
 
Presentación Alejandro Herrera, Transbank en VI Summit País Digital 2018
Presentación Alejandro Herrera, Transbank en VI Summit País Digital 2018Presentación Alejandro Herrera, Transbank en VI Summit País Digital 2018
Presentación Alejandro Herrera, Transbank en VI Summit País Digital 2018
 
Presentación César Cernuda, Microsoft en el marco del VI Summit País Digital ...
Presentación César Cernuda, Microsoft en el marco del VI Summit País Digital ...Presentación César Cernuda, Microsoft en el marco del VI Summit País Digital ...
Presentación César Cernuda, Microsoft en el marco del VI Summit País Digital ...
 
Presentación de Arun Ramachandra, Tata Consultancy Services en VI Summit País...
Presentación de Arun Ramachandra, Tata Consultancy Services en VI Summit País...Presentación de Arun Ramachandra, Tata Consultancy Services en VI Summit País...
Presentación de Arun Ramachandra, Tata Consultancy Services en VI Summit País...
 
Presentación Alejandro Gorodetzky y Mariano Duran, Wilobank-Indra Summit País...
Presentación Alejandro Gorodetzky y Mariano Duran, Wilobank-Indra Summit País...Presentación Alejandro Gorodetzky y Mariano Duran, Wilobank-Indra Summit País...
Presentación Alejandro Gorodetzky y Mariano Duran, Wilobank-Indra Summit País...
 
Presentación Joseph Lichtenberg, InterSystems en VI Summit País Digital
Presentación Joseph Lichtenberg, InterSystems en VI Summit País DigitalPresentación Joseph Lichtenberg, InterSystems en VI Summit País Digital
Presentación Joseph Lichtenberg, InterSystems en VI Summit País Digital
 
Presentación Elena Gil, Telefónica en VI Summit País Digital
Presentación Elena Gil, Telefónica en VI Summit País DigitalPresentación Elena Gil, Telefónica en VI Summit País Digital
Presentación Elena Gil, Telefónica en VI Summit País Digital
 

Último

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...AlanCedillo9
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 

Último (19)

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
Instrumentación Hoy_ INTERPRETAR EL DIAGRAMA UNIFILAR GENERAL DE UNA PLANTA I...
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 

Seguridad de la Información, Antonio Andrews, HP en V Summit País Digital

  • 1. Seguridad de la información Antonio Andrews Senior Security Advisor, LATAM
  • 3. El riesgo es real, la amenaza está aquí y tú eres el blanco
  • 4. 2 sencillas preguntas... 1. ¿Cómo está la seguridad de nuestra información en este momento? 2. ¿Cómo se mide la seguridad de la información?
  • 5. 2 sencillas preguntas... 1. ¿Cómo está la seguridad de nuestra información en este momento? 2. ¿Cómo se mide la seguridad de la información?
  • 6. 1. ¿Cómo está la seguridad de tu información en este momento? a. Bien porque ya tenemos un Anti-virus y un Firewall. b. Bien porque estamos gastando mucho dinero en TI. c. Bien porque si acepto que no lo sé, puedo perder mi trabajo. d. No lo sé. Para eso hay un equipo técnico. Le voy a preguntar.
  • 7. Una organización con Arquitectura Empresarial (EA) y Gestión de Riesgo (RM) eficaz, tiene las siguientes virtudes: 1. Conciencia a nivel de alta dirección, acerca de la arquitectura empresarial y la gestión de riesgos. 2. Tiene modelos claros de EA y RM, comprensibles para las partes interesadas.
  • 8. 2 sencillas preguntas... 1. ¿Cómo está la seguridad de nuestra información en este momento? 2. ¿Cómo se mide la seguridad de la información?
  • 9. 1. ¿Cómo está la seguridad de nuestra información en este momento? 2. ¿Cómo se mide la seguridad de la información? 2 sencillas preguntas...
  • 10. Hoyos negros y abismos de la seguridad
  • 11. Inversión en Seguridad de TI: profundo problema
  • 12. No existe otra inversión que ocupe tan grande y creciente gasto y que carezca de gestión, procesos y medición.
  • 13. Todos los servicios y procesos deben proveer valor medible a los objetivos del negocio.
  • 14. Inversiones en Seguridad crecen Gerentes y directores no ven los beneficios. No hay clara evidencia del valor obtenido.
  • 15. A este fenómeno se le conoce como el “IT-Security Black Hole” El hoyo negro de la seguridad en TI
  • 16. Grandes cantidades de dinero entran. Hoyos negros y abismos de la seguridad No se obtiene a cambio ningún beneficio tangible, medible, mejorable y alineado a la estrategia del negocio.
  • 17. Hoyos negros y abismos de la seguridad IT Security Assessmet Framework, SGSI, Políticas Risk Management Seguridad Proactiva y Predictiva 1. La alta dirección no está ni involucrada ni informada. NO SABER 2. No se puede responder “¿Cómo está la seguridad de la información hoy? 3. Seguridad sinónimo de soluciones tecnológicas. 4. Seguridad no es “Business as usual”. 5. Personal no capacitado. SABER + ISO 27001 + ISO 31000 + OCTAVE + COBIT for Risk + NIST – Guide for conducting risk assessment + NIST – Managing Information Security Risk + ISACA – Risk IT Framework + OGC – M_o_R Framework + Risk IT Practitioner Guide + ISO 22301:2012 – BCP + ISO 24762 – DRP + NIST – Guidelines on Security and privacy public cloud computing HACER MONITOREAR Y MANTENER 1. Seguridad alineada a los objetivos de la empresa. 2. Valor agregado medible. 3. Métricas que proveen una advertencia temprana. 4. Generación periódica de evidencia. 5. Riesgo residual
  • 19. Firmware y software Hardware Acceso a la red Email Internet Encuentre las similitudes
  • 20. Su red tiene más dispositivos conectados de los que pensaba
  • 21. RECOMENDACIONES GENERALES EN SEGURIDAD Integrar atributos de Seguridad en requisitos básicos Incorporar un CISO (Chief Information Security Officer) Brindar seguridad a la información donde quiera que ésta se encuentre. Implementar consultorías, auditorías, planes y políticas de seguridad. Actualizar sistemas operativos por última versión existente. Vivir la seguridad de la información como una cultura corporativa.

Notas del editor

  1. TAGLINE En HP, el equipo de Marketing ha creado una campaña enfocada solo en seguridad Este es un ejemplo de ello
  2. Un salto a un mundo que esta en movimiento. Un mundo en donde las decisiones no se toman en escritorios. Un mundo en donde las relaciones y la colabaracion no se hace en ambientes cerrados, estáticos y rigidos.
  3. Un mundo en donde nuestras Pymes necesitan tener la información necesaria en todo momento, todo lugar y desde cualquier dispositivo. -Necesitamos tranformar a cada empleado en su propia oficina.