SlideShare una empresa de Scribd logo
1 de 24
Descargar para leer sin conexión
Los 10 mandamientos de la
                        seguridad de la información




      Gabriel Grifasi
      Marketing Manager Southern Cone – Global Crossing
      Córdoba, Noviembre 2008

© 2007 Global Crossing - Proprietary
Estamos Seguros?




© 2007 Global Crossing - Proprietary   2
Estamos Seguros?




© 2007 Global Crossing - Proprietary   3
10 mandamientos de SI


                   I - Concientizarse




© 2007 Global Crossing - Proprietary    4
Estamos todos a bordo?


                                       Compromiso
                                       Dedicación




© 2007 Global Crossing - Proprietary                 5
10 mandamientos de SI


                   I - Concientizarse
       II - Lograr compromiso y
            dedicación




© 2007 Global Crossing - Proprietary    6
Dónde somos vulnerables?

                                       Troyanos,
                                       Backdoors,
                                       Usuarios Mal
                                       intesionados.




                                                       SQL Inyection,
       Remotos                                         XXS, Java,
       infectados,                                     Error Handling,
       propagación                                     Code Errors,
       desmedida.                                      Hacking,
       Virus                                           Defacement,
                                                       etc.


© 2007 Global Crossing - Proprietary                                     7
10 mandamientos de SI


                   I - Concientizarse
       II - Lograr compromiso y
            dedicación
       III – Identificar las
           amenazas y los riesgos




© 2007 Global Crossing - Proprietary    8
Estamos todos preparados?




© 2007 Global Crossing - Proprietary   9
10 mandamientos de SI


                   I - Concientizarse
       II - Lograr compromiso y
            dedicación
       III – Identificar las
           amenazas y los riesgos

       IV – Diseñar y comunicar una
          política de seguridad




© 2007 Global Crossing - Proprietary    10
Hacia dónde vamos?

            Profesional experimentado
            Estándar de seguridad




© 2007 Global Crossing - Proprietary     11
10 mandamientos de SI


                   I - Concientizarse
       II - Lograr compromiso y
            dedicación
       III – Identificar las
           amenazas y los riesgos

       IV – Diseñar y comunicar una
          política de seguridad

       V – Antes de salir de viaje
          tomar un mapa y una
          brújula

© 2007 Global Crossing - Proprietary    12
…la solución más adecuada
ante un problema




© 2007 Global Crossing - Proprietary   13
10 mandamientos de SI


                   I - Concientizarse     VI – El sistema de gestión
                                        es parte de la implementación
       II - Lograr compromiso y
            dedicación
       III – Identificar las
           amenazas y los riesgos

       IV – Diseñar y comunicar una
          política de seguridad

       V – Antes de salir de viaje
          tomar un mapa y una
          brújula

© 2007 Global Crossing - Proprietary                                    14
No dejemos flancos
desprotegidos…

                           https://onlline.bank.com




                   BANK




                                                                         ENVIO MAILS FALSOS A
                                                                        ENVIO MAILS FALSOS A    Querido Cliente:
                                                                                                Querido Cliente:
                                                                         EJECUTIVOS PARA
                                                                        EJECUTIVOS PARA
                                                      Tengo un nuevo
                                                      Tengo un nuevo     DESCUBRIR
                                                                        DESCUBRIR
                                                                                                 Somos su banco. Nos olvidamos su
                                                                                                Somos su banco. Nos olvidamos su
                                                      Hobby, se llama
                                                      Hobby, se llama    INFORMACION
                                                                        INFORMACION
                                                                                                 seguro social y password. Por que
                                                                                                seguro social y password. Por que
                                                      PHISHING,
                                                                                                 nos lo envía para que podamos
                                                      PHISHING,          FINANCIERA Y
                                                                        FINANCIERA Y
                                                                                                nos lo envía para que podamos
                                                                                                 proteger su dinero.
                                                                         USARLA PARA
                                                                        USARLA PARA
                                                                                                proteger su dinero.
                                                                         ROBARLES PLATA
                                                                        ROBARLES PLATA          Atte.
                                                                                                Atte.                 PARECE
                                                                                                                     PARECE
                                                                        QUE NO MERECEN                              LEGITIMO
                                                                                                                   LEGITIMO
                                                                                                El Banquero.
                                                                                                El Banquero.




© 2007 Global Crossing - Proprietary                                                                                                 15
10 mandamientos de SI


                   I - Concientizarse     VI – El sistema de gestión
                                        es parte de la implementación
       II - Lograr compromiso y
            dedicación                   VII - Los ataques son a las
                                            empresas y a su personal
       III – Identificar las
           amenazas y los riesgos

       IV – Diseñar y comunicar una
          política de seguridad

       V – Antes de salir de viaje
          tomar un mapa y una
          brújula

© 2007 Global Crossing - Proprietary                                    16
“…no tenemos presupuesto!”




© 2007 Global Crossing - Proprietary   17
10 mandamientos de SI


                   I - Concientizarse     VI – El sistema de gestión
                                        es parte de la implementación
       II - Lograr compromiso y
            dedicación                   VII - Los ataques son a las
                                            empresas y a su personal
       III – Identificar las
           amenazas y los riesgos        VIII - La seguridad es una
                                            inversión y no un gasto
       IV – Diseñar y comunicar una
          política de seguridad

       V – Antes de salir de viaje
          tomar un mapa y una
          brújula

© 2007 Global Crossing - Proprietary                                    18
“…nunca digas nunca!”




© 2007 Global Crossing - Proprietary   19
10 mandamientos de SI


                   I - Concientizarse     VI – El sistema de gestión
                                        es parte de la implementación
       II - Lograr compromiso y
            dedicación                   VII - Los ataques son a las
                                            empresas y a su personal
       III – Identificar las
           amenazas y los riesgos        VIII - La seguridad es una
                                            inversión y no un gasto
       IV – Diseñar y comunicar una
          política de seguridad          IX – No decir “A mi nunca
                                            me va a pasar”
       V – Antes de salir de viaje
          tomar un mapa y una
          brújula

© 2007 Global Crossing - Proprietary                                    20
Definir, Controlar y Actuar


                                                              Estar Preparado


                         Plan           Diseño de la
                  Estratégico           solución              Ser Proactivo


       Diagnóstico                              Políticas
                                                y             Definir, controlar y actuar
                                                estándares


                     Gestión           Implementación         Back ups de cada rol
                       de la
                   seguridad

                                                              Comunicar



© 2007 Global Crossing - Proprietary                                                         21
10 mandamientos de SI


                   I - Concientizarse     VI – El sistema de gestión
                                        es parte de la implementación
       II - Lograr compromiso y
            dedicación                   VII - Los ataques son a las
                                            empresas y a su personal
       III – Identificar las
           amenazas y los riesgos        VIII - La seguridad es una
                                            inversión y no un gasto
       IV – Diseñar y comunicar una
          política de seguridad          IX – No decir “A mi nunca
                                            me va a pasar”
       V – Antes de salir de viaje
          tomar un mapa y una            X – Garantizar la
          brújula                           continuidad del negocio

© 2007 Global Crossing - Proprietary                                    22
Palabras finales…



                       “El que conoce al enemigo y se conoce a si mismo, no correrá el menor
                                           riesgo, aunque libre cien batallas”

                               “El que no conoce al enemigo, pero se conoce a si mismo, ganara
                                          algunas batallas y será derrotado en otras”

                       “El que no conoce al enemigo, ni se conoce a si mismo, perderá cuantas
                                                  batallas entable”

                                                        Sun-Tzu
                                                  El Arte de la Guerra




© 2007 Global Crossing - Proprietary                                                             23
1° Foro Global Crossing de Tecnología y Negocios

                                       Información Segura
                                        Negocios Seguros




                                                   Córdoba, Noviembre 2008
© 2007 Global Crossing - Proprietary

Más contenido relacionado

Más de Foro Global Crossing

Tomás Grassi - Communications as a Service
Tomás Grassi - Communications as a ServiceTomás Grassi - Communications as a Service
Tomás Grassi - Communications as a ServiceForo Global Crossing
 
Gabriela Franchetto - Innovación a la velocidad 100% web
Gabriela Franchetto - Innovación a la velocidad 100% webGabriela Franchetto - Innovación a la velocidad 100% web
Gabriela Franchetto - Innovación a la velocidad 100% webForo Global Crossing
 
Gianni Hanawa - Accediendo a la nube: Network Solutions
Gianni Hanawa - Accediendo a la nube: Network SolutionsGianni Hanawa - Accediendo a la nube: Network Solutions
Gianni Hanawa - Accediendo a la nube: Network SolutionsForo Global Crossing
 
Marcela Núñez - Cloud Computing: Aterrizando la nube
Marcela Núñez - Cloud Computing: Aterrizando la nubeMarcela Núñez - Cloud Computing: Aterrizando la nube
Marcela Núñez - Cloud Computing: Aterrizando la nubeForo Global Crossing
 
Rodrigo Rojas - "To share or not to share"
Rodrigo Rojas - "To share or not to share"Rodrigo Rojas - "To share or not to share"
Rodrigo Rojas - "To share or not to share"Foro Global Crossing
 
Alfredo Barriga - Cloud Computing y Competitividad País
Alfredo Barriga - Cloud Computing y Competitividad País Alfredo Barriga - Cloud Computing y Competitividad País
Alfredo Barriga - Cloud Computing y Competitividad País Foro Global Crossing
 
Presentación Marmora, Hanawa & Repetti - Foro Global Crossing Perú 2011
Presentación Marmora, Hanawa & Repetti - Foro Global Crossing  Perú 2011Presentación Marmora, Hanawa & Repetti - Foro Global Crossing  Perú 2011
Presentación Marmora, Hanawa & Repetti - Foro Global Crossing Perú 2011Foro Global Crossing
 
Octavio Novoa Textil del Valle - Foro Global Crossing Peru 2011
Octavio Novoa Textil del Valle - Foro Global Crossing Peru 2011Octavio Novoa Textil del Valle - Foro Global Crossing Peru 2011
Octavio Novoa Textil del Valle - Foro Global Crossing Peru 2011Foro Global Crossing
 
Elder Cama Ernst & Young - Foro Global Crossing Peru 2011
Elder Cama Ernst & Young - Foro Global Crossing Peru 2011Elder Cama Ernst & Young - Foro Global Crossing Peru 2011
Elder Cama Ernst & Young - Foro Global Crossing Peru 2011Foro Global Crossing
 
Oscar Schmitz CXO Community - Foro Global Crossing Peru 2011
Oscar Schmitz CXO Community - Foro Global Crossing Peru 2011Oscar Schmitz CXO Community - Foro Global Crossing Peru 2011
Oscar Schmitz CXO Community - Foro Global Crossing Peru 2011Foro Global Crossing
 
miguel cisterna como ordenarnos metodologicamente
miguel cisterna   como ordenarnos metodologicamentemiguel cisterna   como ordenarnos metodologicamente
miguel cisterna como ordenarnos metodologicamenteForo Global Crossing
 
Culpa o caso fortuito - Rodrigo Rojas
Culpa o caso fortuito - Rodrigo Rojas Culpa o caso fortuito - Rodrigo Rojas
Culpa o caso fortuito - Rodrigo Rojas Foro Global Crossing
 
10 Mandamientos de la Continuidad de Negocios - Luis Piccolo
10 Mandamientos de la Continuidad de Negocios - Luis Piccolo  10 Mandamientos de la Continuidad de Negocios - Luis Piccolo
10 Mandamientos de la Continuidad de Negocios - Luis Piccolo Foro Global Crossing
 
Continuidad de Negocios: Aportando valor a la empresa - Marcela Nuñez
Continuidad de Negocios: Aportando valor a la empresa - Marcela NuñezContinuidad de Negocios: Aportando valor a la empresa - Marcela Nuñez
Continuidad de Negocios: Aportando valor a la empresa - Marcela NuñezForo Global Crossing
 
Crisis vs Oportunidad - Oscar Andrés Schmitz
Crisis vs Oportunidad - Oscar Andrés SchmitzCrisis vs Oportunidad - Oscar Andrés Schmitz
Crisis vs Oportunidad - Oscar Andrés SchmitzForo Global Crossing
 
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio TrentalanceForo Global Crossing
 
Conceptos a tener en cuenta para asegurar la continuidad del negocio - David ...
Conceptos a tener en cuenta para asegurar la continuidad del negocio - David ...Conceptos a tener en cuenta para asegurar la continuidad del negocio - David ...
Conceptos a tener en cuenta para asegurar la continuidad del negocio - David ...Foro Global Crossing
 
Almacenamiento pilar estratégico de la Continuidad de Negocio - Alejo López C...
Almacenamiento pilar estratégico de la Continuidad de Negocio - Alejo López C...Almacenamiento pilar estratégico de la Continuidad de Negocio - Alejo López C...
Almacenamiento pilar estratégico de la Continuidad de Negocio - Alejo López C...Foro Global Crossing
 
Estrategias de administración de desastres informáticos - Luciano Fain
Estrategias de administración de desastres informáticos - Luciano FainEstrategias de administración de desastres informáticos - Luciano Fain
Estrategias de administración de desastres informáticos - Luciano FainForo Global Crossing
 
Gestión de Riesgos del proyecto de implementación del SGCN - Daniel Caselles
Gestión de Riesgos del proyecto de implementación del SGCN - Daniel CasellesGestión de Riesgos del proyecto de implementación del SGCN - Daniel Caselles
Gestión de Riesgos del proyecto de implementación del SGCN - Daniel CasellesForo Global Crossing
 

Más de Foro Global Crossing (20)

Tomás Grassi - Communications as a Service
Tomás Grassi - Communications as a ServiceTomás Grassi - Communications as a Service
Tomás Grassi - Communications as a Service
 
Gabriela Franchetto - Innovación a la velocidad 100% web
Gabriela Franchetto - Innovación a la velocidad 100% webGabriela Franchetto - Innovación a la velocidad 100% web
Gabriela Franchetto - Innovación a la velocidad 100% web
 
Gianni Hanawa - Accediendo a la nube: Network Solutions
Gianni Hanawa - Accediendo a la nube: Network SolutionsGianni Hanawa - Accediendo a la nube: Network Solutions
Gianni Hanawa - Accediendo a la nube: Network Solutions
 
Marcela Núñez - Cloud Computing: Aterrizando la nube
Marcela Núñez - Cloud Computing: Aterrizando la nubeMarcela Núñez - Cloud Computing: Aterrizando la nube
Marcela Núñez - Cloud Computing: Aterrizando la nube
 
Rodrigo Rojas - "To share or not to share"
Rodrigo Rojas - "To share or not to share"Rodrigo Rojas - "To share or not to share"
Rodrigo Rojas - "To share or not to share"
 
Alfredo Barriga - Cloud Computing y Competitividad País
Alfredo Barriga - Cloud Computing y Competitividad País Alfredo Barriga - Cloud Computing y Competitividad País
Alfredo Barriga - Cloud Computing y Competitividad País
 
Presentación Marmora, Hanawa & Repetti - Foro Global Crossing Perú 2011
Presentación Marmora, Hanawa & Repetti - Foro Global Crossing  Perú 2011Presentación Marmora, Hanawa & Repetti - Foro Global Crossing  Perú 2011
Presentación Marmora, Hanawa & Repetti - Foro Global Crossing Perú 2011
 
Octavio Novoa Textil del Valle - Foro Global Crossing Peru 2011
Octavio Novoa Textil del Valle - Foro Global Crossing Peru 2011Octavio Novoa Textil del Valle - Foro Global Crossing Peru 2011
Octavio Novoa Textil del Valle - Foro Global Crossing Peru 2011
 
Elder Cama Ernst & Young - Foro Global Crossing Peru 2011
Elder Cama Ernst & Young - Foro Global Crossing Peru 2011Elder Cama Ernst & Young - Foro Global Crossing Peru 2011
Elder Cama Ernst & Young - Foro Global Crossing Peru 2011
 
Oscar Schmitz CXO Community - Foro Global Crossing Peru 2011
Oscar Schmitz CXO Community - Foro Global Crossing Peru 2011Oscar Schmitz CXO Community - Foro Global Crossing Peru 2011
Oscar Schmitz CXO Community - Foro Global Crossing Peru 2011
 
miguel cisterna como ordenarnos metodologicamente
miguel cisterna   como ordenarnos metodologicamentemiguel cisterna   como ordenarnos metodologicamente
miguel cisterna como ordenarnos metodologicamente
 
Culpa o caso fortuito - Rodrigo Rojas
Culpa o caso fortuito - Rodrigo Rojas Culpa o caso fortuito - Rodrigo Rojas
Culpa o caso fortuito - Rodrigo Rojas
 
10 Mandamientos de la Continuidad de Negocios - Luis Piccolo
10 Mandamientos de la Continuidad de Negocios - Luis Piccolo  10 Mandamientos de la Continuidad de Negocios - Luis Piccolo
10 Mandamientos de la Continuidad de Negocios - Luis Piccolo
 
Continuidad de Negocios: Aportando valor a la empresa - Marcela Nuñez
Continuidad de Negocios: Aportando valor a la empresa - Marcela NuñezContinuidad de Negocios: Aportando valor a la empresa - Marcela Nuñez
Continuidad de Negocios: Aportando valor a la empresa - Marcela Nuñez
 
Crisis vs Oportunidad - Oscar Andrés Schmitz
Crisis vs Oportunidad - Oscar Andrés SchmitzCrisis vs Oportunidad - Oscar Andrés Schmitz
Crisis vs Oportunidad - Oscar Andrés Schmitz
 
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
¿Cómo ordenarnos metodológicamente? - Juan Ignacio Trentalance
 
Conceptos a tener en cuenta para asegurar la continuidad del negocio - David ...
Conceptos a tener en cuenta para asegurar la continuidad del negocio - David ...Conceptos a tener en cuenta para asegurar la continuidad del negocio - David ...
Conceptos a tener en cuenta para asegurar la continuidad del negocio - David ...
 
Almacenamiento pilar estratégico de la Continuidad de Negocio - Alejo López C...
Almacenamiento pilar estratégico de la Continuidad de Negocio - Alejo López C...Almacenamiento pilar estratégico de la Continuidad de Negocio - Alejo López C...
Almacenamiento pilar estratégico de la Continuidad de Negocio - Alejo López C...
 
Estrategias de administración de desastres informáticos - Luciano Fain
Estrategias de administración de desastres informáticos - Luciano FainEstrategias de administración de desastres informáticos - Luciano Fain
Estrategias de administración de desastres informáticos - Luciano Fain
 
Gestión de Riesgos del proyecto de implementación del SGCN - Daniel Caselles
Gestión de Riesgos del proyecto de implementación del SGCN - Daniel CasellesGestión de Riesgos del proyecto de implementación del SGCN - Daniel Caselles
Gestión de Riesgos del proyecto de implementación del SGCN - Daniel Caselles
 

Último

Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 

Último (16)

Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 

Los 10 mandamientos de la seguridad de la información, por Gabriel Grifasi

  • 1. Los 10 mandamientos de la seguridad de la información Gabriel Grifasi Marketing Manager Southern Cone – Global Crossing Córdoba, Noviembre 2008 © 2007 Global Crossing - Proprietary
  • 2. Estamos Seguros? © 2007 Global Crossing - Proprietary 2
  • 3. Estamos Seguros? © 2007 Global Crossing - Proprietary 3
  • 4. 10 mandamientos de SI I - Concientizarse © 2007 Global Crossing - Proprietary 4
  • 5. Estamos todos a bordo? Compromiso Dedicación © 2007 Global Crossing - Proprietary 5
  • 6. 10 mandamientos de SI I - Concientizarse II - Lograr compromiso y dedicación © 2007 Global Crossing - Proprietary 6
  • 7. Dónde somos vulnerables? Troyanos, Backdoors, Usuarios Mal intesionados. SQL Inyection, Remotos XXS, Java, infectados, Error Handling, propagación Code Errors, desmedida. Hacking, Virus Defacement, etc. © 2007 Global Crossing - Proprietary 7
  • 8. 10 mandamientos de SI I - Concientizarse II - Lograr compromiso y dedicación III – Identificar las amenazas y los riesgos © 2007 Global Crossing - Proprietary 8
  • 9. Estamos todos preparados? © 2007 Global Crossing - Proprietary 9
  • 10. 10 mandamientos de SI I - Concientizarse II - Lograr compromiso y dedicación III – Identificar las amenazas y los riesgos IV – Diseñar y comunicar una política de seguridad © 2007 Global Crossing - Proprietary 10
  • 11. Hacia dónde vamos? Profesional experimentado Estándar de seguridad © 2007 Global Crossing - Proprietary 11
  • 12. 10 mandamientos de SI I - Concientizarse II - Lograr compromiso y dedicación III – Identificar las amenazas y los riesgos IV – Diseñar y comunicar una política de seguridad V – Antes de salir de viaje tomar un mapa y una brújula © 2007 Global Crossing - Proprietary 12
  • 13. …la solución más adecuada ante un problema © 2007 Global Crossing - Proprietary 13
  • 14. 10 mandamientos de SI I - Concientizarse VI – El sistema de gestión es parte de la implementación II - Lograr compromiso y dedicación III – Identificar las amenazas y los riesgos IV – Diseñar y comunicar una política de seguridad V – Antes de salir de viaje tomar un mapa y una brújula © 2007 Global Crossing - Proprietary 14
  • 15. No dejemos flancos desprotegidos… https://onlline.bank.com BANK ENVIO MAILS FALSOS A ENVIO MAILS FALSOS A Querido Cliente: Querido Cliente: EJECUTIVOS PARA EJECUTIVOS PARA Tengo un nuevo Tengo un nuevo DESCUBRIR DESCUBRIR Somos su banco. Nos olvidamos su Somos su banco. Nos olvidamos su Hobby, se llama Hobby, se llama INFORMACION INFORMACION seguro social y password. Por que seguro social y password. Por que PHISHING, nos lo envía para que podamos PHISHING, FINANCIERA Y FINANCIERA Y nos lo envía para que podamos proteger su dinero. USARLA PARA USARLA PARA proteger su dinero. ROBARLES PLATA ROBARLES PLATA Atte. Atte. PARECE PARECE QUE NO MERECEN LEGITIMO LEGITIMO El Banquero. El Banquero. © 2007 Global Crossing - Proprietary 15
  • 16. 10 mandamientos de SI I - Concientizarse VI – El sistema de gestión es parte de la implementación II - Lograr compromiso y dedicación VII - Los ataques son a las empresas y a su personal III – Identificar las amenazas y los riesgos IV – Diseñar y comunicar una política de seguridad V – Antes de salir de viaje tomar un mapa y una brújula © 2007 Global Crossing - Proprietary 16
  • 17. “…no tenemos presupuesto!” © 2007 Global Crossing - Proprietary 17
  • 18. 10 mandamientos de SI I - Concientizarse VI – El sistema de gestión es parte de la implementación II - Lograr compromiso y dedicación VII - Los ataques son a las empresas y a su personal III – Identificar las amenazas y los riesgos VIII - La seguridad es una inversión y no un gasto IV – Diseñar y comunicar una política de seguridad V – Antes de salir de viaje tomar un mapa y una brújula © 2007 Global Crossing - Proprietary 18
  • 19. “…nunca digas nunca!” © 2007 Global Crossing - Proprietary 19
  • 20. 10 mandamientos de SI I - Concientizarse VI – El sistema de gestión es parte de la implementación II - Lograr compromiso y dedicación VII - Los ataques son a las empresas y a su personal III – Identificar las amenazas y los riesgos VIII - La seguridad es una inversión y no un gasto IV – Diseñar y comunicar una política de seguridad IX – No decir “A mi nunca me va a pasar” V – Antes de salir de viaje tomar un mapa y una brújula © 2007 Global Crossing - Proprietary 20
  • 21. Definir, Controlar y Actuar  Estar Preparado Plan Diseño de la Estratégico solución  Ser Proactivo Diagnóstico Políticas y  Definir, controlar y actuar estándares Gestión Implementación  Back ups de cada rol de la seguridad  Comunicar © 2007 Global Crossing - Proprietary 21
  • 22. 10 mandamientos de SI I - Concientizarse VI – El sistema de gestión es parte de la implementación II - Lograr compromiso y dedicación VII - Los ataques son a las empresas y a su personal III – Identificar las amenazas y los riesgos VIII - La seguridad es una inversión y no un gasto IV – Diseñar y comunicar una política de seguridad IX – No decir “A mi nunca me va a pasar” V – Antes de salir de viaje tomar un mapa y una X – Garantizar la brújula continuidad del negocio © 2007 Global Crossing - Proprietary 22
  • 23. Palabras finales… “El que conoce al enemigo y se conoce a si mismo, no correrá el menor riesgo, aunque libre cien batallas” “El que no conoce al enemigo, pero se conoce a si mismo, ganara algunas batallas y será derrotado en otras” “El que no conoce al enemigo, ni se conoce a si mismo, perderá cuantas batallas entable” Sun-Tzu El Arte de la Guerra © 2007 Global Crossing - Proprietary 23
  • 24. 1° Foro Global Crossing de Tecnología y Negocios Información Segura Negocios Seguros Córdoba, Noviembre 2008 © 2007 Global Crossing - Proprietary