SlideShare una empresa de Scribd logo
1 de 6
Descargar para leer sin conexión
Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 
www.maestronline.com 
Pide una cotización a nuestros correos. 
Maestros Online Seguridad informática avanzada Apoyo en ejercicios 
Servicio de asesorías y solución de ejercicios 
Ciencias_help@hotmail.com
Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 
www.maestronline.com 
La organización Forta-CAR es una empresa que se dedica al sector automotriz, vende y brinda servicio a autos compactos, medianos, de lujo y a tractocamiones. 
Está ubicada la matriz en Monterrey y cuenta ya con 25 sucursales en sus ya 20 años de operación. 
Su matriz tiene un sistema ERP central donde opera las aplicaciones relacionados a los procesos del negocio tales como contabilidad, facturación, ventas, servicio, CRM a clientes, transacciones con proveedores, atención a clientes, help desk, créditos, entre otros. 
Hace 5 años estableció una empresa hermana que se dedica al desarrollo y venta de software al mismo ramo automotriz, cabe mencionar que ellos han desarrollado su propio ERP, ya le han vendido y dan soporte a este ERP a más de 120 agencias de autos que no son de su propiedad y tienen clientes inclusive en la ciudad de los Ángeles California. 
La operación del sistema ERP es que se instala en forma local en cada agencia y es soportado vía remota o con visitas en las diferentes agencias del país. 
Las quejas de los últimos años de sus mismas agencias así como sus clientes del ERP han sido por lo siguiente: 
 Falta de atención en el help desk 
 Mucho tiempo para poder brindar atención local 
 Mucho descontrol en la distribución de nuevas versiones 
 Al parecer se han hecho desarrollo específicos a determinadas agencias por lo que ya se tienen “N” versiones y ha faltado control por parte de Forta-CAR. 
Actualmente el sistema ERP funciona basado en un desarrollo de Microsoft .net, ASP y base de datos SQL, todo este ambiente Forta-CAR lo instala en cada uno de sus más de 140 clientes. 
La organización te ha contratado como su consultor dado que ha decidido hacer una migración a un nuevo sistema ERP pero que este centralizado en un sitio, para esto Forta-CAR ha establecido las siguientes bases para poder justificar ante sus clientes este cambio de ambiente: 
1. Todas las operaciones del ERP serán centralizadas, se volverá un sistema de misión crítica. 
2. Se desarrollará el ERP desde cero. 
3. Deberá contar con todo lo necesario en materia de seguridad para cuidar la confidencialidad, integridad y disponibilidad de la información del mismo. 
4. Será necesario contar con una empresa de hosting seguro para la nueva aplicación. 
5. Será necesario implementar un plan de continuidad de negocios. 
6. Los administradores del sistema nuevo por parte de Forta-CAR se conectarán vía Internet.
Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 
www.maestronline.com 
7. Deberá contar con una disponibilidad mayor a 99.99 % del tiempo. 
8. Deberán establecerse niveles de servicio en: 
 Cambios solicitados. 
 Disponibilidad. 
 Tiempos de respuestas del sistema. 
 Evitar pérdidas de confidencialidad o integridad de información. 
 Ticket de problemas (tiempos de atención y solución). 
Ejercicio 
Realiza lo que se pide a continuación: 
 Lee con atención el CASO de la organización “Forta-CAR”. 
 Al concluir tu lectura, realiza la siguiente actividad: 
La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 
1- Menciona al director general el por qué de la importancia de establecer normas relativas al desarrollo de software del nuevo sistema en temas de seguridad de la información del mismo. 
Ejercicio 
Realiza lo que se pide a continuación: 
 Lee con atención el CASO de la organización “Forta-CAR”. 
 Al concluir tu lectura, realiza la siguiente actividad: 
La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 
1. Identificar 5 controles a implementar para el nuevo sistema. 
2. Hacer un plan de trabajo para la implementación de los controles identificados en el punto 1 utilizando los pasos presentados en esta sesión. 
Ejercicio
Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 
www.maestronline.com 
Realiza lo que se pide a continuación: 
 Lee con atención el CASO de la organización “Forta-CAR”. 
 Al concluir tu lectura, realiza la siguiente actividad: 
La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 
1. Diseñar un modelo de alto nivel de CIRT de acuerdo a lo necesario con el nuevo sistema. 
Caso. Grupo Famoso 
Antecedentes. 
El grupo Famoso tiene de fundado 40 años en la ciudad de Morelia Michoacán, está dedicado a la venta de automóviles y cuenta con 200 agencias de autos instaladas en todo el país. 
Desde hace 10 años el grupo trabaja con un sistema integral que fue desarrollado internamente, cada sistema se tiene que instalar en forma local en cada agencia de autos, en los últimos meses el sistema ha presentado fallas y el nivel de soporte técnico ha dejado mucho que desear, los gerente de cada agencia han manifestado al director general del grupo su inconformidad en el uso del sistema. 
Durante la ultima sesión de Directores y ante la necesidad de resolver esta situación, la mesa directiva le ha solicitando a usted como Director de Sistemas, el desarrollo de un nuevo sistema a la medida que inicialmente cubra los alcances operativos del sistema actualmente utilizado, que se desarrolle en un ambiente centralizado y que sea accesado en forma segura por Internet. Este nuevo sistema deberá contener las bases de datos de todas las agencias, además deberá hacer pagos en línea a bancos y a proveedores. 
 Diseñar un modelo general de análisis de riesgos. 
 Describir que procedimientos de seguridad la empresa necesita desarrollar primero dada la situación. 
 ¿Qué procedimientos específicos de respuesta a incidentes de acuerdo a la situación actual se tendrían 
Ejercicio
Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 
www.maestronline.com 
Realiza lo que se pide a continuación: 
 Lee con atención el CASO de la organización “Forta-CAR”. 
 Al concluir tu lectura, realiza la siguiente actividad: 
La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 
1. Mencionar que tipo de leyes la empresa debería de considerar que los pondría en riesgo ahora que van a entrar a operar el nuevo sistema. 
Ejercicio 
Realiza lo que se pide a continuación: 
 Lee con atención el CASO de la organización “Forta-CAR”. 
 Al concluir tu lectura, realiza la siguiente actividad: 
La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 
1. Mencionar que tipos de crímenes cibernéticos se podrían ejecutar ahora con el nuevo sistema. 
Caso. Grupo Famoso 
Antecedentes. 
El grupo Famoso tiene de fundado 40 años en la ciudad de Morelia Michoacán, está dedicado a la venta de automóviles y cuenta con 200 agencias de autos instaladas en todo el país. 
Desde hace 10 años el grupo trabaja con un sistema integral que fue desarrollado internamente, cada sistema se tiene que instalar en forma local en cada agencia de autos, en los últimos meses el sistema ha presentado fallas y el nivel de soporte técnico ha dejado mucho que desear, los gerente de cada agencia han manifestado al director general del grupo su inconformidad en el uso del sistema. 
Durante la ultima sesión de Directores y ante la necesidad de resolver esta situación, la mesa directiva le ha solicitando a usted como Director de Sistemas, el desarrollo de
Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 
www.maestronline.com 
un nuevo sistema a la medida que inicialmente cubra los alcances operativos del sistema actualmente utilizado, que se desarrolle en un ambiente centralizado y que sea accesado en forma segura por Internet. Este nuevo sistema deberá contener las bases de datos de todas las agencias, además deberá hacer pagos en línea a bancos y a proveedores. 
1. ¿Qué leyes revisadas en el curso aplicarían a la empresa?

Más contenido relacionado

Destacado

Recuperación de desastres evaluación del proceso del negocio y administración
Recuperación de desastres evaluación del proceso del negocio y administraciónRecuperación de desastres evaluación del proceso del negocio y administración
Recuperación de desastres evaluación del proceso del negocio y administraciónMaestros en Linea MX
 
Umore Company Profile
Umore Company Profile Umore Company Profile
Umore Company Profile 小墨 墨
 
Higiene y seguridad industrial
Higiene y seguridad industrialHigiene y seguridad industrial
Higiene y seguridad industrialricardogarciaw
 
tipos de riesgos (higiene y seguridad industrial)
tipos de riesgos  (higiene y seguridad industrial)tipos de riesgos  (higiene y seguridad industrial)
tipos de riesgos (higiene y seguridad industrial)dannyypaula
 
Lesson 5 by: F.Gallemba, Am Arceo and T. Fuentes
Lesson 5 by: F.Gallemba, Am Arceo and T. FuentesLesson 5 by: F.Gallemba, Am Arceo and T. Fuentes
Lesson 5 by: F.Gallemba, Am Arceo and T. FuentesFERLYN GALLEMBA
 
Estados de cuenta mes de noviembre 2016
Estados de cuenta mes de noviembre 2016Estados de cuenta mes de noviembre 2016
Estados de cuenta mes de noviembre 2016SINAUT SUNAT
 
3Com NB RCV 35 STE
3Com NB RCV 35 STE3Com NB RCV 35 STE
3Com NB RCV 35 STEsavomir
 

Destacado (13)

Ecologia
EcologiaEcologia
Ecologia
 
Recuperación de desastres evaluación del proceso del negocio y administración
Recuperación de desastres evaluación del proceso del negocio y administraciónRecuperación de desastres evaluación del proceso del negocio y administración
Recuperación de desastres evaluación del proceso del negocio y administración
 
Umore Company Profile
Umore Company Profile Umore Company Profile
Umore Company Profile
 
Exposición oral
Exposición oralExposición oral
Exposición oral
 
MOverbeekResume
MOverbeekResumeMOverbeekResume
MOverbeekResume
 
nederland v usa slide share
nederland v usa slide sharenederland v usa slide share
nederland v usa slide share
 
Higiene y seguridad industrial
Higiene y seguridad industrialHigiene y seguridad industrial
Higiene y seguridad industrial
 
Ser biológico
Ser biológicoSer biológico
Ser biológico
 
tipos de riesgos (higiene y seguridad industrial)
tipos de riesgos  (higiene y seguridad industrial)tipos de riesgos  (higiene y seguridad industrial)
tipos de riesgos (higiene y seguridad industrial)
 
Lesson 5 by: F.Gallemba, Am Arceo and T. Fuentes
Lesson 5 by: F.Gallemba, Am Arceo and T. FuentesLesson 5 by: F.Gallemba, Am Arceo and T. Fuentes
Lesson 5 by: F.Gallemba, Am Arceo and T. Fuentes
 
Estados de cuenta mes de noviembre 2016
Estados de cuenta mes de noviembre 2016Estados de cuenta mes de noviembre 2016
Estados de cuenta mes de noviembre 2016
 
3Com NB RCV 35 STE
3Com NB RCV 35 STE3Com NB RCV 35 STE
3Com NB RCV 35 STE
 
Servicios en red
Servicios en red Servicios en red
Servicios en red
 

Similar a Seguridad informatica avanzada

Administracion de riesgos ti9307
Administracion de riesgos ti9307Administracion de riesgos ti9307
Administracion de riesgos ti9307Maestros en Linea
 
Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Maestros en Linea MX
 
Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Maestros Online
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informáticaAmbar Lopez
 
Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Maestros en Linea
 
Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Maestros Online
 
Administracion de riesgos ti9307
Administracion de riesgos ti9307Administracion de riesgos ti9307
Administracion de riesgos ti9307Maestros Online
 
Administracion de riesgos ti9307 2013
Administracion de riesgos ti9307 2013Administracion de riesgos ti9307 2013
Administracion de riesgos ti9307 2013Maestros Online
 
Desarrollo de aplicaciones de comercio electronico
Desarrollo de aplicaciones de comercio electronicoDesarrollo de aplicaciones de comercio electronico
Desarrollo de aplicaciones de comercio electronicoMaestros Online
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informáticaAmbar Lopez
 
Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014Maestros en Linea
 
Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014Maestros Online
 
Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Educaciontodos
 
04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridadCindy Barrera
 
Intra Net
Intra NetIntra Net
Intra Netdacrama
 
Presentacion
PresentacionPresentacion
Presentaciondacrama
 
Arquitectura de tecnologias de informacion
Arquitectura de tecnologias de informacionArquitectura de tecnologias de informacion
Arquitectura de tecnologias de informacionMaestros en Linea
 
Seguridad de redes
Seguridad de redesSeguridad de redes
Seguridad de redesSena Cedagro
 
Seguridad de redes
Seguridad de redesSeguridad de redes
Seguridad de redesSena Cedagro
 

Similar a Seguridad informatica avanzada (20)

Administracion de riesgos ti9307
Administracion de riesgos ti9307Administracion de riesgos ti9307
Administracion de riesgos ti9307
 
Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13
 
Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13
 
Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13
 
Administracion de riesgos ti9307
Administracion de riesgos ti9307Administracion de riesgos ti9307
Administracion de riesgos ti9307
 
Administracion de riesgos ti9307 2013
Administracion de riesgos ti9307 2013Administracion de riesgos ti9307 2013
Administracion de riesgos ti9307 2013
 
Desarrollo de aplicaciones de comercio electronico
Desarrollo de aplicaciones de comercio electronicoDesarrollo de aplicaciones de comercio electronico
Desarrollo de aplicaciones de comercio electronico
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014
 
Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014
 
Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13
 
Actividad 3 Hardware
Actividad 3 HardwareActividad 3 Hardware
Actividad 3 Hardware
 
04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad
 
Intra Net
Intra NetIntra Net
Intra Net
 
Presentacion
PresentacionPresentacion
Presentacion
 
Arquitectura de tecnologias de informacion
Arquitectura de tecnologias de informacionArquitectura de tecnologias de informacion
Arquitectura de tecnologias de informacion
 
Seguridad de redes
Seguridad de redesSeguridad de redes
Seguridad de redes
 
Seguridad de redes
Seguridad de redesSeguridad de redes
Seguridad de redes
 

Más de Maestros en Linea MX

Tecnologias de informacion y comunicacion
Tecnologias de informacion y comunicacionTecnologias de informacion y comunicacion
Tecnologias de informacion y comunicacionMaestros en Linea MX
 
Topicos selectos de negocios ceneval
Topicos selectos de negocios cenevalTopicos selectos de negocios ceneval
Topicos selectos de negocios cenevalMaestros en Linea MX
 
Topicos selectos de ingenieria in9302
Topicos selectos de ingenieria in9302Topicos selectos de ingenieria in9302
Topicos selectos de ingenieria in9302Maestros en Linea MX
 
Topicos selectos de computacion administrativa ti09311
Topicos selectos de computacion administrativa ti09311Topicos selectos de computacion administrativa ti09311
Topicos selectos de computacion administrativa ti09311Maestros en Linea MX
 
Topicos selectos de comercio internacional ceneval
Topicos selectos de comercio internacional cenevalTopicos selectos de comercio internacional ceneval
Topicos selectos de comercio internacional cenevalMaestros en Linea MX
 
Topicos selectos de administracion de empresas tn09003
Topicos selectos de administracion de empresas tn09003Topicos selectos de administracion de empresas tn09003
Topicos selectos de administracion de empresas tn09003Maestros en Linea MX
 
Teorias modernas de la enseñanza s14
Teorias modernas de la enseñanza s14Teorias modernas de la enseñanza s14
Teorias modernas de la enseñanza s14Maestros en Linea MX
 

Más de Maestros en Linea MX (20)

Cálculo
CálculoCálculo
Cálculo
 
Calculo ebc
Calculo ebcCalculo ebc
Calculo ebc
 
Asesorias en linea
Asesorias en lineaAsesorias en linea
Asesorias en linea
 
Analisis de decisiones tec
Analisis de decisiones tecAnalisis de decisiones tec
Analisis de decisiones tec
 
Administracion de produccion
Administracion de produccionAdministracion de produccion
Administracion de produccion
 
Estadisticas para economia
Estadisticas para economiaEstadisticas para economia
Estadisticas para economia
 
Algebra
AlgebraAlgebra
Algebra
 
Tecnologias de informacion y comunicacion
Tecnologias de informacion y comunicacionTecnologias de informacion y comunicacion
Tecnologias de informacion y comunicacion
 
Fundamentos de administracion
Fundamentos de administracionFundamentos de administracion
Fundamentos de administracion
 
Estadística descriptiva
Estadística descriptivaEstadística descriptiva
Estadística descriptiva
 
Topicos selectos de negocios ceneval
Topicos selectos de negocios cenevalTopicos selectos de negocios ceneval
Topicos selectos de negocios ceneval
 
Topicos selectos de ingenieria in9302
Topicos selectos de ingenieria in9302Topicos selectos de ingenieria in9302
Topicos selectos de ingenieria in9302
 
Topicos selectos de ingenieria 14
Topicos selectos de ingenieria 14Topicos selectos de ingenieria 14
Topicos selectos de ingenieria 14
 
Topicos selectos de computacion administrativa ti09311
Topicos selectos de computacion administrativa ti09311Topicos selectos de computacion administrativa ti09311
Topicos selectos de computacion administrativa ti09311
 
Topicos selectos de comercio internacional ceneval
Topicos selectos de comercio internacional cenevalTopicos selectos de comercio internacional ceneval
Topicos selectos de comercio internacional ceneval
 
Topicos selectos de administracion de empresas tn09003
Topicos selectos de administracion de empresas tn09003Topicos selectos de administracion de empresas tn09003
Topicos selectos de administracion de empresas tn09003
 
Titulos de credito
Titulos de creditoTitulos de credito
Titulos de credito
 
Teorias modernas de la enseñanza
Teorias modernas de la enseñanzaTeorias modernas de la enseñanza
Teorias modernas de la enseñanza
 
Teorias modernas de la enseñanza s14
Teorias modernas de la enseñanza s14Teorias modernas de la enseñanza s14
Teorias modernas de la enseñanza s14
 
Teorias modernas de aprendizaje
Teorias modernas de aprendizajeTeorias modernas de aprendizaje
Teorias modernas de aprendizaje
 

Último

30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdfgimenanahuel
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfMaryRotonda1
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dstEphaniiie
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscaeliseo91
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADOJosé Luis Palma
 
celula, tipos, teoria celular, energia y dinamica
celula, tipos, teoria celular, energia y dinamicacelula, tipos, teoria celular, energia y dinamica
celula, tipos, teoria celular, energia y dinamicaFlor Idalia Espinoza Ortega
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptxFelicitasAsuncionDia
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...JonathanCovena1
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoFundación YOD YOD
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 

Último (20)

30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
Manual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdfManual - ABAS II completo 263 hojas .pdf
Manual - ABAS II completo 263 hojas .pdf
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fisca
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
 
celula, tipos, teoria celular, energia y dinamica
celula, tipos, teoria celular, energia y dinamicacelula, tipos, teoria celular, energia y dinamica
celula, tipos, teoria celular, energia y dinamica
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptx
 
La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...La empresa sostenible: Principales Características, Barreras para su Avance y...
La empresa sostenible: Principales Características, Barreras para su Avance y...
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativo
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 

Seguridad informatica avanzada

  • 1. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com www.maestronline.com Pide una cotización a nuestros correos. Maestros Online Seguridad informática avanzada Apoyo en ejercicios Servicio de asesorías y solución de ejercicios Ciencias_help@hotmail.com
  • 2. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com www.maestronline.com La organización Forta-CAR es una empresa que se dedica al sector automotriz, vende y brinda servicio a autos compactos, medianos, de lujo y a tractocamiones. Está ubicada la matriz en Monterrey y cuenta ya con 25 sucursales en sus ya 20 años de operación. Su matriz tiene un sistema ERP central donde opera las aplicaciones relacionados a los procesos del negocio tales como contabilidad, facturación, ventas, servicio, CRM a clientes, transacciones con proveedores, atención a clientes, help desk, créditos, entre otros. Hace 5 años estableció una empresa hermana que se dedica al desarrollo y venta de software al mismo ramo automotriz, cabe mencionar que ellos han desarrollado su propio ERP, ya le han vendido y dan soporte a este ERP a más de 120 agencias de autos que no son de su propiedad y tienen clientes inclusive en la ciudad de los Ángeles California. La operación del sistema ERP es que se instala en forma local en cada agencia y es soportado vía remota o con visitas en las diferentes agencias del país. Las quejas de los últimos años de sus mismas agencias así como sus clientes del ERP han sido por lo siguiente:  Falta de atención en el help desk  Mucho tiempo para poder brindar atención local  Mucho descontrol en la distribución de nuevas versiones  Al parecer se han hecho desarrollo específicos a determinadas agencias por lo que ya se tienen “N” versiones y ha faltado control por parte de Forta-CAR. Actualmente el sistema ERP funciona basado en un desarrollo de Microsoft .net, ASP y base de datos SQL, todo este ambiente Forta-CAR lo instala en cada uno de sus más de 140 clientes. La organización te ha contratado como su consultor dado que ha decidido hacer una migración a un nuevo sistema ERP pero que este centralizado en un sitio, para esto Forta-CAR ha establecido las siguientes bases para poder justificar ante sus clientes este cambio de ambiente: 1. Todas las operaciones del ERP serán centralizadas, se volverá un sistema de misión crítica. 2. Se desarrollará el ERP desde cero. 3. Deberá contar con todo lo necesario en materia de seguridad para cuidar la confidencialidad, integridad y disponibilidad de la información del mismo. 4. Será necesario contar con una empresa de hosting seguro para la nueva aplicación. 5. Será necesario implementar un plan de continuidad de negocios. 6. Los administradores del sistema nuevo por parte de Forta-CAR se conectarán vía Internet.
  • 3. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com www.maestronline.com 7. Deberá contar con una disponibilidad mayor a 99.99 % del tiempo. 8. Deberán establecerse niveles de servicio en:  Cambios solicitados.  Disponibilidad.  Tiempos de respuestas del sistema.  Evitar pérdidas de confidencialidad o integridad de información.  Ticket de problemas (tiempos de atención y solución). Ejercicio Realiza lo que se pide a continuación:  Lee con atención el CASO de la organización “Forta-CAR”.  Al concluir tu lectura, realiza la siguiente actividad: La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 1- Menciona al director general el por qué de la importancia de establecer normas relativas al desarrollo de software del nuevo sistema en temas de seguridad de la información del mismo. Ejercicio Realiza lo que se pide a continuación:  Lee con atención el CASO de la organización “Forta-CAR”.  Al concluir tu lectura, realiza la siguiente actividad: La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 1. Identificar 5 controles a implementar para el nuevo sistema. 2. Hacer un plan de trabajo para la implementación de los controles identificados en el punto 1 utilizando los pasos presentados en esta sesión. Ejercicio
  • 4. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com www.maestronline.com Realiza lo que se pide a continuación:  Lee con atención el CASO de la organización “Forta-CAR”.  Al concluir tu lectura, realiza la siguiente actividad: La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 1. Diseñar un modelo de alto nivel de CIRT de acuerdo a lo necesario con el nuevo sistema. Caso. Grupo Famoso Antecedentes. El grupo Famoso tiene de fundado 40 años en la ciudad de Morelia Michoacán, está dedicado a la venta de automóviles y cuenta con 200 agencias de autos instaladas en todo el país. Desde hace 10 años el grupo trabaja con un sistema integral que fue desarrollado internamente, cada sistema se tiene que instalar en forma local en cada agencia de autos, en los últimos meses el sistema ha presentado fallas y el nivel de soporte técnico ha dejado mucho que desear, los gerente de cada agencia han manifestado al director general del grupo su inconformidad en el uso del sistema. Durante la ultima sesión de Directores y ante la necesidad de resolver esta situación, la mesa directiva le ha solicitando a usted como Director de Sistemas, el desarrollo de un nuevo sistema a la medida que inicialmente cubra los alcances operativos del sistema actualmente utilizado, que se desarrolle en un ambiente centralizado y que sea accesado en forma segura por Internet. Este nuevo sistema deberá contener las bases de datos de todas las agencias, además deberá hacer pagos en línea a bancos y a proveedores.  Diseñar un modelo general de análisis de riesgos.  Describir que procedimientos de seguridad la empresa necesita desarrollar primero dada la situación.  ¿Qué procedimientos específicos de respuesta a incidentes de acuerdo a la situación actual se tendrían Ejercicio
  • 5. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com www.maestronline.com Realiza lo que se pide a continuación:  Lee con atención el CASO de la organización “Forta-CAR”.  Al concluir tu lectura, realiza la siguiente actividad: La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 1. Mencionar que tipo de leyes la empresa debería de considerar que los pondría en riesgo ahora que van a entrar a operar el nuevo sistema. Ejercicio Realiza lo que se pide a continuación:  Lee con atención el CASO de la organización “Forta-CAR”.  Al concluir tu lectura, realiza la siguiente actividad: La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 1. Mencionar que tipos de crímenes cibernéticos se podrían ejecutar ahora con el nuevo sistema. Caso. Grupo Famoso Antecedentes. El grupo Famoso tiene de fundado 40 años en la ciudad de Morelia Michoacán, está dedicado a la venta de automóviles y cuenta con 200 agencias de autos instaladas en todo el país. Desde hace 10 años el grupo trabaja con un sistema integral que fue desarrollado internamente, cada sistema se tiene que instalar en forma local en cada agencia de autos, en los últimos meses el sistema ha presentado fallas y el nivel de soporte técnico ha dejado mucho que desear, los gerente de cada agencia han manifestado al director general del grupo su inconformidad en el uso del sistema. Durante la ultima sesión de Directores y ante la necesidad de resolver esta situación, la mesa directiva le ha solicitando a usted como Director de Sistemas, el desarrollo de
  • 6. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com www.maestronline.com un nuevo sistema a la medida que inicialmente cubra los alcances operativos del sistema actualmente utilizado, que se desarrolle en un ambiente centralizado y que sea accesado en forma segura por Internet. Este nuevo sistema deberá contener las bases de datos de todas las agencias, además deberá hacer pagos en línea a bancos y a proveedores. 1. ¿Qué leyes revisadas en el curso aplicarían a la empresa?