SlideShare una empresa de Scribd logo
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
Principios de Seguridad
Informática
Seguridad de la Información y Gestión de Riesgos
Clase 1
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
PILARES
DE LA
INFORMACIÓN
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
La importancia del Factor Humano
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
Ataques Informáticos
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
RANSOMWARE
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
Fuente: www.isaca.org
Ataques Informáticos
Una persona necesita un tratamiento hospitalario que
incluye la administración diaria de un medicamento en
dosis de 10 miligramos (mg). Se produce una modificación
en el registro electrónico del tratamiento y las dosis
quedan establecidas en 100 mg, con consecuencias
mortales
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
Información personal en redes sociales
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
SEGURIDAD INFORMÁTICA
SEGURIDAD DE LA INFORMACIÓN
=
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
Activos de Información
SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION
• Información contable y financiera
• Datos de Productividad
• Base de Datos y Aplicativos
• Procedimientos
• Datos productivos
• Personal
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
RIESGOS
Proceso ISO 31000
Mitigar
Evitar
Transferir
Aceptar
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
RIESGO
INHERENTE
CONTROLES
RIESGO
RESIDUAL
Anexo A
ISO 27001
ISO 27002
=
-
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
EXPOSICIÓN AL RIESGO
MAPA DE RIESGOS
5. Muy Alta
PRO
BAB
ILID
AD
4. Alta
3. Moderada
2. Baja
1. Muy Baja
IMPACTO
1. Inferior 2. Menor 3. Importante 4. Mayor 5. Superior
1
1
3
3
4
4
5
5 6
6
2
2
7
7
Riesgo inherente
Riesgo residual
Probabilidad
Impacto
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
CONTROLES DE SEGURIDAD DE LA INFORMACIÓN
POLITICA DE
SEGURIDAD
ORGANIZACIÓN
INTERNA
DISPOSITIVOS MÓVILES
Y EL TELETRABAJO
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
CONTROLES DE SEGURIDAD DE LA INFORMACIÓN
SEGURIDAD RELATIVA A
RRHH
GESTION DE ACTIVOS
ANTES DEL EMPLEO
DURANTE EL EMPLEO
DESPUÉS DEL EMPLEO
RESPONSABILIDAD DE
LOS ACTIVOS
Confidencial
Uso Público
Uso interno
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
CONTROLES DE SEGURIDAD DE LA INFORMACIÓN
CONTROL DE ACCESO
CRIPTOGRAFÍA
POLÍTICA
GESTION DE ACCESO
A USUARIO
RESPONSABILIDAD
DEL USUARIO
POLÍTICA
CONTROL DE ACCESO
A APLICACIONES Y
SISTEMAS
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
CONTROLES DE SEGURIDAD DE LA INFORMACIÓN
SEGURIDAD FISICAY
ENTORNO
SEGURIDAD DE LAS
OPERACIONES
SEGURIDAD DE LOS EQUIPOS
EQUIPO DESATENDIDO
GESTION DE CAMBIOS
GESTION DE CAPACIDADES
PRODUCCION / DESARROLLO
SOFTWARE MALICIOSO
RESPALDOS
REGISTRO DE EVENTOS
GESTION DE
VULNERABILIDADES
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
CONTROLES DE SEGURIDAD DE LA INFORMACIÓN
SEGURIDAD DE LAS
COMUNICACIONES
GESTION DE
SEGURIDAD DE REDES
INTERCAMBIO DE
INFORMACION
ACUERDOS DE
CONFIDENCIALIDAD
ADQUISICION,
DESARROLLO Y MTTO.DE
LOS S.I.
REQUISITOS
SEGURIDAD EN SI
SEGURIDAD EN EL
DESARROLLO
DATOS DE PRUEBA
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
CONTROLES DE SEGURIDAD DE LA INFORMACIÓN
RELACION CON LOS
PROVEEDORES
GESTION DE INCIDENTES
DE SEGURIDAD DE LA
INFORMACIÓN
POLITICA
GESTION DE LA
PROVISION DE
SERVICIOS
NOTIFICACION DE
EVENTOS
RESPUESTA A
INCIDENTES
APRENDIZAJE DE LOS
INCIDENTES
RECOPILACIÓN DE
EVIDENCIAS
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
CONTROLES DE SEGURIDAD DE LA INFORMACIÓN
SEGURIDAD EN LA
CONTINUIDAD DEL
NEGOCIO
CUMPLIMIENTO
CONTINUIDAD DE LA
SEGURIDAD
REDUNDANCIAS
REQUISITOS LEGALES
Y CONTRACTUALES
REVISIONES DE
SEGURIDAD DE LA
INFORMACIÓN
Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
Practica
• Identificación de Activos
• Identificación de Riesgos
• Identificación de Controles

Más contenido relacionado

Similar a SEMANA.01.pdf

SEMANA.02.pdf
SEMANA.02.pdfSEMANA.02.pdf
SEMANA.02.pdf
CARLOSGUSTAVOALONZO
 
AR-Un paso más allá en a seguridad de sus datos.
AR-Un paso más allá en a seguridad de sus datos.AR-Un paso más allá en a seguridad de sus datos.
AR-Un paso más allá en a seguridad de sus datos.
PowerData
 
SEGURIDAD INFORMATICA
SEGURIDAD INFORMATICASEGURIDAD INFORMATICA
SEGURIDAD INFORMATICA
Walter Edison Alanya Flores
 
SEGURIDAD INFORMÁTICA Y POLICIA INFORMÁTICA
SEGURIDAD INFORMÁTICA Y POLICIA INFORMÁTICASEGURIDAD INFORMÁTICA Y POLICIA INFORMÁTICA
SEGURIDAD INFORMÁTICA Y POLICIA INFORMÁTICA
contiforense
 
Unidad 2: Ámbitos de seguridad
Unidad 2: Ámbitos de seguridadUnidad 2: Ámbitos de seguridad
Unidad 2: Ámbitos de seguridad
dsiticansilleria
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
ssuserb44661
 
Tema: seguridad informática
Tema: seguridad informática Tema: seguridad informática
Tema: seguridad informática
cwalter11
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
Juan Daniel Suarez
 
Seguridad informatica para pymes
Seguridad informatica para pymesSeguridad informatica para pymes
Seguridad informatica para pymes
Corporación Cluster CreaTIC
 
Semana_13_01_01_Prevención de riesgos en Seguridad de la información.pdf
Semana_13_01_01_Prevención de riesgos en Seguridad de la información.pdfSemana_13_01_01_Prevención de riesgos en Seguridad de la información.pdf
Semana_13_01_01_Prevención de riesgos en Seguridad de la información.pdf
JUANCARLOSVARGASQUIN2
 
Adrián puerta
Adrián puertaAdrián puerta
Adrián puerta
I.E.S Teobaldo Power
 
Seguridad de la informacion 1
Seguridad de la informacion 1Seguridad de la informacion 1
Seguridad de la informacion 1
vdelrocio1985
 
INTRODUCCION-SI.pptx
INTRODUCCION-SI.pptxINTRODUCCION-SI.pptx
INTRODUCCION-SI.pptx
ISJonadelceDc
 
seguridad informatica
seguridad informatica seguridad informatica
seguridad informatica
Anita Blacio
 
seguridad informatica
seguridad informaticaseguridad informatica
seguridad informatica
Anita Blacio
 
Deber ana
Deber anaDeber ana
Deber ana
Anita Blacio
 
Seguridad en la informática de empresa
Seguridad en la informática de empresaSeguridad en la informática de empresa
Seguridad en la informática de empresa
Lore Cruz Sanchez
 
Seguridad en la informática de empresa
Seguridad en la informática de empresaSeguridad en la informática de empresa
Seguridad en la informática de empresa
Lore Cruz Sanchez
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
Siudy Infante Brito
 
Riesgos y amenazas de la informacion
Riesgos y amenazas de la informacionRiesgos y amenazas de la informacion
Riesgos y amenazas de la informacion
Abel Rodriguez
 

Similar a SEMANA.01.pdf (20)

SEMANA.02.pdf
SEMANA.02.pdfSEMANA.02.pdf
SEMANA.02.pdf
 
AR-Un paso más allá en a seguridad de sus datos.
AR-Un paso más allá en a seguridad de sus datos.AR-Un paso más allá en a seguridad de sus datos.
AR-Un paso más allá en a seguridad de sus datos.
 
SEGURIDAD INFORMATICA
SEGURIDAD INFORMATICASEGURIDAD INFORMATICA
SEGURIDAD INFORMATICA
 
SEGURIDAD INFORMÁTICA Y POLICIA INFORMÁTICA
SEGURIDAD INFORMÁTICA Y POLICIA INFORMÁTICASEGURIDAD INFORMÁTICA Y POLICIA INFORMÁTICA
SEGURIDAD INFORMÁTICA Y POLICIA INFORMÁTICA
 
Unidad 2: Ámbitos de seguridad
Unidad 2: Ámbitos de seguridadUnidad 2: Ámbitos de seguridad
Unidad 2: Ámbitos de seguridad
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Tema: seguridad informática
Tema: seguridad informática Tema: seguridad informática
Tema: seguridad informática
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Seguridad informatica para pymes
Seguridad informatica para pymesSeguridad informatica para pymes
Seguridad informatica para pymes
 
Semana_13_01_01_Prevención de riesgos en Seguridad de la información.pdf
Semana_13_01_01_Prevención de riesgos en Seguridad de la información.pdfSemana_13_01_01_Prevención de riesgos en Seguridad de la información.pdf
Semana_13_01_01_Prevención de riesgos en Seguridad de la información.pdf
 
Adrián puerta
Adrián puertaAdrián puerta
Adrián puerta
 
Seguridad de la informacion 1
Seguridad de la informacion 1Seguridad de la informacion 1
Seguridad de la informacion 1
 
INTRODUCCION-SI.pptx
INTRODUCCION-SI.pptxINTRODUCCION-SI.pptx
INTRODUCCION-SI.pptx
 
seguridad informatica
seguridad informatica seguridad informatica
seguridad informatica
 
seguridad informatica
seguridad informaticaseguridad informatica
seguridad informatica
 
Deber ana
Deber anaDeber ana
Deber ana
 
Seguridad en la informática de empresa
Seguridad en la informática de empresaSeguridad en la informática de empresa
Seguridad en la informática de empresa
 
Seguridad en la informática de empresa
Seguridad en la informática de empresaSeguridad en la informática de empresa
Seguridad en la informática de empresa
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
 
Riesgos y amenazas de la informacion
Riesgos y amenazas de la informacionRiesgos y amenazas de la informacion
Riesgos y amenazas de la informacion
 

SEMANA.01.pdf

  • 1. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala Principios de Seguridad Informática Seguridad de la Información y Gestión de Riesgos Clase 1
  • 2. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala PILARES DE LA INFORMACIÓN
  • 3. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala La importancia del Factor Humano
  • 4. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala Ataques Informáticos
  • 5. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala RANSOMWARE
  • 6. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala Fuente: www.isaca.org Ataques Informáticos Una persona necesita un tratamiento hospitalario que incluye la administración diaria de un medicamento en dosis de 10 miligramos (mg). Se produce una modificación en el registro electrónico del tratamiento y las dosis quedan establecidas en 100 mg, con consecuencias mortales
  • 7. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala Información personal en redes sociales
  • 8. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala SEGURIDAD INFORMÁTICA SEGURIDAD DE LA INFORMACIÓN =
  • 9. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala Activos de Información SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION • Información contable y financiera • Datos de Productividad • Base de Datos y Aplicativos • Procedimientos • Datos productivos • Personal
  • 10. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala
  • 11. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala RIESGOS Proceso ISO 31000 Mitigar Evitar Transferir Aceptar
  • 12. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala RIESGO INHERENTE CONTROLES RIESGO RESIDUAL Anexo A ISO 27001 ISO 27002 = -
  • 13. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala EXPOSICIÓN AL RIESGO MAPA DE RIESGOS 5. Muy Alta PRO BAB ILID AD 4. Alta 3. Moderada 2. Baja 1. Muy Baja IMPACTO 1. Inferior 2. Menor 3. Importante 4. Mayor 5. Superior 1 1 3 3 4 4 5 5 6 6 2 2 7 7 Riesgo inherente Riesgo residual Probabilidad Impacto
  • 14. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala CONTROLES DE SEGURIDAD DE LA INFORMACIÓN POLITICA DE SEGURIDAD ORGANIZACIÓN INTERNA DISPOSITIVOS MÓVILES Y EL TELETRABAJO
  • 15. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala CONTROLES DE SEGURIDAD DE LA INFORMACIÓN SEGURIDAD RELATIVA A RRHH GESTION DE ACTIVOS ANTES DEL EMPLEO DURANTE EL EMPLEO DESPUÉS DEL EMPLEO RESPONSABILIDAD DE LOS ACTIVOS Confidencial Uso Público Uso interno
  • 16. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala CONTROLES DE SEGURIDAD DE LA INFORMACIÓN CONTROL DE ACCESO CRIPTOGRAFÍA POLÍTICA GESTION DE ACCESO A USUARIO RESPONSABILIDAD DEL USUARIO POLÍTICA CONTROL DE ACCESO A APLICACIONES Y SISTEMAS
  • 17. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala CONTROLES DE SEGURIDAD DE LA INFORMACIÓN SEGURIDAD FISICAY ENTORNO SEGURIDAD DE LAS OPERACIONES SEGURIDAD DE LOS EQUIPOS EQUIPO DESATENDIDO GESTION DE CAMBIOS GESTION DE CAPACIDADES PRODUCCION / DESARROLLO SOFTWARE MALICIOSO RESPALDOS REGISTRO DE EVENTOS GESTION DE VULNERABILIDADES
  • 18. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala CONTROLES DE SEGURIDAD DE LA INFORMACIÓN SEGURIDAD DE LAS COMUNICACIONES GESTION DE SEGURIDAD DE REDES INTERCAMBIO DE INFORMACION ACUERDOS DE CONFIDENCIALIDAD ADQUISICION, DESARROLLO Y MTTO.DE LOS S.I. REQUISITOS SEGURIDAD EN SI SEGURIDAD EN EL DESARROLLO DATOS DE PRUEBA
  • 19. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala CONTROLES DE SEGURIDAD DE LA INFORMACIÓN RELACION CON LOS PROVEEDORES GESTION DE INCIDENTES DE SEGURIDAD DE LA INFORMACIÓN POLITICA GESTION DE LA PROVISION DE SERVICIOS NOTIFICACION DE EVENTOS RESPUESTA A INCIDENTES APRENDIZAJE DE LOS INCIDENTES RECOPILACIÓN DE EVIDENCIAS
  • 20. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala CONTROLES DE SEGURIDAD DE LA INFORMACIÓN SEGURIDAD EN LA CONTINUIDAD DEL NEGOCIO CUMPLIMIENTO CONTINUIDAD DE LA SEGURIDAD REDUNDANCIAS REQUISITOS LEGALES Y CONTRACTUALES REVISIONES DE SEGURIDAD DE LA INFORMACIÓN
  • 21. Maestría en Seguridad Informática – Universidad Mariano Gálvez de Guatemala Practica • Identificación de Activos • Identificación de Riesgos • Identificación de Controles