26.04.2013 Views

Elaboració d'un pla de seguretat de la informació

Elaboració d'un pla de seguretat de la informació

Elaboració d'un pla de seguretat de la informació

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Guillem Gimeno Domenech MISTIC<br />

Fase 3: Estat <strong>de</strong>l Risc: I<strong>de</strong>ntificació i valoració <strong>de</strong>ls Actius<br />

i Amenaces<br />

3.1 Introducció.<br />

Els actius son el elements que es <strong>de</strong>uen protegir envers riscos i<br />

amenaces per a assegurar un correcte funcionament <strong>de</strong>l negoci.<br />

La primera etapa cap a <strong>la</strong> consecució <strong>de</strong>l P<strong>la</strong> Director consistirà en<br />

l'avaluació <strong>de</strong>ls nostres actius, consi<strong>de</strong>rant les <strong>de</strong>pendències existents<br />

entre ells i realitzant una valoració<br />

3.2 Actius<br />

La tipificació <strong>de</strong>ls actius, es tant una <strong>informació</strong> documental d’interès<br />

com un criteri d’i<strong>de</strong>ntificació d’amenaces potencials i salvaguar<strong>de</strong>s<br />

apropia<strong>de</strong>s a <strong>la</strong> naturalesa <strong>de</strong> l’actiu.<br />

En un sistema d’<strong>informació</strong> trobem 2 coses essencials:<br />

- La <strong>informació</strong> que s’utilitza<br />

- Els serveis que es presten<br />

Aquests dos actius essencials marquen els requisits <strong>de</strong> <strong>seguretat</strong> per<br />

a tots els <strong>de</strong>més components <strong>de</strong>l sistema.<br />

Dins <strong>de</strong> <strong>la</strong> <strong>informació</strong> que s’utilitza pot ser interessant consi<strong>de</strong>rar<br />

algunes característiques formals tals com si son <strong>de</strong> caràcter personal,<br />

amb requisits legals, o estan sotmesos a alguna c<strong>la</strong>ssificació <strong>de</strong><br />

<strong>seguretat</strong>, amb requisits normatius.<br />

3.2.1 Actius Essencials<br />

Com es comenta anteriorment, els actius essencials, marcaran els<br />

requisits <strong>de</strong> <strong>seguretat</strong> per als <strong>de</strong>més components; en el nostre cas, <strong>la</strong><br />

organització conta amb dos actius essencials per al correcte<br />

<strong>de</strong>senvolupament <strong>de</strong>l negoci:<br />

Rebuda <strong>de</strong> Coman<strong>de</strong>s: Acció que realitzen els clients, comprant un<br />

producte a <strong>la</strong> web.<br />

Gestió <strong>de</strong> Coman<strong>de</strong>s: Tramitació d’una comanda <strong>de</strong> les oficines a<br />

magatzem.<br />

Sense aquests dos actius, <strong>la</strong> organització no podria funcionar<br />

correctament, es per això, que seran <strong>la</strong> base <strong>de</strong> <strong>la</strong> <strong>seguretat</strong> per a<br />

tots els <strong>de</strong>mes elements <strong>de</strong>l sistema.<br />

15

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!