09.08.2013 Views

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

50<br />

• La gestión.<br />

• Los sistemas <strong>de</strong> <strong>Gestión</strong> <strong>de</strong> <strong>la</strong> Seguridad <strong>de</strong> <strong>la</strong> Información (certificables).<br />

• La <strong>seguridad</strong> <strong>en</strong>globada <strong>de</strong>ntro <strong>de</strong> los procedimi<strong>en</strong>tos y procesos <strong>de</strong><br />

negocio o actividad <strong>en</strong> <strong>la</strong>s organizaciones.<br />

• Las tecnologías y sistemas <strong>de</strong> información<br />

y comunicaciones.<br />

• Sistemas que cumpl<strong>en</strong> certificaciones <strong>de</strong> calidad <strong>de</strong> <strong>la</strong> <strong>seguridad</strong> <strong>de</strong> los<br />

productos TIC.<br />

Estos tres compon<strong>en</strong>tes y su interre<strong>la</strong>ción son <strong>la</strong>s base fundam<strong>en</strong>tal para<br />

implem<strong>en</strong>tar <strong>la</strong> <strong>seguridad</strong> <strong>en</strong> <strong>la</strong>s organizaciones, provocando un mayor riesgo<br />

<strong>en</strong> <strong>la</strong> <strong>seguridad</strong> si alguno <strong>de</strong> estos compon<strong>en</strong>tes no es t<strong>en</strong>ido <strong>en</strong> cu<strong>en</strong>ta como<br />

parte <strong>de</strong> <strong>la</strong> <strong>seguridad</strong> TIC.<br />

El objetivo principal <strong>de</strong> los responsables <strong>de</strong> Seguridad <strong>de</strong> <strong>la</strong> Información es<br />

saber <strong>en</strong> tiempo real qué está pasando <strong>en</strong> los sistemas que pueda ser relevante<br />

para <strong>la</strong> <strong>seguridad</strong> <strong>de</strong> <strong>la</strong> información <strong>de</strong> sus organizaciones y, <strong>en</strong> consecu<strong>en</strong>cia,<br />

po<strong>de</strong>r tomar <strong>de</strong>cisiones que prev<strong>en</strong>gan o minimic<strong>en</strong> <strong>la</strong>s am<strong>en</strong>azas<br />

que pue<strong>de</strong>n afectar a <strong>la</strong> organización.<br />

La <strong>seguridad</strong> lógica y <strong>la</strong>s tecnologías <strong>de</strong> protección han <strong>de</strong> implem<strong>en</strong>tar <strong>la</strong>s<br />

medidas y controles que permitan prev<strong>en</strong>ir y gestionar el riesgo <strong>de</strong> am<strong>en</strong>azas<br />

y han <strong>de</strong> ayudar a crear procesos automatizados t<strong>en</strong><strong>de</strong>ntes a disponer <strong>de</strong><br />

información sobre ev<strong>en</strong>tos completa, útil y <strong>de</strong> calidad <strong>en</strong> el mom<strong>en</strong>to que sea<br />

requerido y que, a<strong>de</strong>más, permitan <strong>la</strong> imp<strong>la</strong>ntación <strong>de</strong> mecanismos para <strong>la</strong><br />

extracción, preservación y conservación <strong>de</strong> evi<strong>de</strong>ncias y registros <strong>de</strong> utilización<br />

<strong>de</strong> <strong>la</strong>s infraestructuras.<br />

2.4.1. La <strong>seguridad</strong> lógica<br />

La <strong>seguridad</strong> lógica implem<strong>en</strong>ta <strong>la</strong>s tecnologías <strong>de</strong> protección mediante<br />

medidas y controles que permitan prev<strong>en</strong>ir y minimizar <strong>la</strong>s posibles am<strong>en</strong>azas<br />

a <strong>la</strong>s que están expuestas <strong>la</strong>s organizaciones. Esta <strong>seguridad</strong> lógica <strong>de</strong>be<br />

estar basada <strong>en</strong> el concepto <strong>de</strong> <strong>la</strong> <strong>de</strong>f<strong>en</strong>sa <strong>en</strong> profundidad.<br />

El concepto <strong>de</strong> <strong>de</strong>f<strong>en</strong>sa <strong>en</strong> profundidad ti<strong>en</strong>e sus oríg<strong>en</strong>es <strong>en</strong> el siglo XVII<br />

(Vauban) y se basaba <strong>en</strong> los sigui<strong>en</strong>tes puntos:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!