20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Monitorear <strong>la</strong>s políticas <strong>de</strong> <strong>seguridad</strong>:<br />

Li<strong>de</strong>rado por el Administrador <strong>de</strong> red, <strong>de</strong>be haber un equipo integrado por<br />

personal capacitado que le <strong>de</strong> un seguimi<strong>en</strong>to a <strong>la</strong>s políticas <strong>de</strong> <strong>seguridad</strong> <strong>en</strong><br />

<strong>la</strong> organización y <strong>la</strong> manera como éstas se acop<strong>la</strong>n a <strong>la</strong>s necesida<strong>de</strong>s <strong>de</strong> los<br />

usuarios.<br />

En caso <strong>de</strong> ser necesario, se recomi<strong>en</strong>da realizar una retroalim<strong>en</strong>tación <strong>en</strong><br />

caso <strong>de</strong> que alguna política <strong>de</strong> <strong>seguridad</strong> no este si<strong>en</strong>do muy útil <strong>en</strong> <strong>la</strong>s<br />

situaciónes <strong>de</strong> <strong>la</strong> red informática. Pudi<strong>en</strong>do ser esta <strong>de</strong>scartada o ajustar<strong>la</strong> a<br />

una nueva normativa que ayu<strong>de</strong> a solv<strong>en</strong>tar algún conflicto o situación <strong>en</strong> <strong>la</strong><br />

red.<br />

2.1.3 ELEMENTOS DE UNA POLÍTICA DE SEGURIDAD<br />

INFORMÁTICA [13]<br />

Una política <strong>de</strong> <strong>seguridad</strong> informática (PSI) <strong>de</strong>be ori<strong>en</strong>tar <strong>la</strong>s <strong>de</strong>cisiones que se<br />

toman <strong>en</strong> re<strong>la</strong>ción con <strong>la</strong> <strong>seguridad</strong>. Por lo tanto, se requiere <strong>de</strong> una disposición por<br />

parte <strong>de</strong> cada uno <strong>de</strong> los miembros <strong>de</strong> <strong>la</strong> empresa para lograr una visión conjunta <strong>de</strong><br />

lo que se consi<strong>de</strong>ra importante.<br />

Las PSI <strong>de</strong>b<strong>en</strong> consi<strong>de</strong>rar los sigui<strong>en</strong>tes elem<strong>en</strong>tos:<br />

• Alcance <strong>de</strong> <strong>la</strong>s políticas, incluy<strong>en</strong>do facilida<strong>de</strong>s, sistemas y personal sobre <strong>la</strong><br />

cual aplica.<br />

• Disponibilidad para garantizar que los recursos <strong>de</strong>l sistema se <strong>en</strong>contrarán<br />

disponibles cuando se necesitan, especialm<strong>en</strong>te <strong>la</strong> información crítica.<br />

• La útilidad <strong>de</strong> los recursos <strong>de</strong>l sistema y <strong>de</strong> <strong>la</strong> información manejada <strong>en</strong> el<br />

mismo.<br />

Es una invitación <strong>de</strong> <strong>la</strong> organización a cada uno <strong>de</strong> sus miembros a reconocer<br />

<strong>la</strong> información como uno <strong>de</strong> sus principales activos así como:<br />

11

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!