lic. ramón cuevas martínez

Click here to load reader

Upload: arlene

Post on 10-Jan-2016

54 views

Category:

Documents


0 download

DESCRIPTION

AUDITORIA DE LA INFORMACION. INTRODUCCION A LA SEGURIDAD Y AUDITORIA DE SISTEMAS. PUNTOS A CUIDAR EN LA INFORMACIÓN:. CABE SEÑALAR QUE DENTRO DE LA SEGURIDAD DE LA INFORMACION TAMBIEN JUEGA UN PAPEL MUY IMPORTANTE EL HARDWARE. AUN CUANDO SABEMOS YA QUE TIPO DE INFORMACIO EXISTE - PowerPoint PPT Presentation

TRANSCRIPT

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONCABE SEALAR QUE DENTRO DE LA SEGURIDAD DE LA INFORMACIONTAMBIEN JUEGA UN PAPEL MUY IMPORTANTE EL HARDWARE.

    AUN CUANDO SABEMOS YA QUE TIPO DE INFORMACIO EXISTEES IMPORTANTE MENCIONAR QUE DEBEMOS DE CUIDAR ALGUNOSPUNTOS PARA QUE PRECISAMENTE ESA INFORMACION SEATOTALMENTE SEGURA:

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONLa Integridad de la Informacin

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONEs la caracterstica que hace que su contenido permanezca inalterado a menos que sea modificado por personal autorizado, y esta modificacin sea registrada para posteriores controles o auditorias. Una falla de integridad puede estar dada por anomalas en el hardware, software, virus informticos y/o modificacin por personas que se infiltran en el sistema. La Integridad de la Informacin

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONLa Disponibilidad

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONla Informacin es su capacidad de estar siempre disponible para ser procesada por las personas autorizadas. Esto requiere que la misma se mantenga correctamente almacenada con el hardware y el software funcionando perfectamente y que se respeten los formatos para su recuperacin en forma satisfactoria. La Disponibilidad

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONLa Privacidad o Confidencialidad

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONLa Privacidad o Confidencialidad la Informacin es la necesidad de que la misma slo sea conocida por personas autorizadas. En casos de falta de confidencialidad, la Informacin puede provocar severos daos a su dueo (por ejemplo conocer antecedentes mdicos de una persona) o volverse obsoleta (por ejemplo: los planes de desarrollo de un producto que se filtran a la competicin, facilitarn a esta ltima desarrollar un producto de caractersticas semejantes y con esto tirando todas las expectativas de negocio de la empresaafectada).

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONEl Control El control sobre la informacin permite asegurar que slo los usuarios autorizados pueden decidir cuando y como permitir el acceso a la misma.

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONLa Autenticidad

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONLa Autenticidad permite definir que la informacin requerida es vlida y utilizable en tiempo, forma y distribucin. Esta propiedad tambin permite asegurar el origen de la informacin, validando el emisor de la misma, para evitar suplantacin de identidades La Autenticidad

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONProteccin a la Rplica:

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONAsegurar que una transaccin ( de informacin) slo puede realizarse una vez, a menos que se especifique lo contrario. No se deber poder grabar una transaccin para luego reproducirla, con el propsito de copiar la transaccin para que parezca que se recibieron mltiples peticiones del mismo remitente original. Proteccin a la Rplica:

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONNo Repudio:

    Evita que cualquier entidad que envi o recibi informacin alegue, o niegue ante terceros, que no la envi o recibi la informacin.

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONAuditoria:

    Es la capacidad de determinar qu acciones o procesos se estn llevando a cabo en el sistema, as como quin y cuando las realiza.

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONLa auditora de la informacin puede ser aprovechada paraextraer informacin muy valiosa: requerimientos, datos,opiniones, matices culturales etc que permitan concebir unmodelo de gestin del conocimiento adaptado a lasnecesidades reales

  • Lic. Ramn Cuevas Martnez2012AUDITORIA DE LA INFORMACIONPrecisamente mediante la aplicacin de una Auditora de Informacin, se logra todo esto, de ah su importancia, pues traera como resultado beneficios para la gestin de la informacin en la organizacin, mejorara su posicin al conocer los recursos de informacin que est utilizando, si est bien empleada la tecnologa, si existen duplicidades o ineficiencias en los canales por los que transita la informacin en las diferentes reas y las necesidades que tienen cada uno de los miembros para el desarrollo de sus funciones.

    ****************