jueves, 15 de febrero de 2018

Sesión 5.Practicas sobre normas, políticas y  gestión de la seguridad de la información.

Actividad 1.

La primera práctica consiste en redactar vuestra primera política de seguridad. Para hacerlo, considérese vuestra propia casa y determinar el alcance del estudio (la casa al completo o bien una      parte). Si es necesario, investigar por la web; existen en Internet multitud de políticas para empresas; ahora bien, esta política debe ser sobre la gestión de la seguridad de la información en vuestro propio hogar. 

Política de seguridad de dispositivos electrónicos de mi hogar.

El objeto o propósito de crear una política de seguridad es garantizar unas medidas que disminuyan los riesgos en los dispositivos de un hogar,garantizando cierta seguridad y protección de la información de los dispositivos que se encuentran en una casa.
Podrá proteger todos aquellos complementos como la tablet,el móvil,un ordenador,la televisión.Protegerá contraseñas,archivos,documentos,programas,etc.
El alcance de esta política es exclusivamente para los miembros de la casa y todos los dispositivos que posean,además del personal autorizado para usar estos dispositivos de propiedad de la casa.También abarcará a todos los individuos que estén de paso que posean un dispositivo personal.
Definiciones:
-Dispositivos electrónicos:un dispositivo de almacenamiento de datos es un componente que permite leer o escribir información digital en un medio o soporte. 
-Encriptación: encriptar o cifrar una información es ocultar un mensaje con una contraseña.
Desde un punto de vista informático consiste en aplicar un algoritmo asociado a una o varias contraseñas, que convierte la información en una cadena de letras, números y símbolos sin sentido. 
Reglas y Pautas a seguir:
Los dispositivos que se pondrán usar en la casa son los siguientes:
-Ordenador: portátil y/o de torre.Solo se podrá dar uso de este dispositivo,entre semana para trabajos o tareas y los fines de semana no se podrá usar más de tres horas diarias.
-Televisión:Este dispositivo solo se usará según como la alta dirección lo ordene.
-Teléfonos móviles personales: estos dispositivos son esencialmente para cuando se está fuera del domicilio,para contactar con los usuarios.Se puede usar de manera libre y responsable,anteponiendo el trabajo y las relaciones sociales directas al uso de este dispositivo.
-Tablet:este dispositivo solo se usará si los anteriores dispositivos no están disponibles sino, éste no se encenderá.
 No se admiten discos duros ni pendrives externos a la casa.
Solo se usará los medios de comunicación desde las 07.00 hasta las 00.00,a no ser que se posea un permiso extendido que le haya dado el administrador.
Los usuarios que no pertenecen al domicilio no se les obligará a cumplir estas reglas ya que son especiales para los miembros de la casa.
Solo se les pedirá que con el IP del WIFI del domicilio no se metan en páginas desconocidas,de contenido inapropiado,ni compren usando la red de la casa.
Si estas reglas no se cumplen,la alta dirección será la que impondrá una respuesta al incumplimiento de la norma.En caso de que ésta no se encuentre en el domicilio,se encargará el puesto inferior a la alta dirección.Se confiscarán los dispositivos o se inspeccionarán.
Existe un intermediario entre la alta dirección y los usuarios que no pertenecen al domicilio,estos intermediarios se encargarán de aplicar el castigo o sanción por no cumplir las reglas.
Si algún dispositivo se pierde o es robado dentro del domicilio,la alta dirección hará lo posible para que se recupere.En caso de que sea robado o perdido fuera del domicilio,los individuos de dentro del domicilio no se harán responsables de lo sucedido.
Para alguna consulta o duda se debe comunicar con la alta dirección o con los miembros del domicilio(yo estoy entre ellos).

Medidas de seguridad para los dispositivos.

1. Actualización del sistema operativo.

Las actualizaciones del SO suelen arreglar dichos fallos, de modo que si te acostumbras a actualizar tu PC de forma constante, reduces el riesgo de verte afectado por los mismos.

2. Actualización de aplicaciones

Aumenta la seguridad del equipo ya que cada día se descubren nuevas vulnerabilidades en el software que las correspondientes actualizaciones vienen a solucionar.

3. Compra de un antivirus fiable

Comprar un buen antivirus y actualizarlo constantemente para prevenir las nuevas amenazas.

4. Instalación de un cortafuegos

Los cortafuegos (firewalls, en inglés) son aplicaciones de seguridad que vigilan el tráfico entrante y saliente de tu conexión a Internet para proteger tu sistema.

5. Contraseñas seguras

En toda red social,página con la que estés registrado debe llevar una contraseña,procura que no sean iguales todas y que tengan un pequeño grado de dificultad,para garantizar la seguridad.Tampoco poner el mismo nombre que tienes de usuario para la contraseña,ni tu fecha de nacimiento.Es aconsejable usar letras mayúsculas e introducir algún número.
También se aconseja poner una frase secreta de ejemplo fácil de recordar
Se actualizarán las contraseñas de forma regular... La frecuencia de cambio de contraseña depende de la importancia del servicio que quieres proteger; tanto más importante, hay que cambiar la contraseña más frecuentemente.
También se pueden cifrar o encriptar los dispositivos, ya que es mucho más seguro que las contraseñas de números.Es un sistema de seguridad mucho más fuerte que una contraseña en la pantalla de inicio del móvil o el PC, que sólo protege el acceso, pero no los datos. 

6. Instalación de un software gestor de contraseñas

Existen aplicaciones gestoras de contraseñas
La que se va a utilizar será KeyPass para gestionar tus contraseñas seguras.

7. Copia de seguridad.

Tratándose de un ordenador personal, es interesante valorar la información que almacenan los usuarios.

8. Haz operaciones sensibles (compras, transferencias, etc.) en webs con https

 Algunos de estos datos son especialmente sensibles, por ejemplo, el DNI de una persona, una transacción comercial, o la información de una tarjeta de crédito.Estos datos deben viajar por conexiones seguras https, en vez de conexiones normales http. El usuario debe asegurarse de que se conecta a un sitio web seguro https siempre que lleva a cabo una operación sensible. HTTPS es una garantía de seguridadHTTPS sirve para encriptar tus datos, para que nadie consiga ver la información que intercambia con tal o cual website en el momento de hacer alguna cosa: realizar una compra, consultar tus datos de usuario en algún website donde estás registrada o registrado, etc.

9. No intercambies información sensible sin encriptar

Se intenta evitar el intercambio de información sensible por medios asíncronos
-Esta política de seguridad ha sido aprobada por la alta dirección y por los miembros del domicilio.
La alta dirección son mis padres y somos mi hermano y yo quienes pueden salir perjudicados si no acatamos las reglas.

No hay comentarios:

Publicar un comentario