jueves, 22 de febrero de 2018

Sesión 6.Medidas de seguridad de la información.

Actividad 1.

ISO/IEC 27002:2005
Posee 11 dominios,39 objetivos de control y 133 controles.
Dominios: Política de seguridad;aspectos organizativos de la seguridad de la información;gestión de activos;seguridad ligada a los recursos humanos;seguridad física y del entorno;gestión de comunicaciones y operaciones,control de acceso;adquisición,desarrollo y mantenimiento de sistemas de información;gestión de incidentes en la seguridad de la información;gestión de la continuidad del negocio;cumplimiento.

Resultado de imagen de iso/iec 27002:2005

ISO/IEC 27002:2013



Posee 14 dominios,35 objetivos de control y 114 controles.

Dominios: Política de seguridad; aspectos organizativos de la seguridad de la información;seguridad ligada a los recursos humanos;gestión de activos;control de accesos;cifrado;seguridad física y ambiental;seguridad en la operativa;seguridad en las telecomunicaciones;adquisición,desarrollo y mantenimiento de los sistemas de información;relaciones con suministradores;gestión de incidentes en la seguridad de la información;aspectos de seguridad de la información en la gestión de la continuidad del negocio;cumplimiento.
Resultado de imagen de ISO/IEC 27002:2013 controles

Actividad 2



Ponderación de seguridadNivel de amenaza estimadaProbabilidadRiesgo Cobertura
1.Política de seguridad1080,050,4
2.Aspectos Organizativos470,020,14
3.Seguridad de RRHH760,080,48
4.Gestión de activos780,54
5.Control de accesos350,31,5
6.Cifrado980,252
7.Seguridad fisica790,010,09
8.Seguridad en la operativa1020,20,4
9.Seguridad en las telecomunicaciones850,42
10.Adquisición,desarrollo y mantenimiento de los sistemas de información470,120,84
11.Relaciones con suministradores380,221,76
12.Gestión de incidentes en la seguridad de la información660,342,04
13.Aspectos de seguridad de la información en la g de contabilidad del negocio550,010,05
14.Cumplimiento220,030,06


Actividad 3

No hay comentarios:

Publicar un comentario