AA13 - EVIDENCIA 1: PLAN DE GESTIÓN DE RIESGOS (PGR)
PRESENTADO POR: WALTER MAURICIO MEDINA GIRALDO FABIAN ANDRES SALCEDO DELGADO DIANA PAOLA HERNANDEZ SANCHEZ LUISA PATRICIA SANMIGUEL ROJAS
PROGRAMA: ESPECIALIZACION ESPECIALIZACION GESTION Y SEGURIDAD SEGURIDAD EN BASE DE DATOS
CENTRO DE SERVICIOS FINANCIEROS SERVICIO NACIONAL DE APRENDIZAJE –SENA 2018 Pág. 1
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
OBJETIVOS Y ALCANCES DEL PLAN DE GESTIÓN DEL RIESGO: Con el desarrollo de este plan de gestión del riesgo aplicable a nuestro caso de estudio Alcaldía de San Antonio” Antonio” se pretende cumplir cumplir con los siguientes siguientes propósitos:
Clasificar y documentar todos y cada uno de los activos informáticos que posee la alcaldía de San Antonio en su infraestructura de hardware y de software. Establecer los roles y responsabilidades en la gestión del riesgo. Identificar los recueros y presupuestos necesarios para la ejecución del plan. pl an. Documentar la Periocidad de los eventos a ejecutar. Clasificar los riesgos de acuerdo a una escala definida. Presentar el inventario de activos informáticos junto a las amenazas a las que son expuestos. Documentar y consolidar en este documento un plan de recuperación antes desastre realizado para la alcaldía de San Antonio en otras evidencias de aprendizaje. DESARROLLO: Una vez citados claramente todos y cada uno de los objetivos propuestos en el desarrollo de este plan de gestión de riesgos informáticos, es en este preciso momento en donde vamos a dar inicio al desarrollo y cumplimiento de cada uno de los puntos y objetivos planteados inicialmente.
Plan de recuperación antes desastres alcaldía de San Antonio: es un proceso de recuperación que cubre los datos, el hardware el hardware y el software el software crítico, para que un negocio pueda comenzar de nuevo sus operaciones en caso de un desastre natural o causado por humanos. Esto también debería incluir proyectos para enfrentarse a la pérdida inesperada o repentina de personal clave, aunque esto no sea cubierto en este artículo, el propósito es la protección de datos. RAZONES PARA RECURRIR A UN DRP Existen diferentes riesgos que pueden impactar negativamente las operaciones normales de una organización. Una evaluación de riesgo debería ser realizada para ver que constituye el desastre y a que riesgos es susceptible una empresa específica, incluyendo:
Catástrofes.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Sistema y/o fallos del equipo. Error humano. Virus, amenazas y ataques informáticos. Cuestiones legales. Huelgas de empleados. Conmoción social o disturbios.
PREVENCIÓN ANTE LOS DESASTRES Se deben implementar las siguientes medidas estudiando los posibles casos d caos y desastres tanto humanos, como informáticos y naturales que pueden afectar el normal trabajo de la alcaldía de San Antonio para nuestro caso de estudio como son: Enviar respaldos fuera de sitio semanalmente para que en el peor de los casos no se pierda más que los datos de una semana. Incluir el software el software así como toda la información de datos, para facilitar la recuperación. Si es posible, usar una instalación remota de reserva para re ducir al mínimo la pérdida de datos. Redes de Área de Almacenamiento (San) en múltiples sitios son un reciente desarrollo (desde 2003) 2003) que hace que los datos estén disponibles inmediatamente sin la necesidad de recuperarlos o sincronizarlos. Protectores de línea para reducir al mínimo el efecto de oleadas sobre un delicado equipo electrónico. El suministro El suministro de energía ininterrumpido (SAI). ( SAI). La prevención de incendios - más alarmas, más alarmas, extintores extintores accesibles. El software del antivirus. del antivirus. El seguro en el hardware. el hardware.
EL PLAN Para asegurar la continuidad del negocio, es recomendable partir de la siguiente premisa: "Siempre desear lo mejor y planear para lo peor". En un buen plan existen diferentes factores que hay que tomar en cuenta. Los más importantes son:
El árbol telefónico: para notificar todo el personal clave del problema y asignarles tareas enfocadas hacia el plan de recuperación; en el caso de la alcaldía de San Antonio se deberá contar con agendas electrónicas o en cuadernos que contengan todos los datos de contacto de todos y cada uno de los integrantes en este caso del departamento de sistemas para su posterior aviso dicha información deberá tener correo electrónico, no de teléfono celular, teléfono alterno, dirección de residencia; en cuanto a las
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
hardware como de software. Reservas de memoria: si las cintas las cintas de reserva son tomadas fuera de sitio es necesario grabarlas. Si se usan servicios remotos de reserva se requerirá una conexión una conexión de red a la posición remota de reserva (o Internet) (o Internet).. Clientes: la notificación de clientes sobre el problema reduce al mínimo el pánico. Instalaciones: teniendo sitios calientes o sitios fríos para empresas más grandes. Instalaciones de recuperación móviles están también disponibles en muchos proveedores. Trabajadores con conocimiento. Durante desastre a los empleados se les requiere trabajar horas más largas y más agotadoras. Debe haber un sistema de apoyo para aliviar un poco de tensión. La información de negocio. Las reservas deben estar almacenadas completamente separadas de la empresa (Cummings, Haag y 2005 McCubbrey). La seguridad La seguridad y la fiabilidad de los datos es clave en ocasiones como estas
PROCESO DE RECUPERACIÓN Después de la posible ocurrencia de algún tipo de desastre y este afectara a la alcaldía de San Antonio y todos sus servicios, manejo de información, infraestructura de hardware, de software y de red LAN se deberán seguir los siguientes pasos y recomendaciones.
Comprar nuevo equipo (el hardware) hardware) o reparar o quitar virus, etc. Llamar el abastecedor de software e instalar de nuevo el software. Recuperar los discos de almacenaje que estén fuera de sitio. Reinstalar todos los datos de la fuente de respaldo. Volver a ingresar los datos de las pasadas p asadas semanas. Tener estrategias periódicas de respaldos de base de datos. Monitorear el proceso. TECNOLOGÍA
Para el proceso de recuperación de algún desastre a alcaldía de San Antonio deberá adquirir uno o varias de las siguientes herramientas tecnológicas como son:
Biblioteca de cinta virtual. Software de réplica de réplica sincrónico. Tecnología de almacenaje de réplica. Servicio telefónico virtual virtual PBX/ PBX/HOSTED. HOSTED. Backups r emotos emotos de reserva. Protector de datos continúo. Sistema para la administración de planes (Moebius). Cloud
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
¿Desea la capacidad de replicar datos en ubicaciones remotas para más eficiencia y rentabilidad? El software HP 3PAR Remote Copy proporciona a los centros de datos empresariales y de nube una tecnología de recuperación ante desastres de nivel 1 y replicación replicación autónoma que permite la protección y el uso compartido de los datos desde cualquier aplicación de forma simple, eficiente y asequible. El soft ware Remote Copy reduce significativamente significativamente el coste de la replicación de datos remotos y la recuperación ante desastres aprovechando la tecnología de copia ligera y permitiendo la replicación con matrices de gama media, todo flash y gama alta para ofrecer un rendimiento de coste exclusivo para la protección de un conjunto más amplio de aplicaciones. Configuración y pruebas en cuestión de minutos, lo que reduce la necesidad de servicios profesionales. Con compatibilidad con replicación a larga distancia sincrónica de varios emplazamientos, periódica asincrónica y sincrónica, 3PAR Remote Copy ofrece una amplia gama de opciones de replicación para que los clientes consigan los objetivos de tiempo de recuperación estricta (RTO) y los objetivos de punto de recuperación rápida (RPO).
RECURSOS Solución de replicación simple y con una potencia única: Ofrece una recuperación ante desastres sólida que puede configurarse y probarse en minutos desde una única consola de gestión de HP 3PAR. Las capacidades capacidades de configuración autónomas e integradas, únicas en el sistema de almacenamiento HP 3PAR StoreServ, minimizan la necesidad de contratar servicios profesionales comunes a las soluciones de replicación de la competencia. Proporciona configuraciones de réplica sincrónica a larga distancia, de varios modos y de varios sitios, que permite a las organizacione organi zacioness ahorrar en costes de hardware cumpliendo con los objetivos de tiempo de recuperación bajos (RTO) y los objetivos de punto de recuperación de pérdida de datos cero (RPO), con una flexibilidad de distancia completa.
Implementación muy eficiente y flexible: Ofrece modos de replicación periódicos sincrónicos o asincrónicos, uno a uno, de 1 a N o configuración de copia remota a larga distancia sincrónica, y puede tener licencia solo para parte de la capacidad instalada para recuperación ante desastres de múltiples clientes flexible y eficiente.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
El servidor virtual, la aplicación y la integración de la solución en nube simplifican la recuperación de desastres: Ofrece puntos de recuperación coherente de las aplicaciones para una recuperación rápida a través de la integración con HP 3PAR Recovery Manager para VMware vSphere, Microsoft Hyper-V, Microsoft Exchange y Microsoft SQL y Oracle.
Inventario de activos informáticos junto a las amenazas a las que son expuestos: Se han podido identificar para el caso de estudio 2Alcaldia de San Antonio” el
siguiente inventariado de activos informáticos asociados a las amenazas a los que son expuestos.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Activo informático Bases de datos internas
Amenaza Son las bases de datos las cuales hacen parte de cada una de las secretarias de la alcaldía de San Antonio Las amenazas a las cuales se encuentran expuestos son: Inyección de código maliciosos SQL Ingreso y acceso de intrusos y usuarios no autorizados por el sistema ni por la base de datos Presencia de virus informático y gusanos
Página web interna 8Intranet)
Software oculto para realizar labores de espionaje, sabotaje, robo cibernético y vandalismo Esta es la llamada herramienta intranet la cual facilita la comunicación interna entre los funcionarios y empleados de la alcaldía de San Antonio y facilita el proceso de comunicación entre secretarias; se ve expuesta a las siguientes amenazas Virus informático Presencia y suplantación de usuarios Acceso de personas no autorizas por el sistema, la red LAN o externos a la alcaldía Sabotaje, robo de información
Labores de espionaje Sitio web externo de la alcaldía A las amenazas a la cuales se ve enfrentado son: de San Antonio Inyección de código SQL maliciosos para modificar, eliminar y robar información de bases de datos las cuales corran bajo el sitio web de la alcaldía Suplantación de usuarios y secretarios así como del alcalde mayor de la alcaldía de San Antonio para el acceso a datos importantes y el poder conseguir reportes, boletines, certificaciones de pago de impuestos correspondientes a la secretario de Hacienda Chai interno
Virus informático Está expuesto a las siguientes amenazas
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Robo de datos e información importante Modificación de datos y sabotaje
Equipos de red cableados
Usuarios no autorizados por el sistema los cuales puedan eliminar datos, registros y reportes en las diferentes bases de datos de cada una de las secretarias. Estos hacen referencias a: ROUTERS TARJETAS DE RED ENRRUTADORES SIWCHES CABLEADO Están expuestos a amenazas como: Virus informáticos potentes como son las bombas lógicas y los troyanos que pueden inutilizar una red L AN y una infraestructura tecnológica por completo Acceso de intrusos y usuarios no autorizados por los sistemas ni por las bases de datos de las secretarias de la alcaldía Robo de datos, información, reportes, boletines, certificaciones electrónicas de pago de impuestos así como el robo de bases de datos completas Instalación de software espía por parte de usuarios mal intencionados Hackung de correos electrónicos, cuentas de usuarios, contraseñas, bases de datos y acceso a los sistemas de información.
Equipos de re inalámbricos
Estos hacen referencias a: ROUTERS TARJETAS DE RED ENRRUTADORES SIWCHES CABLEADO Están expuestos a amenazas como: Virus informáticos potentes como son las bombas lógicas y los
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Cortafuegos Servidores
Desactivación y desonfiguiacion intencional de esta herramienta por parte de usuarios mal intencionados Las amenazas a las que se pueden enfrentar son: Acceso y manipulación de estos equipos bien sea local, remotamente o físicamente por usuarios no autorizados y mal intencionados quienes puedan acceder a la red LAN Presencia de virus informáticos Daños en hardware como en discos duros, ventiladores Interrupción del suministro de energía eléctrica
Computadores
Reinicios inesperados de los equipos servidores Están expuestos a amenazas tales como: Presencia de virus informático Daños en hardware, software
Impresoras
Daños con los cartuchos y malas calibraciones para la impresión Daños en hardware
Memorias portátiles y dispositivos de almacenamiento externos
Descofiguracinoes en el software y los controladores que manejan la impresora y hacen el puente de conexión con el hardware de estos dispositivos Presencia de virus informático Software maliciosos y espía
ROLES Y RESPONSABILIDADES EN LA GESTIÓN DEL RIESGO DATOS Activo informático Bases de datos internas
Controles para minimizar el riesgo Esto hace referencia a las diferentes bases de datos que hacen parte de todas y de cada una de las secretarias de la alcaldía del
Impacto del daño (1 bajo, 2 medio,3 alto) 1
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
esquemas y estructuras de estas bases de datos Implementar encriptación y cifrado de datos Documentar perfiles de usuarios, contraseñas, accesos y privilegios en cada una de las bases de datos
Bases de datos externas
Página web interna (Intranet)
Monitorear y hacer un seguimiento periódico de los servicios, estado en tiempo real, conexiones, concurrencia, tráfico de red, consumo en espacio de disco entre otros aspectos para verificar la operatividad y continuidad en el funcionamiento de estas bases de datos. Políticas y sistemas para implementar seguridad y protección de los datos, los esquemas y estructuras de estas bases de datos Este es un servicio de comunicación interna dentro de la alcaldía el cual es habilitado para cada uno de los funcionarios y empleados de las diferentes secretarias que facilitaran el proceso de trabajo interno y el intercambio de información; es necesario implementar controles para disminuir los daños o riesgos informáticos como son: Configuración de la red LAN y de todos sus dispositivos dando protocolos de
2
2
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
usuarios y comunidad en general servicios de consultas, descarga de certificaciones de salud, pagos de impuestos, comparendos, eventos deportivos, dando a conocer noticias actualizadas y poniendo a disposición foros, chats, debates interactivos, encuestas de opinión entre otros aspectos; para disminuir los riesgos informáticos de daños y amenaza se deben implementar las siguientes recomendaciones: Administrar, gestionar y supervisar el funcionamiento y operatividad del sitio web a través de herramientas suministradas por el proveedor de internet y el hosting contratado por la alcaida como puede ser el C PANEL el cual verifique criterios como: Espacio en disco Trafico de red Usuarios, conectados Concurrencias Bases de datos creadas Actividad de las bases de datos Cuentas de correos electrónico institucionales Creación de dominios Creación y disponibilidad de repositorios digitales Disponibilidad de complementos. Complementos de seguridad Servicios centrados con el
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
informáticas de este tipo de activo se debe implementar: Labores periódicas de mantenimientos y monitoreos al comportamiento de este servicio por parte del departamento de sistemas e ingenieros de esta alcaldía Documentar información de todos y cada uno de los usuarios, contraseñas y actividades realizadas en este chat interno; para así establecer los perfiles de usuarios.
Chat externo
Implementar políticas y sistemas de seguridad en la protección de los datos, usuarios quienes hacen uso de esta herramienta. Labores periódicas de mantenimientos y monitoreo al comportamiento de este servicio por parte del departamento de sistemas e ingenieros de esta alcaldía Documentar información de todos y cada uno de los usuarios, contraseñas y actividades realizadas en
3
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
diferentes secretarias de esta alcaldía a las bases de datos; registrando datos como: Fecha Hora Usuario
Clave Base de datos accedida Actividades realizadas Fecha y hora de cierre de sesión y conexión con la base de datos
Correo electrónico
Implementar políticas y planes para las copias de respaldo de estas bases de datos y bitácora de actividades de usuarios. Este servicio será habilitado y se podrán crear cuentas de correo electrónico únicamente usando herramientas de administración del sitio web de la alcaldía de San Antonio proporcionadas por la empresa HOSTING ; estos correos electrónicos serán institucionales y no personales en donde todos y cada uno de los empleados y funcionarios que laboran dentro de esta alcaldía
2
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
de los correos electrónico y los usuarios que les dan para así hacer un seguimiento y monitoreo para garantizar la operatividad y continuidad de este servicio.
SISTEMAS Activo informático Equipos de red cableada
Controles para minimizar el riesgo Es la infraestructura de la red LAN de la alcaldía de San Antonio la cual pude ser: ROUTERS SITWCHES ENRRUTAODRES TARJETAS DE RED Para minimizar los riesgos y amenazas informáticas se deberá implementar lo siguiente: Documentación de análisis, diseño e implementación de la red LAN de esta alcaldía escribiendo aspectos de cableado, tecnología usada, arquitectura, topología entre otros aspectos Realizar configuraciones a los dispositivos de red lo cual permita adoptar protocoles
Impacto del daño (1 bajo, 2 medio,3 alto) 2
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Para minimizar los riesgos y amenazas informáticas se deberá implementar lo siguiente: Documentación de análisis, diseño e implementación de la red LAN de esta alcaldía escribiendo aspectos de cableado, tecnología usada, arquitectura, topología entre otros aspectos Realizar configuraciones a los dispositivos de red lo cual permita adoptar protocoles de conectividad y seguridad en la protección de los datos y de la red LAN misma Realizar labores de mantenimientos preventivos y correctivos los cuales permitan garantizar la operatividad de la red LAN
Cortafuegos
Instalar y poner en marcha herramientas tecnológicas para el monitoreo y seguimiento periódico y en tiempo real del comportamiento de la red LAN y de los servicios suministrados. Se deberán habilitar en todas
1
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
vulnerabilidades informáticas se deberá implantar lo siguiente: Garantizar el suministro interrumpido 7X24 de energía eléctrica a estos equipos de computo Implementar planes de mantenimientos preventivos y correctivos a estos equipos por parte de personal técnico del departamento de sistemas de la alcaldía de San Antonio documentado el paso a paso y los resultados obtenidos en este proceso. Instalar y poner en marcha herramientas para el monitoreo, supervisión y seguimiento periódico del rendimiento y comportamiento real del sistema operativo de estos equipos que para el caso de la alcaldía de San Antonio será WINDOWS SERVER 2012. Implementar políticas y planes de contingencias para respaldos y copia de datos
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
mantenimientos periódicos preventivos y correctivos por parte el personal de soporte técnico de la pdependicai de sistemas de la alcaldía de San Antonio lo cual genere una documentación la cual se tenga en cuenta para el mejoramiento constante en infraestructura y repotenciar los equipos de cómputo existentes dentro de esta alcaldía.
Programas de manejo de proyectos
Programar copias de seguridad y respaldo de datos periódicos local o remotamente usando herramientas como SYNC TOY En esta alcaldía se adquieren con regularidad programas para el diseño,
1
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Responsabilidades del usuario final Responsabilidades del proveedor del servicio o programa informático. Programas de producción de Adquisición de contratos de datos licenciamiento para el uso y explotación de este tipo de software si son de uso comercial Adquisición y contrato de licencia para el uso y explotación de este tipo de programa informáticos a si sea de uso libre o gratuito; este tipo de contrato así como los de uso comercial deberá tener asociados datos como.
1
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
informático Presencia de gusanos informáticos Sabotaje Software malicioso Software espía
PERSONAL Responsable Alcalde mayor de San Antonio
Funciones Es la máxima autoridad del municipio de San Antonio y sus funciones son: Implementar políticas para el mejoramiento de la vida de todos y cada uno de los habientes del municipio
Cumplimiento Si
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
del municipio
Secretario de Gobierno
Dar a conocer al departamento de sistemas nuevas necesidades, problemáticas y requerimientos a ser solucionadas con la ayuda de nuevas tecnologías y mejorar las que ya se tienen. Hacer buen uso de la infraestructura tecnológica y de los equipos de cómputo de la secretaria de Gobierno Liderar e implementar proyectos y planes de mejoramiento en esta secretaria para el beneficio del municipio Dar a conocer al departamento de sistemas
SI
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Secretario de Deportes y Recreación
Dar a conocer al departamento de sistemas nuevas necesidades, problemáticas y requerimientos a ser solucionadas con la ayuda de nuevas tecnologías y mejorar las que ya se tienen. Hacer buen uso de la infraestructura tecnológica y de los equipos de cómputo de la secretaria de Recreación y Deportes Liderar e implementar proyectos y planes de mejoramiento en esta secretaria para el beneficio del municipio Dar a conocer al departamento de sistemas nuevas necesidades,
SI
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Informática Soporte Técnico
de las bases de datos de esta alcaldía Efectuar planes de mantenimientos preventivos y correctivos a los computadores, servidores e infraestructura de la red LAN de la alcaldía del municipio de San Antonio.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
PERIOCIDAD DE LOS EVENTOS A EJECUTAR Los eventos a ejecutar después de desarrollado, documentado e implementado en la práctica y en las diferentes secretarias de la alcaldía de San Antonio; s erán validado a través de la realización de diferentes auditorias informáticas internas ejecutadas por personal interno perteneciente al departamento de sistemas de esta alcaldía, con una frecuencia de ejecución bimestral en todas y cada una de las secretarias evaluando el comportamiento y la respuesta a las amenazas y/o riesgos informáticos detectados previamente pudiendo analizar su estas vulnerabilidades se han podido disminuir a lo máximo o si se sigue presentado una probabilidad de ocurrencia ocurrencia media o alta, esta labor será liderada por el jefe
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Encriptación: Es el proceso mediante el cual cierta información o texto sin for mato es cifrado de forma que el resultado sea ilegible a menos que se conozcan los datos necesarios para su interpretación. Es una medida de seguridad utilizada para que al momento de almacenar o transmitir información sensible esta no pueda ser obtenida con facilidad por terceros. Opcionalmente puede existir además un proceso de des encriptación a través del cual la información puede ser interpretada de nuevo a su estado original, aunque existen métodos de encriptación que no pueden ser revertidos. El término encriptación es traducción literal del inglés y no existe en el idioma español. La forma más correcta de utilizar este término sería cifrado.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Usos de la Encriptación: Algunos de los usos más comunes de la encriptación son el almacenamiento almacenamiento y transmisión de información sensible como contraseñas, números de identificación legal, números de tarjetas de crédito, reportes administrativo-contables y conversaciones conversaciones privadas, entre otros.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
Trusted by over 1 million members
Try Scribd FREE for 30 days to access over 125 million titles without ads or interruptions! Start Free Trial Cancel Anytime.
REFERENCIAS BIBLIOGRÁFICAS.