SEGURIDAD DE LA INFORMACIÓN - MODELO PDCA


SEGURIDAD DE LA INFORMACIÓN - MODELO PDCA
            En este apartado hablaremos acerca de la seguridad de la información puesto que dentro de una organización el tema de la seguridad de la información es un capítulo muy importante que requiere dedicarle tiempo y recursos.
            Se entiende la seguridad como un proceso que nunca termina ya que los riesgos nunca se eliminan, pero se pueden gestionar.
            Dentro de la organización debe plantearse un Sistema de Gestión de la Seguridad de la Información (SGSI) cuyo objetivo es proteger la información y para ello lo primero que debe hacer es identificar los 'activos de información' que deben ser protegidos y en qué grado.
            Luego de llevar a cabo dicho análisis se debe aplicar el plan PDCA ('PLAN – DO – CHECK – ACT'), es decir Planificar, Hacer, Verificar, Actuar y volver a repetir el ciclo. Un SGSI siempre cumple cuatro niveles repetitivos que comienzan por Planificar y terminan en Actuar, consiguiendo así mejorar la seguridad.
ü  PLANIFICAR (Plan): consiste en establecer el contexto en el se crean las políticas de seguridad, se hace el análisis de riesgos, se hace la selección de controles y el estado de aplicabilidad
ü  HACER (Do): consiste en implementar el sistema de gestión de seguridad de la información, implementar el plan de riesgos e implementar los controles.
ü  VERIFICAR (Check): consiste en monitorear las actividades y hacer auditorías internas.
ü  ACTUAR (Act): consiste en ejecutar tareas de mantenimiento, propuestas de mejora, acciones preventivas y acciones correctivas.
Fuentes:

Comentarios

Entradas populares de este blog

TIPOS DE ORBITAS SEGÚN ALTURA

Satélite Miranda

¿Qué es un Satélite?