SlideShare uma empresa Scribd logo
1 de 4
Baixar para ler offline
Servicio de asesoría y resolución de ejercicios      ciencias_help@hotmail.com




         Pide una cotización a nuestros correos.


                                    Maestros Online

          Administración de
          riesgos

                                                  Apoyo en
                                                  ejercicios

             Servicio de asesorías y solución de ejercicios




                       Ciencias_help@hotmail.com

                www.maestronline.com
Servicio de asesoría y resolución de ejercicios     ciencias_help@hotmail.com


 Instrucciones:
     1. Lee el siguiente caso:

La empresa de telefonía Comunicaciones IPRL maneja información de una base de
datos con miles de usuarios registrados en sus archivos, que permite a ellos
interactuar con el sistema a través de una aplicación por Internet.

El usuario autorizado puede escuchar sus mensajes de voz, sin embargo, el personal
del departamento de seguridad del sistema piensa establecer ciertos controles para
evitar que gente no autorizada escuche los mensajes. Además, se pretende agregar un
nuevo servicio que permita a los usuarios hacer transacciones bancarias por medio del
celular para realizar pagos de servicios y transferencias electrónicas, por lo que los
procesos y niveles de seguridad tienen que estar adecuados al riesgo que implican
este tipo de movimientos.

     2. Analiza y resuelve lo siguiente:
           a. ¿Qué propuestas harías si fueras el encargado de implementar estos
               nuevos procesos y controles de tal manera que no se vea afectada la
               seguridad y privacidad del usuario, y sobre todo que las
               transacciones electrónicas que se hagan sean 100% seguras?
           b. Toma en cuenta las siguientes consideraciones:
                    El sistema tiene ciertas fallas al momento de la transmisión de
                      los mensajes.
                    El sistema tiene algunos riesgos debido a que no soporta el
                      tráfico intenso en horas pico.
                    El sistema carece de un sistema de información eficiente que
                      hace que la seguridad de la información de los usuarios no
                      esté 100% segura.
                    La empresa desea certificarse, así que se tendrán visitas por
                      parte de organismos internacionales como son el Modelo
                      ISO/IEC 27001 y la Norma 17799, por lo tanto, se debe cumplir
                      con los requisitos que piden estas normas internacionales.
                    Se tiene que implementar un sistema de gestión que permita
                      controlar todos los procesos y controles de seguridad, que
                      garanticen que no habrá riesgos ni amenazas que afecten la
                      confidencialidad y seguridad de la información de los usuarios
                      del sistema.




 Instrucciones:
     1. Lee el siguiente caso:

El director de sistemas de seguridad de una empresa que se dedica a la fabricación de
componentes y partes electrónicos que se utilizan en la fabricación de automóviles de
lujo a nivel mundial, tiene como objetivo mejorar todos los procesos y controles de
seguridad dentro de los sistemas de información que hay dentro de la empresa.



                 www.maestronline.com
Servicio de asesoría y resolución de ejercicios       ciencias_help@hotmail.com



Para cumplir con este proyecto se deben evaluar las siguientes situaciones:

            a. Ha habido fugas de información de algunos departamentos, ya que no
               hay control con los accesos a los diferentes sistemas.
            b. Muchos de los empleados al parecer no cumplen con el perfil
               adecuado para el puesto.
            c. No se han establecido reglas del negocio claras.
            d. No hay adecuadas políticas de seguridad establecidas.
            e. La seguridad física de la planta no cuenta con un adecuado plan de
               contingencia en caso de un desastre natural.

    2. Con toda la información que tienes, cuáles serían tus posibles soluciones a
       cada uno de los planteamientos que se hicieron previamente, justifica cada
       una de tus respuestas considerando lo siguiente:

            a. ¿Qué tipos de controles establecerías para evitar la fuga de
               información?
            b. ¿Reestructurarías el departamento de recursos humanos, si es que
               está fallando? o ¿qué propones para que la selección de personal sea
               la adecuada?
            c. ¿Con base en qué determinarías las nuevas políticas de seguridad?
            d. ¿En qué factores te vas a basar para determinar la seguridad física de
               la organización?




Instrucciones:
    1. Lee el siguiente caso:

            El director de sistemas de seguridad de una empresa que se
            dedica a la fabricación de componentes y partes para aviones
            comerciales a nivel mundial, tiene como objetivo mejorar
            todos los procesos y controles de seguridad dentro de los
            sistemas de información que hay en la empresa.

            Para cumplir con este proyecto ha decido contratar a un
            experto en cuestiones de seguridad en los procesos y
            sistemas de información. Sin embargo, el director ha leído
            sobre la Norma ISO 17799 en cuestiones de seguridad en los
            sistemas de información, razón por la cual, le pide al experto
            que le plantee un panorama de cómo mejorar todos sus
            sistemas basados en los controles que propone esta Norma.

    2. Asume el rol del experto en seguridad y plantéale por lo menos cinco
       controles que la Norma ISO 17799 tiene como referencia. Es importante que
       hagas una descripción de cada uno de ellos de manera detallada, de tal
       forma que el director quede satisfecho con lo que le dirás.


                www.maestronline.com
Servicio de asesoría y resolución de ejercicios   ciencias_help@hotmail.com


    3. Propón cómo automatizarías los procesos existentes dentro de la
       organización.
    4. Fundamenta cada uno de tus planteamientos.




                www.maestronline.com

Mais conteúdo relacionado

Mais procurados

Organización y división de responsabilidades
Organización y división de responsabilidadesOrganización y división de responsabilidades
Organización y división de responsabilidadesbrendamartinezbarrera
 
Articulo de Auditoria Informática en la Institucion. Autor: Edickson Aguilera
Articulo de Auditoria Informática en la Institucion. Autor: Edickson AguileraArticulo de Auditoria Informática en la Institucion. Autor: Edickson Aguilera
Articulo de Auditoria Informática en la Institucion. Autor: Edickson AguileraEdickson Aguilera
 
Mantenimiento de computadores pati
Mantenimiento de computadores pati Mantenimiento de computadores pati
Mantenimiento de computadores pati vivianitac11
 
PROYECTO REDES Y SEGURIDAD SENA MANUAL DE PROCEDIMIENTOS
PROYECTO REDES Y SEGURIDAD SENA MANUAL DE PROCEDIMIENTOSPROYECTO REDES Y SEGURIDAD SENA MANUAL DE PROCEDIMIENTOS
PROYECTO REDES Y SEGURIDAD SENA MANUAL DE PROCEDIMIENTOSJenny Johanna
 
Sistema De Gestion De Seguridad Norma Iso 27001 Corpei
Sistema De Gestion De Seguridad Norma Iso 27001 CorpeiSistema De Gestion De Seguridad Norma Iso 27001 Corpei
Sistema De Gestion De Seguridad Norma Iso 27001 Corpeigugarte
 
Guia de trabajo para la fase 2 del curso de redes y seguridad
Guia de trabajo para la fase 2 del curso de redes y seguridad Guia de trabajo para la fase 2 del curso de redes y seguridad
Guia de trabajo para la fase 2 del curso de redes y seguridad Carlos Andres Perez Cabrales
 
Administracion de riesgos ti9307
Administracion de riesgos ti9307Administracion de riesgos ti9307
Administracion de riesgos ti9307Maestros Online
 
Proyecto final de Curso de Seguridad Informatica
Proyecto final de Curso de Seguridad InformaticaProyecto final de Curso de Seguridad Informatica
Proyecto final de Curso de Seguridad InformaticaYamileth Miguel
 
Enfoque global y estrategias de seguridad
Enfoque global y estrategias de seguridadEnfoque global y estrategias de seguridad
Enfoque global y estrategias de seguridadalexia almonte
 
Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Maestros Online
 
Seguridad en los centros de cómputo
Seguridad en los centros de cómputoSeguridad en los centros de cómputo
Seguridad en los centros de cómputoVicky Salinas Méndez
 

Mais procurados (17)

Organización y división de responsabilidades
Organización y división de responsabilidadesOrganización y división de responsabilidades
Organización y división de responsabilidades
 
Articulo de Auditoria Informática en la Institucion. Autor: Edickson Aguilera
Articulo de Auditoria Informática en la Institucion. Autor: Edickson AguileraArticulo de Auditoria Informática en la Institucion. Autor: Edickson Aguilera
Articulo de Auditoria Informática en la Institucion. Autor: Edickson Aguilera
 
Mantenimiento de computadores pati
Mantenimiento de computadores pati Mantenimiento de computadores pati
Mantenimiento de computadores pati
 
PROYECTO REDES Y SEGURIDAD SENA MANUAL DE PROCEDIMIENTOS
PROYECTO REDES Y SEGURIDAD SENA MANUAL DE PROCEDIMIENTOSPROYECTO REDES Y SEGURIDAD SENA MANUAL DE PROCEDIMIENTOS
PROYECTO REDES Y SEGURIDAD SENA MANUAL DE PROCEDIMIENTOS
 
Sistema De Gestion De Seguridad Norma Iso 27001 Corpei
Sistema De Gestion De Seguridad Norma Iso 27001 CorpeiSistema De Gestion De Seguridad Norma Iso 27001 Corpei
Sistema De Gestion De Seguridad Norma Iso 27001 Corpei
 
Guia de trabajo para la fase 2 del curso de redes y seguridad
Guia de trabajo para la fase 2 del curso de redes y seguridad Guia de trabajo para la fase 2 del curso de redes y seguridad
Guia de trabajo para la fase 2 del curso de redes y seguridad
 
Administracion de riesgos ti9307
Administracion de riesgos ti9307Administracion de riesgos ti9307
Administracion de riesgos ti9307
 
Proyecto final de Curso de Seguridad Informatica
Proyecto final de Curso de Seguridad InformaticaProyecto final de Curso de Seguridad Informatica
Proyecto final de Curso de Seguridad Informatica
 
Enfoque global y estrategias de seguridad
Enfoque global y estrategias de seguridadEnfoque global y estrategias de seguridad
Enfoque global y estrategias de seguridad
 
Manual de seguridad en redes
Manual de seguridad en redesManual de seguridad en redes
Manual de seguridad en redes
 
Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13
 
Seguridad en el centro de computo
Seguridad en el centro de computoSeguridad en el centro de computo
Seguridad en el centro de computo
 
Evidencia 2 sandra jaramillo
Evidencia 2 sandra jaramilloEvidencia 2 sandra jaramillo
Evidencia 2 sandra jaramillo
 
Contingencia Informatica
Contingencia InformaticaContingencia Informatica
Contingencia Informatica
 
Redes y seguridad Evidencias 1
Redes y seguridad Evidencias 1Redes y seguridad Evidencias 1
Redes y seguridad Evidencias 1
 
Seguridad en los centros de cómputo
Seguridad en los centros de cómputoSeguridad en los centros de cómputo
Seguridad en los centros de cómputo
 
S ce i -grupo 11 -t2-deming&si
S ce i -grupo 11 -t2-deming&siS ce i -grupo 11 -t2-deming&si
S ce i -grupo 11 -t2-deming&si
 

Destaque

Redes de computadoras uni2015
Redes de computadoras uni2015Redes de computadoras uni2015
Redes de computadoras uni2015Maestros Online
 
materias de economia
materias de economiamaterias de economia
materias de economiajuancustode
 
Select Plus Profile PDF LinkedIN
Select Plus Profile PDF LinkedINSelect Plus Profile PDF LinkedIN
Select Plus Profile PDF LinkedINSelect Plus
 
Administracion electronica de negocios
Administracion electronica de negociosAdministracion electronica de negocios
Administracion electronica de negociosMaestros Online
 
Diseño y elaboracion de material didactico cel2015
Diseño y elaboracion de material didactico cel2015Diseño y elaboracion de material didactico cel2015
Diseño y elaboracion de material didactico cel2015Maestros Online
 
Estadisticas ii semestral
Estadisticas ii semestralEstadisticas ii semestral
Estadisticas ii semestralMaestros Online
 
Educacion y desarrollo s14
Educacion y desarrollo s14Educacion y desarrollo s14
Educacion y desarrollo s14Maestros Online
 
Seminario de finanzas Tecmilenio
Seminario de finanzas TecmilenioSeminario de finanzas Tecmilenio
Seminario de finanzas TecmilenioMaestros Online
 
Evaluacion y desarrollo de competencias
Evaluacion y desarrollo de competenciasEvaluacion y desarrollo de competencias
Evaluacion y desarrollo de competenciasMaestros Online
 
Certificacion de proveedores
Certificacion de proveedoresCertificacion de proveedores
Certificacion de proveedoresMaestros Online
 
Planeación y organizacion ss14
Planeación y organizacion ss14Planeación y organizacion ss14
Planeación y organizacion ss14Maestros Online
 
Derecho internacional publico
Derecho internacional publicoDerecho internacional publico
Derecho internacional publicoMaestros Online
 
Comunicacao
ComunicacaoComunicacao
ComunicacaoJu Dias
 
Diseño y elaboracion de material didactico
Diseño y elaboracion de material didacticoDiseño y elaboracion de material didactico
Diseño y elaboracion de material didacticoMaestros Online
 

Destaque (19)

Redes de computadoras uni2015
Redes de computadoras uni2015Redes de computadoras uni2015
Redes de computadoras uni2015
 
materias de economia
materias de economiamaterias de economia
materias de economia
 
Pré história
Pré história Pré história
Pré história
 
Select Plus Profile PDF LinkedIN
Select Plus Profile PDF LinkedINSelect Plus Profile PDF LinkedIN
Select Plus Profile PDF LinkedIN
 
Administracion electronica de negocios
Administracion electronica de negociosAdministracion electronica de negocios
Administracion electronica de negocios
 
Diseño y elaboracion de material didactico cel2015
Diseño y elaboracion de material didactico cel2015Diseño y elaboracion de material didactico cel2015
Diseño y elaboracion de material didactico cel2015
 
Derecho privado
Derecho privadoDerecho privado
Derecho privado
 
Estadisticas ii semestral
Estadisticas ii semestralEstadisticas ii semestral
Estadisticas ii semestral
 
MemberCertificate_MICCP
MemberCertificate_MICCPMemberCertificate_MICCP
MemberCertificate_MICCP
 
Educacion y desarrollo s14
Educacion y desarrollo s14Educacion y desarrollo s14
Educacion y desarrollo s14
 
Seminario de finanzas Tecmilenio
Seminario de finanzas TecmilenioSeminario de finanzas Tecmilenio
Seminario de finanzas Tecmilenio
 
Evaluacion y desarrollo de competencias
Evaluacion y desarrollo de competenciasEvaluacion y desarrollo de competencias
Evaluacion y desarrollo de competencias
 
Prepare se para o Mercado de Ações
Prepare se para o Mercado de AçõesPrepare se para o Mercado de Ações
Prepare se para o Mercado de Ações
 
diploma
diplomadiploma
diploma
 
Certificacion de proveedores
Certificacion de proveedoresCertificacion de proveedores
Certificacion de proveedores
 
Planeación y organizacion ss14
Planeación y organizacion ss14Planeación y organizacion ss14
Planeación y organizacion ss14
 
Derecho internacional publico
Derecho internacional publicoDerecho internacional publico
Derecho internacional publico
 
Comunicacao
ComunicacaoComunicacao
Comunicacao
 
Diseño y elaboracion de material didactico
Diseño y elaboracion de material didacticoDiseño y elaboracion de material didactico
Diseño y elaboracion de material didactico
 

Semelhante a Administracion de riesgos ti9307 2013

Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Maestros en Linea MX
 
Seguridad informatica 2013
Seguridad informatica 2013Seguridad informatica 2013
Seguridad informatica 2013Maestros Online
 
Administracion de riesgos ti9307
Administracion de riesgos ti9307Administracion de riesgos ti9307
Administracion de riesgos ti9307Maestros en Linea
 
Seguridad informatica avanzada 2012
Seguridad informatica avanzada 2012Seguridad informatica avanzada 2012
Seguridad informatica avanzada 2012Maestros en Linea MX
 
Cism qae-spanish-correction-sample-exam
Cism qae-spanish-correction-sample-examCism qae-spanish-correction-sample-exam
Cism qae-spanish-correction-sample-examEdison Rosero
 
Seguridad informatica avanzada 2013
Seguridad informatica avanzada 2013Seguridad informatica avanzada 2013
Seguridad informatica avanzada 2013Maestros Online
 
Seguridad informatica avanzada
Seguridad informatica avanzadaSeguridad informatica avanzada
Seguridad informatica avanzadaMaestros Online
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informáticaAmbar Lopez
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informáticaAmbar Lopez
 
Administracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de serviciosAdministracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de serviciosadriakuma
 
Doris Elizabeth admon
Doris Elizabeth admonDoris Elizabeth admon
Doris Elizabeth admonEBLIN
 
Seguridad informatica avanzada 2013
Seguridad informatica avanzada 2013Seguridad informatica avanzada 2013
Seguridad informatica avanzada 2013Maestros en Linea MX
 
04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridadCindy Barrera
 

Semelhante a Administracion de riesgos ti9307 2013 (20)

Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13
 
Seguridad informatica 2013
Seguridad informatica 2013Seguridad informatica 2013
Seguridad informatica 2013
 
Administracion de riesgos ti9307
Administracion de riesgos ti9307Administracion de riesgos ti9307
Administracion de riesgos ti9307
 
Seguridad informatica 2013
Seguridad informatica 2013Seguridad informatica 2013
Seguridad informatica 2013
 
Seguridad informatica avanzada 2012
Seguridad informatica avanzada 2012Seguridad informatica avanzada 2012
Seguridad informatica avanzada 2012
 
Cism qae-spanish-correction-sample-exam
Cism qae-spanish-correction-sample-examCism qae-spanish-correction-sample-exam
Cism qae-spanish-correction-sample-exam
 
Seguridad informatica avanzada 2013
Seguridad informatica avanzada 2013Seguridad informatica avanzada 2013
Seguridad informatica avanzada 2013
 
Seguridad informatica avanzada
Seguridad informatica avanzadaSeguridad informatica avanzada
Seguridad informatica avanzada
 
Ejemplo de auditoria
Ejemplo de auditoriaEjemplo de auditoria
Ejemplo de auditoria
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Administracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de serviciosAdministracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de servicios
 
Doris Elizabeth admon
Doris Elizabeth admonDoris Elizabeth admon
Doris Elizabeth admon
 
Seguridad informatica avanzada 2013
Seguridad informatica avanzada 2013Seguridad informatica avanzada 2013
Seguridad informatica avanzada 2013
 
04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad
 
Seguridad informatica avanzada
Seguridad informatica avanzadaSeguridad informatica avanzada
Seguridad informatica avanzada
 
Actividad 3 crs redes y seguridad
Actividad 3 crs redes y seguridad Actividad 3 crs redes y seguridad
Actividad 3 crs redes y seguridad
 
Actividad 2 crs
Actividad 2 crsActividad 2 crs
Actividad 2 crs
 
Alexandra caguana i_bimestre_autoevaluaciones y evaluacionestexto..
Alexandra caguana i_bimestre_autoevaluaciones y evaluacionestexto..Alexandra caguana i_bimestre_autoevaluaciones y evaluacionestexto..
Alexandra caguana i_bimestre_autoevaluaciones y evaluacionestexto..
 

Mais de Maestros Online

Gobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de informaciónGobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de informaciónMaestros Online
 
Simulación de eventos discretos
Simulación de eventos discretosSimulación de eventos discretos
Simulación de eventos discretosMaestros Online
 
El emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional certEl emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional certMaestros Online
 
Derecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal certDerecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal certMaestros Online
 
Desarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional certDesarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional certMaestros Online
 
Desarrollo de proyecto de mercadotecnia digital cert
Desarrollo de proyecto de mercadotecnia digital certDesarrollo de proyecto de mercadotecnia digital cert
Desarrollo de proyecto de mercadotecnia digital certMaestros Online
 
Administración de proyectos de software y java cert
Administración de proyectos de software y java certAdministración de proyectos de software y java cert
Administración de proyectos de software y java certMaestros Online
 
Computación avanzada en java cert
Computación avanzada en java certComputación avanzada en java cert
Computación avanzada en java certMaestros Online
 
Productividad basada en herramientas tecnológicas cert
Productividad basada en herramientas tecnológicas certProductividad basada en herramientas tecnológicas cert
Productividad basada en herramientas tecnológicas certMaestros Online
 
Manejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro certManejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro certMaestros Online
 
Tecnología de los materiales cert
Tecnología de los materiales certTecnología de los materiales cert
Tecnología de los materiales certMaestros Online
 
Desarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura certDesarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura certMaestros Online
 
Esquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera certEsquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera certMaestros Online
 
Análisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento certAnálisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento certMaestros Online
 
Crédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros certCrédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros certMaestros Online
 
Manufactura esbelta cert
Manufactura esbelta certManufactura esbelta cert
Manufactura esbelta certMaestros Online
 
Desarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional certDesarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional certMaestros Online
 
Probabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebcProbabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebcMaestros Online
 
El emprendedor y la innovación cert
El emprendedor y la innovación certEl emprendedor y la innovación cert
El emprendedor y la innovación certMaestros Online
 

Mais de Maestros Online (20)

Gobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de informaciónGobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de información
 
Simulación de eventos discretos
Simulación de eventos discretosSimulación de eventos discretos
Simulación de eventos discretos
 
El emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional certEl emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional cert
 
Derecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal certDerecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal cert
 
Desarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional certDesarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional cert
 
Desarrollo de proyecto de mercadotecnia digital cert
Desarrollo de proyecto de mercadotecnia digital certDesarrollo de proyecto de mercadotecnia digital cert
Desarrollo de proyecto de mercadotecnia digital cert
 
Administración de proyectos de software y java cert
Administración de proyectos de software y java certAdministración de proyectos de software y java cert
Administración de proyectos de software y java cert
 
Computación avanzada en java cert
Computación avanzada en java certComputación avanzada en java cert
Computación avanzada en java cert
 
Productividad basada en herramientas tecnológicas cert
Productividad basada en herramientas tecnológicas certProductividad basada en herramientas tecnológicas cert
Productividad basada en herramientas tecnológicas cert
 
Manejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro certManejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro cert
 
Tecnología de los materiales cert
Tecnología de los materiales certTecnología de los materiales cert
Tecnología de los materiales cert
 
Desarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura certDesarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura cert
 
Esquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera certEsquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera cert
 
Análisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento certAnálisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento cert
 
Unidad de negocio cert
Unidad de negocio certUnidad de negocio cert
Unidad de negocio cert
 
Crédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros certCrédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros cert
 
Manufactura esbelta cert
Manufactura esbelta certManufactura esbelta cert
Manufactura esbelta cert
 
Desarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional certDesarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional cert
 
Probabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebcProbabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebc
 
El emprendedor y la innovación cert
El emprendedor y la innovación certEl emprendedor y la innovación cert
El emprendedor y la innovación cert
 

Último

periodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicasperiodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicas123yudy
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDUgustavorojas179704
 
Fichas de Matemática TERCERO DE SECUNDARIA.pdf
Fichas de Matemática TERCERO DE SECUNDARIA.pdfFichas de Matemática TERCERO DE SECUNDARIA.pdf
Fichas de Matemática TERCERO DE SECUNDARIA.pdfssuser50d1252
 
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdfOswaldoGonzalezCruz
 
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptxMonitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptxJUANCARLOSAPARCANARE
 
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO YESSENIA 933623393 NUEV...
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO  YESSENIA 933623393 NUEV...IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO  YESSENIA 933623393 NUEV...
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO YESSENIA 933623393 NUEV...YobanaZevallosSantil1
 
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdf
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdfFichas de MatemáticA QUINTO DE SECUNDARIA).pdf
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdfssuser50d1252
 
3. Pedagogía de la Educación: Como objeto de la didáctica.ppsx
3. Pedagogía de la Educación: Como objeto de la didáctica.ppsx3. Pedagogía de la Educación: Como objeto de la didáctica.ppsx
3. Pedagogía de la Educación: Como objeto de la didáctica.ppsxJuanpm27
 
Día de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialDía de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialpatriciaines1993
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfAlfredoRamirez953210
 
Contextualización y aproximación al objeto de estudio de investigación cualit...
Contextualización y aproximación al objeto de estudio de investigación cualit...Contextualización y aproximación al objeto de estudio de investigación cualit...
Contextualización y aproximación al objeto de estudio de investigación cualit...Angélica Soledad Vega Ramírez
 
Secuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docxSecuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docxNataliaGonzalez619348
 
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024gharce
 
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdfFichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdfssuser50d1252
 

Último (20)

Aedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptxAedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptx
 
periodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicasperiodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicas
 
La luz brilla en la oscuridad. Necesitamos luz
La luz brilla en la oscuridad. Necesitamos luzLa luz brilla en la oscuridad. Necesitamos luz
La luz brilla en la oscuridad. Necesitamos luz
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
 
PPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptxPPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptx
 
Fichas de Matemática TERCERO DE SECUNDARIA.pdf
Fichas de Matemática TERCERO DE SECUNDARIA.pdfFichas de Matemática TERCERO DE SECUNDARIA.pdf
Fichas de Matemática TERCERO DE SECUNDARIA.pdf
 
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
5° SEM29 CRONOGRAMA PLANEACIÓN DOCENTE DARUKEL 23-24.pdf
 
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptxMonitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
Monitoreo a los coordinadores de las IIEE JEC_28.02.2024.vf.pptx
 
VISITA À PROTEÇÃO CIVIL _
VISITA À PROTEÇÃO CIVIL                  _VISITA À PROTEÇÃO CIVIL                  _
VISITA À PROTEÇÃO CIVIL _
 
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO YESSENIA 933623393 NUEV...
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO  YESSENIA 933623393 NUEV...IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO  YESSENIA 933623393 NUEV...
IV SES LUN 15 TUTO CUIDO MI MENTE CUIDANDO MI CUERPO YESSENIA 933623393 NUEV...
 
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdf
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdfFichas de MatemáticA QUINTO DE SECUNDARIA).pdf
Fichas de MatemáticA QUINTO DE SECUNDARIA).pdf
 
3. Pedagogía de la Educación: Como objeto de la didáctica.ppsx
3. Pedagogía de la Educación: Como objeto de la didáctica.ppsx3. Pedagogía de la Educación: Como objeto de la didáctica.ppsx
3. Pedagogía de la Educación: Como objeto de la didáctica.ppsx
 
Tema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdf
Tema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdfTema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdf
Tema 7.- E-COMMERCE SISTEMAS DE INFORMACION.pdf
 
Día de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundialDía de la Madre Tierra-1.pdf día mundial
Día de la Madre Tierra-1.pdf día mundial
 
Aedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptxAedes aegypti + Intro to Coquies EE.pptx
Aedes aegypti + Intro to Coquies EE.pptx
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
 
Contextualización y aproximación al objeto de estudio de investigación cualit...
Contextualización y aproximación al objeto de estudio de investigación cualit...Contextualización y aproximación al objeto de estudio de investigación cualit...
Contextualización y aproximación al objeto de estudio de investigación cualit...
 
Secuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docxSecuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docx
 
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
 
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdfFichas de matemática DE PRIMERO DE SECUNDARIA.pdf
Fichas de matemática DE PRIMERO DE SECUNDARIA.pdf
 

Administracion de riesgos ti9307 2013

  • 1. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com Pide una cotización a nuestros correos. Maestros Online Administración de riesgos Apoyo en ejercicios Servicio de asesorías y solución de ejercicios Ciencias_help@hotmail.com www.maestronline.com
  • 2. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com Instrucciones: 1. Lee el siguiente caso: La empresa de telefonía Comunicaciones IPRL maneja información de una base de datos con miles de usuarios registrados en sus archivos, que permite a ellos interactuar con el sistema a través de una aplicación por Internet. El usuario autorizado puede escuchar sus mensajes de voz, sin embargo, el personal del departamento de seguridad del sistema piensa establecer ciertos controles para evitar que gente no autorizada escuche los mensajes. Además, se pretende agregar un nuevo servicio que permita a los usuarios hacer transacciones bancarias por medio del celular para realizar pagos de servicios y transferencias electrónicas, por lo que los procesos y niveles de seguridad tienen que estar adecuados al riesgo que implican este tipo de movimientos. 2. Analiza y resuelve lo siguiente: a. ¿Qué propuestas harías si fueras el encargado de implementar estos nuevos procesos y controles de tal manera que no se vea afectada la seguridad y privacidad del usuario, y sobre todo que las transacciones electrónicas que se hagan sean 100% seguras? b. Toma en cuenta las siguientes consideraciones:  El sistema tiene ciertas fallas al momento de la transmisión de los mensajes.  El sistema tiene algunos riesgos debido a que no soporta el tráfico intenso en horas pico.  El sistema carece de un sistema de información eficiente que hace que la seguridad de la información de los usuarios no esté 100% segura.  La empresa desea certificarse, así que se tendrán visitas por parte de organismos internacionales como son el Modelo ISO/IEC 27001 y la Norma 17799, por lo tanto, se debe cumplir con los requisitos que piden estas normas internacionales.  Se tiene que implementar un sistema de gestión que permita controlar todos los procesos y controles de seguridad, que garanticen que no habrá riesgos ni amenazas que afecten la confidencialidad y seguridad de la información de los usuarios del sistema. Instrucciones: 1. Lee el siguiente caso: El director de sistemas de seguridad de una empresa que se dedica a la fabricación de componentes y partes electrónicos que se utilizan en la fabricación de automóviles de lujo a nivel mundial, tiene como objetivo mejorar todos los procesos y controles de seguridad dentro de los sistemas de información que hay dentro de la empresa. www.maestronline.com
  • 3. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com Para cumplir con este proyecto se deben evaluar las siguientes situaciones: a. Ha habido fugas de información de algunos departamentos, ya que no hay control con los accesos a los diferentes sistemas. b. Muchos de los empleados al parecer no cumplen con el perfil adecuado para el puesto. c. No se han establecido reglas del negocio claras. d. No hay adecuadas políticas de seguridad establecidas. e. La seguridad física de la planta no cuenta con un adecuado plan de contingencia en caso de un desastre natural. 2. Con toda la información que tienes, cuáles serían tus posibles soluciones a cada uno de los planteamientos que se hicieron previamente, justifica cada una de tus respuestas considerando lo siguiente: a. ¿Qué tipos de controles establecerías para evitar la fuga de información? b. ¿Reestructurarías el departamento de recursos humanos, si es que está fallando? o ¿qué propones para que la selección de personal sea la adecuada? c. ¿Con base en qué determinarías las nuevas políticas de seguridad? d. ¿En qué factores te vas a basar para determinar la seguridad física de la organización? Instrucciones: 1. Lee el siguiente caso: El director de sistemas de seguridad de una empresa que se dedica a la fabricación de componentes y partes para aviones comerciales a nivel mundial, tiene como objetivo mejorar todos los procesos y controles de seguridad dentro de los sistemas de información que hay en la empresa. Para cumplir con este proyecto ha decido contratar a un experto en cuestiones de seguridad en los procesos y sistemas de información. Sin embargo, el director ha leído sobre la Norma ISO 17799 en cuestiones de seguridad en los sistemas de información, razón por la cual, le pide al experto que le plantee un panorama de cómo mejorar todos sus sistemas basados en los controles que propone esta Norma. 2. Asume el rol del experto en seguridad y plantéale por lo menos cinco controles que la Norma ISO 17799 tiene como referencia. Es importante que hagas una descripción de cada uno de ellos de manera detallada, de tal forma que el director quede satisfecho con lo que le dirás. www.maestronline.com
  • 4. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 3. Propón cómo automatizarías los procesos existentes dentro de la organización. 4. Fundamenta cada uno de tus planteamientos. www.maestronline.com