SlideShare uma empresa Scribd logo
1 de 6
Baixar para ler offline
Servicio de asesoría y resolución de ejercicios      ciencias_help@hotmail.com




         Pide una cotización a nuestros correos.


                                    Maestros Online

          Seguridad
          informática
          avanzada

                                                  Apoyo en
                                                  ejercicios

             Servicio de asesorías y solución de ejercicios



                       Ciencias_help@hotmail.com

                www.maestronline.com
Servicio de asesoría y resolución de ejercicios         ciencias_help@hotmail.com


La organización Forta-CAR es una empresa que se dedica al sector automotriz, vende y
brinda servicio a autos compactos, medianos, de lujo y a tractocamiones.

Está ubicada la matriz en Monterrey y cuenta ya con 25 sucursales en sus ya 20 años de
operación.

Su matriz tiene un sistema ERP central donde opera las aplicaciones relacionados a los
procesos del negocio tales como contabilidad, facturación, ventas, servicio, CRM a clientes,
transacciones con proveedores, atención a clientes, help desk, créditos, entre otros.

Hace 5 años estableció una empresa hermana que se dedica al desarrollo y venta de
software al mismo ramo automotriz, cabe mencionar que ellos han desarrollado su
propio ERP, ya le han vendido y dan soporte a este ERP a más de 120 agencias de
autos que no son de su propiedad y tienen clientes inclusive en la ciudad de los
Ángeles California.

La operación del sistema ERP es que se instala en forma local en cada agencia y es
soportado vía remota o con visitas en las diferentes agencias del país.

Las quejas de los últimos años de sus mismas agencias así como sus clientes del ERP
han sido por lo siguiente:

                       Falta de atención en el help desk
                       Mucho tiempo para poder brindar atención local
                       Mucho descontrol en la distribución de nuevas versiones
                       Al parecer se han hecho desarrollo específicos a determinadas
                        agencias por lo que ya se tienen “N” versiones y ha faltado
                        control por parte de Forta-CAR.

Actualmente el sistema ERP funciona basado en un desarrollo de Microsoft .net, ASP y
base de datos SQL, todo este ambiente Forta-CAR lo instala en cada uno de sus más
de 140 clientes.

La organización te ha contratado como su consultor dado que ha decidido hacer una
migración a un nuevo sistema ERP pero que este centralizado en un sitio, para esto
Forta-CAR ha establecido las siguientes bases para poder justificar ante sus clientes
este cambio de ambiente:

                    1. Todas las operaciones del ERP serán centralizadas, se volverá un
                       sistema de misión crítica.
                    2. Se desarrollará el ERP desde cero.
                    3. Deberá contar con todo lo necesario en materia de seguridad
                       para cuidar la confidencialidad, integridad y disponibilidad de la
                       información del mismo.
                    4. Será necesario contar con una empresa de hosting seguro para la
                       nueva aplicación.
                    5. Será necesario implementar un plan de continuidad de negocios.
                    6. Los administradores del sistema nuevo por parte de Forta-CAR se
                       conectarán vía Internet.




                www.maestronline.com
Servicio de asesoría y resolución de ejercicios       ciencias_help@hotmail.com


                    7. Deberá contar con una disponibilidad mayor a 99.99 % del
                       tiempo.
                    8. Deberán establecerse niveles de servicio en:
                            Cambios solicitados.
                            Disponibilidad.
                            Tiempos de respuestas del sistema.
                            Evitar pérdidas de confidencialidad o integridad de
                             información.
                            Ticket de problemas (tiempos de atención y solución).




Ejercicio

       Realiza lo que se pide a continuación:

              Lee con atención el CASO de la organización “Forta-CAR”.
              Al concluir tu lectura, realiza la siguiente actividad:

       La alta dirección de esta empresa te ha contratado como asesor de
       seguridad de información. Debido a tu amplia experiencia, te solicita
       que le menciones en forma preliminar según tu experiencia en materia
       de seguridad:
       1- Menciona al director general el por qué de la importancia de
       establecer normas relativas al desarrollo de software del nuevo
       sistema en temas de seguridad de la información del mismo.



Ejercicio

       Realiza lo que se pide a continuación:

              Lee con atención el CASO de la organización “Forta-CAR”.
              Al concluir tu lectura, realiza la siguiente actividad:

       La alta dirección de esta empresa te ha contratado como asesor de
       seguridad de información. Debido a tu amplia experiencia, te solicita
       que le menciones en forma preliminar según tu experiencia en materia
       de seguridad:
          1. Identificar 5 controles a implementar para el nuevo sistema.
          2. Hacer un plan de trabajo para la implementación de los
              controles identificados en el punto 1 utilizando los pasos
              presentados en esta sesión.




Ejercicio




                www.maestronline.com
Servicio de asesoría y resolución de ejercicios       ciencias_help@hotmail.com


        Realiza lo que se pide a continuación:

              Lee con atención el CASO de la organización “Forta-CAR”.
              Al concluir tu lectura, realiza la siguiente actividad:

        La alta dirección de esta empresa te ha contratado como asesor de
        seguridad de información. Debido a tu amplia experiencia, te solicita
        que le menciones en forma preliminar según tu experiencia en materia
        de seguridad:
           1. Diseñar un modelo de alto nivel de CIRT de acuerdo a lo
               necesario con el nuevo sistema.




                                    Caso. Grupo Famoso

Antecedentes.

El grupo Famoso tiene de fundado 40 años en la ciudad de Morelia Michoacán, está
dedicado a la venta de automóviles y cuenta con 200 agencias de autos instaladas en
todo el país.

Desde hace 10 años el grupo trabaja con un sistema integral que fue desarrollado
internamente, cada sistema se tiene que instalar en forma local en cada agencia de
autos, en los últimos meses el sistema ha presentado fallas y el nivel de soporte
técnico ha dejado mucho que desear, los gerente de cada agencia han manifestado al
director general del grupo su inconformidad en el uso del sistema.

Durante la ultima sesión de Directores y ante la necesidad de resolver esta situación,
la mesa directiva le ha solicitando a usted como Director de Sistemas, el desarrollo de
un nuevo sistema a la medida que inicialmente cubra los alcances operativos del
sistema actualmente utilizado, que se desarrolle en un ambiente centralizado y que
sea accesado en forma segura por Internet. Este nuevo sistema deberá contener las
bases de datos de todas las agencias, además deberá hacer pagos en línea a bancos y
a proveedores.

       Diseñar un modelo general de análisis de riesgos.

       Describir que procedimientos de seguridad la empresa necesita desarrollar
        primero dada la situación.

       ¿Qué procedimientos específicos de respuesta a incidentes de acuerdo a la
        situación actual se tendrían




Ejercicio


                www.maestronline.com
Servicio de asesoría y resolución de ejercicios       ciencias_help@hotmail.com


       Realiza lo que se pide a continuación:

              Lee con atención el CASO de la organización “Forta-CAR”.
              Al concluir tu lectura, realiza la siguiente actividad:

       La alta dirección de esta empresa te ha contratado como asesor de
       seguridad de información. Debido a tu amplia experiencia, te solicita
       que le menciones en forma preliminar según tu experiencia en materia
       de seguridad:
          1. Mencionar que tipo de leyes la empresa debería de considerar
              que los pondría en riesgo ahora que van a entrar a operar el
              nuevo sistema.




Ejercicio

       Realiza lo que se pide a continuación:

              Lee con atención el CASO de la organización “Forta-CAR”.
              Al concluir tu lectura, realiza la siguiente actividad:

       La alta dirección de esta empresa te ha contratado como asesor de
       seguridad de información. Debido a tu amplia experiencia, te solicita
       que le menciones en forma preliminar según tu experiencia en materia
       de seguridad:
          1. Mencionar que tipos de crímenes cibernéticos se podrían
              ejecutar ahora con el nuevo sistema.




                                    Caso. Grupo Famoso

Antecedentes.

El grupo Famoso tiene de fundado 40 años en la ciudad de Morelia Michoacán, está
dedicado a la venta de automóviles y cuenta con 200 agencias de autos instaladas en
todo el país.

Desde hace 10 años el grupo trabaja con un sistema integral que fue desarrollado
internamente, cada sistema se tiene que instalar en forma local en cada agencia de
autos, en los últimos meses el sistema ha presentado fallas y el nivel de soporte
técnico ha dejado mucho que desear, los gerente de cada agencia han manifestado al
director general del grupo su inconformidad en el uso del sistema.

Durante la ultima sesión de Directores y ante la necesidad de resolver esta situación,
la mesa directiva le ha solicitando a usted como Director de Sistemas, el desarrollo de


                www.maestronline.com
Servicio de asesoría y resolución de ejercicios      ciencias_help@hotmail.com


un nuevo sistema a la medida que inicialmente cubra los alcances operativos del
sistema actualmente utilizado, que se desarrolle en un ambiente centralizado y que
sea accesado en forma segura por Internet. Este nuevo sistema deberá contener las
bases de datos de todas las agencias, además deberá hacer pagos en línea a bancos y
a proveedores.

    1. ¿Qué leyes revisadas en el curso aplicarían a la empresa?




                www.maestronline.com

Mais conteúdo relacionado

Destaque

Matematicas financieras ma13153
Matematicas financieras ma13153Matematicas financieras ma13153
Matematicas financieras ma13153Maestros Online
 
Group 28 Development of Pharmacy Businesses
Group 28 Development of Pharmacy BusinessesGroup 28 Development of Pharmacy Businesses
Group 28 Development of Pharmacy BusinessesWesley Singleton
 
Modelos de negocios y la cadena de valor
Modelos de negocios y la cadena de valorModelos de negocios y la cadena de valor
Modelos de negocios y la cadena de valorMaestros Online
 
Process dsign and facility layout
Process dsign and facility layoutProcess dsign and facility layout
Process dsign and facility layoutNsbmUcd
 
Presentación Curso PLC + HMI UniStream de UNITRONICS
Presentación Curso PLC + HMI UniStream de UNITRONICSPresentación Curso PLC + HMI UniStream de UNITRONICS
Presentación Curso PLC + HMI UniStream de UNITRONICSJosé Ignacio "Nacho" Redondo
 
legnani metodo par chitarra
legnani metodo par chitarralegnani metodo par chitarra
legnani metodo par chitarraJeferson Mota
 

Destaque (7)

Matematicas financieras ma13153
Matematicas financieras ma13153Matematicas financieras ma13153
Matematicas financieras ma13153
 
Proyectos de negocios
Proyectos de negociosProyectos de negocios
Proyectos de negocios
 
Group 28 Development of Pharmacy Businesses
Group 28 Development of Pharmacy BusinessesGroup 28 Development of Pharmacy Businesses
Group 28 Development of Pharmacy Businesses
 
Modelos de negocios y la cadena de valor
Modelos de negocios y la cadena de valorModelos de negocios y la cadena de valor
Modelos de negocios y la cadena de valor
 
Process dsign and facility layout
Process dsign and facility layoutProcess dsign and facility layout
Process dsign and facility layout
 
Presentación Curso PLC + HMI UniStream de UNITRONICS
Presentación Curso PLC + HMI UniStream de UNITRONICSPresentación Curso PLC + HMI UniStream de UNITRONICS
Presentación Curso PLC + HMI UniStream de UNITRONICS
 
legnani metodo par chitarra
legnani metodo par chitarralegnani metodo par chitarra
legnani metodo par chitarra
 

Semelhante a Seguridad informatica avanzada

Administracion de riesgos ti9307
Administracion de riesgos ti9307Administracion de riesgos ti9307
Administracion de riesgos ti9307Maestros en Linea
 
Administracion de riesgos ti9307 2013
Administracion de riesgos ti9307 2013Administracion de riesgos ti9307 2013
Administracion de riesgos ti9307 2013Maestros Online
 
Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Maestros en Linea MX
 
Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014Maestros en Linea
 
Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014Maestros Online
 
Arquitectura de tecnologias de informacion
Arquitectura de tecnologias de informacionArquitectura de tecnologias de informacion
Arquitectura de tecnologias de informacionMaestros Online
 
Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Maestros en Linea
 
Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Maestros Online
 
Intra Net
Intra NetIntra Net
Intra Netdacrama
 
Presentacion
PresentacionPresentacion
Presentaciondacrama
 
04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridadCindy Barrera
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informáticaAmbar Lopez
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informáticaAmbar Lopez
 
Arquitectura de tecnologias de informacion
Arquitectura de tecnologias de informacionArquitectura de tecnologias de informacion
Arquitectura de tecnologias de informacionMaestros en Linea
 
Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Educaciontodos
 
Base de la infraestructura tecnica y proteccion de activos de informacion 2013
Base de la infraestructura tecnica y proteccion de activos de informacion 2013Base de la infraestructura tecnica y proteccion de activos de informacion 2013
Base de la infraestructura tecnica y proteccion de activos de informacion 2013Maestros en Linea
 
Seguridad de redes
Seguridad de redesSeguridad de redes
Seguridad de redesSena Cedagro
 

Semelhante a Seguridad informatica avanzada (20)

Seguridad informatica avanzada
Seguridad informatica avanzadaSeguridad informatica avanzada
Seguridad informatica avanzada
 
Administracion de riesgos ti9307
Administracion de riesgos ti9307Administracion de riesgos ti9307
Administracion de riesgos ti9307
 
Administracion de riesgos ti9307 2013
Administracion de riesgos ti9307 2013Administracion de riesgos ti9307 2013
Administracion de riesgos ti9307 2013
 
Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13
 
Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014
 
Actividad 3 Hardware
Actividad 3 HardwareActividad 3 Hardware
Actividad 3 Hardware
 
Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014Base de la infraestructura tecnica y proteccion de activos de informacion 2014
Base de la infraestructura tecnica y proteccion de activos de informacion 2014
 
Arquitectura de tecnologias de informacion
Arquitectura de tecnologias de informacionArquitectura de tecnologias de informacion
Arquitectura de tecnologias de informacion
 
Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13
 
Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13
 
Intra Net
Intra NetIntra Net
Intra Net
 
Presentacion
PresentacionPresentacion
Presentacion
 
04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Arquitectura de tecnologias de informacion
Arquitectura de tecnologias de informacionArquitectura de tecnologias de informacion
Arquitectura de tecnologias de informacion
 
Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13Arquitectura de tecnologias de informacion ss13
Arquitectura de tecnologias de informacion ss13
 
Elastix
ElastixElastix
Elastix
 
Base de la infraestructura tecnica y proteccion de activos de informacion 2013
Base de la infraestructura tecnica y proteccion de activos de informacion 2013Base de la infraestructura tecnica y proteccion de activos de informacion 2013
Base de la infraestructura tecnica y proteccion de activos de informacion 2013
 
Seguridad de redes
Seguridad de redesSeguridad de redes
Seguridad de redes
 

Mais de Maestros Online

Gobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de informaciónGobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de informaciónMaestros Online
 
Simulación de eventos discretos
Simulación de eventos discretosSimulación de eventos discretos
Simulación de eventos discretosMaestros Online
 
El emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional certEl emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional certMaestros Online
 
Derecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal certDerecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal certMaestros Online
 
Desarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional certDesarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional certMaestros Online
 
Desarrollo de proyecto de mercadotecnia digital cert
Desarrollo de proyecto de mercadotecnia digital certDesarrollo de proyecto de mercadotecnia digital cert
Desarrollo de proyecto de mercadotecnia digital certMaestros Online
 
Administración de proyectos de software y java cert
Administración de proyectos de software y java certAdministración de proyectos de software y java cert
Administración de proyectos de software y java certMaestros Online
 
Computación avanzada en java cert
Computación avanzada en java certComputación avanzada en java cert
Computación avanzada en java certMaestros Online
 
Productividad basada en herramientas tecnológicas cert
Productividad basada en herramientas tecnológicas certProductividad basada en herramientas tecnológicas cert
Productividad basada en herramientas tecnológicas certMaestros Online
 
Manejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro certManejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro certMaestros Online
 
Tecnología de los materiales cert
Tecnología de los materiales certTecnología de los materiales cert
Tecnología de los materiales certMaestros Online
 
Desarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura certDesarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura certMaestros Online
 
Esquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera certEsquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera certMaestros Online
 
Análisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento certAnálisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento certMaestros Online
 
Crédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros certCrédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros certMaestros Online
 
Manufactura esbelta cert
Manufactura esbelta certManufactura esbelta cert
Manufactura esbelta certMaestros Online
 
Desarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional certDesarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional certMaestros Online
 
Probabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebcProbabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebcMaestros Online
 
El emprendedor y la innovación cert
El emprendedor y la innovación certEl emprendedor y la innovación cert
El emprendedor y la innovación certMaestros Online
 

Mais de Maestros Online (20)

Gobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de informaciónGobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de información
 
Simulación de eventos discretos
Simulación de eventos discretosSimulación de eventos discretos
Simulación de eventos discretos
 
El emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional certEl emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional cert
 
Derecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal certDerecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal cert
 
Desarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional certDesarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional cert
 
Desarrollo de proyecto de mercadotecnia digital cert
Desarrollo de proyecto de mercadotecnia digital certDesarrollo de proyecto de mercadotecnia digital cert
Desarrollo de proyecto de mercadotecnia digital cert
 
Administración de proyectos de software y java cert
Administración de proyectos de software y java certAdministración de proyectos de software y java cert
Administración de proyectos de software y java cert
 
Computación avanzada en java cert
Computación avanzada en java certComputación avanzada en java cert
Computación avanzada en java cert
 
Productividad basada en herramientas tecnológicas cert
Productividad basada en herramientas tecnológicas certProductividad basada en herramientas tecnológicas cert
Productividad basada en herramientas tecnológicas cert
 
Manejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro certManejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro cert
 
Tecnología de los materiales cert
Tecnología de los materiales certTecnología de los materiales cert
Tecnología de los materiales cert
 
Desarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura certDesarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura cert
 
Esquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera certEsquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera cert
 
Análisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento certAnálisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento cert
 
Unidad de negocio cert
Unidad de negocio certUnidad de negocio cert
Unidad de negocio cert
 
Crédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros certCrédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros cert
 
Manufactura esbelta cert
Manufactura esbelta certManufactura esbelta cert
Manufactura esbelta cert
 
Desarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional certDesarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional cert
 
Probabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebcProbabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebc
 
El emprendedor y la innovación cert
El emprendedor y la innovación certEl emprendedor y la innovación cert
El emprendedor y la innovación cert
 

Último

FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.pptFUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.pptNancyMoreiraMora1
 
Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024IES Vicent Andres Estelles
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfMercedes Gonzalez
 
AEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxAEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxhenarfdez
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptAlberto Rubio
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Juan Martín Martín
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Katherine Concepcion Gonzalez
 
La Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración AmbientalLa Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración AmbientalJonathanCovena1
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOluismii249
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesMarisolMartinez707897
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docxEliaHernndez7
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfRosabel UA
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024IES Vicent Andres Estelles
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAJAVIER SOLIS NOYOLA
 
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCTRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCCarlosEduardoSosa2
 
Linea del tiempo - Filosofos Cristianos.docx
Linea del tiempo - Filosofos Cristianos.docxLinea del tiempo - Filosofos Cristianos.docx
Linea del tiempo - Filosofos Cristianos.docxEnriqueLineros1
 
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIASISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIAFabiolaGarcia751855
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxFernando Solis
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.docRodneyFrankCUADROSMI
 

Último (20)

FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.pptFUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
 
Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
AEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxAEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptx
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
La Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración AmbientalLa Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración Ambiental
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtuales
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdf
 
Power Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptxPower Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptx
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCTRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
 
Linea del tiempo - Filosofos Cristianos.docx
Linea del tiempo - Filosofos Cristianos.docxLinea del tiempo - Filosofos Cristianos.docx
Linea del tiempo - Filosofos Cristianos.docx
 
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIASISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
 

Seguridad informatica avanzada

  • 1. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com Pide una cotización a nuestros correos. Maestros Online Seguridad informática avanzada Apoyo en ejercicios Servicio de asesorías y solución de ejercicios Ciencias_help@hotmail.com www.maestronline.com
  • 2. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com La organización Forta-CAR es una empresa que se dedica al sector automotriz, vende y brinda servicio a autos compactos, medianos, de lujo y a tractocamiones. Está ubicada la matriz en Monterrey y cuenta ya con 25 sucursales en sus ya 20 años de operación. Su matriz tiene un sistema ERP central donde opera las aplicaciones relacionados a los procesos del negocio tales como contabilidad, facturación, ventas, servicio, CRM a clientes, transacciones con proveedores, atención a clientes, help desk, créditos, entre otros. Hace 5 años estableció una empresa hermana que se dedica al desarrollo y venta de software al mismo ramo automotriz, cabe mencionar que ellos han desarrollado su propio ERP, ya le han vendido y dan soporte a este ERP a más de 120 agencias de autos que no son de su propiedad y tienen clientes inclusive en la ciudad de los Ángeles California. La operación del sistema ERP es que se instala en forma local en cada agencia y es soportado vía remota o con visitas en las diferentes agencias del país. Las quejas de los últimos años de sus mismas agencias así como sus clientes del ERP han sido por lo siguiente:  Falta de atención en el help desk  Mucho tiempo para poder brindar atención local  Mucho descontrol en la distribución de nuevas versiones  Al parecer se han hecho desarrollo específicos a determinadas agencias por lo que ya se tienen “N” versiones y ha faltado control por parte de Forta-CAR. Actualmente el sistema ERP funciona basado en un desarrollo de Microsoft .net, ASP y base de datos SQL, todo este ambiente Forta-CAR lo instala en cada uno de sus más de 140 clientes. La organización te ha contratado como su consultor dado que ha decidido hacer una migración a un nuevo sistema ERP pero que este centralizado en un sitio, para esto Forta-CAR ha establecido las siguientes bases para poder justificar ante sus clientes este cambio de ambiente: 1. Todas las operaciones del ERP serán centralizadas, se volverá un sistema de misión crítica. 2. Se desarrollará el ERP desde cero. 3. Deberá contar con todo lo necesario en materia de seguridad para cuidar la confidencialidad, integridad y disponibilidad de la información del mismo. 4. Será necesario contar con una empresa de hosting seguro para la nueva aplicación. 5. Será necesario implementar un plan de continuidad de negocios. 6. Los administradores del sistema nuevo por parte de Forta-CAR se conectarán vía Internet. www.maestronline.com
  • 3. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 7. Deberá contar con una disponibilidad mayor a 99.99 % del tiempo. 8. Deberán establecerse niveles de servicio en:  Cambios solicitados.  Disponibilidad.  Tiempos de respuestas del sistema.  Evitar pérdidas de confidencialidad o integridad de información.  Ticket de problemas (tiempos de atención y solución). Ejercicio Realiza lo que se pide a continuación:  Lee con atención el CASO de la organización “Forta-CAR”.  Al concluir tu lectura, realiza la siguiente actividad: La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 1- Menciona al director general el por qué de la importancia de establecer normas relativas al desarrollo de software del nuevo sistema en temas de seguridad de la información del mismo. Ejercicio Realiza lo que se pide a continuación:  Lee con atención el CASO de la organización “Forta-CAR”.  Al concluir tu lectura, realiza la siguiente actividad: La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 1. Identificar 5 controles a implementar para el nuevo sistema. 2. Hacer un plan de trabajo para la implementación de los controles identificados en el punto 1 utilizando los pasos presentados en esta sesión. Ejercicio www.maestronline.com
  • 4. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com Realiza lo que se pide a continuación:  Lee con atención el CASO de la organización “Forta-CAR”.  Al concluir tu lectura, realiza la siguiente actividad: La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 1. Diseñar un modelo de alto nivel de CIRT de acuerdo a lo necesario con el nuevo sistema. Caso. Grupo Famoso Antecedentes. El grupo Famoso tiene de fundado 40 años en la ciudad de Morelia Michoacán, está dedicado a la venta de automóviles y cuenta con 200 agencias de autos instaladas en todo el país. Desde hace 10 años el grupo trabaja con un sistema integral que fue desarrollado internamente, cada sistema se tiene que instalar en forma local en cada agencia de autos, en los últimos meses el sistema ha presentado fallas y el nivel de soporte técnico ha dejado mucho que desear, los gerente de cada agencia han manifestado al director general del grupo su inconformidad en el uso del sistema. Durante la ultima sesión de Directores y ante la necesidad de resolver esta situación, la mesa directiva le ha solicitando a usted como Director de Sistemas, el desarrollo de un nuevo sistema a la medida que inicialmente cubra los alcances operativos del sistema actualmente utilizado, que se desarrolle en un ambiente centralizado y que sea accesado en forma segura por Internet. Este nuevo sistema deberá contener las bases de datos de todas las agencias, además deberá hacer pagos en línea a bancos y a proveedores.  Diseñar un modelo general de análisis de riesgos.  Describir que procedimientos de seguridad la empresa necesita desarrollar primero dada la situación.  ¿Qué procedimientos específicos de respuesta a incidentes de acuerdo a la situación actual se tendrían Ejercicio www.maestronline.com
  • 5. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com Realiza lo que se pide a continuación:  Lee con atención el CASO de la organización “Forta-CAR”.  Al concluir tu lectura, realiza la siguiente actividad: La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 1. Mencionar que tipo de leyes la empresa debería de considerar que los pondría en riesgo ahora que van a entrar a operar el nuevo sistema. Ejercicio Realiza lo que se pide a continuación:  Lee con atención el CASO de la organización “Forta-CAR”.  Al concluir tu lectura, realiza la siguiente actividad: La alta dirección de esta empresa te ha contratado como asesor de seguridad de información. Debido a tu amplia experiencia, te solicita que le menciones en forma preliminar según tu experiencia en materia de seguridad: 1. Mencionar que tipos de crímenes cibernéticos se podrían ejecutar ahora con el nuevo sistema. Caso. Grupo Famoso Antecedentes. El grupo Famoso tiene de fundado 40 años en la ciudad de Morelia Michoacán, está dedicado a la venta de automóviles y cuenta con 200 agencias de autos instaladas en todo el país. Desde hace 10 años el grupo trabaja con un sistema integral que fue desarrollado internamente, cada sistema se tiene que instalar en forma local en cada agencia de autos, en los últimos meses el sistema ha presentado fallas y el nivel de soporte técnico ha dejado mucho que desear, los gerente de cada agencia han manifestado al director general del grupo su inconformidad en el uso del sistema. Durante la ultima sesión de Directores y ante la necesidad de resolver esta situación, la mesa directiva le ha solicitando a usted como Director de Sistemas, el desarrollo de www.maestronline.com
  • 6. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com un nuevo sistema a la medida que inicialmente cubra los alcances operativos del sistema actualmente utilizado, que se desarrolle en un ambiente centralizado y que sea accesado en forma segura por Internet. Este nuevo sistema deberá contener las bases de datos de todas las agencias, además deberá hacer pagos en línea a bancos y a proveedores. 1. ¿Qué leyes revisadas en el curso aplicarían a la empresa? www.maestronline.com