SlideShare uma empresa Scribd logo
1 de 3
Baixar para ler offline
ACTIVIDAD DE APRENDIZAJE 7
MANUAL DE PROCEDIMIENTOS
TÉCNICAS DE ENCRIPTACIÓN, CERTIFICADOS DIGITALES Y FIRMA DIGITAL
Presentación
En el presente documento se incluye un manual de procedimientos de los procesos
implicados en el procedimiento de seguridad de la información dentro de la empresa toscano
Introducción
La seguridad de la información dentro de la empresa, es de vital importancia, es por
esta situación que se plantea el presente manual de procedimientos, en cual estará basado en
las políticas de seguridad tanto administrativas, de infraestructura, lógicas, de usuario y físicas.
Para conseguir mantener estos niveles de seguridad requeridos, se tomaran en cuenta
estrategias como las técnicas de encriptación, certificados digitales y firma digital.
Cabe mencionar que la criptografía tiene algunas características que son de vital
importancia para la seguridad de la información, por ejemplo, garantizar el secreto en la
comunicación entre dos entidades (personas, organizaciones, etc), asegurar que la información
que se envía es auténtica en un doble sentido: que el remitente sea realmente quien dice ser,
impedir que el contenido del mensaje enviado (criptograma) sea modificado en su tránsito.
Éstas son las características que busca tener la empresa en el manejo de su
información, es por esta razón, por la que se plantea el siguiente manual de procedimientos
que deberá ser aplicado por todos quienes forman parte de la organización.
Objetivo
Elaborar un manual de procedimientos basado en técnicas de encriptación, firma digital
y certificados digitales, para aplicarlo en la empresa y obtener así mayor seguridad de la
información.
Organización
Empresa Toscano S.A.
Procedimientos
ENCRIPTACION DE LA INFORMACION
Objetivo
Realizar un manual de procedimientos para la encriptación de la información.
Procedimiento:
Encriptación de la
información
Empresa: Toscano
S.A.
Responsable:
Departamento de
seguridad
Fecha: septiembre
de 2013 a
septiembre de 2014
Responsable Actividad Documento
Seguridad Encontrar sistemas para
descifrar la información
Informe sobre sistemas para
descifrar información
Seguridad Buscar técnicas para
encontrar claves utilizadas
Seguridad Crear un cifrado de la
información para su envío
seguro
Seguridad Definir un método de
encriptación
Definir en una
documentación si será por
sustitución de caracteres de
un mensaje inicial u orden
aleatorio (transposición)
Seguridad Definir el nivel de seguridad
de la información
Informe de nivel de
seguridad de la información
Procedimientos
CERTIFICADOS DIGITALES
Objetivo
Realizar un manual de procedimientos para el manejo de certificados digitales.
Procedimiento:
Creación de
certificados digitales
Empresa: Toscano
S.A.
Responsable:
Departamento de
seguridad
Fecha: septiembre
de 2013 a
septiembre de 2014
Responsable Actividad Documento
Administrativos Creación de certificados para
cada empleado de la
empresa
Carnet de certificado para los
empleados de la empresa
Administración Recopilar la información del
dueño de cada certificado
Informe
Administrador Recopilar la información del
emisor del certificado
Informe
Administrador Definir un periodo de validez
del certificado
Seguridad Otorgar un identificador
único a cada empleado
Seguridad Verificación diaria de los
correos electrónicos de los
empleados
Informe diario de los correos
de todo el personal de la
empresa.
Usuarios Utilizar correctamente los
identificadores y certificados
otorgados
Procedimientos
FIRMAS DIGITALES
Objetivo
Realizar un manual de procedimientos para el manejo de firmas digitales.
Procedimiento:
Creación de firmas
digitales
Empresa: Toscano
S.A.
Responsable:
Departamento de
seguridad
Fecha: septiembre
de 2013 a
septiembre de 2014
Responsable Actividad Documento
Seguridad Analizar la integridad de la
información, es decir que no
haya sido alterada
Seguridad Encargarse de verificar que
la información no haya sido
obtenida por terceros y
mantener la confidencialidad
Seguridad Encargarse de la
autenticación del emisor y
del receptos de la
información
Seguridad Introducir la firma digital de
cada empleado en una base
para que sea almacenada
Base de datos.

Mais conteúdo relacionado

Destaque

Situação de Aprendizagem - O Paladar
Situação de Aprendizagem - O PaladarSituação de Aprendizagem - O Paladar
Situação de Aprendizagem - O PaladarSilvia Melo
 
Formato silabo diseño gràfico
Formato silabo diseño gràficoFormato silabo diseño gràfico
Formato silabo diseño gràficosicologo
 
piratuba aguas termais
piratuba aguas termaispiratuba aguas termais
piratuba aguas termaisThermas Hotel
 
Tutorial de pré cadastro Gobull
Tutorial de pré cadastro GobullTutorial de pré cadastro Gobull
Tutorial de pré cadastro GobullGoBull Brasil
 
Relaciones entre tablas
Relaciones entre tablas Relaciones entre tablas
Relaciones entre tablas juansepp
 
Universidad estatal de milagro jose
Universidad estatal de milagro joseUniversidad estatal de milagro jose
Universidad estatal de milagro josejcampuzanoc2013
 
Instructivo pedagogia 2012
Instructivo pedagogia 2012Instructivo pedagogia 2012
Instructivo pedagogia 2012Juan Montero
 
Buscadores internet
Buscadores internetBuscadores internet
Buscadores internet21871
 
Formato silabo ciencias exactas
Formato silabo ciencias exactasFormato silabo ciencias exactas
Formato silabo ciencias exactassicologo
 
Formato silabo idiomas
Formato silabo idiomasFormato silabo idiomas
Formato silabo idiomassicologo
 
Proyecto en clases sebastian suarez yepez
Proyecto en clases  sebastian suarez yepez Proyecto en clases  sebastian suarez yepez
Proyecto en clases sebastian suarez yepez suarezy18
 
Colegio de bachilleres del estaod de baja california
Colegio de bachilleres del estaod de baja californiaColegio de bachilleres del estaod de baja california
Colegio de bachilleres del estaod de baja californiaAlma Cervantes
 

Destaque (17)

Situação de Aprendizagem - O Paladar
Situação de Aprendizagem - O PaladarSituação de Aprendizagem - O Paladar
Situação de Aprendizagem - O Paladar
 
Formato silabo diseño gràfico
Formato silabo diseño gràficoFormato silabo diseño gràfico
Formato silabo diseño gràfico
 
piratuba aguas termais
piratuba aguas termaispiratuba aguas termais
piratuba aguas termais
 
Proyecto 1
Proyecto 1Proyecto 1
Proyecto 1
 
Tutorial de pré cadastro Gobull
Tutorial de pré cadastro GobullTutorial de pré cadastro Gobull
Tutorial de pré cadastro Gobull
 
Imd ad-tp-g5-r
Imd ad-tp-g5-rImd ad-tp-g5-r
Imd ad-tp-g5-r
 
Relaciones entre tablas
Relaciones entre tablas Relaciones entre tablas
Relaciones entre tablas
 
Universidad estatal de milagro jose
Universidad estatal de milagro joseUniversidad estatal de milagro jose
Universidad estatal de milagro jose
 
Instructivo pedagogia 2012
Instructivo pedagogia 2012Instructivo pedagogia 2012
Instructivo pedagogia 2012
 
Buscadores internet
Buscadores internetBuscadores internet
Buscadores internet
 
Formato silabo ciencias exactas
Formato silabo ciencias exactasFormato silabo ciencias exactas
Formato silabo ciencias exactas
 
Formato silabo idiomas
Formato silabo idiomasFormato silabo idiomas
Formato silabo idiomas
 
Hoteis em ita sc
Hoteis em ita scHoteis em ita sc
Hoteis em ita sc
 
Proyecto en clases sebastian suarez yepez
Proyecto en clases  sebastian suarez yepez Proyecto en clases  sebastian suarez yepez
Proyecto en clases sebastian suarez yepez
 
Colegio de bachilleres del estaod de baja california
Colegio de bachilleres del estaod de baja californiaColegio de bachilleres del estaod de baja california
Colegio de bachilleres del estaod de baja california
 
Transvulcania salomon nature trails 2013
Transvulcania salomon nature trails 2013Transvulcania salomon nature trails 2013
Transvulcania salomon nature trails 2013
 
Música en general
Música en generalMúsica en general
Música en general
 

Semelhante a Pac.toscano.guanin.mario.comercio electronicoa7

Expo informacion final
Expo informacion finalExpo informacion final
Expo informacion finalcc11203942
 
Nota CXO Seguridad Corporativa
Nota CXO Seguridad CorporativaNota CXO Seguridad Corporativa
Nota CXO Seguridad CorporativaFabián Descalzo
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informáticaJon Echanove
 
Revista El Derecho Informático - Seguridad y legalidad
Revista El Derecho Informático -  Seguridad y legalidadRevista El Derecho Informático -  Seguridad y legalidad
Revista El Derecho Informático - Seguridad y legalidadFabián Descalzo
 
Seguridad y legalidad - Revista Magazcitum (México)
Seguridad y legalidad - Revista Magazcitum (México)Seguridad y legalidad - Revista Magazcitum (México)
Seguridad y legalidad - Revista Magazcitum (México)Fabián Descalzo
 
Analisis pymes ajv
Analisis pymes ajvAnalisis pymes ajv
Analisis pymes ajvajv_86
 
Ai seguridad de_la_informacion
Ai seguridad de_la_informacionAi seguridad de_la_informacion
Ai seguridad de_la_informacionGeGuMe
 
Guia apoyo sgsi
Guia apoyo sgsiGuia apoyo sgsi
Guia apoyo sgsiSusana Tan
 
cobaxinvanessa@gmail.com
cobaxinvanessa@gmail.comcobaxinvanessa@gmail.com
cobaxinvanessa@gmail.comVanessaCobaxin
 
sistema de informacion gerencialen una perspectiva 2023
sistema de informacion gerencialen una perspectiva 2023sistema de informacion gerencialen una perspectiva 2023
sistema de informacion gerencialen una perspectiva 2023MartinToledoRuiz1
 

Semelhante a Pac.toscano.guanin.mario.comercio electronicoa7 (20)

Act 5 pac ce f garcia
Act 5 pac ce f garciaAct 5 pac ce f garcia
Act 5 pac ce f garcia
 
Expo informacion final
Expo informacion finalExpo informacion final
Expo informacion final
 
Mizar
MizarMizar
Mizar
 
Nota CXO Seguridad Corporativa
Nota CXO Seguridad CorporativaNota CXO Seguridad Corporativa
Nota CXO Seguridad Corporativa
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Seguridad informática
Seguridad informática Seguridad informática
Seguridad informática
 
Servicios de implementación lopd
Servicios de implementación lopdServicios de implementación lopd
Servicios de implementación lopd
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 
Revista El Derecho Informático - Seguridad y legalidad
Revista El Derecho Informático -  Seguridad y legalidadRevista El Derecho Informático -  Seguridad y legalidad
Revista El Derecho Informático - Seguridad y legalidad
 
Seguridad y legalidad - Revista Magazcitum (México)
Seguridad y legalidad - Revista Magazcitum (México)Seguridad y legalidad - Revista Magazcitum (México)
Seguridad y legalidad - Revista Magazcitum (México)
 
La era de los controles
La era de los controlesLa era de los controles
La era de los controles
 
Analisis pymes ajv
Analisis pymes ajvAnalisis pymes ajv
Analisis pymes ajv
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 
Ai seguridad de_la_informacion
Ai seguridad de_la_informacionAi seguridad de_la_informacion
Ai seguridad de_la_informacion
 
Guia apoyo sgsi
Guia apoyo sgsiGuia apoyo sgsi
Guia apoyo sgsi
 
Seguridad informatica 1
Seguridad informatica 1Seguridad informatica 1
Seguridad informatica 1
 
cobaxinvanessa@gmail.com
cobaxinvanessa@gmail.comcobaxinvanessa@gmail.com
cobaxinvanessa@gmail.com
 
sistema de informacion gerencialen una perspectiva 2023
sistema de informacion gerencialen una perspectiva 2023sistema de informacion gerencialen una perspectiva 2023
sistema de informacion gerencialen una perspectiva 2023
 
Seguridad de la información
Seguridad de la informaciónSeguridad de la información
Seguridad de la información
 
Gestion de Seguridad informatica
Gestion de Seguridad informaticaGestion de Seguridad informatica
Gestion de Seguridad informatica
 

Pac.toscano.guanin.mario.comercio electronicoa7

  • 1. ACTIVIDAD DE APRENDIZAJE 7 MANUAL DE PROCEDIMIENTOS TÉCNICAS DE ENCRIPTACIÓN, CERTIFICADOS DIGITALES Y FIRMA DIGITAL Presentación En el presente documento se incluye un manual de procedimientos de los procesos implicados en el procedimiento de seguridad de la información dentro de la empresa toscano Introducción La seguridad de la información dentro de la empresa, es de vital importancia, es por esta situación que se plantea el presente manual de procedimientos, en cual estará basado en las políticas de seguridad tanto administrativas, de infraestructura, lógicas, de usuario y físicas. Para conseguir mantener estos niveles de seguridad requeridos, se tomaran en cuenta estrategias como las técnicas de encriptación, certificados digitales y firma digital. Cabe mencionar que la criptografía tiene algunas características que son de vital importancia para la seguridad de la información, por ejemplo, garantizar el secreto en la comunicación entre dos entidades (personas, organizaciones, etc), asegurar que la información que se envía es auténtica en un doble sentido: que el remitente sea realmente quien dice ser, impedir que el contenido del mensaje enviado (criptograma) sea modificado en su tránsito. Éstas son las características que busca tener la empresa en el manejo de su información, es por esta razón, por la que se plantea el siguiente manual de procedimientos que deberá ser aplicado por todos quienes forman parte de la organización. Objetivo Elaborar un manual de procedimientos basado en técnicas de encriptación, firma digital y certificados digitales, para aplicarlo en la empresa y obtener así mayor seguridad de la información. Organización Empresa Toscano S.A.
  • 2. Procedimientos ENCRIPTACION DE LA INFORMACION Objetivo Realizar un manual de procedimientos para la encriptación de la información. Procedimiento: Encriptación de la información Empresa: Toscano S.A. Responsable: Departamento de seguridad Fecha: septiembre de 2013 a septiembre de 2014 Responsable Actividad Documento Seguridad Encontrar sistemas para descifrar la información Informe sobre sistemas para descifrar información Seguridad Buscar técnicas para encontrar claves utilizadas Seguridad Crear un cifrado de la información para su envío seguro Seguridad Definir un método de encriptación Definir en una documentación si será por sustitución de caracteres de un mensaje inicial u orden aleatorio (transposición) Seguridad Definir el nivel de seguridad de la información Informe de nivel de seguridad de la información Procedimientos CERTIFICADOS DIGITALES Objetivo Realizar un manual de procedimientos para el manejo de certificados digitales. Procedimiento: Creación de certificados digitales Empresa: Toscano S.A. Responsable: Departamento de seguridad Fecha: septiembre de 2013 a septiembre de 2014 Responsable Actividad Documento Administrativos Creación de certificados para cada empleado de la empresa Carnet de certificado para los empleados de la empresa Administración Recopilar la información del dueño de cada certificado Informe Administrador Recopilar la información del emisor del certificado Informe Administrador Definir un periodo de validez del certificado Seguridad Otorgar un identificador único a cada empleado Seguridad Verificación diaria de los correos electrónicos de los empleados Informe diario de los correos de todo el personal de la empresa. Usuarios Utilizar correctamente los identificadores y certificados otorgados
  • 3. Procedimientos FIRMAS DIGITALES Objetivo Realizar un manual de procedimientos para el manejo de firmas digitales. Procedimiento: Creación de firmas digitales Empresa: Toscano S.A. Responsable: Departamento de seguridad Fecha: septiembre de 2013 a septiembre de 2014 Responsable Actividad Documento Seguridad Analizar la integridad de la información, es decir que no haya sido alterada Seguridad Encargarse de verificar que la información no haya sido obtenida por terceros y mantener la confidencialidad Seguridad Encargarse de la autenticación del emisor y del receptos de la información Seguridad Introducir la firma digital de cada empleado en una base para que sea almacenada Base de datos.