Tarea 2-2
Tarea 2-2
Tarea 2-2
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Informe sobre lista de procesos que permiten la evaluación de cada uno de los controles
Elaborado por:
Lugar y fecha:
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 1 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Índice
Introducción.................................................................................................................................. 3
Objetivos....................................................................................................................................... 4
Lista de procesos para evaluación de controles descritos en estándar ISO 27002....................................5
Variables de estudio..................................................................................................................... 33
Conclusiones............................................................................................................................... 33
Referencias.................................................................................................................................. 33
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 2 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Introducción
En el siguiente informe se hace un listado de los procesos que permitan la evaluación de cada
uno de los controles descritos en el estándar ISO 27002 cada uno con su código y mostrando en
síntesis cada uno con una pequeña descripción y nombre, ISO 27002 son normas internaciones
que establecen prácticas para apoyar la implantación del sistema de gestión de seguridad, que
nos ayudaran a tener un conocimiento general y mas amplio de estos procesos de seguridad que
serán de suma importancia para afrontan mejor posibles fallas de los sistemas en un futuro.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 3 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Objetivos
Objetivo General
Comprender la importancia de cada control del estándar ISO 27002
Objetivo Especifico
Diferenciar los controles y procesos de cada uno para que se cumplan en su totalidad.
Conocer que procesos son necesarios en cada control del estándar ISO 27002.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 4 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
5. POLÍTICAS DE SEGURIDAD.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 5 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Si/No
Si/No
contacto Si/No
autoridades Si/No.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 6 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 7 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
6.2.2 Teletrabajo.
instalaciones. Si/No
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 8 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
cambios. Si/ No
tecnologías. Si/ No
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 9 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
reglamento. Si/ No
8. GESTIÓN DE ACTIVOS.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 10 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 11 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Si/ No.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 12 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
No.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 13 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
No.
9. CONTROL DE ACCESOS.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 14 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 15 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 16 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
No.
No.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 17 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
confidencial que solo manejan usuarios con privilegios especiales. Si/ No.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 18 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 19 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
10. CIFRADO.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 20 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
para registrar que un empleado asiste y cumple su jornada laboral. Si/ No.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 21 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 22 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
En la empresa se cuenta con política de uso adecuado de hardware para las tareas
No.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 23 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 24 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Si/ No.
empleados que dejan el equipo desatendido y con una sesión activa. Si/
No.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 25 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 26 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
separar los entornos y asignar a cada equipo los procesos que conlleva
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 27 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 28 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Si/ No.
cada equipo para que todos estén coordinados y evitar malentendidos. Si/
No.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 29 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 30 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Variables de estudio
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 31 de 32
UNAH
UNIVERSIDAD NACIONAL
IS-811 Seguridad Informática
AUTÓNOMA DE HONDURAS Procesos de evaluación
DEPARTAMENTO DE
INGENIERÍA EN SISTEMAS Catedrático: Ing. Rafael E. Diaz del Valle O.
Conclusiones
ISO 27002 nos brinda 114 controles de seguridad para que nuestros sistemas de gestión
Para que cada control se cumpla en su totalidad es necesario que cada uno de sus
Referencias
CONTROLES.
Universidad Nacional Autónoma de Honduras | CIUDAD UNIVERSITARIA | Tegucigalpa M.D.C. Honduras C.A | www.unah.edu.hn
Página 32 de 32