| Figura 1. Herramienta para detectar vulnerabilidades |
| ESTRATEGIA INTEGRADA DE SEGURIDAD DE LA INFORMACION:
|
| LA SEGURIDAD DE LA INFORMACION debe ser un proceso integrado. Esto quiere decir que con el uso de controles técnicos, administrativos, y físicos, debemos lograr la confianza en nuestros sistemas y garantizar que cumplan con los parametros de: disponibilidad, integridad, confidencialidad, confiabilidad y desempeño, sin dejar de lado variables como la productividad y la recuperación de los procesos de negocio. Para lograr este objetivos SISTESEG se apoya en: AU/NZ 4360, ISO 13335, ISO 27001, ISO 27002, ISO 27005, COBIT 4.1, ITIL V3, BS 25999, ISC2, ISACA, DRII, COSO, ISO y NIST. |


| Figura 2. Amenazas a la Continuidad de su Negocio.(BCP) PLANES PARA CONTINUIDAD DEL NEGOCIO (BCP, DRP) Con el apoyo de las directivas de la compañía, identificando también las tecnologías que apoyen los controles y el análisis sobre los riesgos inherentes a los procesos críticos del negocio, se busca lograr la continuidad del negocio. Este plan se apoya a nivel tecnológico con el Plan de Recuperación ante Desastres comunmente conocido como DRP. RECURSOS |