G2, Gobierno y Gestion de TI http://www.gedos.es
3.- Focus: Reducció del Risc
Anàlisi de Riscos
Mesures (contramesures)
Reductores de les Amenaces
Preventives dels Incidents
Detectores dels Incidents
Repressives (reduïr l'impacte)
Correctives (recuperar-se dels danys)
4.- Amenaces
Humanes
Intencionades
Hackers
Robatori de dades
Danys a la imatge
Empleats
Danys al mobiliari
Danys a les dades
Robatori de dades
Enginyeria Social
Phishing
Phishing Telefònic
Cuc "I love you"
No Intencionades
Introduïr un USB amb virus
Esborrar un Fitxer sense voler
Utilitzar un extintor de pols sobre un servidor
No Humanes
LLamps
Focs
Aigua
Trencament d'equipaments
5.- Danys
Directes
Indirectes
Pèrdua Anual Esperada
Pèrdua Puntual Esperada
6.- Actius
Metadades
Tipus / Classificació
Propietari
Localització
Format
Valor
Control de Canvis
Polìtiques d'Ùs
Codis de Conducta
Classificació
Classificació
Sensibilitat
Valor
Requeriments regulatoris i legals
Importància per a la organització
Gradació
Designació
Propietari
7.- Incident de Seguretat
Enregistrament
Identificació
Resolució
Escalat
Funcional
Jerárquic
Tancament
Generació d'Informes
2.- Requeriments de la Informació
Confidencialitat
Propietari
Accessos
Identificació
Validació
Autorització
Integritat
Correcció
Completesa
Disponibilitat
Puntualitat
Continuïtat
Robustesa (Capacitat)
1.- Conceptes Clau
Informació
Valor de la Informació
Actius
Risc
Amenaça
Vulnerabilitat
Impacte
9.- Regulacions
Segons Pais
Segons Sector
Internes
8.- Mesures de Seguretat
Fisiques
Equipament
Cablejat
Mitjans d'Emmagatzematge
Anelles de Protecció
Alarmes
Detectors i Sensors
Tècniques
Gestió d'Identitats
Gestió d'Accessos
Disseny de Seguretat als SI
Criptografia
Certificats
Signatura
Encriptació
Organitzatives
Polìtiques de Seguretat
Regulacions
Guies
Estàndards
PDCA
Organització de la Seguretat
Personal
Contractistes i Proveïdors
Consciència i Formació
Segregació de Funcions