Diferencia entre revisiones de «ITIL Gestion de la Seguridad de TI»

De IT Process Wiki
mSin resumen de edición
Sin resumen de edición
 
(No se muestra una edición intermedia de la misma usuaria)
Línea 1: Línea 1:
<seo metakeywords="Gestión de la Seguridad de TI" metadescription="La Gestión de la Seguridad de TI: objetivo procesal - procesos y subprocesos - roles ITIL - métricas ITIL (KPIs)" />
<itpmch><title>ITIL Gestión de la Seguridad de TI | IT Process Wiki</title>
 
<meta name="keywords" content="Gestión de la Seguridad de TI" />
 
<meta name="description" content="La Gestión de la Seguridad de TI: objetivo procesal - procesos y subprocesos - roles ITIL - métricas ITIL (KPIs)" />  
</itpmch>
<imagemap>
<imagemap>
Image:ITIL-Wiki-english-de.jpg|DE - EN - Gestión de la Seguridad de TI|155px
Image:ITIL-Wiki-english-de.jpg|right|DE - EN - Gestión de la Seguridad de TI|155px
rect 63 0 106 36 [https://wiki.de.it-processmaps.com/index.php/IT_Security_Management diese Seite auf Deutsch]
rect 63 0 106 36 [https://wiki.de.it-processmaps.com/index.php/IT_Security_Management diese Seite auf Deutsch]
rect 107 0 155 36 [https://wiki.en.it-processmaps.com/index.php/IT_Security_Management this Page in English]
rect 107 0 155 36 [https://wiki.en.it-processmaps.com/index.php/IT_Security_Management this Page in English]
Línea 10: Línea 11:
<br style="clear:both;"/>
<br style="clear:both;"/>


== Gestión de la Seguridad de TI: Perspectiva general ==
'''Gestión de la Seguridad de TI - Objetivo Procesal''': Asegurar la confidencialidad, la integridad y la disponibilidad de las informaciones, datos y servicios de TI de una organización. Normalmente, la Gestión de la Seguridad de TI forma parte del acercamiento de una organización a la gestión de seguridad, cuyo alcance es más amplio que el del proveedor de Servicios de TI.
 
'''Objetivo Procesal''': Asegurar la confidencialidad, la integridad y la disponibilidad de las informaciones, datos y servicios de TI de una organización. Normalmente, la Gestión de la Seguridad de TI forma parte del acercamiento de una organización a la gestión de seguridad, cuyo alcance es más amplio que el del proveedor de Servicios de TI.


'''Denominación en inglés''': IT Security Management
'''Denominación en inglés''': IT Security Management
Línea 20: Línea 19:
'''Propietario de Proceso''': [[ITIL Gestion de la Seguridad de TI#Roles ITIL|Gestor de la Seguridad de TI]]
'''Propietario de Proceso''': [[ITIL Gestion de la Seguridad de TI#Roles ITIL|Gestor de la Seguridad de TI]]


<p>&nbsp;</p>


== Definición del proceso: Gestión de la Seguridad de TI ==
__TOC__


<imagemap>
==<span id="Definición del proceso: Gestión de la Seguridad de TI">Definición del proceso</span>==
Image:ITIL-gestion-de-la-seguridad-de-ti.jpg|left|Proceso ITIL: Gestión de la Seguridad de TI|350px|thumb
 
default [https://wiki.es.it-processmaps.com/images/pdf/itil-gestion-de-la-seguridad-de-ti.pdf Gestión de la Seguridad de TI ITIL (.pdf)]
[[Image:ITIL-gestion-de-la-seguridad-de-ti.jpg|right|thumb|350px|alt=Gestión de la Seguridad de TI ITIL|link=https://wiki.es.it-processmaps.com/index.php/Archivo:ITIL-gestion-de-la-seguridad-de-ti.jpg|[https://wiki.es.it-processmaps.com/images/pdf/itil-gestion-de-la-seguridad-de-ti.pdf Gestión de la Seguridad de TI (.pdf)]]]
desc bottom-left
</imagemap>


ITIL V2 trató la Gestión de la Seguridad de TI en una publicación propia.  
ITIL V2 trató la Gestión de la Seguridad de TI en una publicación propia.  
Línea 36: Línea 34:
<br style="clear:both;"/>
<br style="clear:both;"/>


=== Subprocesos ===
==Subprocesos==
 
;Diseño de Controles de Seguridad
:Objetivo Procesal: Diseñar técnicas y medidas organizativas adecuadas que aseguren la confidencialidad, la integridad, la seguridad y la disponibilidad de los activos de una organización, así como su información, datos y servicios.
 
;Pruebas de Seguridad
:Objetivo Procesal: Asegurar que todos los mecanismos de seguridad sean objeto de pruebas frecuentes.
 
;Gestión de Incidentes de Seguridad
:Objetivo Procesal: Detectar y combatir ataques e intrusiones, y minimizar los daños causados por actos contra la seguridad.
 
;Revisión de Seguridad
:Objetivo Procesal: Revisar que las medidas y procedimientos de seguridad sean cónsonos con la percepción de riesgos en la empresa, y verificar que esas medidas y procedimientos sean sometidas a prueba y reciban mantenimiento frecuente.


'''Diseño de Controles de Seguridad'''
*Objetivo Procesal: Diseñar técnicas y medidas organizativas adecuadas que aseguren la confidencialidad, la integridad, la seguridad y la disponibilidad de los activos de una organización, así como su información, datos y servicios.


''Descargar: [https://wiki.es.it-processmaps.com/images/pdf/itil-gestion-de-la-seguridad-de-ti.pdf Gestión de la Seguridad de TI - Perspectiva general de procesos (.PDF)]''
'''Pruebas de Seguridad'''
*Objetivo Procesal: Asegurar que todos los mecanismos de seguridad sean objeto de pruebas frecuentes.


'''Gestión de Incidentes de Seguridad'''
*Objetivo Procesal: Detectar y combatir ataques e intrusiones, y minimizar los daños causados por actos contra la seguridad.


=== Términos ITIL para Gestión de la Seguridad de TI ===
'''Revisión de Seguridad'''
*Objetivo Procesal: Revisar que las medidas y procedimientos de seguridad sean cónsonos con la percepción de riesgos en la empresa, y verificar que esas medidas y procedimientos sean sometidas a prueba y reciban mantenimiento frecuente.


;<span id="Política de Seguridad de TI">Política de Seguridad de TI</span>
==<span id="Términos ITIL para Gestión de la Seguridad de TI">Términos ITIL</span>==
:Establece reglas vinculantes para el uso de servicios y de sistemas con miras a mejorar la seguridad de TI.


;<span id="Informe de Seguridad de TI">Informe de Seguridad de TI</span>
'''<span id="Política de Seguridad de TI">Política de Seguridad de TI</span>'''
:El Informe de Seguridad de TI provee información sobre asuntos de Seguridad de TI a los procesos de Gestión de Servicios y la dirección de TI.
*Establece reglas vinculantes para el uso de servicios y de sistemas con miras a mejorar la seguridad de TI.


;<span id="Estrategia de Seguridad de TI">Estrategia de Seguridad de TI</span>
'''<span id="Informe de Seguridad de TI">Informe de Seguridad de TI</span>'''
:Contiene una guía de acercamiento para procurar la seguridad de los sistemas y servicios de TI. Incluye una lista de riesgos de seguridad y de Controles de Seguridad existentes o planificados para el manejo de riesgos.
*El Informe de Seguridad de TI provee información sobre asuntos de Seguridad de TI a los procesos de Gestión de Servicios y la dirección de TI.


;<span id="Advertencias de Seguridad">Advertencias de Seguridad</span>
'''<span id="Estrategia de Seguridad de TI">Estrategia de Seguridad de TI</span>'''
:Es una lista de vulnerabilidades de seguridad conocidas y compiladas gracias a la aportación de proveedores de productos externos. La lista contiene instrucciones para medidas preventivas y para el manejo de infracciones de seguridad una vez ocurran.
*Contiene una guía de acercamiento para procurar la seguridad de los sistemas y servicios de TI. Incluye una lista de riesgos de seguridad y de Controles de Seguridad existentes o planificados para el manejo de riesgos.


;<span id="Alerta de Seguridad">Alerta de Seguridad</span>
'''<span id="Advertencias de Seguridad">Advertencias de Seguridad</span>'''
:Se trata de una advertencia producida por la Gestión de la Seguridad de TI que generalmente se hace pública cuando se prevé el surgimiento de infracciones de seguridad o cuando ya están ocurriendo. Se busca asegurar que los usuarios y el personal de TI sean capaces de identificar cualquier ataque y de tomar medidas de precaución.
*Es una lista de vulnerabilidades de seguridad conocidas y compiladas gracias a la aportación de proveedores de productos externos. La lista contiene instrucciones para medidas preventivas y para el manejo de infracciones de seguridad una vez ocurran.


;<span id="Sistema de Información de Gestión de la Seguridad - SMIS">Sistema de Información de Gestión de la Seguridad (SMIS)</span>
'''<span id="Alerta de Seguridad">Alerta de Seguridad</span>'''
:El Sistema de Información de Gestión de la Seguridad (Information Security Management System, SMIS) es un depósito virtual de todos los datos de Gestión de la Seguridad de TI, generalmente almacenados en varias localidades físicas.
*Se trata de una advertencia producida por la Gestión de la Seguridad de TI que generalmente se hace pública cuando se prevé el surgimiento de infracciones de seguridad o cuando ya están ocurriendo. Se busca asegurar que los usuarios y el personal de TI sean capaces de identificar cualquier ataque y de tomar medidas de precaución.


'''<span id="Sistema de Información de Gestión de la Seguridad - SMIS">Sistema de Información de Gestión de la Seguridad (SMIS)</span>'''
*El Sistema de Información de Gestión de la Seguridad (Information Security Management System, SMIS) es un depósito virtual de todos los datos de Gestión de la Seguridad de TI, generalmente almacenados en varias localidades físicas.


== Información adicional para Gestión de la Seguridad de TI ==
==<span id="Información adicional para Gestión de la Seguridad de TI">KPI's | Roles</span>==


=== Métricas ITIL ===
===Métricas ITIL===


* [[KPIs ITIL - Diseño del Servicio#KPI's ITIL - Gestión de la Seguridad de TI|Indicadores Clave de Rendimiento ITIL (KPI’s) para Gestión de la Seguridad de TI]]
*[[KPIs ITIL - Diseño del Servicio#KPI's ITIL - Gestión de la Seguridad de TI|Indicadores Clave de Rendimiento ITIL (KPI’s) para Gestión de la Seguridad de TI]]


===Roles ITIL===


=== Roles ITIL ===
'''Gestor de la Seguridad de TI''' - Propietario de Proceso
*El Gestor de la Seguridad de TI se ocupa de salvaguardar la confidencialidad, integridad y disponibilidad de los activos, información, datos y servicios de TI de una organización.
*Por lo general, su acercamiento a la Gestión de Seguridad tiene un alcance más amplio que el del proveedor de servicios de TI, e incluye el manejo de papeles, la construcción de accesibilidad, llamadas telefónicas, etc., de toda la organización.


==== Propietario de Proceso ====
==Descargas==


;Gestor de la Seguridad de TI
Descargar: [https://wiki.es.it-processmaps.com/images/pdf/itil-gestion-de-la-seguridad-de-ti.pdf Gestión de la Seguridad de TI - Perspectiva general de procesos (.PDF)]
:El Gestor de la Seguridad de TI se ocupa de salvaguardar la confidencialidad, integridad y disponibilidad de los activos, información, datos y servicios de TI de una organización.
:Por lo general, su acercamiento a la Gestión de Seguridad tiene un alcance más amplio que el del proveedor de servicios de TI, e incluye el manejo de papeles, la construcción de accesibilidad, llamadas telefónicas, etc., de toda la organización.


<p>&nbsp;</p>


<html>By / de:&#160;&#160;Stefan Kempter&#160;<a rel="author" href="https://www.linkedin.com/in/stefankempter"><img style="margin:0px 0px 0px 0px;" src="/images/bookmarking/linkedin.png" width="16" height="16" title="de / by: Stefan Kempter | Perfil en LinkedIn" alt="Autor: Stefan Kempter, IT Process Maps GbR" /></a>, IT Process Maps.</html>


<!-- Esta página se asigna a las siguientes categorías: -->
<!-- Esta página se asigna a las siguientes categorías: -->
[[Categoría:ITIL|Gestión de la Seguridad de TI]][[Categoría:Proceso ITIL|Gestión de la Seguridad de TI]][[Categoría:Diseño del Servicio|Gestión de la Seguridad de TI]][[Categoría:Gestión de la Seguridad de TI|!]]
[[Categoría:ITIL|Gestión de la Seguridad de TI]][[Categoría:Proceso ITIL|Gestión de la Seguridad de TI]][[Categoría:Diseño del Servicio|Gestión de la Seguridad de TI]][[Categoría:Gestión de la Seguridad de TI|!]]
<!-- --- -->
<!-- --- -->

Revisión actual - 12:20 14 feb 2016

DE - EN - Gestión de la Seguridad de TIdiese Seite auf Deutschthis Page in English
DE - EN - Gestión de la Seguridad de TI


Gestión de la Seguridad de TI - Objetivo Procesal: Asegurar la confidencialidad, la integridad y la disponibilidad de las informaciones, datos y servicios de TI de una organización. Normalmente, la Gestión de la Seguridad de TI forma parte del acercamiento de una organización a la gestión de seguridad, cuyo alcance es más amplio que el del proveedor de Servicios de TI.

Denominación en inglés: IT Security Management

Parte de: Diseño del Servicio (Service Design)

Propietario de Proceso: Gestor de la Seguridad de TI

 

Definición del proceso

Gestión de la Seguridad de TI ITIL
Gestión de la Seguridad de TI (.pdf)

ITIL V2 trató la Gestión de la Seguridad de TI en una publicación propia.

ITIL V3 clasifica la Gestión de la Seguridad de TI en el proceso de Diseño del Servicio logrando así una mejor integración dentro del Ciclo de Vida del Servicio. El proceso se adaptó además a los nuevos conocimientos y exigencias de la seguridad de TI.

El proceso ITIL V3 Gestión de la Seguridad de TI abarca los siguientes subprocesos:

Subprocesos

Diseño de Controles de Seguridad

  • Objetivo Procesal: Diseñar técnicas y medidas organizativas adecuadas que aseguren la confidencialidad, la integridad, la seguridad y la disponibilidad de los activos de una organización, así como su información, datos y servicios.

Pruebas de Seguridad

  • Objetivo Procesal: Asegurar que todos los mecanismos de seguridad sean objeto de pruebas frecuentes.

Gestión de Incidentes de Seguridad

  • Objetivo Procesal: Detectar y combatir ataques e intrusiones, y minimizar los daños causados por actos contra la seguridad.

Revisión de Seguridad

  • Objetivo Procesal: Revisar que las medidas y procedimientos de seguridad sean cónsonos con la percepción de riesgos en la empresa, y verificar que esas medidas y procedimientos sean sometidas a prueba y reciban mantenimiento frecuente.

Términos ITIL

Política de Seguridad de TI

  • Establece reglas vinculantes para el uso de servicios y de sistemas con miras a mejorar la seguridad de TI.

Informe de Seguridad de TI

  • El Informe de Seguridad de TI provee información sobre asuntos de Seguridad de TI a los procesos de Gestión de Servicios y la dirección de TI.

Estrategia de Seguridad de TI

  • Contiene una guía de acercamiento para procurar la seguridad de los sistemas y servicios de TI. Incluye una lista de riesgos de seguridad y de Controles de Seguridad existentes o planificados para el manejo de riesgos.

Advertencias de Seguridad

  • Es una lista de vulnerabilidades de seguridad conocidas y compiladas gracias a la aportación de proveedores de productos externos. La lista contiene instrucciones para medidas preventivas y para el manejo de infracciones de seguridad una vez ocurran.

Alerta de Seguridad

  • Se trata de una advertencia producida por la Gestión de la Seguridad de TI que generalmente se hace pública cuando se prevé el surgimiento de infracciones de seguridad o cuando ya están ocurriendo. Se busca asegurar que los usuarios y el personal de TI sean capaces de identificar cualquier ataque y de tomar medidas de precaución.

Sistema de Información de Gestión de la Seguridad (SMIS)

  • El Sistema de Información de Gestión de la Seguridad (Information Security Management System, SMIS) es un depósito virtual de todos los datos de Gestión de la Seguridad de TI, generalmente almacenados en varias localidades físicas.

KPI's | Roles

Métricas ITIL

Roles ITIL

Gestor de la Seguridad de TI - Propietario de Proceso

  • El Gestor de la Seguridad de TI se ocupa de salvaguardar la confidencialidad, integridad y disponibilidad de los activos, información, datos y servicios de TI de una organización.
  • Por lo general, su acercamiento a la Gestión de Seguridad tiene un alcance más amplio que el del proveedor de servicios de TI, e incluye el manejo de papeles, la construcción de accesibilidad, llamadas telefónicas, etc., de toda la organización.

Descargas

Descargar: Gestión de la Seguridad de TI - Perspectiva general de procesos (.PDF)

 

By / de:  Stefan Kempter , IT Process Maps.