INFORMATICA (Tarea No.2)
INFORMATICA (Tarea No.2)
INFORMATICA (Tarea No.2)
Informática Aplicada.
CATEDRATICA.
Tarea No.2
1. Cortafuegos (Firewalls):
Filtran el tráfico de red para
bloquear accesos no
autorizados.
2. Antivirus/Antimalware:
Detectan y eliminan software
malicioso antes de que cause
daño.
4. Capacitación y
concienciación de usuarios:
Programas de formación para
educar a los usuarios sobre
riesgos de seguridad y buenas
prácticas.
1. Restauración de copias de
seguridad: Recuperación de
datos desde copias de
seguridad después de un
incidente.
2. Actualización de software:
Aplicación de parches y
actualizaciones para corregir
Correctivos vulnerabilidades.
3. Revisión de incidentes:
Análisis de los eventos de
seguridad para entender qué
falló y cómo prevenirlo en el
futuro.
4. Implementación de cambios
en la configuración: Ajuste
de configuraciones de
sistemas y dispositivos para
cerrar brechas de seguridad.
1. Sistemas de detección de
intrusos (IDS): Monitorean el
tráfico de red para identificar
actividades sospechosas o no
autorizadas.
2. Registros y auditorías de
seguridad: Mantenimiento de
registros de acceso y cambios
en sistemas para facilitar la
investigación de incidentes.
Detectives
3. Monitoreo de redes:
Herramientas que analizan el
tráfico de redes en tiempo real
para detectar anomalías.
4. Análisis de vulnerabilidades:
Herramientas que evalúan
sistemas y aplicaciones en
busca de debilidades de
seguridad.
Pagina 17. (Actividad de aprendizaje: Cuadro comparativo)
Elabora un cuadro comparativo entre una vulnerabilidad informática y una
amenaza informática.
El plan de contingencia para una empresa debe ser elaborado por un equipo
multidisciplinario que incluya diferentes áreas y niveles de la organización.
1. Alta Dirección:
o Responsabilidad: Establecer la visión y la importancia del plan
dentro de la estrategia organizacional. También son responsables
de asignar recursos y apoyar la implementación.
2. Gerentes de Área:
o Responsabilidad: Cada gerente de área (finanzas, operaciones,
recursos humanos, tecnología de la información, etc.) debe
contribuir con información específica sobre los riesgos y los
procesos críticos de su departamento.
3. Equipo de Seguridad y Salud Ocupacional:
o Responsabilidad: Proporcionar conocimientos sobre la
seguridad de los empleados y cómo responder a emergencias
relacionadas con la salud y la seguridad.
4. Departamento de Tecnología de la Información (TI):
o Responsabilidad: Evaluar los riesgos cibernéticos y desarrollar
planes de recuperación ante desastres relacionados con la
infraestructura tecnológica y la protección de datos.
5. Recursos Humanos:
o Responsabilidad: Ayudar en la preparación y comunicación de
procedimientos para los empleados en situaciones de
emergencia, así como en la gestión del bienestar del personal.
6. Legal y Cumplimiento:
o Responsabilidad: Asegurarse de que el plan cumpla con todas
las regulaciones y normativas aplicables y que proteja a la
empresa de posibles litigios.
7. Consultores Externos (si es necesario):
o Responsabilidad: Proporcionar experiencia y conocimientos
adicionales sobre la planificación de contingencias y las mejores
prácticas en el sector.
8. Equipo de Comunicación:
o Responsabilidad: Desarrollar estrategias de comunicación
interna y externa para asegurar que todos los stakeholders estén
informados en caso de una emergencia.
Proceso de elaboración
No, un plan de contingencia no es algo que se crea una vez y se deja sin
cambios para toda la vida. Debe ser un documento dinámico que se revise,
actualice y adapte regularmente.
1. Cambios en el Entorno:
o Las circunstancias externas, como cambios en la legislación,
condiciones del mercado, avances tecnológicos o nuevas
amenazas, pueden impactar la efectividad del plan.
2. Evolución de la Empresa:
o A medida que la empresa crece, se expande o cambia su
estructura, los riesgos y las operaciones también pueden cambiar,
lo que requiere ajustes en el plan.
3. Lecciones Aprendidas:
o Después de un evento o simulacro, se pueden identificar áreas de
mejora en el plan. Es fundamental aprender de la experiencia y
ajustar el plan según sea necesario.
4. Actualización de Recursos:
o Los recursos disponibles, como tecnología, personal y
proveedores, pueden cambiar con el tiempo, lo que puede
requerir modificaciones en el plan.
5. Revisión Periódica:
o Se recomienda revisar el plan de contingencia al menos una vez
al año o después de eventos significativos para asegurarse de
que sigue siendo relevante y efectivo.
6. Pruebas y Simulacros:
o La realización de simulacros y pruebas del plan permite identificar
fallas o áreas de mejora, lo que puede llevar a actualizaciones en
el contenido del plan.
Bibliografía
(file:///C:/Users/User/Downloads/M%C3%B3dulo%20III%20Inform%C3%A1tica%20Aplicada
%20.pdf)
(https://www.ibm.com/docs/es/ibm-mq/7.5?topic=ssfksj-7-5-0-com-ibm-mq-sec-doc-
q009730--htm, s.f.)