Haga clic aquí para instalar Silverlight*
LatinoaméricaCambiar|Todos los sitios de Microsoft
Microsoft TechNet
|Suscríbase|Descarga|Contáctenos|Simplified
Optimización de infraestructura Optimización de infraestructura
 

Proceso de seguridad

Tal vez encuentre su entorno de la tecnología de la información (TI) difícil de controlar y costoso de administrar. La infraestructura Básica de TI se caracteriza por procesos manuales y localizados; un mínimo control central; y políticas y estándares de TI inexistentes o no aplicados respecto a la seguridad, el respaldo, la administración e implementación de imágenes, el cumplimiento y otras prácticas de TI comunes.
 

Al cambiar de una infraestructura Estandarizada de TI, su organización se puede beneficiar al contar con personal de TI capacitado sobre las mejores prácticas tales como Microsoft Operations Framework (MOF), la Biblioteca de infraestructura de TI (ITIL), la administración y configuración centrales de seguridad, la definición de imágenes estándar de escritorio, así como diversos directorios para una fácil autenticación.

El siguiente gráfico describe parar usted el entorno del cliente y qué beneficios y acciones realizar al ayudar al cliente a cambiar de un estado de madurez al siguiente incluyendo la siguiente información:

 
• Descripción del entorno del cliente
  • Problemas/Desafíos
  • Problemas
 
• Beneficios de pasar al siguiente nivel
 
• Proyectos posibles con un cliente (plan de acción)
 
 
Básico a Estandarizado Estandarizada a Racionalizado Racionalizado a Dinámico
Proceso de seguridad: Básico a Estandarizado

Situación del cliente
• Ya no se brinda soporte a sistemas operativos/Productos de infraestructura.
• No existe una persona dedicada para la estrategia y políticas de seguridad.
• No se cuenta ni se realiza esporádicamente una evaluación de riesgos.
• No se cuenta ni se tiene un Plan descoordinado de respuesta a incidentes.
• Se utiliza una tecnología básica de protección de identidades.
• Proceso básico para administrar las identidades del usuario/dispositivo/servicios.
• Los controles antivirus y la seguridad de la red se administra de manera inconsistente.
• Identificación inconsistente de dispositivos conectados a la red.
• Proceso inconsistente para actualizar la seguridad en todos los activos de TI conectados a la red.
• Cumplimiento inconsistente de las políticas de seguridad en los dispositivos conectados a la red.
• Procesos de adquisición de software inconsistentes para evaluar los requisitos de seguridad.
• Tecnologías básicas para proteger la confidencialidad e integridad de los datos.
• Proceso inconsistente para clasificar los datos y la aplicación de controles apropiados de seguridad.


Proyectos recomendados para este nivel
• Desarrolle Políticas de seguridad e implemente la tecnología reciente.
• Actualice las versiones recientes del sistema operativo y la infraestructura.
• Nombre a una persona dedicada para las estrategias y políticas de seguridad.
• Establezca una Metodología de evaluación de riesgos que se pueda utilizar con los resultados que se reportan a ISO en el sitio.
• Implemente un Plan de respuesta a incidentes para identificar las áreas afectadas y restaurarlas.
• Establezca un proceso para administrar las identidades del usuario/dispositivo/servicios en el sitio.
• Establezca controles antivirus y un proceso administrado de seguridad de la red en el sitio.
• Establezca un proceso consistente para identificar problemas de seguridad y actualizar problemas de seguridad en todos los dispositivos conectados a la red en el sitio.
• Establezca el cumplimiento consistente de políticas de seguridad en los dispositivos conectados a la red en el sitio.
• Califique el plan de evaluación para revisar el Software adquirido en todos los requisitos de seguridad.
• Establezca un proceso consistente para clasificar los datos y la aplicación de controles de Seguridad apropiados en el sitio.

Capacitación online disponible (programa Microsoft TechNet Reality IT)
• 13/11/2006: Implementación de políticas de Seguridad Informática.
• 23/01/2007: Cómo introducir proceso utilizando Microsoft Operations Framework.
• 25/01/2007: Configurando procesos para identificar amenazas de seguridad en la infraestructura de red y en los dispositivos conectados a ella.

Los eventos realizados en fechas pasadas, tendrán disponible la grabación del mismo, aproximadamente una semana después de haberse llevado a cabo.
Los eventos a realizarse en fechas venideras, tienen disponible el link para registrarse al mismo.
Los eventos que aún no cuentan con link para registrarse, lo tendrán disponibles aproximadamente una semana antes de la fecha de transmisión.

Más información en www.capa8.com


 

Regresar al menú



©2009 Microsoft Corporation. Todos los derechos reservados. Póngase en contacto con nosotros |Aviso Legal |Marcas registradas |Privacidad
Microsoft