Entradas

MATRIZ DE RIESGOS [INCIBE] (7.4)

Imagen
❀Hola❀ ¿Qué tal? ¿Cómo va todo? Basándome en los riegos que expone la herramienta INCIBE que he utilizado en la actividad anterior, he realizado una matriz de riesgos. A los riesgos con valor entre 1 y 2 les he dado el color verde que representa riesgo bajo; a los riesgos con valor entre 3 y 5 les he asignado el color amarillo que hace referencia al riesgo de nivel medio y a los riegos con valor superior a 6 les he dado el color rojo, ya que su riesgo es considerablemente alto.  Un saludo bloggeros! Claudia Blanco Prego.

INCIBE (7.3)

❀Hola❀ ¿Qué tal? ¿Cómo va todo? Hoy os voy a hablar de la herramienta INCIBE.  He abierto un excel a través de este enlace:  https://www.incibe.es/extfrontinteco/img/File/empresas/dosieres/plan_director_de_ seguridad/plan_director_de_seguridad__hoja_para_el_analisis_de_riesgos.xls La plantilla que facilita INCIBE nos permite aumentar la ciberseguridad así  como realizar un análisis de riesgos y amenazadas más efectivo. Su estructura es la siguiente: -           HOJA 1. EJEMPLO DE ANÁLISIS: permite hacer un análisis de riesgos en base a una escala de probabilidad e impacto. -           HOJA 2. TABLAS AR: ofrece tablas orientativas para realizar las valoraciones de impacto según escalas de tres valores. También incluye una tabla para la definición de riesgo aceptable. -           HOJA 3. CATÁLOGO DE AMENAZAS: se trata de una li...

OFICINA DE SEGURIDAD DEL INTERNAUTA OSI. (9.4)

Imagen
❀Hola❀ ¿Qué tal? ¿Cómo va todo? En esta actividad voy a explicar como se puede averiguar si nuestra conexión está incluida en alguna botnet. Para ello debemos visitar la página de la Oficina de Seguridad del Internauta OSI,del INCIBE ( https://www.osi.es/es/servicio-antibotnet  ) Una vez abrimos el enlace, nos aparece una pantalla que nos ofrece dos opciones: "CONSULTA TU CÓDIGO" y "CHEQUEA TU CONEXIÓN". Debemos escoger la segunda. Nos aparecerea una ventana en la que debemos pinchar en el cuadrado para aceptar las condiciones de uso y privacidad y, después pinchamos en "CHEQUEAR MI CONEXIÓN".  El resultado saldrá automáticamente en la pantalla.  Esta actividad me ha parecido muy interesante, espero que a vosotros también. Un saludo bloggeros! Claudia Blanco Prego.

VIRUS TOTAL (9.1)

Imagen
❀Hola❀ ¿Qué tal? ¿Cómo va todo? Hoy voy a comentar la actividad que más me ha gustado de las que hemos hecho en el blog.  La actividad consiste en hacer un análisis para conocer un fichero del que desconfiamos y sospechamos que pueda ser víctima de un  malware. Para ello vamos a utilizar este servicio online: https://www.virustotal.com/es/ El proceso es muy sencillo:  Al abrir el enlace dado, aparece una pantalla que te permite escoger entre tres opciones para verificar que no tenga ningún malware. Se puede elegir la opción de "FILE" para analizar un documento o archivo descargado en el equipo, la opción de "URL" para pegar la URL de una web y explorarla o se puede escoger la opción de "SEARCH" y hacer el estudio de una URL, de una dirección IP, de un dominio o de un archivo HASH. En este caso, yo lo voy a hacer de un documento de mi equipo por lo que la opción que he escogido es "FILE", y después hay que hacer click en "CONFIRM UP...

MATRIZ DE RIESGOS (7.1 y 7.2)

Imagen
❀Hola❀ ¿Qué tal? ¿Cómo va todo? A continuación os explico como hacer una matriz de riesgos.  Yo he utilizado esta página para hacer la mía https://www.itmplatform.com/es/recursos/matriz-de-evaluacion-de-riesgos  La matriz tenía que quedar así:  Mi matriz es esta:  Para conseguir esta matriz he abierto el link anteriormente expuesto. Después, le he dado al botón de + para crear la matriz.  A continuación, he pulsado la opción de "Personalizar valores y umbrales" y en la ventana que me ha salido he añadido tres impacto más (valor 2, 3 y 4) y tres probabilidad más (valor 2,3,4). Además, he establecido que el verde fuese el color para el bajo y medio bajo impacto y probabilidad (valores de 1 al 6), que el color amarillo equivaliese al nivel medio ( valor 8 y 9) y que el color rojo representase el nivel de riesgo alto (valores superiores a 12).  Después, he añadido todos los riesgos que necesitaba, en este caso he necesitado 16. A cada impac...

CONTROL DE ACCESOS (6.5)

❀Hola❀ ¿Qué tal? ¿Cómo va todo? Hoy os voy a hablar de un dominio de la ISO 27002 que me parece muy interesante: el CONTROL DEL ACCESOS. Las empresas deben controlar, teniendo en cuenta los requisitos del negocio y la seguridad de la información, el acceso a la información, los recursos de procesamiento de la información y los procesos de negocio. El acceso a estos datos solo lo deben tener los usuarios autorizados y se debe prevenir el acceso no autorizado a los sistemas de información, para evitar daños a documentos y recursos de procesamiento de la información. Para impedir el acceso no autorizado al Sistema de Gestión de Seguridad de la Información según la norma ISO 27002 se deberán implantar procedimientos para controlar la asignación de derechos de acceso. Los procedimientos comprenden todas las etapas de ciclo de vida de los accesos de los usuarios de todos los niveles, desde el registro inicial de nuevos usuarios hasta la privación final de los derecho...

SEGURIDAD DE LOS RECURSOS HUMANOS (6.4)

Imagen
❀Hola❀ ¿Qué tal? ¿Cómo va todo? Hace ya un tiempo que os hablo de la ISO 27002 y de sus dominios. Hoy vamos a profundizar en el dominio ligado a los RRHH. El objetivo de dicho dominio es educar e informar al personal desde su ingreso y a lo largo de su estancia en la empresa sobre su situación de actividad, las medidas de seguridad que le incumben y sobre las expectativas que se tiene en materias de seguridad y confidencialidad. Además, es necesario que se explique y comunique al personal las responsabilidades en materia de seguridad y se debe incluir en los acuerdos al firmar y verificar el contrato. También, se debe asegurar que los empleados conocen y entienden las amenazas e incumbencias en materia de seguridad y la información y puedan respaldar la Política de Seguridad de la organización. El área de Recursos Humanos es responsable de describir a los empleados todo lo relativo a la seguridad de la información. ¡Espero que os haya gustado esta entrada de un tema tan ...