CIO Y CEO
Enviado por yiyis1421 • 15 de Agosto de 2013 • 200 Palabras (1 Páginas) • 233 Visitas
El Oficial de seguridad informática (OSI), es la persona responsable de planear, coordinar y administrar los procesos de seguridad informática en una organización El Oficial de seguridad informática tiene la función de brindar los servicios de seguridad en la organización, a través de la planeación, coordinación y administración de los procesos de seguridad informática, así como difundir la cultura de seguridad informática entre todos los miembros de la organización.
Los principales objetivos de un OSI son:
• Definir la misión de seguridad informática de la organización en conjunto con las autoridades de la misma.
• Aplicar una metodología de análisis de riesgo para evaluar la seguridad
• Informática en la organización.
• Definir la Política de seguridad informática de la organización.
• Definir los procedimientos para aplicar la Política de seguridad informática.
• Seleccionar los mecanismos y herramientas adecuados que permitan aplicar las políticas dentro de la misión establecida.
• Crear un grupo de respuesta a incidentes de seguridad, para atender los problemas relacionados a la seguridad informática dentro de la organización.
• Promover la aplicación de auditorías enfocadas a la seguridad, para evaluar las prácticas de seguridad informática dentro de la organización.
• Crear y vigilar los lineamientos necesarios que coadyuven a tener los servicios de seguridad en la organización.
• Crear un grupo de seguridad informática en la organización.
...