CONTROL Y SEGURIDAD INFORMATICA
Enviado por Gisselaka • 18 de Mayo de 2013 • 2.164 Palabras (9 Páginas) • 536 Visitas
Programa: Sistemas de Información
Curso: Control y Seguridad Informática
Unidad didáctica: Controles Administrativos
Nombre de la actividad: Organización y Staff
Nombre del alumno(a): Cedeño Loor Gissela Rossana
INTRODUCCIÓN
La intención de este ensayo, es definir y conocer las principales características de un líder de una organización, un auditor de sistemas y de un jefe de seguridad informática. Mencionando claramente las principales fortalezas que debe tener cada una de las personas que ocupe los cargos anteriormente mencionados.
Es importante en toda organización contar con una herramienta, que garantice la correcta evaluación de los riesgos, a los cuales están sometidos los procesos y actividades que participan en el área informática; y por medio de procedimientos de control se pueda evaluar el desempeño del entorno informático.
Viendo la necesidad en el entorno empresarial de este tipo de herramientas y teniendo en cuenta que, una de las principales causas de los problemas dentro del entorno informático, es la inadecuada administración de riesgos informáticos.
ORGANIZACIÓN Y STAFF
PRINCIPALES CARACTERÍSTICAS QUE DEBE TENER UN LÍDER EN LA ORGANIZACIÓN
El trabajo del individuo constituye una de las claves del curso de su vida, así como de su ser y de su identidad social. En los siglos pretéritos y en especial cuando floreció la cultura de Grecia y Roma antes del nacimiento de Jesucristo, el trabajo como tal no ocupa un lugar tan enlazado como lo ocupa en los estados unidos en el día de hoy.
La mayoría de las responsabilidades del líder se encuentran en su obligación de lograr las metas de la organización y de proporcionar atención a las necesidades de sus subalternos, por lo tanto un líder debe servir a su gente, no ser egoísta ni unipersonal sino afín con el grupo. Si el líder da el ejemplo y realiza la tarea junto a su grupo estimula a sus seguidores. Ente las principales características de un líder encontramos:
Excelencia en las actividades básicas del día a día, es optimista, motiva y valora a su gente, inyectándoles energía y ganas de realizar las cosas. Excelentes relaciones personales, el líder no se debe ver como alguien superior, sino como uno más de grupo, sin importar sus funciones o su cargo además debe fomenta el respeto y lograr relaciones de confianza duraderas y genuinas. También debe entusiasmar a su equipo; para que ellos vean que las metas que persigue el líder son positivas tanto para la empresa como para los empleados. El líder debe estar siempre abierto al cambio además de generar actitudes que den confianza al grupo para aceptar y afrontar las nuevas tendencias. Creatividad e innovación, el líder debe poseer una mente abierta, las nuevas ideas se han convertido en la clave de los proyectos exitosos, aunque siempre hay que tener en cuenta que la creación se debe hacer pensando en la ejecución desde un principio. Ser visionario, el líder se caracteriza por su visión a largo plazo, por adelantarse a los acontecimientos, por anticipar los problemas y detectar oportunidades mucho antes que los demás. Convincente, el líder es persuasivo; sabe presentar sus argumentos de forma que consigue ganar el apoyo de la organización. Gran negociador, el líder es muy hábil negociando. La lucha por sus objetivos le exige negociar continuamente, tanto dentro de la empresa, como con clientes, proveedores, entidades financieras, accionistas, etc.
El Líder debe comunicar a los trabajadores lo que se espera específicamente de ellos, así como proporcionar recompensas y reconocimientos adecuados para estimular el desempeño, delegando autoridad cuando sea necesario e invitando a la participación cuando sea posible sin dejar a un lado la oportunidad de elogiar el desempeño y comunicar los resultados de las evaluaciones.
LAS PRINCIPALES CARACTERÍSTICAS QUE DEBEN TENER UN AUDITOR DE SISTEMAS Y UN JEFE DE SEGURIDAD INFORMÁTICA
Un auditor de sistemas para desempeñar correctamente sus deberes deberá saber operar equipos de cómputo y de oficina así como dominar el idioma que sea parte de la dinámica de trabajo de la organización. Debe mantener una actualización continua de sus conocimientos y con la experiencia podrá adquirir la madurez de juicio necesaria para el ejercicio de su función en forma prudente y justa.
El auditor de sistemas debe tener un entendimiento global e integral del negocio, asi como sus puntos claves, áreas críticas, entorno económico, proyectos de sistemas y demás factores relevantes para el buen desempeño de su cargo, debe tener un entendimiento del efecto e influencia de los sistemas en la organización.
Otros factores muy importantes están relacionados con su papel como persona donde debe tener las siguientes características fluidez para la comunicación, persuasión y poder de convencimiento, facilidad de mediación y negociación, habilidades analíticas, fácil adaptación a nuevas situaciones, honestidad, prudencia y una gran habilidad para identificar oportunamente cualquier anomalía o posible desviación de la norma.
El jefe de seguridad informática es la persona responsable de planear, coordinar y administrar los procesos de seguridad informática en una organización. Esta persona tiene la función de brindar los servicios de seguridad en la organización, así como difundir la cultura de seguridad informática entre todos los miembros de la organización, es una persona con la cual se puede contar en caso de algún problema de seguridad, encargado de difundir las alertas, así como el proponer y definir esquemas que reduzcan los incidentes de seguridad que se presenten.
El jefe de seguridad informática debe ser un líder inteligente, coherente y convincente que puede servir como un miembro efectivo del equipo directivo y que es capaz de comunicar conceptos relacionados con la seguridad a una amplia gama de personal técnico y no técnico en un lenguaje claro y fácil de comprender. Debe tener experiencia en soportar la continuidad del negocio, análisis de riesgos, así como contratación y negociación con proveedores. Debe tener conocimiento de la legislación pertinente y tener una gran capacidad para la identificación y solución de problemas.
Los puntos más importantes a considerar cuando se hace la contratación de personal
Dentro del proceso de contratación del personal se encuentran aspectos como la firma de un “Compromiso de Confidencialidad”, definir aspectos relacionados con la propiedad Intelectual del software, definir de una forma clara las funciones y alcances de la labor a ser desempeñar, firmar Compromisos
...