Actividades SEGURIDAD Informatica
Enviado por Aldo Aley • 3 de Noviembre de 2015 • Trabajo • 548 Palabras (3 Páginas) • 640 Visitas
Actividades SEGURIDAD Informatica
Relación entre los niveles de seguridad en una organización y la normatividad (Protocolos)
El propósito de esta actividad es que a través de un caso sugerido distingas los diferentes niveles de seguridad con relación a una normatividad específica (Protocolos de seguridad).
Por favor básense en cualquiera de las 3 Normativas TCSEC Orange Book, ISO / IEC 15408 o en ISO/IEC ISO / IEC 15408
Da lectura a los documentos
- http://www.segu-info.com.ar/logica/seguridadlogica.htm →TCSEC Orange Book(2)
- http://csrc.nist.gov/publications/history/dod85.pdf
- 3 2.3Mantenimiento de sistemas informáticos
- 2.8. Estándares de seguridad en la información se encuentra en la Unidad 2.
- http://redyseguridad.fi-p.unam.mx/proyectos/tsi/capi/Cap1.html#06 → 1.2 Normatividad de la seguridad informática
- http://descargas.pntic.mec.es/mentor/visitas/demoSeguridadInformatica/normas_iso_sobre_gestin_de_seguridad_de_la_informacin.html
Caso.
Realiza una tabla Indicando en que niveles se encuentra cada departamento según una empresa que no tienen definido políticas o el lugar donde trabajas: Recursos Humanos, Marketing, Administración- Dirección, Producción y Contabilidad, esto de acuerdo a la normativa TCSEC Orange.
Descripción del Nivel | Normativa (Descripción) | Políticas de Seguridad que se Requieren para la establecer la Normativa | Departamento al que aplica la Normativa (puede aplicar a varios) |
Nivel D: | |||
Nivel C1: Protección Discrecional | |||
Nivel C2: Protección de Acceso Controlado | |||
Nivel B1: Seguridad Etiquetada | |||
Nivel B2: Protección Estructurada | |||
Nivel B3: Dominios de Seguridad | |||
Nivel A: Protección Verificada |
Considera los puntos que enseguida se piden:
1. Lee y analiza el caso.
2. Elabora en una representación gráfica -un diagrama, por ejemplo- que te permita mostrar la relación entre los niveles de seguridad y las normativas de uso.
3. Escribe y explica con tus propias palabras un informe breve donde indiques el por qué relacionaste el Nivel del la normativa TCSEC Orange con el Departamento.
Cifrado/odarfic
1.-Lee y analiza la bibliografía propuesta de encriptado y busca por lo menos otras dos fuentes confiables.
- [pic 1]2.9. Métodos de encriptación documento PDF
- [pic 2]2.10. Criptografía una necesidad moderna documento PDF
- [pic 3]2.11. Cifrado de datos
2. En un archivo elabora una tabla comparativa con las diferentes características de los diferentes tipos de cifrado.
3. Propón, un ejemplo que contenga:
a) Algoritmo de cifrado.
b) Solución con un software de encriptado.
...