viernes, 24 de junio de 2022
APROPIACION DE LOS CONCEPTOS EN CIBERSEGURIDAD. (2580135)
AA1_EV01_Informe del análisis y valuación de activos
Cristian Fabián García Palechor
Aprendiz
Jacobo Tobar Molano
Instructor
SERVICIO NACIONAL DE APRENDIZAJE
(SENA)
2022
1
viernes, 24 de junio de 2022
. Actividad de aprendizaje 1. Realizar la valuación de los activos de la organización
Reflexión inicial
Parte fundamental de la seguridad de la información y la ciberseguridad empieza
por entender y reconocer el funcionamiento de las empresas y organizaciones; lo
que implica hacer un análisis de los recursos tecnológicos y demás dispositivos
que permiten que la empresa logre cumplir con los objetivos empresariales. Es de
suma importancia entender los lineamientos básicos que deben ser utilizados por
los responsables de la seguridad de la información para poner en marcha la
gestión y clasificación de activos que son manejados por la entidad, con el fin de
determinar qué activos posee, cómo deben ser utilizados, los roles y
responsabilidades que tienen los usuarios sobre los mismos, y reconociendo
adicionalmente el nivel de clasificación de la información que a cada activo debe
dársele. Duración: 12 horas. Materiales de formación: para el desarrollo de esta
actividad es importante la lectura y análisis del componente formativo
“Ciberseguridad y seguridad de la información.”
Evidencia: a continuación, se describe la acción y la correspondiente evidencia
que conforma la actividad de aprendizaje. A partir de la reflexión descrita y con
base en lo consultado en el componente formativo elabore un informe detallado en
el que describa:
¿Cuáles son los activos tangibles o intangibles informáticos con que cuenta su
organización que están relacionados o requeridos para el cumplimiento de los
objetivos empresariales?
El termino tangible quiere indica que están físicos que se puede tocar
ACTIVOS TANGIBLES
Los activos tangibles son los activos en el balance general de una empresa que
tienen forma física. Esto incluye maquinaria, equipo de oficina y propiedades, así
como materiales que se utilizan en la producción.
Oficina:1
Computadores :4
Impresoras:4
pantallas:3
Router: 1
Video bean
Mesas. 4
sillas:4
2
viernes, 24 de junio de 2022
ACTIVOS INTANGIBLES
Un activo intangible es definido por su propio nombre, es decir, no es tangible, no
puede ser percibido físicamente. El activo intangible es, por tanto, de naturaleza
inmaterial. Por ejemplo, el valor de una marca, que no puede ser medido de
manera física.
4 licencias Windows 11 y Antivirus
Base de datos
Página web.
Archivos de productos vendidos
¿Cómo debe ser la clasificación de la organización?
La clasificación de la organización debe ser Alta.
Clasificación de acuerdo con la confidencialidad: Alta
Clasificación de acuerdo con la Disponibilidad: Alta
Clasificación de acuerdo con la Integridad: Alta
¿Qué metodologías o estándares puede utilizar para realizar el proceso de
valuación de activos?
Por otro lado, teniendo en cuenta el caso de estudio definido en el material de
formación, plantee la identificación y clasificación de los activos
Activos tangibles:
Lugar de la unidad registradora de expedientes
Personal
Herramientas Tecnológicas y Físicas
Expedientes
Activos Intangibles:
Internet
3
viernes, 24 de junio de 2022
Licencias Windows 11 y antivirus
Software: SISTEMAS DE EXPEDIENTES
La clasificación de los activos debe ser Alta en principios de confidencialidad,
integridad, disponibilidad.
Defina el estándar o el marco de referencia que más se ajusta al estudio de caso
El Marco de Ciberseguridad del NIST es el que más se ajusta al estudio de caso
Este marco ayuda a las empresas de todos los tamaños a comprender, gestionar y
reducir los riesgos cibernéticos y proteger sus redes y datos. Les proporciona un
lenguaje común y un resumen de las mejores prácticas en ciberseguridad.