Facultad de Ingeniería
Carrera de Ingeniería de Sistemas e Informática
📝 Semana 03 - Tema 01: Tarea - Imple-
mentación de controles de seguridad.
¿Qué controles de seguridad implementarías en una organización o
en la organización en la que laboras?
Autor
Joel Jomar Moran Salcedo - U21215664
Docente
María Elena Pareja Ventura
Lima, Perú
Agosto - 2024
¿Qué controles de seguridad implementarías en una organización o en la
organización en la que laboras?
Para una organización yo implementaría los siguientes controles de seguridad, para proteger
los activos críticos y garantizar la continuidad operativa, para cumplir las normativas y
regulaciones y para que la organización funcione bien, y no reciba ataques cibernéticos o
físicos por parte de la empresa y de los empleados. Los controles de seguridad son:
A.5.1.1 Política para la seguridad de información: Seria relevante para la organización ya que
será comunicado para los nuevos y viejos empleados por igual la información que seria las
normas típicas de toda organización.
A.12.1.1 Procedimiento operativos documentados: Serial útil para que todos los empleados
tengan acceso a la información que necesitan saber.
A.12.1.2 Gestión del cambio: Es importante para la organización y sus empleados, la atención a
la instalación de información y sistemas que afecten la seguridad, deben ser controlados.
A.12.1.4 Separación de los entornos de desarrollo, pruebas y operaciones: Tiene que ser
predecible los errores que deben de ser el acceso y los cambios operativos, por esa razón es
necesario hacer pruebas para reducir esos errores.
A.12.2.1 Controles contra códigos maliciosos: Debe de ser necesario tener controles de
detección, prevención y recuperación para proteger contra códigos maliciosos.
A.14.2.1 Política de desarrollo seguro: Seria también relevante tener reglas para el desarrollo
de software y sistemas que deben ser establecidas.
A.17.1.1 Planificación de continuidad de seguridad de la información: Se necesita determinar
requisitos para seguridad de la información para dar continuidad a la gestión de seguridad de
la información de la organización.
A.18.1.4 Privacidad y protección de datos personales: Es importante proteger la privacidad
para proteger datos personales para asegurar tal como requiere la legislación.