CAPITULO 3 EL ADMINISTRADOR Y LA INFRAESTRUCTURA DE LA SEGURIDAD INFORMÁTICA
La administración de la
evidencia está conformado por varias
etapas dado que la seguridad informática
es el resultado de distintos ciclos diseñados para mantener una infraestructura gestionada
de no ser así el administrador se estaría exponiendo a un riesgo con
respecto a fallas y la negación de un buen funcionamiento del sistema en el desarrollo de sus funciones.
El administrador debe
establecer auditoría y control de modo que en cualquier momento se de una falla
saber el por qué se produce esta y realizar
un correcto procedimiento de solución.
aa)
Diseño de evidencias: confirmar la identificación,
la fecha, la hora, de los registros electrónicos; facilitando la clasificación de
la información, diseñar las auditorias como punto clave .
bb)
Producción de la evidencia: establecer mecanismos
de seguridad, pruebas frecuentes en las que se evidencie los diseños de los registros electrónicos
manejando la integridad de los mismos.
cc)
Recolección de la evidencia: asegurar que los
registros no han sido cambiados, cumplir
las normas con respecto a las
evidencias digitales .
dd)
Análisis de la evidencia: realizar copias de
los registros, verificar las herramientas de el hardware y el software para tener un adecuado análisis de las
evidencias.
ee)
Reporte y presentación: tener una información
confiable que se permita documentar, copia de
los análisis de los registros, desarrollar las conclusiones.
fff) Determinar la relevancia de la evidencia:
mostrar con hechos y documentación, resultado y análisis de datos,
fortaleciendo los procedimientos y la
seguridad de la información.






















0 comentarios: