lunes, 1 de julio de 2013

CAPITULO 3 EL ADMINISTRADOR Y LA INFRAESTRUCTURA DE LA SEGURIDAD INFORMÁTICA


La administración de la evidencia está conformado por  varias etapas dado  que la seguridad informática es el resultado de distintos ciclos diseñados para  mantener una infraestructura  gestionada  de no ser así el administrador se estaría exponiendo a un riesgo con respecto a fallas y la negación de un buen funcionamiento del sistema  en el desarrollo  de sus funciones.


El administrador debe establecer auditoría y control de modo que en cualquier momento se de una falla saber el por qué se produce esta  y realizar un correcto procedimiento de solución.

aa)    Diseño de evidencias: confirmar la identificación, la fecha, la hora,  de los registros  electrónicos; facilitando la clasificación de la información, diseñar las auditorias como punto clave .
bb)    Producción de la evidencia: establecer mecanismos de seguridad, pruebas frecuentes en las que se evidencie  los diseños de los registros electrónicos manejando la integridad de los mismos.
cc)    Recolección de la evidencia: asegurar que los registros  no han sido cambiados, cumplir las normas  con respecto a las evidencias  digitales .
dd)    Análisis de la evidencia: realizar copias de los registros, verificar las herramientas de el hardware y el software  para tener un adecuado análisis de las evidencias.
ee)    Reporte y presentación: tener una información confiable que se permita documentar, copia de  los análisis de los registros, desarrollar las conclusiones.
fff)     Determinar la relevancia de la evidencia: mostrar con hechos y documentación, resultado y análisis de datos, fortaleciendo los procedimientos  y la seguridad de la información.

0 comentarios: