08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

mejorami<strong>en</strong>to y prove<strong>en</strong> bu<strong>en</strong>as practicas. Normalm<strong>en</strong>te requiere de herrami<strong>en</strong>tas<br />

automatizadas para la medición.<br />

Nivel 5 Optimizado: Los procesos, políticas y controles <strong>en</strong> seguridad de la información se<br />

refinan a nivel de bu<strong>en</strong>as prácticas con base <strong>en</strong> los resultados del mejorami<strong>en</strong>to continuo y los<br />

modelos de madurez de otras empresas. Normalm<strong>en</strong>te se cu<strong>en</strong>ta con herrami<strong>en</strong>tas<br />

automatizadas que apoyan a la gestión de la seguridad de la información.<br />

La sigui<strong>en</strong>te ilustración, muestra la repres<strong>en</strong>tación gráfica de los modelos de madurez planteados<br />

para el Modelo de Seguridad:<br />

Ilustración 14: CMM Niveles de madurez. CobIT 4.0. IT Governance Institute.<br />

6.5.3. Registro de Seguridad de la Información RSI - Graduación<br />

El Modelo de Seguridad SGSI determina, de igual forma, la graduación de las <strong>en</strong>tidades destinatarias<br />

según el cumplimi<strong>en</strong>to de los controles recom<strong>en</strong>dados <strong>en</strong> los niveles de madurez requeridos, es decir,<br />

indep<strong>en</strong>di<strong>en</strong>te del grupo al que pert<strong>en</strong>ezcan las <strong>en</strong>tidades, podrán ser graduadas 18 con registros de<br />

18 Esta graduación la otorga el CSIRT como una de sus funciones. Para mayor información, ver el docum<strong>en</strong>to “Diseño de un CSIRT Colombiano, numeral 4.3.<br />

Graduación”.<br />

Página 70 de 207

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!