Esta es la continuación al artículo donde ya vimos cinco procesos de un Programa de Seguridad de la Información. Si no lo has visto, lo puedes ver aquí . Continuemos con los últimos. Operaciones de Seguridad Objetivo: gestión y mantenimiento de los controles implementados en la compañía. Las Operaciones de Seguridad son en algunas empresas llevadas en equipos diferentes al que lleva el proceso de Gestión de Auditoría de Cumplimiento para así evitar conflictos de interés. Independientemente de la forma seleccionada por tu empresa, es importante la comunicación entre ambos equipos. Ejemplo de controles de seguridad gestionados en este proceso: seguridad perimetral (firewalls, IDS, IPS), seguridad de correos electrónicos, sistemas de seguridad en equipos de usuarios (antivirus, EDR), etc. Actividades recurrentes: Participar en el proceso de Gestión de Vulnerabilidades como responsables de la actualización o aplicación de parches. Realizar evaluaciones s...
Comments