DIRECTOR DE SISTEMAS.
La seguridad es importante cómo desarrollar y ejecutar el implantar un sistema de seguridad.
Desarrollar un sistema de seguridad significa: "planear, organizar coordinar dirigir y controlar las actividades relacionadas a mantener y garantizar la integridad física de los recursos implicados en la función informática, así como el resguardo de los activos de la empresa." Cual podemos ver las consideraciones de un sistema integral de seguridad.
Sistema Integral de Seguridad
· Definir elementos administrativos
· A nivel departamental
· A nivel institucional
· Organizar y dividir las responsabilidades
· Definir prácticas de seguridad para el personal:
· Plan de emergencia ( plan de evacuación, uso de recursos de emergencia como extinguidores. · Números telefónicos de emergencia
· Definir el tipo de pólizas de seguros
· Definir elementos técnicos de procedimientos
· Definir las necesidades de sistemas de seguridad.
· Manejo de Hardware y software
· Flujo de energía
· Cableados locales y externos
· Aplicación de los sistemas de seguridad incluyendo datos y archivos
· Planificación de los papeles de los auditores internos y externos
· Planificación de equipos de contingencia con carácter periódico
· Control de desechos de los nodos importantes del sistema:.
SEGURIDAD
Medidas preventivas y correctivas
Riesgo .roles, fraudes, accidentes, terremotos, incendios.
Medidas preparación sobre las políticas, sistemas de seguridad, planes de emergencia, plan de resguardo, seguridad de personal.
Capacitación General
En un principio a los ejecutivos con el fin de que conozcan y entiendan la relación entre seguridad, riesgo y la información, y su impacto en la empresa. El objetivo de este punto es que se podrán detectar las debilidades y potencialidades de la organización frente al riesgo. Este proceso incluye como práctica necesaria la implantación la ejecución de planes de contingencia y la simulación de posibles delitos.
Capacitación de Técnicos
Se debe formar técnicos encargados de mantener la seguridad como parte de su trabajo y que esté capacitado para capacitar a otras personas en lo que es la ejecución de medidas preventivas y correctivas.
Ética y Cultura
Se debe establecer un método de educación estimulando el cultivo de elevados principios morales, que tengan repercusión a nivel personal e institucional. De ser posible realizar conferencias periódicas sobre: doctrina, familia, educación sexual, relaciones humanas, etc.
Las etapas para Implantar un Sistema de Seguridad.
Para hacer que el plan entre en vigor y los elementos empiecen a funcionar y se observen y acepten las nuevas instituciones, leyes y costumbres del nuevo sistema de seguridad se deben seguir los siguientes pasos. 1. Introducir el tema de seguridad en la visión de la empresa.
2. Definir los procesos de flujo de información y sus riesgos en cuanto a todos los recursos participantes. 3. Capacitar a los gerentes y directivos, contemplando el enfoque global.
4. Designar y capacitar supervisores de área.
5. Definir y trabajar sobre todo las áreas donde se pueden lograr mejoras relativamente rápidas.
7. Identificar claramente las áreas de mayor riesgo corporativo y trabajar con ellas planteando soluciones de alto nivel.
8. Capacitar a todos los trabajadores en los elementos básicos de seguridad y riesgo para el manejo del software, hardware y con respecto a la seguridad física.