SISTEMA DE GESTIÓN DE ASEGURAMIENTO

Documentos relacionados
Oracle Enterprise Manager 10g Grid Control NUEVO

ORGANISMO COORDINADOR DEL SISTEMA ELÉCTRICO NACIONAL INTERCONECTADO DE LA REPÚBLICA DOMINICANA

Creando Plantilla de Procesos para la Generación de Team Project

Axence nvision. Funcionalidades de Axence nvision

Requerimientos Previos Instalación Servidor Completo Instalación Servidor Reducido Configuración SQL Server en red...

039. IFC07CM15 - INSTALACIÓN Y CONFIGURACIÓN DE WINDOWS SERVER 2012

UNIVERSIDAD MILITAR NUEVA GRANADA INVITACIÓN PÚBLICA No. ANEXO 16 REQUERIMIENTOS TÉCNICOS DE SERVICIO DE REINSTALACIÓN

Arquero Control de Horarios tiene como principales características: Configuración de la estructura organizativa de la corporación.

Servidor web E-Sniper

Perfiles y funciones de los Profesionales evaluadores

ServiceTonic. Guía de instalación

Q-flow 3.3 Instalación Express. Urudata Software Canelones 1370 Piso 2 CP11200 Montevideo, Uruguay Teléfono: (598) Fax:

PRODUCTO 5.1- B PERFIL DEL PROYECTO DE UN SISTEMA DE SEGUIMIENTO A LOS INDICADORES DEL CONPES 3784 PARA FUTURAS MEDICIONES. Versión 1.

QDocWeb. Instrucciones de instalación

Màster Interuniversitari en la Seguretat de les TIC (MISTIC) Informe de Auditoría

Facilite la Gestión, Manejo y Distribución de Información en su Web Site. WBC V2 Web Content Management

POR QUÉ NUESTRO FRAMEWORK DE DESARROLLO DWPORTAL/APP?

PARTE I. TECNICAS DE DESARROLLO

Microsoft Virtualization para profesionales de Vmware

Curso Designing and Implementing a Server Infrastructure (20413)

PLIEGO DE CONDICIONES TÉCNICAS SERVICIO DE DESARROLLO DE APLICACIONES INFORMÁTICAS PARA TPA EXPTE: 62/11 TPA

IMPLEMENTACION DE UN SERVIDOR DE ACTUALIZACIONES MASTER

CARACTERÍSTICAS TÉCNICAS PLATAFORMA RESOURCEMANAGER Módulo Fiscalización Laboral

Aseguramiento de Calidad en el Desarrollo de Software Libre

Curso Implementing and Managing Microsoft Server Virtualization (10215)

Principios Básicos de Seguridad en Bases de Datos

Q-flow 3.1: Instalación Express

ESPECIFICACIONES TÉCNICAS LICITACIÓN PÚBLICA MIGRACIÓN DE SOFTWARE SISTEMA DE GESTIÓN DE VESTUARIO

Curso: 10983A Upgrading Your Skills To Windows Server 2016

LLAVE (DONGLE) RIP XITRON S/N 1857 UPGRADE V8 a V9 LLAVE (DONGLE) WORKFLOW XITRON S/N 1205 UPGRADE V3 A V5

CONSIGUE TU TITULACIÓN EN: TÉCNICO EN SISTEMAS MICROINFORMÁTICOS Y REDES TÉCNICO SUPERIOR EN ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS EN RED

Q-flow 3.5. Instalación Express. Urudata Software Canelones 1370 Piso 2 CP11200 Montevideo, Uruguay Teléfono: (598) Fax:

PROGRAMA FORMATIVO. MCSA Windows Server 2012

Administering Microsoft SQL Server Databases (20462)

XI. APPLICATION DEVELOPMENT

6833A: Configuracion y solucion de problemas de Internet Information Services 7.0 en Windows Server 2008

Afinación y Rendimiento de Bases de Datos

MANUAL INSTALACION PLATAFORMA IE MODULO SERVIDOR

DIPLOMADO SISTEMAS INTEGRADOS DE GESTIÓN HSEQ ISO 9001: ISO 14001: OHSAS 18001:2007

CA ControlMinder for Virtual Environments

Visual Studio 2010 Desarrollo de aplicaciones web con C# 4, Framework Entity 4, ASP.NET 4.0,...

Requisitos de Instalación

certificado de profesionalidad

CERTIFICACIÓN. Expediente TEMARIOS. Certificación Técnica Certificación Académica. Haz clic aquí para acceder a tus exámenes y consultar tus avances

INSTALACIÓN - SERVER MANUAL TÉCNICO INSTALACIÓN SERVER MANUAL TÉCNICO 1

MANUAL DE INSTALACIÓN PLATAFORMA PROGRESA AUTOR: ASAC COMUNICACIONES DEPARTAMENTO DE DESARROLLO NOVIEMBRE DE 2007

SaciLab / SaciWeb CARACTERÍSTICAS TÉCNICAS Y FUNCIONALES

Top-Down Network Design. Tema 9

MCTS Exchange Server 2010 Administración. Fabricante: Microsoft Grupo: Servidores Subgrupo: Microsoft Exchange Server 2010

MASTER PROFESIONAL C# 5 Y ASP.NET MVC 5

LICITACIÓN PÚBLICA SUMINISTRO DE DESARROLLO DE SOFTWARE SISTEMA DE GESTIÓN DE ESTACIONES MODULOS ACCIDENTES/INCIDENTES Y LIBRO VIRTUAL (SIGE)

Administración de dispositivos móviles

SISTEMA DE CALL CENTER

Arturo Cepeda Pérez. Software Engineering Tutor MANUAL DE INSTALACIÓN Y CONFIGURACIÓN

Developing ASP.NET MVC 4 Web Applications

VIRTUAL CAMARERO. Proyecto fin de carrera Ingeniería en informática. Desarrollo de aplicaciones departamentales con.net Framework 4.

Antes de imprimir este documento piense en el medio ambiente!

Área: Microsoft SQL. Nombre del curso. Administración de Microsoft SQL Server 2014 Bases de datos

Ejercicio: El departamento de logística dispone de varios archivos Word donde se incluye información personal de clientes. Esta información personal

HP Operations Orchestration

CyberScan Web MANUAL DE USUARIO. Charcas 4255 C1425BNI Ciudad de Buenos Aires Argentina. Telefax: +54 (11) Telefax: +54 (11)

DOCUMENTO DESCRIPTIVO (Formato Breve) INDICE

II.- MARCO JURÍDICO. Constitución Política de Los Estados Unidos Mexicanos. Ley de Adquisiciones, Arrendamientos y Servicios del Sector Público

MS_10962 Advanced Automated Administration with Windows PowerShell

(EXPEDIENTE Nº 04/2016)

Guía de implementación

Apéndice B. Manual de usuario. Otras funciones del sistema. A lo largo de este apéndice se abordara el manual de usuario que nos permitirá

El concepto de análisis remoto por Internet. Dedicated Analytical Solutions

JEFE DE PROYECTO/CONSULTOR SÉNIOR DE DESARROLLO

Cursos de formación. Optimice y acelere sus soluciones de servicios a través del aprendizaje y dominio de OTRS.

INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE - ADQUISICIÓN DE UCENCIA

Manual de Usuario. HISMINSA Sistema de Gestión Asistencial (Versión Offline para XP) Ministerio de Salud del Perú Todos los Derechos Reservados

Máster en Implantación de Sistemas de Gestión Empresarial CRM/erp Microsoft Dynamics:

Visión General de GXportal. Última actualización: 2009

testo Saveris Web Access Software Manual de instrucciones

U2 Instalar una aplicación SharePoint en un servidor

Presentación. José Antonio Luque Brenes

COLEGIO DE BACHILLERES ELABORADO POR: ING. IVETT ZARZA HIDALGO Y LIC. CLAUDIA HERNÀNDEZ ALPÍZAR PROFA. DE INFORMATICA Y DE CECAT-INFORMATICA

SISTEMA DE CONTROL INTERNO GENERALIDADES.

ECB CONT SISTEMA DE CONTABILIDAD INSTALACIÓN DE BASE DE DATOS

. ConSix Gestión. Abogados. Versiones Home / Advance. Manual de Instalación. Copyright

CAPÍTULO 3: Resultados

ESTÁNDAR DE COMPETENCIA

Tec Local 4.0 Requisitos (Software) TecLocal 4.0 Requisitos previos (Software)

Manual Técnico SAE Versión: 2013 Actualizado: 30 de Marzo de 2013 (C) 2010

Versiones Home / Profesional

Instalación de un nodo (cliente) - GIA

Guía de reconfiguración clientes Outlook para Migración de Correo Negocios.

CARGO No 1. CARGO No 2

Construyendo una Intranet colaborativa para PyMES con SharePoint 2010

Implantación de Aplicaciones Web

David Alfonso Durán Mendigaña

IFCT0209 Sistemas Microinformáticos

Aranda DASHBOARD Versión 8.0

MCSA Administrador Sistemas Microsoft

Integrando Soluciones

Guía de primera instalación de SICCOM contratadas

Framework ATLAS. Entorno de Desarrollo

UNIVERSIDAD TECNOLÓGICA NACIONAL FACULTAD REGIONAL CÓRDOBA INGENIERÍA EN SISTEMAS DE INFORMACIÓN PROYECTO FINAL

UNIDESYS UNIVERSAL BUSINESS SYSTEMS INSTALACIÓN NUEVO PUESTO DE TRABAJO

Transcripción:

SISTEMA DE GESTIÓN DE ASEGURAMIENTO

SISTEMA DE GESTIÓN DE ASEGURAMIENTO (PROBLEMÁTICA) Necesidad Regulación Seguridad de los sistemas de información Auditoría / Entes de control Aseguramiento de servidores Definición de proyectos de aseguramiento Procesos manuales y demorados Riesgo en los procesos Costos elevados (Contratación de expertos, generación de plantillas, etc.) Entendimiento Gestión de aseguramiento Se realiza el aseguramiento solo una vez, sin importar que cambie la configuración Realidad vs Documentado Actualización de los controles Auditoría

PROJECT CREATION PROJECT MANAGEMENT SISTEMA DE GESTIÓN DE ASEGURAMIENTO Template Acquisition Project Creation Template Review Life Cicle Definition (Time) Hardening Process Review Continual Service Improvement Define Assets Define Templates Review Templates + Review Templates

GIOTTO: HARDENING PROCESS TOOL Soporte al SGA: Acoplándose a una metodología estándar para la realización de procesos de aseguramiento, su gestión, seguimiento y control, GIOTTO permite: Gestionar Procesos de Aseguramiento Facilitar y automatizar los Procesos de Aseguramiento Acoplamiento de los procesos de Aseguramiento en el Sistema de Gestión de Seguridad de la Información (SGSI)

GIOTTO - PLANTILLAS Representa a nivel de la aplicación la lista de verificación que se realiza en el momento del aseguramiento de un activo, con la diferencia que en su mayoría se va a aplicar de manera automatizada. PLANTILLAS Windows Server 2003, 2008 R2, 2012 SQL Server 2005, 2008, 2010, 2012 Internet Information Server 7+ (IIS7, IIS7.5, IIS8, IIS8.5, IIS10) Oracle 10g, 11g Mysql Otras

GIOTTO - MÓDULOS GIOTTO Web Management GIOTTO Client Interface GIOTTO Core GIOTTO Agent GIOTTO Web Core

GIOTTO WEB MANAGEMENT Creación de proyectos de aseguramiento

GIOTTO WEB MANAGEMENT Configuración de activos

GIOTTO WEB MANAGEMENT Configuración de usuarios Autenticación vía AD Autenticación vía Base de datos

GIOTTO WEB MANAGEMENT Configuración de autorización

GIOTTO INDICADORES DE GESTIÓN El componente de gestión requiere el manejo de variables e indicadores de gestión teniendo en cuenta los siguientes aspectos: Estado de seguridad de un Activo de TI Riesgo Residual de un Activo de TI Estado General de Seguridad Riesgo Residual General

GIOTTO WEB MANAGEMENT Seguimiento de proyectos Cantidad de activos por proyecto Número de plantillas a evaluar por proyecto Estado de cada activo y de cada proyecto Exportar reportes de procesos de aseguramiento Autorización vía directorio activo o base de datos

GIOTTO INTERFAZ CLIENTE Interfaz por medio de la cual el personal cualificado de la compañía configura la serie de controles que va a evaluar o aplicar en el aseguramiento de los activos de la compañía. Abrir plantillas instaladas Evaluar el estado de un activo por plantilla. Aplicar una plantilla por activo. Rollback de plantillas. Modificación de plantillas. Registros de aplicación de plantillas. Autenticación por SSL

GIOTTO INTERFAZ CLIENTE Selección de Activos/Proyectos

GIOTTO INTERFAZ CLIENTE Proceso de aseguramiento y evaluación

GIOTTO INTERFAZ CLIENTE Configuración de autorización

GIOTTO INTERFAZ CLIENTE Modificación de parámetros de aseguramiento

GIOTTO REQUERIMIENTOS FUNCIONALES Giotto Client Interface Sistema operativos: Windows Vista o superior. Microsoft.NET Framework 3.5+ (Incluido en el SO) Giotto Core Sistema operativos: Windows Server 2003 o superior. Microsoft.NET Framework 3.5+ (Incluido en el SO) Base de datos: SQL Server 2008+. Giotto Agent Sistema operativos: Windows Server 2003 Microsoft.NET Framework 2.0+ (Incluido en el SO) Giotto Web Core, Giotto Web Management Sistema operativos: Windows Server 2008 o superior. Microsoft.NET Framework 3.5+ (Incluido en el SO) Internet Information Server 7 (IIS7)