Seguridad Informática en la Gestión de Tecnologías de la Información-TI

La Cátedra de la Maestría en Seguridad Informática le invita al webinar de acceso libre: SEGURIDAD INFORMÁTICA EN LA GESTIÓN DE T.I.
A cargo del Ing. Ing. Evans Tovar
▪️ Día: Jueves 24 de junio, 2021
▪️ Hora: 18:00 hrs CDMX / Colombia
▪️ Mira el vídeo en vivo o grabado en nuestro Canal de Youtube

Evans Tovar O.,  es Ingeniero de Sistemas con amplia experiencia en el área Comercial, pre-venta y venta consultiva, con capacidad de apoyar a las empresas en soluciones para las plataformas SAP, ORACLE y MICROSOFT; Ciberseguridad/Informática Forense; Ingeniería de Software, para todos los sectores del mercado; Habilidades en Gerencia de Proyectos fundamentado en PMBOK y fundamentos de la ISO 21500, Procesos de Aseguramiento de Calidad basados en los modelos internacionales de calidad CMMI, ISO 9001, ISO 25000 e ITIL, administración de la configuración, explotación y operación de Sistemas e infraestructura tecnológica; así como una fuerte fundamentación y experiencia en Pruebas de Software basados en el modelo en “V”, TMMI (Testing Maturity Model Integration) y la norma ISTQB (International Software Testing Qualification Board), conformando unidades de pruebas de software tempranas y liderando equipos de testing tanto de pruebas funcionales, no funcionales como automatizadas.

– Profesional certificado en seguridad ofensiva y defensiva – Hacking ético.
– Profesional certificado como Auditor Interno en la norma ISO 21500
– Entrenamiento en Forense digital
– Experto en Gerencia de proyectos

Llena el formulario de Inscripción para el webinar en Seguridad Informática

¿Qué es la Seguridad Informática en la Gestión de Tecnologías de la Información-TI?

La seguridad de TI es un conjunto de estrategias de ciberseguridad que evita el acceso no autorizado a activos organizativos, como computadoras, redes y datos. Conserva la integridad y el sigilo de información confidencial, y bloquea el acceso a hackers sofisticados.

¿Por qué se necesita contar con Seguridad de Tecnologías de la Información-TI ?

A medida que los hackers se vuelven más inteligentes, la necesidad de proteger sus recursos digitales y dispositivos de red es aun mayor. Si bien puede ser costoso implementar la seguridad de TI, una violación significativa le sale mucho más cara a una organización. Grandes violaciones pueden poner en peligro la solidez de una pequeña empresa. Durante o después de un incidente, los equipos de seguridad de TI pueden implementar un plan de respuesta a incidentes como herramienta de gestión de riesgos para controlar la situación.

¿Cuál es la diferencia entre la seguridad de Tecnologías de la Información-TI y la seguridad de la información (InfoSec)?

Si bien los términos Seguridad de TI y Seguridad de la información son similares, se refieren a diferentes tipos de seguridad. Seguridad de la información se refiere a los procesos y las herramientas diseñados para proteger información comercial confidencial de una invasión, mientras que Seguridad de TI se refiere a la protección de datos digitales, a través de la seguridad de la red informática.

¿Cuáles son las amenazas a la seguridad de Tecnologías de la Información-TI ?

Las amenazas a la seguridad de Tecnologías de la Información-TI  pueden presentarse en diferentes formatos. Una amenaza común es el malware o software malicioso, que puede aparecer en diferentes variaciones para infectar dispositivos de red, incluido:

Ransomware

  • Spyware.
  • Virus

Debido a estas amenazas, es aun más importante implementar prácticas de seguridad confiables. Obtenga más información sobre malware para estar protegido.

¿En qué me beneficia la seguridad de Tecnologías de la Información-TI ?

La seguridad de Tecnologías de la Información-TI  evita amenazas maliciosas y posibles violaciones a la seguridad que pueden afectar enormemente su organización. Cuando ingresa a la red interna de su empresa, la seguridad de TI permite garantizar que solo usuarios autorizados puedan acceder y realizar cambios a información confidencial que se encuentra aquí. La seguridad de TI permite garantizar la confidencialidad de los datos de su organización.

Tipos de seguridad de Tecnologías de la Información-TI 

  • Seguridad de la red
    La seguridad de la red se utiliza para evitar que usuarios no autorizados o maliciosos ingresen en su red. Esto garantiza que no se comprometa la facilidad de uso, confiabilidad e integridad. Este tipo de seguridad es necesario para evitar que un hacker acceda a datos dentro de la red. También evita que afecte de manera negativa la capacidad de los usuarios de acceder a su red o utilizarla. La seguridad de la red se ha vuelto cada vez más compleja, a medida que las empresas aumentan la cantidad de terminales y migran los servicios a la nube pública.
  • Seguridad de Internet
    La seguridad de Internet implica la protección de la información que se envía y se recibe en navegadores, como la seguridad de red relacionada con aplicaciones basadas en la web. Esta protección tiene el propósito de monitorear el tráfico entrante de Internet en busca de malware, como también el tráfico no deseado. Esta protección puede aparecer como firewalls, antimalware, y antispyware.
  • Seguridad de terminales
    La Seguridad de EndPoints ofrece protección a nivel del dispositivo. Entre los dispositivos que se pueden proteger mediante la seguridad de EndPoints, se incluye celulares, tablets, laptops y computadoras de escritorio. La Seguridad de EndPoints evitará que sus dispositivos accedan a redes maliciosas que puedan representar una amenaza para su organización. La protección de malware y los software de administración de dispositivos avanzados son ejemplos de seguridad de EndPoints.
  • Seguridad en la nube
    Las aplicaciones, los datos y las identidades se están trasladando a la nube, lo cual implica que los usuarios se están conectando directamente a Internet y no están protegidos por productos de seguridad tradicionales. La seguridad de la nube puede proteger el uso de aplicaciones de software como servicio (SaaS) y la nube pública.Se puede utilizar un agente de seguridad de acceso a la nube (CASB), una gateway de Internet segura (SIG) y una gestión unificada de amenazas (UTM) basada en la nube para ofrecer seguridad en la nube.
  • Seguridad de las aplicaciones
    Con la seguridad de aplicaciones, las aplicaciones están específicamente codificadas al momento de su creación para ser lo más seguras posible, para garantizar que no sean vulnerables a ataques. Esta capa de seguridad adicional permite evaluar el código de una aplicación e identificar las vulnerabilidades que pueden existir en el software.

Fuente: https://www.cisco.com/