Gestion de Riesgos en CPD - Guia de Información
Gestion de Riesgos en CPD - Guia de Información
Gestion de Riesgos en CPD - Guia de Información
GUIA DE INFORMACIÓN
I. Datos Generales
I.1. INSTITUCIÓN EDUCATIVA: CETPRO Parroquial San Jerónimo – Sayán
I.2. ESPECIALIDAD: Plataformas y Servicios De Tecnología De Información
I.3. MODULO: Monitoreo, Soporte, Mantenimiento y Seguridad en Sistema
Informático
I.4. UNIDAD DIDACTICA: Seguridad y Soporte en Infraestructura, CPD,
Plataformas y Servicios de TI
I.5. DOCENTE: Lorena Margoth Huamán Arones
II. Tema:
Identificación de Riesgos:
o Riesgos Físicos: incendios, inundaciones, terremotos, fallas eléctricas.
o Riesgos Lógicos: ciberataques, malware, fallos en la infraestructura de
red.
o Riesgos Operativos: errores humanos, procedimientos de
mantenimiento inadecuados.
Evaluación de Riesgos:
o Análisis de probabilidad e impacto de cada riesgo.
o Clasificación en función de la gravedad: alto, medio o bajo.
Seguridad Física:
o Control de acceso físico con sistemas biométricos o tarjetas de
identificación.
o Monitorización con cámaras de seguridad y personal de vigilancia.
o Sistemas de control ambiental para proteger equipos frente a variaciones
de temperatura y humedad.
Seguridad Lógica:
o Autenticación y Control de Acceso: uso de contraseñas fuertes,
autenticación multifactorial y control de permisos de acceso.
o Encriptación: cifrado de datos en reposo y en tránsito para evitar
accesos no autorizados.
o Backup y Recuperación de Datos: procedimientos de respaldo regular
de la información crítica y pruebas de recuperación para asegurar la
disponibilidad.
Cumplimiento de Normativas:
o Adherirse a regulaciones de protección de datos (por ejemplo, la Ley de
Protección de Datos Personales en varios países).
o Documentar y monitorear el cumplimiento de políticas internas y
normativas externas.
Monitoreo Continuo:
o Configurar alertas de seguridad en tiempo real para detectar actividades
sospechosas y prevenir posibles amenazas.
o Implementar herramientas de monitoreo de red (SIEM, IDS/IPS) para
análisis constante del tráfico y detección de intrusos.
Mantenimiento Preventivo:
o Programar auditorías de seguridad regulares para evaluar
vulnerabilidades.
o Realizar actualizaciones periódicas de software, firmware y sistemas
operativos en todos los equipos.