GFPI-F-019 Act 1. Conceptos Básicos de Seguridad - Corregida V2
GFPI-F-019 Act 1. Conceptos Básicos de Seguridad - Corregida V2
GFPI-F-019 Act 1. Conceptos Básicos de Seguridad - Corregida V2
2. PRESENTACION
Introducción:
El siguiente taller tiene como objetivo que usted como aprendiz reconozca los conceptos básicos
de seguridad para que tenga las suficientes habilidades para diseñar y proponer un plan de
seguridad hacia diferentes empresas, teniendo en cuenta cada uno de los aspectos básicos.
Análisis de Caso
La empresa Soluciones IT S.A. es una empresa nueva en el mercado que realiza asesorías en la parte de
desarrollo de software para personas naturales y jurídicas. Hace poco, la empresa realizó la
implementación de su infraestructura tecnológica con servicios de red básicos para su gestión documental
y administrar los pedidos de sus clientes. El departamento de sistemas hasta el momento realizó la
configuración básica de los servicios de red para garantizar la funcionalidad básica de las operaciones de la
empresa, todo se ha documentado de acuerdo a la red existente.
GFPI-F-019 V3
SERVICIO NACIONAL DE APRENDIZAJE SENA
Procedimiento de Desarrollo Curricular
GUÍA DE APRENDIZAJE
- Servidor de correo básico para la comunicación del interna del personal de la empresa y con los
clientes
Después de algunos meses, la empresa recibe múltiples ataques a su red por un autor desconocido,
teniendo las siguientes consecuencias:
- ¿Qué considera usted que faltó en la implementación de la red para evitar que los daños a la red
mencionados ocurrieran?
- ¿Cuánto estima que la empresa perdió a raíz de los inconvenientes que le ocurrieron? (No solo
tener en cuenta las pérdidas económicas)
- ¿Considera que los servicios utilizados en la red fueron los más indicados? Justifique su respuesta
Para esta actividad, analizarán este caso en grupos de tres personas, luego responderán a las preguntas
presentadas y se llevará a cabo una mesa redonda donde cada grupo socializará lo que piensa acerca del
caso y responderá a las preguntas planteadas.
Con base en el caso presentado en la actividad anterior, responda a las siguientes preguntas:
1. ¿Cómo hubiera usted evitado que se presentaran los ataques informáticos a la red de la empresa?
Explique con detalle cada acción que realizaría.
2. ¿Qué entiende por seguridad informática?
3. ¿Qué principios considera que debería tener la seguridad informática para que evitara que cosas
como las citadas en el caso anterior sucedieran en las redes?
Para esta actividad, cada aprendiz tomará una hoja y responderá a las preguntas planteadas, luego,
todos los aprendices del grupo pegarán su participación en un espacio del ambiente para después cada
aprendiz socializar sus respuestas frente a sus compañeros.
Actividad 1
SERVICIO NACIONAL DE APRENDIZAJE SENA
Procedimiento de Desarrollo Curricular
GUÍA DE APRENDIZAJE
Para comenzar con el desarrollo de la actividad, se van a reconocer los términos básicos que se
manejan en la seguridad informática.
Consulte en internet, libros y otras fuentes para resolver las siguientes preguntas en su cuaderno,
Puede usar el siguiente material de apoyo
https://drive.google.com/file/d/0B7gRQjDeaNtIUmJGR3BpVml0bzA/view?usp=sharing
http://manualdeseguridad.com.mx/aprende_a_protegerte/seguridad_informatica/index.asp
Actividad 2:
Ahora que ya conoces los términos básicos de seguridad informática, podrás definir un plan base
para mejorar y garantizar la seguridad de la información en la empresa descrita en el caso de
estudio trabajado en las actividades de reflexión inicial.
SERVICIO NACIONAL DE APRENDIZAJE SENA
Procedimiento de Desarrollo Curricular
GUÍA DE APRENDIZAJE
Crear un documento en Word con normas técnicas NTC 1846 donde defina un plan de seguridad
básico teniendo en cuenta los siguientes aspectos:
¿Qué prácticas debe seguir el usuario para minimizar los riesgos de seguridad?
¿Qué herramientas debe tener un usuario en sus dispositivos como mínimo para proteger
adecuadamente su información?
AMBIENTE REQUERIDO
Para el desarrollo de las actividades en esta guía, es necesario que el ambiente de formación cuente con
los siguientes elementos:
- Mínimo 10 computadoras (4 GB RAM, 500GB HDD, CPU Intel Core i3 o superior) Con conectividad
a internet.
- Tablero.
- Televisor o herramienta de proyección similar.
MATERIALES REQUERIDOS
4. ACTIVIDADES DE EVALUACIÓN
Implementa el plan de
seguridad diseñado, instalando
el hardware y software,
métodos y algoritmos de
cifrado, asegurando las
instalaciones físicas y eléctricas
de la organización,
configurando perfiles de
usuario, configurando
detectores de intrusos,
estableciendo conexiones
seguras, implementando
mecanismos de control
SERVICIO NACIONAL DE APRENDIZAJE SENA
Procedimiento de Desarrollo Curricular
GUÍA DE APRENDIZAJE
técnicos, operativos y
administrativos, poniendo en
marcha el plan de contingencia
y recuperación de desastres,
para la organización a nivel de
equipos de seguridad,
servidores, clientes y equipos
activos, siguiendo las normas
internacionales vigentes.
Monitorea la infraestructura de
red en la organización,
aplicando técnicas forenses,
análisis de registro de eventos,
control de cambios, análisis de
información, de acuerdo con el
plan de seguridad.
Elabora la documentación
técnica y administrativa de
acuerdo a los procedimientos,
políticas, normas y estándares
de seguridad implantados en el
plan de seguridad.
5. GLOSARIO DE TERMINOS
Amenaza: Una amenaza informática es toda circunstancia, evento o persona que tiene el
potencial de causar daño a un sistema en forma de robo, destrucción, divulgación, modificación
de datos o negación de servicio (DoS).
Sniffer: Herramienta de software que permite la captura de tráfico en una red de datos para su
análisis.
Software: los programas de ordenador, la lógica que permite realizar tareas al hardware (la parte
física).
6. REFERENTES BILBIOGRAFICOS
Aguirre García, Raúl. (2009-2018). Seguridad Informática. Ciudad de México, MX. Grupo Paladín.
Recuperado de
http://manualdeseguridad.com.mx/aprende_a_protegerte/seguridad_informatica/index.asp
8. CONTROL DE CAMBIOS