Roles y responsabilidades en seguridad de la información

Conteúdo

o funciones y responsabilidades que se estruturan en torno al segurança da informação Presentan una dicotomía que se debe a su origem. Dependiendo de si su origem se enmarca en un campo externo a la organización, como es el caso de los prestadores de servicios; o si reside en él, sus competencias variarán, pese a compartir objetivo: garantizar la integridad de los datos por último.

integridade de dados

seguridad de la información fuera de la organización: prestadores de serviços

o responsabilidade de los proveedores de servicios, como os representantes más comuns de figuras externas a la organización que pueden interactuar con su informação, creando una violação de la seguridad; se resume en forma de documento.

o acordos de nível de serviço determinar los objetivos que deben orientar y que comprometan estos Compañías de TI en modalidad de subcontratación, definiendo tu responsabilidad por la protección de datos. Los conceptos básicos que debe comprender esta declaración de compromiso son:

Control de tecnologías, y además de su funcionamiento.

Realización de copias de seguridad, que actúan como respaldo.

Implementación de procesos de recuperación, para poner en marcha si es necesario.

Se debe prestar atención que los propietarios de los sistemas, los propietarios y gestores de la información, no están exentos de su responsabilidad en materia de segurança da informação puesto que recaerán sobre ellos otras obligaciones, como todas las asociadas con la administración y gobernanza de datos, esencial para mantener integridade dos dados na organização dentro dos padrões desejados.

Segurança da informação num ambiente interno da organização: área de TI interna

Mesmo que a Área de TI É subcontratada muitas vezes, além disso, há empresas que têm o seu próprio departamento de informática. Nele estariam as figuras de chefe de segurança, DBA e arquiteto de dados.

o objetivo de integridade de dados Está muito ligada a esta área mas, longe de pertencer a ela ou concentrar aqui todas as responsabilidades derivadas, convém extrapolá-la para os diferentes departamentos afetados. Esta visão é especialmente importante quando falamos de falhas de integridade ou erro humano E, por isso, é fundamental que, como papéis e responsabilidades, cada área assume a responsabilidade da sua parcela, a sua produção e o seu âmbito de competências. Sempre tendo a opção de recorrer a TI se surgir algum problema. Todos os membros da organização são responsáveis pelo que fazem, consomem e produzem.

créditos fotográficos: “Business Network” por sheelamohan

Assine a nossa newsletter

Nós não enviaremos SPAM para você. Nós odiamos isso tanto quanto você.

Datapeaker