信息安全机构/组织治理设计的主要要素

Xóchitl Díaz Pillado
{"title":"信息安全机构/组织治理设计的主要要素","authors":"Xóchitl Díaz Pillado","doi":"10.22201/dgtic.26832968e.2019.2.2","DOIUrl":null,"url":null,"abstract":"El presente artículo tiene como objetivo brindar un panorama general de los principales elementos para el diseño de la Gobernanza Organizacional de Seguridad de la Información (SI). Para ello, en la introducción se aborda como punto de partida, los Servicios Críticos Institucionales, que deberán ser considerados en primera instancia, por ser los que constituyen la misión y visión de la organización. El breve contexto menciona distintas acciones que al respecto se han llevado a cabo internacionalmente y en México, tanto el sector público como privado. También se efectúa la diferencia entre SI y Seguridad Informática. Las consideraciones generales para el diseño de la gobernanza institucional/organizacional de SI, plantean cuestiones relativas a Arquitectura de Negocio, Arquitectura Tecnológica Empresarial, Grupo Estratégico de SI, Servicios Críticos Institucionales, Infraestructura Crítica, Gestión de Riesgos e Incidentes, entre otros. En las Áreas de Oportunidad, se enuncian las principales para las IES, como: SGSI, SGCN, cumplimiento legal y regulatorio, oferta educativa en SI y ciberseguridad para todos los niveles y áreas del conocimiento, vinculación y fomento a la cultura de SI. Finalmente la conclusión plantea la corresponsabilidad que atañe a toda la organización que requerirá a su vez mayor colaboración interinstitucional.","PeriodicalId":287597,"journal":{"name":"TIES, Revista de Tecnología e Innovación en Educación Superior","volume":"305 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2019-10-01","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":"{\"title\":\"Principales elementos para el diseño de la Gobernanza Institucional / Organizacional de Seguridad de la Información\",\"authors\":\"Xóchitl Díaz Pillado\",\"doi\":\"10.22201/dgtic.26832968e.2019.2.2\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"El presente artículo tiene como objetivo brindar un panorama general de los principales elementos para el diseño de la Gobernanza Organizacional de Seguridad de la Información (SI). Para ello, en la introducción se aborda como punto de partida, los Servicios Críticos Institucionales, que deberán ser considerados en primera instancia, por ser los que constituyen la misión y visión de la organización. El breve contexto menciona distintas acciones que al respecto se han llevado a cabo internacionalmente y en México, tanto el sector público como privado. También se efectúa la diferencia entre SI y Seguridad Informática. Las consideraciones generales para el diseño de la gobernanza institucional/organizacional de SI, plantean cuestiones relativas a Arquitectura de Negocio, Arquitectura Tecnológica Empresarial, Grupo Estratégico de SI, Servicios Críticos Institucionales, Infraestructura Crítica, Gestión de Riesgos e Incidentes, entre otros. En las Áreas de Oportunidad, se enuncian las principales para las IES, como: SGSI, SGCN, cumplimiento legal y regulatorio, oferta educativa en SI y ciberseguridad para todos los niveles y áreas del conocimiento, vinculación y fomento a la cultura de SI. Finalmente la conclusión plantea la corresponsabilidad que atañe a toda la organización que requerirá a su vez mayor colaboración interinstitucional.\",\"PeriodicalId\":287597,\"journal\":{\"name\":\"TIES, Revista de Tecnología e Innovación en Educación Superior\",\"volume\":\"305 1\",\"pages\":\"0\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2019-10-01\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"0\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"TIES, Revista de Tecnología e Innovación en Educación Superior\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.22201/dgtic.26832968e.2019.2.2\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"TIES, Revista de Tecnología e Innovación en Educación Superior","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.22201/dgtic.26832968e.2019.2.2","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

摘要

本文旨在概述信息安全(is)组织治理设计的主要元素。为了实现这一目标,导言以机构关键服务为出发点,必须首先考虑这些服务,因为它们构成了组织的使命和愿景。简要的背景提到在国际和墨西哥公共和私营部门在这方面采取的各种行动。它还区分了自己和计算机安全。SI机构/组织治理设计的一般考虑提出了与业务架构、业务技术架构、SI战略组、关键机构服务、关键基础设施、风险和事件管理等相关的问题。在机会领域,列出了高等教育机构的主要领域,如:SGSI、SGCN、法律和监管合规、教育提供SI和网络安全的所有层次和知识领域,与SI文化的联系和促进。最后,结论提出了整个组织的共同责任,这将需要更多的机构间合作。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
查看原文
分享 分享
微信好友 朋友圈 QQ好友 复制链接
本刊更多论文
Principales elementos para el diseño de la Gobernanza Institucional / Organizacional de Seguridad de la Información
El presente artículo tiene como objetivo brindar un panorama general de los principales elementos para el diseño de la Gobernanza Organizacional de Seguridad de la Información (SI). Para ello, en la introducción se aborda como punto de partida, los Servicios Críticos Institucionales, que deberán ser considerados en primera instancia, por ser los que constituyen la misión y visión de la organización. El breve contexto menciona distintas acciones que al respecto se han llevado a cabo internacionalmente y en México, tanto el sector público como privado. También se efectúa la diferencia entre SI y Seguridad Informática. Las consideraciones generales para el diseño de la gobernanza institucional/organizacional de SI, plantean cuestiones relativas a Arquitectura de Negocio, Arquitectura Tecnológica Empresarial, Grupo Estratégico de SI, Servicios Críticos Institucionales, Infraestructura Crítica, Gestión de Riesgos e Incidentes, entre otros. En las Áreas de Oportunidad, se enuncian las principales para las IES, como: SGSI, SGCN, cumplimiento legal y regulatorio, oferta educativa en SI y ciberseguridad para todos los niveles y áreas del conocimiento, vinculación y fomento a la cultura de SI. Finalmente la conclusión plantea la corresponsabilidad que atañe a toda la organización que requerirá a su vez mayor colaboración interinstitucional.
求助全文
通过发布文献求助,成功后即可免费获取论文全文。 去求助
来源期刊
自引率
0.00%
发文量
0
期刊最新文献
Criterios para valorar Sistemas de Preservación Digital Derivaciones del uso de la Inteligencia Artificial (IA) en la preservación digital Preservación y acceso a objetos digitales fuera de línea: experiencias en la Filmoteca de la UNAM La Hemeroteca Nacional Digital de México: perspectivas de la preservación digital para el patrimonio documental Análisis del estado actual del almacenamiento masivo para la preservación digital
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
现在去查看 取消
×
提示
确定
0
微信
客服QQ
Book学术公众号 扫码关注我们
反馈
×
意见反馈
请填写您的意见或建议
请填写您的手机或邮箱
已复制链接
已复制链接
快去分享给好友吧!
我知道了
×
扫码分享
扫码分享
Book学术官方微信
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术
文献互助 智能选刊 最新文献 互助须知 联系我们:info@booksci.cn
Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。
Copyright © 2023 Book学术 All rights reserved.
ghs 京公网安备 11010802042870号 京ICP备2023020795号-1