Inseguridad de la Información
Una Visión Estratégica
Cano M., Jeimy J.
Asegurar la información clave en el contexto empresarial, en un mundo altamente interconectado, basado en redes sociales y con sobrecarga de información (particularmente instantánea), es un reto para cualquier ejecutivo de seguridad de la información. En este sentido, entender la dinámica corporativa y la forma como la inseguridad de la información se materializa es una compete...
Sinopsis
Asegurar la información clave en el contexto empresarial, en un mundo altamente interconectado, basado en redes sociales y con sobrecarga de información (particularmente instantánea), es un reto para cualquier ejecutivo de seguridad de la información. En este sentido, entender la dinámica corporativa y la forma como la inseguridad de la información se materializa es una competencia estratégica que los responsables de la seguridad de la información deben desarrollar para mantenerse alertas y anticiparse a los movimientos de la inevitabilidad de la falla. Para ello, este libro ofrece referentes básicos de pensamiento estratégico en seguridad de la información, fundado en su concepto par: la inseguridad de la información, entendido como elemento práctico de gobierno corporativo que permite a los estrategas de la seguridad de la información pensar de manera complementaria y generar escenarios alternos a los tradicionales, para superar el síndrome de la falsa sensación de seguridad. Autor: Jeimy J. Cano M. Ingeniero y Magíster en Ingeniería de Sistemas y Computación de la Universidad de los Andes. Cuenta con un Doctorado (Ph.D.) en Administración de Negocios por la Newport University, EE.UU., y varias certificaciones, entre ellas: la Certified Fraud Examiner (CFE) otorgada por la ACFE, y un Certificado Ejecutivo en Liderazgo y Administración del MIT Sloan School of Management, en Boston, EE.UU. Ha sido profesor universitario e investigador en seguridad de la información, computación forense y evidencia digital por más de 17 años en Colombia y Latinoamérica.xc
Índice
sección 1 ENTENDER LA INSEGURIDAD: CONCEPTOS Y GUÍAS 13 Función y propósito de la seguridad de la información 15 Seguridad de la información: Una estrategia de aprendizaje 17 Arquitectura de seguridad de la información: Una lección pendiente para los CISO 21 Cultura de seguridad de la información: Entender una percepción 23 Métricas en seguridad de la información: Un reto permanente 26 Reflexiones sobre las métricas en seguridad de la información 28 Expectativas y motivaciones de la función de seguridad de la información 30 Inversión en seguridad de la información: Volver a los principios 33 Signos y señales: Pérdida y/o fuga de la información 36 Confusión de fines y perfección de medios 38 Inseguridad tercerizada: Un reto de confianza, acuerdos y riesgos 40 Inseguridad de la información: Gerencia en movimiento 42 Descubrimiento electrónico: Evidencia digital y retos empresariales 44 Ciclo de vida del descubrimiento electrónico en la empresa 47 Retos emergentes para el descubrimiento electrónico 49 Análisis forense digital en la nube: Reto de la inseguridad en un ecosistema tecnológico 53 ¿Bases de datos inseguras? Algunas reflexiones básicas 56 Peritos informáticos: Testigos de la inseguridad en la información sección 2 REFLEXIONES ESTRATÉGICAS PARA LA ALTA GERENCIA 63 Seguridad de la información: Tres conceptos distintos y un solo responsable verdadero 69 Privacidad de los datos: Más que un aspecto de cumplimiento 74 Postura individual de seguridad de la información: Un hábito requerido para sobrevivir a la inevitabilidad de la falla 78 El debido cuidado en seguridad de la información: Un ejercicio de virtudes 82 Innovación, cambio y estrategia: Tres claves para potenciar la función de seguridad de la información 84 Compartir o proteger: Tensiones en la gerencia de seguridad de la información 89 Facilitar la madurez de la función de seguridad: Algunos arquetipos propuestos 91 Doce recomendaciones para configurar su estrategia de segur
Comentarios
Sé el primero en comentar este libroTambién te puede interesar