| Seguridad en T.I. |
|---|
| Grupo de Interés en Seguridad Informática (G.I.S.I.) |
ALCANCE:
Incluye, pero no está limitado a, protección de la información en los aspectos de su autenticación, confidencialidad, integridad y disponibilidad.
OBJETIVOS:
- Foro de Seguridad en el Web de ATI, para el intercambio y discusión de temas comprendidos en el ALCANCE.
- Referencia e información actualizada sobre Normalización (ISO/IEC, etc.), iniciativas internacionales (IETF, etc.), otros foros de posible interés (CEPIS LSI, etc.) en el área de seguridad de TI.
- Propuesta de actuaciones, comentarios, documentación, etc.
ESTRUCTURA:
Area de Metodologías y Guias: Guías de seguridad, glosarios, metodologías de análisis de riesgos, especificaciones de Seguridad para entornos de Aplicaciones concretos
Area de Técnicas y mecanismos de seguridad: Mecanismos relacionados con la autenticación, control de acceso, confidencialidad, no rechazo (repudiation) e integridad de datos. Técnicas criptográficas o no criptográficas.
Area de Criterios de evaluación de la seguridad: Normas para evaluar y certificar la seguridad de los sistemas, componentes y productos de T.I., esto incluye la consideración de redes de ordenadores, sistemas distribuidos, servicios de aplicación asociados, etc.
Area de Cumplimiento legal: Aspectos de la seguridad a ser considerados como exigencia de normativa obligatoria
Area de Control interno informático: Marco de control, Objetivos de control, Practicas
ORIENTACION:
Orientación aplicativa y de interés para todos los asociados.
| Última actualización: 15 |
|