Descripción
:

Engloba aquellas actividades relacionadas con garantizar la existencia de protocolos y mecanismos que protejan la infraestructura de los datos de ataques externos e internos, con lo cual se busca garantizar la disponibilidad de los datos en cada momento.

 

Sus niveles de capacidad se determinan mediante las siguientes variables:

  • Sistemas de Seguridad (20%).

La organización cuenta con sistemas de seguridad que proteja la integridad de los datos, en el marco de un plan de implementación sistemático.

  • Disponibilidad de los Datos (30%).

Los datos deben estar disponibles en períodos cuyo acceso les de valor agregado, es decir de forma oportuna.

  • Actualización de los Datos (30%).

Protocolos de actualización (manual o automático). Capacidades de sincronización.

  • Herramientas de medición de nivel de uso (20%).

Control del nivel de uso de los datos, es decir, la existencia de mecanismos de recolección de los datos de nivel de uso.

Los niveles de capacidad de las variables Sistemas de Seguridad, Disponibilidad de los Datos, Actualización de los Datos, y Herramientas de Medición de Nivel de Uso, se identifican de acuerdo a la siguiente descripción:

Variable Sistemas de Seguridad

Nivel 1: Capacidades Inexistentes

o   No existen sistemas de seguridad.

Nivel 2: Capacidades Incipientes (informal)

o   Existen iniciativas que buscan implementar sistemas de seguridad en la organización, pero no forman parte de un plan de aplicación sistemático.

Nivel 3: Capacidades Existentes

o   Existen sistemas de seguridad que protegen a la organización de cierto tipo de ataques, dentro de un plan de aplicación sistemático.

Nivel 4: Capacidades Avanzadas

o   Existen sistemas de seguridad que protegen a la organización de un gran número de ataques, con un plan que es revisado y actualizado de forma sistemática.

Variable Disponibilidad de los Datos

Nivel 1: Capacidades Inexistentes

o   Los datos no son oportunos.

Nivel 2: Capacidades Incipientes (informal)

o   Los datos son oportunos en pocas oportunidades.

Nivel 3: Capacidades Existentes

o   Los datos son oportunos la mayor parte del tiempo.

Nivel 4: Capacidades Avanzadas

o   Los datos siempre son oportunos.

Variable Actualización de los Datos

Nivel 1: Capacidades Inexistentes

o   Los datos no pueden ser actualizados.

Nivel 2: Capacidades Incipientes (informal)

o   Los datos deben ser actualizados de forma manual.

Nivel 3: Capacidades Existentes

o   Un porcentaje de los datos es actualizado automáticamente.

Nivel 4: Capacidades Avanzadas

o   Todos los datos son actualizados de forma automática.

Variable Herramientas de Medición de Nivel de Uso

Nivel 1: Capacidades Inexistentes

o   No se han implantado mecanismos que registren el nivel de uso de los datos.

Nivel 2: Capacidades Incipientes (informal)

o   Existen iniciativas que buscan obtener información sobre el nivel de uso de los datos.

Nivel 3: Capacidades Existentes

o   Se han implantado mecanismos sencillos para registro del acceso a los datos.

Nivel 4: Capacidades Avanzadas

o   Se han implantado mecanismos avanzados para registro del acceso a los datos. 



Dominio:

Guia