¿Qué factores se deben considerar al diseñar un sistema de seguridad de la información?
Para responderle, debo considerar los siguientes factores:
(1) Política de seguridad;
(2) Construcción del sistema de control interno;
(3) Situación de gestión de riesgos.
(4) Seguridad del sistema;
(5) Plan de continuidad del negocio;
(6) Plan de emergencia de operación comercial
( 7) Sistema de alerta temprana de riesgos;
(8) Gestión de otros vínculos y mecanismos importantes de seguridad.
Es necesario considerar aspectos técnicos:
(1) Seguridad personal;
(2) Seguridad de la comunicación de datos;
(3 ) Seguridad del sistema de aplicaciones;
(4) Gestión de claves
(5) Autenticación y confidencialidad de la información del cliente
(6) Mecanismo e informe de seguimiento de intrusiones; mecanismo de respuesta.