¿Diferencia entre una “Política de seguridad de la información” y una “Estrategia de ciberseguridad”?

1

¿Cuál es la diferencia entre una "Política de seguridad de la información" y una "Estrategia de ciberseguridad"?

Tuve una discusión sobre esto con mi gerencia y aunque algunos piensan que es básicamente lo mismo, otros insistieron en que la política es diferente a la estrategia.

    
pregunta lisa17 22.07.2016 - 09:35
fuente

2 respuestas

4

Hay una gran diferencia entre la "Política de seguridad de la información" y la "Estrategia de ciberseguridad". Como su nombre indica, son políticas y estrategias respectivamente y la administración a menudo se confunde entre ambos. Sin embargo, creo que los siguientes puntos ayudarán a explicar la diferencia.

Una política de seguridad de la información es un documento individual que:

  1. Enumere los elementos que constituyen la seguridad de TI o la seguridad de la información.

  2. Explique la necesidad de seguridad de TI.

  3. Categorice los diversos tipos de datos de TI, es decir, equipos y procesos sujetos a esta política.

  4. Indique, en términos generales, las responsabilidades de seguridad de la información de los diversos roles en los que cada miembro de la organización puede funcionar.

  5. Indique niveles apropiados de seguridad a través de estándares y pautas.

Donde se incluirá una estrategia de ciberseguridad, pero no se limita a

  1. Política de seguridad de la información

  2. Política de sensibilidad a la información

  3. Planes de respuesta ante incidentes y recuperación ante desastres

  4. Cambiar el procedimiento de control

  5. Estándares de configuración

  6. Muchas más políticas, directrices, estándares, etc., que contribuirán colectivamente a la forma en que la organización anticipará / responderá a una amenaza / incidente de ciberseguridad.

Entiendo que algunos de los elementos se resaltarán en la Política de seguridad de la información, pero en general no se cubrirá todo. Espero que esto ayude de todos modos.

    
respondido por el GhostSpeaks101 22.07.2016 - 12:47
fuente
0

La seguridad de la información abarca personas, procesos y tecnología. En considera todos los aspectos de la seguridad de la información, incluida la política de escritorio limpio, aspectos físicos y otros. Cibernamos un subconjunto de seguridad de la información centrado en aspectos digitales. Mezclamos los dos pero hay una diferencia

    
respondido por el Radias 27.05.2017 - 10:55
fuente

Lea otras preguntas en las etiquetas