Anda di halaman 1dari 3

54

Perspectiva de las AA.PP.

Estrategia de Gestión del Riesgo


en la Junta de Andalucía
EL PROGRAMA DE ACTUACIÓN DENOMINADO PROGRAMA ALCAZABA PRETENDE RECORRER
LAS TRES DIMENSIONES: LA TÉCNICA, LA NORMATIVA Y LA ORGANIZATIVA

Víctor de necesario cumplimiento. Hay que coordinación e impulso de la


Iglesias Palomo añadir a las dos dimensiones utilización de las tecnologías de la
JEFE GABINETE anteriores, la dimensión información y las comunicaciones en
SEGURIDAD Y CALIDAD
organizativa, es decir, el modelo en las diferentes Administraciones
Consejería de Innovación, el que se integren y relacionen las Públicas de Andalucía, especialmente
Ciencia y Empresa
Junta de Andalucía personas que son las encargadas de para el desarrollo de los servicios
llevar a cabo las políticas de telemáticos ofertados al ciudadano.
seguridad definidas.
Para dar oportuna respuesta a Entre sus principales competencias
estas necesidades, la Dirección se encuentran las de:
 Planificación, coordinación e

L
a Junta de Andalucía se General de Innovación y
encuentra entre las impulso de la aplicación de las
organizaciones en las que el Tecnologías de la Información y las
uso generalizado de las tecnologías de Comunicaciones en la Administración
la información y comunicaciones es
vital para el desarrollo de sus
La seguridad es una de la Junta de Andalucía, así como de
la dirección de los servicios
actividades. Tanto una interrupción
prolongada de sus recursos de
cuestión transversal y en su corporativos relacionados de carácter
general.
comunicaciones como una alteración consecución se entrelazan  Dirección, impulso y gestión de la
de la confidencialidad, integridad o Política Informática de la
disponibilidad de la información de su varias dimensiones Administración de la Comunidad
titularidad supondrían un grave Autónoma, así como la definición de
perjuicio para esta Administración y los bienes informáticos físicos y
sus obligaciones de servicio público. lógicos de uso general de la misma.
La seguridad es una cuestión  Impulso de servicios de
transversal y en su consecución se Administraciones Públicas (DGIAP) información administrativa digital al
entrelazan varias dimensiones. El de la Consejería de Innovación, ciudadano.
nivel de seguridad de los aplicativos Ciencia y Empresa (CICE) de la Junta
y el de los sistemas que los de Andalucía ha diseñado un
soportan, los entornos donde se programa de actuación denominado Actuaciones en curso del
ejecutan y las operaciones que se Programa Alcazaba, con el que Programa Alcazaba
realizan sobre ellos, que conforman pretende recorrer las tres
la dimensión técnica. Por otra parte, dimensiones antes mencionadas: la Diseño, definición y desarrollo
también es imprescindible abordar la técnica, la normativa y la del Plan Director de Seguridad de
dimensión normativa mediante la organizativa. los sistemas de información y
definición de las políticas de El marco competencial de la comunicaciones de la Junta de
seguridad que establezcan las reglas DGIAP-CICE comprende la Andalucía

nº 29  febrero 2009
55
Perspectiva de las AA.PP.

Con la realización previa de un La política de seguridad es la piedra Consultoría de diseño y análisis


diagnóstico de cumplimiento de las angular alrededor de la que gira toda de viabilidad del Centro de
buenas prácticas definidas en los la planificación de la gestión de la Operaciones de Seguridad de la
estándares UNE-ISO/IEC 27001 e seguridad, ya que representa la toma Junta de Andalucía
ISO/IEC 27002 se sentaron las bases de decisión de la dirección respecto a
de todo el Programa Alcazaba, Podemos definir un Centro de
identificando de forma clara las Operaciones de Seguridad como una
necesidades y carencias en materia de infraestructura formada por personas,
seguridad de esta Administración.
El nivel de seguridad de los equipamiento y procedimientos
Dicho análisis abordó el estudio de la
situación actual, permitiendo el
aplicativos y el de los operativos que permite ofrecer y
operar, de forma remota, servicios
conocimiento del entorno organizativo
y tecnológico. A partir de los
sistemas que los soportan, especializados en seguridad. Dicho
centro conforma una plataforma
resultados obtenidos, se plantea la los entornos donde se centralizada que realiza la gestión
definición de un Plan Director de de los riesgos inherentes al uso de
Seguridad. El Plan deberá contener los ejecutan conforman la las TIC.
instrumentos de que se dota esta
Administración para la correcta gestión dimensión técnica El presente proyecto de consultoría
de la seguridad de la información, de diseño y análisis de viabilidad del
estableciendo controles organizativos, COS de la Junta de Andalucía, tiene
procedimentales y técnicos. todos los temas que requieren de una dentro de su alcance:
visión estratégica. Junto a la política  La evaluación técnica de las
Diseño, definición y desarrollo de seguridad, se desarrollarán el infraestructuras hardware y software
de un marco normativo completo conjunto de normas, procedimientos y necesarias para la implantación de los
en materia de seguridad de la estándares de seguridad de uso servicios del COS.
información para la Junta de común en la Administración de la  La evaluación de los recursos
Andalucía Junta de Andalucía. físicos (dependencias, infraestructura)

nº 29  febrero 2009
56
Perspectiva de las AA.PP.

El objeto de esta actividad es la


realización de un informe de seguridad
de la Red Corporativa de la Junta de
Andalucía, que muestre vulnerabilidades
encontradas y recomendaciones de
mejora necesarias para reducir los
riesgos de intrusión en la red, ataques
de denegación de servicio, etc.

Es imprescindible abordar la
dimensión normativa
mediante la definición de
las políticas de seguridad
que establezcan las reglas
de necesario cumplimiento

Auditorías técnicas de los


sistemas de información
horizontales y departamentales de
la Junta de Andalucía

El objeto de esta actividad es dotar


al Programa Alcazaba de la posibilidad
de arbitrar y canalizar la realización de
auditorías técnicas de seguridad sobre
sistemas de información vinculados a
cualquier Organismo, con especial foco
y humanos necesarios para la En el contexto de esta actuación se en los sistemas horizontales de uso
implantación de los servicios del COS. va a realizar el análisis de riesgos y dos común en la Junta de Andalucía.
 El diseño y análisis de los auditorías técnicas de vulnerabilidades
modelos de negocio en los que puede sobre los sistemas de información
basarse la implantación, explotación y corporativos (portales, correo Servicio de análisis forense
operación del COS. corporativo, directorio corporativo,...). bajo demanda
 El diseño y análisis de distintos La primera de ellas servirá para elaborar
modelos de implantación: fases del las directrices de seguridad específicas Ante situaciones excepcionales de
proyecto. relacionadas con dichos sistemas, intentos de intrusión y/o ataques
 El análisis de costes asociados aportando al análisis de riesgos detalles maliciosos contra cualquier sistema de
tanto a la implantación como a la e información contrastada sobre las información perteneciente a la Junta de
operación del COS. vulnerabilidades encontradas. Andalucía, se realizará un informe en el
que se analicen las circunstancias del
Análisis de riesgos y auditoría Auditoría técnica de ataque, vulnerabilidades explotadas,
técnica de los sistemas de vulnerabilidades de la Red impacto sobre los activos de la red o
información corporativos de la Corporativa de Telecomunicaciones sistema y propuestas de solución ante
Junta de Andalucía de la Junta de Andalucía las vulnerabilidades advertidas.

nº 29  febrero 2009

Anda mungkin juga menyukai