Hogar Finanzas personales Implementar y administrar procesos de ingeniería mediante principios de diseño seguro: dummies

Implementar y administrar procesos de ingeniería mediante principios de diseño seguro: dummies

Video: Como implementar un Sistema de Gestión de la Calidad: Fase de Diagnostico 2024

Video: Como implementar un Sistema de Gestión de la Calidad: Fase de Diagnostico 2024
Anonim

Es una tendencia humana natural construir cosas sin considerar primero sus implicaciones de diseño o seguridad. Un ingeniero de red que está construyendo una nueva red puede simplemente comenzar a enchufar los cables en los enrutadores y conmutadores sin pensar primero en el diseño general, y mucho menos en consideraciones de seguridad. De manera similar, un ingeniero de software asignado para escribir un nuevo programa puede comenzar a codificar sin planear el diseño del programa.

Si observa el mundo exterior y los productos de consumo que están disponibles, a veces ve defectos de uso y seguridad atroces que le hacen preguntarse cómo se le permitió a la persona u organización participar en su diseño y desarrollo..

Los profesionales de seguridad deben ayudar a las organizaciones a comprender que los principios de seguridad por diseño son un componente vital del desarrollo de cualquier sistema.

Los procesos de ingeniería que requieren la inclusión de principios de diseño seguro incluyen estos:

  • Desarrollo del concepto. Desde la etapa de la idea, las consideraciones de seguridad son vitales para el éxito de cualquier nuevo esfuerzo de ingeniería de TI. Cada proyecto y producto comienza con algo: una sesión de pizarra, bocetos en servilletas de cóctel o cajas de pizza, o una conferencia telefónica. Sin embargo, el proyecto comienza, alguien debería preguntar cómo se protegerán los datos, funciones y componentes vitales en esta nueva cosa. No buscamos respuestas detalladas, sino la suficiente confianza para saber que no somos el último rebaño de ovejas que corren hacia el acantilado más cercano.
  • Requisitos. Antes de que comience el diseño real, una o más personas definirán los requisitos para el nuevo sistema o característica. A menudo, hay varias categorías de requisitos. La seguridad, la privacidad y los requisitos normativos a menudo deben incluirse.
  • Diseño. Después de que se hayan establecido y acordado todos los requisitos, puede comenzar el diseño formal del sistema o componente. El diseño debe incorporar todos los requisitos establecidos en el paso anterior.
  • Desarrollo. Dependiendo de lo que se está creando, el desarrollo puede tomar muchas formas, incluyendo la creación de
    • Configuraciones de sistema y dispositivo
    • Diagramas de almacenamiento de equipos del centro de datos
    • Flujos de datos para sistemas de administración y monitoreo
  • Pruebas. Los componentes individuales y todo el sistema se prueban para confirmar que se han logrado todos y cada uno de los requisitos desarrollados anteriormente. En general, alguien que no sea el constructor / desarrollador debe realizar las pruebas.
  • Implementación. Cuando el sistema o componente se pone en servicio, las consideraciones de seguridad ayudan a garantizar que esto no ponga en riesgo el nuevo sistema / componente o cosas relacionadas. Las actividades de implementación incluyen
    • Configuración y cableado de dispositivos de red
    • Instalación y configuración de sistemas operativos o subsistemas, como sistemas de administración de bases de datos, servidores web o aplicaciones
    • Construcción de instalaciones físicas, áreas de trabajo o centros de datos
  • Mantenimiento y soporte. Después de que el sistema o instalación se pone en servicio, todos los cambios posteriores deben someterse a pasos de ingeniería similares para garantizar que los riesgos de seguridad nuevos o cambiantes se mitiguen rápidamente.
  • Desmantelamiento. Cuando un sistema o instalación llega al final de su vida útil, debe retirarse sin poner en riesgo los datos, otros sistemas o el personal.
Implementar y administrar procesos de ingeniería mediante principios de diseño seguro: dummies

Selección del editor

Histogramas: técnica gráfica para datos estadísticos - dummies

Histogramas: técnica gráfica para datos estadísticos - dummies

Un histograma es un gráfico que representa la distribución de probabilidad de un conjunto de datos. Un histograma tiene una serie de barras verticales donde cada barra representa un valor único o un rango de valores para una variable. Las alturas de las barras indican las frecuencias o probabilidades para los diferentes valores o rangos de valores. Para ...

Cómo el análisis predictivo aumenta la confianza empresarial: dummies

Cómo el análisis predictivo aumenta la confianza empresarial: dummies

El análisis predictivo permite a las empresas tomar decisiones más inteligentes, algunas de las cuales tienen lugar en tiempo real. Permite a las empresas mejorar todos los aspectos de la toma de decisiones, incluida la confianza en las decisiones basadas en los conocimientos derivados del análisis en profundidad de la información de confianza. El análisis predictivo ayuda a su organización a predecir eventos futuros con confianza y a tomar decisiones óptimas ...

Cómo el análisis predictivo aumenta el rendimiento de las inversiones (ROI): los dummies

Cómo el análisis predictivo aumenta el rendimiento de las inversiones (ROI): los dummies

Los análisis predictivos pueden ayudarlo a aumentar retorno de la inversión (ROI) a través de campañas de marketing específicas, una mejor evaluación y gestión de riesgos, la reducción de los costos operativos y la toma de decisiones procesables. Mediante la implementación de análisis predictivos, las empresas pueden evaluar con precisión el estado actual de la empresa, optimizar sus operaciones y competir de manera más efectiva para ganar cuota de mercado. Al calificar el análisis predictivo ..

Selección del editor

Corrigiendo los principales conceptos erróneos sobre el Tarot: dummies

Corrigiendo los principales conceptos erróneos sobre el Tarot: dummies

Un "error del tarot" significa que alguien interpreta un tarot o una carta basada en información incompleta, defectuosa o sesgada. Como sabe, los conceptos erróneos pueden ser poderosos, especialmente cuando más personas les creen que no. Explorar las creencias comunes asociadas con el tarot parece ser un buen punto de partida para disipar los conceptos erróneos. El tarot es ...

Incredulidad religiosa en lugares del mundo - maniquíes

Incredulidad religiosa en lugares del mundo - maniquíes

Ateísmo, humanismo y todo el resto de los ismos no teístas aparecer de diferentes maneras en todo el mundo. Lo que sigue es una lista de algunos de los lugares más interesantes para observar sobre los desarrollos en la incredulidad religiosa. Tierra: hogar actual de 1. mil millones de personas no teístas. Irlanda: donde los que se llaman a sí mismos "religiosos" se redujeron de 69 ...

Wicca Theory - Dummies

Wicca Theory - Dummies

La visión wiccana de un mundo interconectado no es solo una noción mística y espiritual. La ciencia moderna, especialmente las ideas de vanguardia en la física cuántica, respalda las ideas de la interconexión y la interdependencia de la vida. Las siguientes son algunas de las principales teorías que combinan perfectamente con la creencia Wicca. La sustancia cuántica: materia versus energía La gente ve el mundo físico como ...

Selección del editor

Cómo determinar las fuentes de tráfico de la comunidad en línea: dummies

Cómo determinar las fuentes de tráfico de la comunidad en línea: dummies

Como administrador de la comunidad en línea, desea hacer un seguimiento fuentes del tráfico a su comunidad. Sus enlaces entrantes o backlinks le dicen mucho más de lo que está hablando de usted. También te dicen quién te está visitando. El tráfico tiene que venir de algún lado, y esos lugares pueden ser muy reveladores. Usted ...

Cómo determinar qué interacciones con los medios sociales son valiosas: los dummies

Cómo determinar qué interacciones con los medios sociales son valiosas: los dummies

Los medios sociales requieren métricas diferente de la publicidad en línea, que mide los costos por clic (CPC) o los costos por acción (CPA), porque los mecanismos de participación implican una variedad de actividades y respuestas. Con más interacciones mientras interactúas a través de los canales de redes sociales, tienes muchos más números para rastrear e incluso ...

Cómo decidir si agregar un foro a tu blog: dummies

Cómo decidir si agregar un foro a tu blog: dummies

El neurocientífico y el autor Sam Harris tiene un blog combinado con un foro en su sitio web. A veces se conoce a Sam como el "principal ateo de los Estados Unidos", y sus escritos cubren la intersección de la religión y la ciencia. Como se puede imaginar, este es un conjunto de temas que genera una gran cantidad de discusión, y Sam ha respondido ...