ITIL-Gestión de Servicios TI

English   |  Catalá   |   Formación ITIL  |  Productos y servicios "ITIL Compliant"
 
RetrocederAvanzar

Gestión de la Seguridad

Caso Práctico

La gestión de "Cater Matters" es consciente que un enfoque sobre la seguridad basado exclusivamente en el concepto de "fortificación frente a ataques" no se corresponde con las necesidades de negocio.

Es importante que los clientes de "Cater Matters" tengan acceso a información actualizada sobre sus pedidos, pagos pendientes, etcétera y eso requiere la interacción con el ERP de la empresa.

Esto, obviamente, presenta algunos problemas de seguridad adicionales pues han de abrirse canales al exterior desde el núcleo TI de la organización.

La dirección de "Cater Matters" ha decidido crear una serie de Web Services que permitan el acceso a dicha información preservando su confidencialidad e integridad. Esto requiere la revisión del Plan de Seguridad y las secciones de seguridad de los SLAs en vigor.

Como medidas de seguridad básicas:

Se propone una evaluación periódica del servicio con el objetivo de detectar vulnerabilidades y adoptar medidas correctivas.

El objetivo es dar un servicio de calidad y con altos niveles de seguridad que fidelice a los clientes en un tiempo de rápido desarrollo en el que la competencia se encuentra a un "solo clic de distancia".

RetrocederRetrocederAvanzar
 

Comentarios: "Gestión de la Seguridad > Caso Práctico"

Yo pienso que si es una mala planificación. Si cae un disco de un servidor y pasa algo, es porque no existe RAID, una arquitectura en CLUSTER o una virtualización dinámica. Por tanto GESTION DE LA DISPONIBILIDAD nos ayudará a planificar, aunque desgraciadamente en muchos casos la GESTION FINANCIERA se encarga de bloquear la iniciativa.

Marcar mensaje como inapropiado Por JLColom 21/04/2008
acordado con las decisiones para los cambios sustanciales que se mencionan tanto en los sistemas ERP como la presencia on -line, quiero agregar la formalidad de las autorizaciones de cambio segun ITILV3, en este caso la dirección ha tomado la decisión, esto es segun itilV3, se denomina autorizacion de cambio de nivel 1, (comite ejecutivo del negocio), tomando en cuenta como la autorizacion de cambio de mayor criterio, segun los 4 nilves, en el nivel 1 define como un cambio elevado que requiero decisiones ejecutivas

Marcar mensaje como inapropiado Por ogala. 20/09/2009
Por favor de los temas propuestos por el caso practico. Si vamos a aportar una tesis, debe ser basada en fundamentos que contribuyan a los visitantes de tan buen sitio.

Marcar mensaje como inapropiado Por a lugar 15/10/2009
Me parece preciso el comentario del aporte de una tesis que respalde la información proporcionada.

Marcar mensaje como inapropiado Por Vicente 09/02/2012

Escribir un nuevo mensaje: [Condiciones]
Nombre:
Mensaje*:
Código de validación*:
Version 2.0