Vés al contingut principal
Inici

Plan - Do - Act - Check

Com ja hem comentat, al llarg d'aquesta setmana aprendrem a aplicar una metodologia de Gestió de la Seguretat de la Informació. Per tirar endavant, heu d'escollir un cas proper que prendreu com exemple i a partir del qual continuarem treballant; per exemple una petita xarxa a casa, o una part de la vostra oficina.

Descripció de la tasca

1. La vostra xarxa: els dispositius i com estan connectats en xarxa.
Expliqueu-nos el cas que heu escollit, els diferents dispositius que el composen, i la forma com estan connectats. Analitzeu l'estructura de la xarxa i elaboreu un petit mapa de xarxa.

Podeu fer servir el format que us sigui més còmode per elaborar aquest mapa (intenteu respectar els formats estàndards de documents!), o si voleu dibuixeu-lo a mà i escanegeu-lo per fer-nos-el arribar.

Per aquesta tasca podeu fer servir qualsevol programari, un full de càlcul serveix perfectament; tot i que us recomanem que feu servir algun específic per crear diagrames, com per exemple el Dia, una opció de programari lliure, i multiplataforma (per Windows i Linux) prova: http://live.gnome.org/Dia
Dia
Estem esperant les vostres xarxes!

2. Els punts febles de la vostra xarxa.
Un cop descrit el vostre cas d'estudi, i repassat l'apartat de les amenaces i vulnerabilitat amb les que us podeu trobar, ha arribat el moment de localitzar els punts febles de les xarxes. Podeu sobreposar aquesta informació sobre el mapa de xarxa que ja heu creat.

3. Establim les defenses!
Fins ara hem definit el nostre cas d'estudi, havent localitzat les seves vulnerabilitats. Aquests passos coincideixen en la primera part d'una estratègia de millora de la qualitat PDCA (Plan-Do-Check-Act). Ara ens falta una part important: quins passos hem de fer per protegir el nostre equip? Què és el que hem de fer, quines estratègies aplicar?
pdca
Seguint el vostre cas, descriviu-nos quines són les estratègies que portareu a terme per defensar el vostre equip?

4. Compartir experiències i reflexions.
I per últim, us demanem que compartiu la vostra experiència amb l'anàlisi de vulnerabilitats i la protecció de sistemes informàtics. També us convidem a compartir reflexions i idees de millora!
Com ha anat el procés? N'esteu satisfets? Comenteu també les experiències dels vostres companys ja que potser també us ajudaran a aprendre i resoldre vulnerabilitats.

Recordeu que és important documentar aquests passos, d'aquesta manera podeu comprovar a posterior quines vulnerabilitats no heu pogut cobrir.

Criteris de valoració d'aquesta tasca:

  • La tasca és un treball individual, cada alumne agafa una situació real i pràctica del seu entorn.
  • Per fer les tres entregues, cada alumne obre el seu tema propi en aquest fòrum (un línia de debat), on publica les tres entregues de la tasca.
  • Heu de fer tres entregues individuals i compatir com a mínim una reflexió.

Encara no hi ha cap tema de debat en aquest fòrum
loader image