ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Seguridad De La Informacion


Enviado por   •  15 de Enero de 2013  •  2.393 Palabras (10 Páginas)  •  247 Visitas

Página 1 de 10

INTRODUCCIÓN

En muchas ocasiones sentimos preocupación ante alarmantes noticias sobre la pérdida o robo de información o suplantación de identidad, etc. acaecidas en empresas de cualquier sector. Y es que no es para menos, pues, independientemente de las líneas de negocio de las empresas, existe una relación directa entre los beneficios de éstas y el buen funcionamiento de productos y servicios ofertados, que, en la mayoría de las ocasiones, dependen de información y datos. A raíz de este tipo de análisis muchas veces identificamos la necesidad de abordar de forma eficiente y con garantías de éxito la seguridad de la información que manejamos en nuestra empresa, base de los bienes que ofertamos a clientes y usuarios.

Es entonces cuando nos surge la pregunta; ¿qué es seguridad? Y empezamos a cuestionarnos cómo podemos abordar la protección de nuestros activos, en qué sentido lo debemos hacer y la proporcionalidad de nuestros controles; Pues no parece muy lógico que se invierta más en éstos que el valor que los propios activos a proteger representan. El objeto de este curso es proporcionar una visión general sobre la problemática de la seguridad de la información a nivel organizativo y técnico con el fin último de establecer una estrategia eficiente para abordar la cuestión de la seguridad de la información en una organización.

Asimismo, es importante señalar que en el curso se tratan los principales conceptos y sistemas que se manejan en el sector de la seguridad con objeto de proporcionar una base mínima para un estudio más pormenorizado de este tipo de sistemas.

SEGURIDAD DE LA INFORMACIÓN

Se entiende por seguridad de la información a todas aquellas medidas preventivas y reactivas del hombre, de las organizaciones y de los sistemas tecnológicos que permitan resguardar y proteger la información buscando mantener la confidencialidad, la disponibilidad e integridad de la misma.

El concepto de seguridad de la información no debe ser confundido con el de seguridad informática, ya que este último sólo se encarga de la seguridad en el medio informático, pero la información puede encontrarse en diferentes medios o formas, y no solo en medios informáticos.

Para el hombre como individuo, la seguridad de la información tiene un efecto significativo respecto a su privacidad, la que puede cobrar distintas dimensiones dependiendo de la cultura del mismo.

El campo de la seguridad de la información ha crecido y evolucionado considerablemente a partir de la Segunda Guerra Mundial, convirtiéndose en una carrera acreditada a nivel mundial. Este campo ofrece muchas áreas de especialización, incluidos la auditoría de sistemas de información, planificación de la continuidad del negocio, ciencia forense digital y administración de sistemas de gestión de seguridad, entre otros.

CONCEPCIÓN DE LA SEGURIDAD DE LA INFORMACIÓN

En la seguridad de la información es importante señalar que su manejo está basado en la tecnología y debemos de saber que puede ser confidencial: la información está centralizada y puede tener un alto valor. Puede ser divulgada, mal utilizada, ser robada, borrada o saboteada. Esto afecta su disponibilidad y la pone en riesgo. La información es poder, y según las posibilidades estratégicas que ofrece tener acceso a cierta información, ésta se clasifica como:

• Crítica: Es indispensable para la operación de la empresa.

• Valiosa: Es un activo de la empresa y muy valioso.

• Sensible: Debe de ser conocida por las personas autorizadas

Existen dos palabras muy importantes que son riesgo y seguridad:

• Riesgo: Es todo tipo de vulnerabilidades, amenazas que pueden ocurrir sin previo aviso y producir numerosas pérdidas para las empresas. Los riesgos más perjudiciales son a las tecnologías de información y comunicaciones.

• Seguridad: Es una forma de protección contra los riesgos.

La seguridad de la información comprende diversos aspectos entre ellos la disponibilidad, comunicación, identificación de problemas, análisis de riesgos, la integridad, confidencialidad, recuperación de los riesgos.

Precisamente la reducción o eliminación de riesgos asociado a una cierta información es el objeto de la seguridad de la información y la seguridad informática. Más concretamente, la seguridad de la información tiene como objeto los sistemas el acceso, uso, divulgación, interrupción o destrucción no autorizada de información. Los términos seguridad de la información, seguridad informática y garantía de la información son usados frecuentemente como sinónimos porque todos ellos persiguen una misma finalidad al proteger la confidencialidad, integridad y disponibilidad de la información. Sin embargo, no son exactamente lo mismo existiendo algunas diferencias sutiles. Estas diferencias radican principalmente en el enfoque, las metodologías utilizadas, y las zonas de concentración.

En caso de que la información confidencial de una empresa, sus clientes, sus decisiones, su estado financiero o nueva línea de productos caigan en manos de un competidor; se vuelva pública de forma no autorizada, podría ser causa de la pérdida de credibilidad de los clientes, pérdida de negocios, demandas legales o incluso la quiebra de la misma.

CONFIDENCIALIDAD

Es la propiedad de prevenir la divulgación de información a personas o sistemas no autorizados. A groso modo, la confidencialidad es el acceso a la información únicamente por personas que cuenten con la debida autorización.

La pérdida de la confidencialidad de la información puede adoptar muchas formas. Cuando alguien mira por encima de su hombro, mientras usted tiene información confidencial en la pantalla, cuando se publica información privada, cuando un laptop con información sensible sobre una empresa es robado, cuando se divulga información confidencial a través del teléfono, etc. Todos estos casos pueden constituir una violación de la confidencialidad.

INTEGRIDAD

Es la propiedad que busca mantener los datos libres de modificaciones no autorizadas. (No es igual a integridad referencial en bases de datos.) A groso modo, la integridad es el mantener con exactitud la información tal cual fue generada, sin ser manipulada o alterada por personas o procesos no autorizados.

La violación de integridad se presenta cuando un empleado, programa o proceso

...

Descargar como (para miembros actualizados)  txt (15.7 Kb)  
Leer 9 páginas más »
Disponible sólo en Clubensayos.com