ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Seguridad en Sistemas de Información


Enviado por   •  30 de Noviembre de 2015  •  Apuntes  •  462 Palabras (2 Páginas)  •  90 Visitas

Página 1 de 2

Seguridad en Sistemas de Información

La evolución que se ha gestado desde el inicio del mundo virtual ha tenido avances gigantescos, de esta manera el concepto de seguridad también se ha adaptado a estos cambios. En la época moderna lo que formaba parte de un entorno ficticio, hoy es parte de la vida diaria de la mayoría de los habitantes.

Paralelo al avance acelerado de la tecnología, también se incrementa el peligro con los cibercriminales, por lo cual puede que la detección de las amenazas ya conocidas o variantes de las mismas, no sea tan eficiente como quisiéramos.

El mundo virtual alberga la mayor parte de las actividades económicas y el desarrollo de ideas innovadoras en nivel mundial, por lo cual cobran forma las amenazas y los agentes maliciosos con el fin de conseguir data en cantidades no despreciables y anónimamente.

Actualmente un sin número de empresas buscan servicios profesionales para resguardar uno de sus activos más importantes: la información. El espionaje, las elaboradas técnicas de ataques, el hurto de información sensible, la ingeniería social son los problemas que amenazan actualmente, y para los cuales en los sistemas de información se cuenta con metodologías, prácticas y procedimientos se pretende minimizar las amenazas y el riesgo.

La problemática es intrínseca a la naturaleza misma de los sistemas de información, en el sentido en que se permite el acceso violentado a normas establecidas las cuales se traducen en errores de programación, escenarios no probados, vulnerabilidades.

Para obtener una visión más objetiva de las opciones posibles para el tratamiento de los riesgos de un sistema de información, se adquiere el servicio certificado por ejemplo según ISO27001.

Normativa ISO27001: Seguridad de la Información

La información se define como:

Un activo que, al igual que otros activos importantes de la empresa, es esencial para el negocio de una organización y consecuentemente necesita estar protegido adecuadamente.”

El objetivo del ISO/IEC 17799:2005 e ISO/IEC 27001:2005 es:

Salvaguardar la confidencialidad, integridad y disponibilidad de la información escrita, hablada y electrónica

La normativa establece que los Sistemas de Gestión de Seguridad de la Información requieren que se tenga conocimiento de lo que se requiere de ellos, que se capacite en el supuesto de lo que se debe hacer y que se brinden los recursos y las facilidades que son necesarias.

Los Sistemas de Gestión de Seguridad de la información (SGSI) han iniciado con la producción de un conjunto estándar de requisitos que se deben cumplir, dando tanto a clientes como a proveedores un medio de medir el cumplimiento y de cómo demostrarlo mediante registros.

Los SGSI brindan un conjunto de reglas que, de seguirse rigurosamente proporcionan formas más eficientes de operar las empresas. Sin embargo, es responsabilidad de los gerentes, propietarios y/o custodios de sistemas de información, así como de usuarios garantizar que su información se encuentre debidamente resguardada.

...

Descargar como (para miembros actualizados)  txt (3 Kb)   pdf (99.8 Kb)   docx (155.6 Kb)  
Leer 1 página más »
Disponible sólo en Clubensayos.com