ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Seguridaden La Informacion


Enviado por   •  3 de Marzo de 2015  •  858 Palabras (4 Páginas)  •  122 Visitas

Página 1 de 4

¿Cómo se consigue la seguridad de la información?

Implantando un conjunto de salvaguardas mecanismos o acciones encaminados a reducir los riesgos de seguridad provocados por las amenazas a los sistemas de información. Las salvaguardas a implantar se seleccionan teniendo en cuenta los atributos de la información a proteger (confidencialidad, integridad y disponibilidad).

En la selección de salvaguardas se consideran:

ð las características de las amenazas que atentan contra la información,

ð la vulnerabilidad o probabilidad de materialización de cada amenaza sobre los activos de información o el impacto o daño producido por un posible incidente o agresión sobre un activo, visto como diferencia en las estimaciones de los estados de seguridad obtenidas antes y después del evento.

Las salvaguardas no son uniformes para todos los sistemas. El nivel del riesgo debiera determinar el nivel de control adecuado.

Las salvaguardas se pueden clasificar en tres categorías principales:

Administrativas físicas y técnicas

Salvaguardas de la información

ADMINISTRATIVAS

Las salvaguardas administrativas incluyen las políticas y procedimientos de seguridad.

Las políticas establecen lo que los usuarios pueden y no pueden hacer al utilizar los recursos informáticos de la organización mientras que los procedimientos estan relacionados con validación periódica de la vigencia del tipo acceso, la asignación de responsabilidades, formación técnica, gestión y supervisión de las tecnologías aplicadas, la recuperación tras averías, planes de contingencia, controles e informes de auditoria.

Cada persona de la organización debe de tener claras sus responsabilidades relativas a la seguridad de cada componente a su cuidado.

FÍSICAS Y TÉCNICAS

Las salvaguardas físicas limitan el acceso físico directo a los equipos. Incluyen cerraduras, bloqueos para teclados, vigilantes de seguridad, alarmas y sistemas ambientales para la detección de agua, fuego y humo, e incluyen sistemas de respaldo y alimentación de reserva, tales como baterías y fuentes de alimentación ininterrumpida.

Las salvaguardas técnicas son controles que se implantan a través de soportes físicos o lógicos difíciles de vencer y que, una vez implantados, pueden funcionar sin la intervención humana. El soporte lógico específico incluye antivirus, firmas digitales, cifrado, programas de control de biblioteca, contraseñas, tarjetas inteligentes, control de acceso de llamadas, seguimiento de huellas o trazas de auditoría y sistemas de detección de intrusiones.

Todas las salvaguardas se pueden subdividir en Preventivas y Correctivas.

Las primeras intentan evitar que ocurran acontecimientos indeseados, mientras que las salvaguardas correctivas se orientan a identificar los incidentes, evaluarlos y reducir sus efectos después de que hayan sucedido.

¿Cómo definir los objetivos de seguridad en una empresa u organización?

Los objetivos de seguridad tienen que ser definidos por la organización dependiendo de:

...

Descargar como (para miembros actualizados)  txt (6 Kb)  
Leer 3 páginas más »
Disponible sólo en Clubensayos.com