bananan
EQUIPO DE SEGURIDAD EN INFORMATICA
La Seguridad de la Información se puede definir como conjunto de medidas técnicas, organizativas y legales que permiten a la organización asegurar laconfidencialidad, integridad y disponibilidad de su sistema de información. Estamos indicando que dicha información tiene una relevancia especial en un contexto determinado y que, por tanto, hay que proteger.Los sistemas informáticos permiten la digitalización de todo este volumen de información reduciendo el espacio ocupado, pero, sobre todo, facilitando su análisis y procesado. Se gana en 'espacio',acceso, rapidez en el procesado de dicha información y mejoras en la presentación de dicha información. Dentro de la organización el tema de la seguridad de la información es un capítulo muy importanteque requiere dedicarle tiempo y recursos.
La organización debe plantearse un Sistema de Gestión de la Seguridad de la Información (SGSI). El objetivo de un SGSI es proteger la información y paraello lo primero que debe hacer es identificar los 'activos de información' que deben ser protegidos y en qué grado. Luego debe aplicarse el plan PDCA ('PLAN – DO – CHECK – ACT'), es decir Planificar,Hacer, Verificar, Actuar y volver a repetir el ciclo. Se entiende la seguridad como un proceso que nunca termina ya que los riesgos nunca se eliminan, pero se pueden gestionar. De los riesgos sedesprende que los problemas de seguridad no son únicamente de naturaleza tecnológica, y por ese motivo nunca se eliminan en su totalidad. Un SGSI siempre cumple cuatro niveles repetitivos que comienzan porPlanificar y terminan en Actuar, consiguiendo así mejorar la seguridad.
BASES DE LA SEGURIDAD INFORMATICA
Fiabilidad
Confidencialidad
Integridad
Disponibilidad
Mecanismos básicosde la seguridad
Autenticación: La verificación de la identidad del usuario, generalmente cuando entra en el sistema o la red, o accede a una base de datos.
Autorización: El proceso por el cual se...
Regístrate para leer el documento completo.