plan de seguridad
Plan de seguridad: Es el conjunto de decisiones que definen cursos de acción futuros, así como medios que se van a utilizar paraconseguirlos.
El Plan de Seguridad Informática debe garantizar:
La Disponibilidad de los sistemas de información
La Recuperación de los sistemas de información
La Trazabilidad de los sistemas deinformación
La Autenticidad de la información
La Integridad de la Información
El Acceso a la información
La Confidencialidad de la información
La Conservación de la información
··Riesgos··
Nosolo las amenazas que surgen de la programación y el funcionamiento de un dispositivo de almacenamiento, transmisión o proceso deben ser consideradas, también hay otras circunstancias que deben sertomadas en cuenta e incluso no informáticas.
Las amenazas pueden ser causadas por:
Usuarios: causa del mayor problema ligado a la seguridad de un sistema informático.
Programas maliciosos: programasdestinados a perjudicar o a hacer un uso ilícito de los recursos del sistema. Es instalado (por inatención o maldad) en el ordenador, abriendo una puerta a intrusos o bien modificando los datos. Errores de programación: La mayoría de los errores de programación que se pueden considerar como una amenaza informática es por su condición de poder ser usados como exploits por los crackers.
Intrusos:persona que consiguen acceder a los datos o programas a los cuales no están autorizados.
Personal técnico interno: técnicos de sistemas, administradores de bases de datos, técnicos de desarrollo, etc.Fallos electrónicos o lógicos de los sistemas informáticos en general.
Catástrofes naturales
··Estándares de protección··
El activo más importante que se posee es la información y, por lo...
Regístrate para leer el documento completo.