Politicas de Seguridad
Confidencialidad: solo pueden acceder a los recursos de un sistema los agentes autorizados
Integridad: Los recursosdel sistema solo pueden ser modificados por los agentes autorizados.
Disponibilidad: Los recursos del sistema tienen que estar a disposición de los agentes autorizados, de lo contrario se denegara elacceso a los servicios.
Los recursos que se desea proteger son
Hardware
Software
Datos
Los mecanismos de seguridad que se implementan para mantener la seguridad serán:
De prevención:durante el funcionamiento normal del sistema.
De detección : mientras se produce un intento de ataque
De recuperación: tras un ataque, para retornar el funcionamiento correcto, análisis forense.Politica de Seguridad
Politica general:
Analisis de vulerabilidad
Identificación de las amenazas
Reglas especificas: definen las características y acciones concretas, para cada servicio o sistema,orientadas a cumplir los objeticos de la política general
Las características de una buena política de seguridad son:
Se tiene que poner en practica mediante procedimientos concretos deadministración de sistemas, mediante la publicacoin de guias sobre el uso de los recursos informáticos.
Debe ser implemebtable
Se debe definir áreas de responsabilidad de usuarios, administradores y ladirección.
Las vulnerabilidades en los sistemas de información pueden traer graves problemas. Cada vez las redes están expuestas a virus informáticos, spam, código malicioso, hackers y crakersque penetran los sistemas de seguridad. Los elementos que la seguridad (ver Fig. 1) de la información busca proteger son:
• La información
• Los equipos que la soportan
• Las personas que lautilizan
El primero de los tres principios de la seguridad de la información que aplicamos es la integridad, la cual nos permite garantizar que la información no ha sido alterada en su contenido, por...
Regístrate para leer el documento completo.