seguridad y control del sistema de informacion
1. CONCEPTO:
Los sistemas de información concentran los datos en archivos de computadoras, por ello, los daros automatizados son más susceptibles a destrucción, fraude, error y abuso.
Cuando los sistemas de computación fallan o no funcionan como es debido, las compañías que dependen mucho de ellos experimentan la perdida grave de su capacidadpara operar.
2. VULNERABILIDAD Y ABUSO DE LOS SISTEMAS DE INFORMACIÓN.
Antes de la automatización con computadoras, los datos acerca de individuos y organizaciones se mantenían y protegían en forma de expedientes en papel dispersos en distintas unidades de negocios o de organización. Los sistemas de información concentran los datos en archivos de computadoras a los que podría tener fácilacceso un gran número de personas y grupos externos a la organización. Por ello, los datos automatizados son más susceptibles a destrucción, fraude, error y abuso.
Cuando los sistemas de computación fallan o no funcionan como es debido, las compañías que dependen mucho de ellos experimentan una pérdida grave de su capacidad para operar. Cuanto más tiempo permanezcan inactivos los sistemas decomputación, más graves serán las consecuencias para la compañía.
2.1 ¿por qué son vulnerables los sistemas?
Cuando se almacenan grandes cantidades de datos en forma electrónica, estos son vulnerables a muchos tipos de amenazas. Su origen puede estar en factores técnicos, de organización y del entorno, combinados con las malas decisiones gerenciales.
2.2 Amenazas para los sistemas de informacióncomputarizados:
Fallos de hardware
Incendio
Fallos de software
Problemas eléctricos
Acciones del personal
Errores de usuario
Cambios de programas
Robo de datos, servicios, equipo
Problemas de telecomunicaciones
2.3 Hackers y virus de computadora
Un hacker es una persona que obtiene acceso no autorizado a una red de computadoras, para lucrar o causar daños por placer personal.
Los virusde computadora son programas de software fuera de control que se propagan rápidamente de un sistema a otro, atascando la memoria de las computadoras o destruyendo programas o datos.
Las organizaciones pueden usar software antivirus y procedimientos de depuración para reducir las probabilidades de infección. El software antivirus está especialmente diseñado para revisar los sistemas decomputación y discos en busca de diversos virus de computadora.
2.4 Preocupaciones de los constructores y usuarios de sistemas
La creciente vulnerabilidad de los datos automatizados ha creado preocupaciones especiales para los constructores y usuarios de sistemas de información. Estas preocupaciones son: desastres, seguridad y errores administrativos.
Desastres
El hardware de computadora, losprogramas, los archivos de datos y otros equipos pueden ser destruidos por incendios, apagones u otros desastres. Podrían requerirse muchos años y millones de dólares para reconstruir archivos de datos y programas de computadora destruidos, y algunos podrían ser irremplazables. Si una organización los necesita para operar a diario, ya no podrá hacerlo. Es por ello que compañías crearoninstalaciones de respaldo para emergencias. VISA USA Inc. cuenta con macrocomputadoras repetidas, trayectos de red repetidos, terminales repetidas y fuentes de energía repetidas.
Seguridad
El término seguridad se refiere a las políticas, los procedimientos y las medidas técnicas que se toman para evitar el acceso no autorizado o la alteración, robo y daños físicos a los sistemas de información. Es posiblepromover la seguridad con una serie de técnicas y herramientas que protegen el hardware, el software, las redes de comunicaciones y los datos.
Errores
Las computadoras también pueden actuar como instrumentos de error, al alterar gravemente o destruir los expedientes y las operaciones de una organización. Se pueden presentar errores de sistemas automatizados en muchos puntos del ciclo de...
Regístrate para leer el documento completo.