Unidad4
*identificar los puntos que permiten establecer la confiabilidad de software*Establecer la diferencia entre seguridad y fiabilidad de software
TEMA 3
ALGUNOS PROBLEMAS DE SEGURIDAD
En la selección de salvaguardas se consideran:
ð las características de las amenazas que atentancontra la
información,
ð la vulnerabilidad o probabilidad de materialización de cada
amenaza sobre los activos de información
ð el impacto o daño producido por un posible incidente o
agresiónsobre un activo, visto como diferencia en las
estimaciones de los estados de seguridad obtenidas antes y
después del evento.
Las salvaguardas no son uniformes para todos los sistemas. El
nivel delriesgo debiera determinar el nivel de control adecuado.
Las salvaguardas se pueden clasificar en tres categorías
principales:
administrativas
físicas y técnicas
MEDIDAS QUE SE PUEDEN APLICAR
ADMINISTRATIVAS
Las salvaguardas administrativas incluyen las políticas y
procedimientos de seguridad.
Las políticas establecen lo que los usuarios pueden y no pueden
hacer al utilizar los recursosinformáticos de la organización
mientras que los procedimientos estan relacionados con
validación periódica de la vigencia del tipo acceso, la asignación
de responsabilidades, formación técnica,gestión y supervisión
de las tecnologías aplicadas, la recuperación tras averías, planes
de contingencia, controles e informes de auditoria.
Cada persona de la organización debe de tener claras susresponsabilidades relativas a la seguridad de cada componente
a su cuidado.
FISICAS Y TECNICAS
Las salvaguardas físicas limitan el acceso físico directo a los equipos.
Incluyen cerraduras,bloqueos para teclados, vigilantes de seguridad,
alarmas y sistemas ambientales para la detección de agua, fuego y
humo, e incluyen sistemas de respaldo y alimentación de reserva,
tales como...
Regístrate para leer el documento completo.