Descargar

La información como activo estratégico. Seguridad informática

Enviado por Pablo Turmero


Partes: 1, 2

    edu.red

    ¿Qué es un sistema informático? Recordando Es el conjunto que resulta de la integración de cuatro elementos: Hardware, software, datos y usuarios. ¿Cuál es el objetivo de integrar estos componentes? Hacer posible el procesamiento automático de los datos, mediante el uso de ordenadores.

    edu.red

    ¿Qué son datos? Recordando Símbolos que representan hechos, situaciones, condiciones o valores. Los datos son la materia prima que procesamos para producir información. ¿Qué es la información? El resultado de procesar o transformar los datos. La información es significativa para el usuario.

    edu.red

    Explicar la importancia de la información como activo estratégico.

    Definir la expresión “Seguridad Informática”.

    Describir los principios que sirven de fundamento a la Seguridad Informática.

    Ejemplificar los mecanismos de implantación de la seguridad informática, asociándolos con el principio que fortalecen. Objetivos

    edu.red

    Conceptos de Seguridad Informática

    Principios de Seguridad Informática

    Factores de Riesgo

    Mecanismos de Seguridad Informática Contenido

    edu.red

    Conceptos Se almacena y se procesa en ordenadores, que pueden ser independientes o estar conectados a sistemas de redes.

    Puede ser confidencial para algunas personas o para instituciones completas. Como consecuencia de la amplia difusión de la tecnología informática, la información: No está centralizada y puede tener alto valor.

    edu.red

    Puede ser alterada, destruida y mal utilizada. Puede utilizarse para fines poco éticos.

    Puede divulgarse sin autorización de su propietario.

    Puede estar sujeta a robos, sabotaje o fraudes. Conceptos Como consecuencia de la amplia difusión de la tecnología informática, la información:

    edu.red

    Conceptos La Seguridad Informática (S.I.) es la disciplina que se ocupa de diseñar las normas, procedimientos, métodos y técnicas, orientados a proveer condiciones seguras y confiables, para el procesamiento de datos en sistemas informáticos.

    La decisión de aplicarlos es responsabilidad de cada usuario.

    Las consecuencias de no hacerlo … también.

    edu.red

    Principios de Seguridad Informática Para lograr sus objetivos, la seguridad informática se fundamenta en tres principios, que debe cumplir todo sistema informático: Confidencialidad

    Integridad

    Disponibilidad

    edu.red

    Principios de Seguridad Informática Confidencialidad Se refiere a la privacidad de los elementos de información almacenados y procesados en un sistema informático.

    Basándose en este principio, las herramientas de seguridad informática deben proteger al sistema de invasiones, intrusiones y accesos, por parte de personas o programas no autorizados.

    Este principio es particularmente importante en sistemas distribuidos, es decir, aquellos en los que usuarios, ordenadores y datos residen en localidades diferentes, pero están física y lógicamente interconectados.

    edu.red

    Principios de Seguridad Informática Integridad Se refiere a la validez y consistencia de los elementos de información almacenados y procesados en un sistema informático.

    Basándose en este principio, las herramientas de seguridad informática deben asegurar que los procesos de actualización estén sincronizados y no se dupliquen, de forma que todos los elementos del sistema manipulen adecuadamente los mismos datos.

    Este principio es particularmente importante en sistemas descentralizados, es decir, aquellos en los que diferentes usuarios, ordenadores y procesos comparten la misma información.

    edu.red

    Principios de Seguridad Informática Disponibilidad Se refiere a la continuidad de acceso a los elementos de información almacenados y procesados en un sistema informático.

    Basándose en este principio, las herramientas de Seguridad Informática deben reforzar la permanencia del sistema informático, en condiciones de actividad adecuadas para que los usuarios accedan a los datos con la frecuencia y dedicación que requieran.

    Este principio es particularmente importante en sistemas informáticos cuyo compromiso con el usuario, es prestar servicio permanente.

    edu.red

    Factores de riesgo Tecnológicos: fallas de hardware y/o software, fallas en el aire acondicionado, falla en el servicio eléctrico, ataque por virus informáticos, etc. Ambientales: factores externos, lluvias, inundaciones, terremotos, tormentas, rayos, suciedad, humedad, calor, entre otros. Humanos: hurto, adulteración, fraude, modificación, revelación, pérdida, sabotaje, vandalismo, crackers, hackers, falsificación, robo de contraseñas, intrusión, alteración, etc. Impredecibles – Inciertos Predecibles

    Partes: 1, 2
    Página siguiente