Seguridad de la información
Se refiere a la protección de los activos de información
para alcanzar el éxito de cualquier organización.
Para garantizar la seguridad de esta información se puede contar con la ayuda de un sistema de gestión de seguridad de la información.
Está metodología nos permitirá, en prime lugar analizar y ordenar la estructura de los sistemas de información. En segundo lugar nos facilitará la definición de procedimientos de trabajo para mantener la seguridad. Y por último, nos ofrecerá la posibilidad de disponer de controles que permitan medir la eficiencia de las medidas tomadas.
- Protocolo TCP/IP
- Protocolo HTT
- Protocolo FTP
- Protocolo SSH
- Protocolo DNS
A
través de un sistema de gestión de seguridad de la información nos va a
permitir preservar la confidencialidad, integridad y disponibilidad de la
misma, en el interior de la empresa, ante nuestro cliente y mediante las
distintas partes interesadas en nuestro negocio.
- Con la confidencialidad implica el acceso a la información por parte únicamente de quienes están autorizados.
- La integridad conlleva el mantenimiento de la exactitud y completitud de la información y sus métodos de procesos.
- Disponibilidad: entraña el acceso a la información y los sistemas de tratamiento de la misma, por parte de los usuarios autorizados en el momento que lo requieran.
-Reduce
el riesgo de que se produzcan pérdidas de información en las organizaciones.
Por pérdidas también entendemos robos y corrupciones en la manipulación de la
misma.
-Establece
una metodología gracias a la cual se puede gestionar la seguridad de la
información de forma clara y concisa.
-Obliga a que se realicen auditorías externas de manera periódica y que este permita identificar las incidencias que pudiera haber en el Sistema de Gestión de Seguridad de la Información.
-Contar
un SGSI otorga a la organización una garantía frente a clientes y socios
estratégicos y proveedores, ya que muestra a la empresa como un organismo
preocupado por la confidencialidad, la integridad y la seguridad de la
información que es depositada y gestionada en la misma.
-Ofrece
continuidad de operación y servicio con normalidad o en el menor tiempo posible
en el caso de producirse problemas importantes, como los ataques de
RAMSONWARE, PHISING, EXPLOITS, etc. De forma que la empresa puede volver a
operar sin pérdidas de información.
Factores
Integrales de la Seguridad de la Información
Factor Interno
Es uno de los elementos más expuestos en un sistema de tratamiento de información, las personas son objetivo y blanco habitual de los delincuentes informáticos, innumerables fraudes se han realizado explotando este factor, dado esto la ingeniería social debe ser conocida como una vulnerabilidad y por lo tanto una constante amenaza que debe ser mitigada conforme al riesgo que significa.
De
los errores habituales que suele encontrarse en el entorno de una empresa:
1.- Computadores Personales desatendidos
2.- Contraseñas Compartidas
3.- Uso de Dispositivos Extraíbles.
El Factor Externo
Este factor es toda la relación existente entre una organización con empresas de outsourcing que generan prestaciones de servicio, proveedores, clientes, entidades reguladoras.
En el caso de los servicios de outsourcing existe un riesgo más amplio ya que el cliente entrega concesiones a servicios directamente involucrados con el tratamiento de la información, control de acceso físico o servicios que implican visita constante de personal externo a las dependencias de una institución, a continuación analizamos algunos de estos servicios y los riesgos que estos conllevan.
- Servicios de Soporte Técnico
- Banco de Datos
- Enlaces de Datos
- Servicios de Aseo
- Servicios de Seguridad
Seguridad Física
Es el conjunto de mecanismos y acciones que buscan la detección y prevención de riesgos, con el fin de proteger algún recurso o bien material.
Detección y prevención de riesgo en la seguridad física
Para
la detección y prevención de riesgo se toman en cuentan variables fundamentales
entre las que se encuentran:
- Estudio del entorno en riesgo
- Probabilidad de ocurrencia de riesgos de acuerdo al tipo
- Características del recinto a proteger
Las
principales amenazas que se prevén en la seguridad física son: los desastres
naturales, incendios accidentales tormentas e inundaciones.
Los
principales objetivos que persigue la seguridad lógica son:
-Restringir
el acceso a los programas y archivos
-Verificar que la información compartida sea recibida por el receptor autorizado
-Controlar los accesos a programas y datos
-Garantizar
que los operadores no puedan modificar la información ni los programas que no
les competen, sin tener sobre ellos una supervisión exhaustiva.
-Asegurar
que cada proceso o procedimiento utilice los activos, recursos y aplicaciones
que le corresponda.
Importancia de la información para las empresas, se basa en cuatro principios fundamentales
Privacidad:
la información debe ser accesible solo a aquellas personas autorizadas para
ello y el acceso a la información confidencial debe estar restringido para la
mayoría de los empleados. Con ello se pretende que no se divulgue información
de la empresa sin autorización.
Integridad:
Con este principio se pretende impedir modificaciones no autorizadas en la
información. Así se impide que pueda modificarse esa información causando una
pérdida de credibilidad.
Disponibilidad:
esto supone la necesidad de mantener el sistema informático y la información
siempre accesibles para poder utilizarse en cualquier momento. Solo deben poder
acceder a la información quienes estén autorizados pero en cualquier momento
que lo necesiten.
Confirmación:
este principio se refiere a que la información que se ha compartido ha llegado
realmente a la persona adecuada que tiene la autorización para manejarla.
Video exposición




No hay comentarios.:
Publicar un comentario