Zusammenfassung der Ressource
Flussdiagrammknoten
- Seguridad de la informacion
- Es un componente clave para empezar cualquier tipo de proyecto.
- Dispone de 3 objeteivos esenciales para la correcta aplicacion del proceso
- Es el conjunto de medidas preventivas para exitoso cumplimiento de los objetivos del negocio
- Confidencialidad : se basa en la proteccion de la informacion con respecto a usuarios no autorizados, aplicada en el procesamiento de los datos
- Integridad : garantia de que la informacion no ha sido modificada por personal no autorizado.
- Disponibilidad : funcionamiento ininterrumpido de los sisteamas de informacion
- Puede ser una tarea compleja, pero con las politicas correctas se cumplen los objetivos.
- Posee una variedad de conceptos importantes
- Vulnerabilidad, se refiere a la debilidad de los sitemas informaticos
- La posibilidad de sufrir danos o perdidas se define como Riesgo.
- Las vulnerabilidades dependiendo de su naturaleza pueden ser, fisicas, logicas o humanas
- La amenza puede definirse como un evento puede afectar los activos de informacion.
- Existen entidades implicadas en la seguridad de la informacion.
- Algunas entidades pueden ser, desarrolladores de software, fabricantes, integradores de datos, compradores, consultores, etc.
- Para el correcto cumplimiento de los objetivos se definen 3 areas
- Existen estandares que se deben cumplir para las buenas practicas de seguridad.
- Norma ISO27001 tiene por objeto proporcionar una metodología universal para la implementación, administración y mantenimiento de la seguridad de la información
- Norma COBIT es un marco de referencia orientado a todos los sectores de la organización