Zusammenfassung der Ressource
Elementos de la seguridad,
tipos de riesgos y amenazas
- Elementos
- Integridad
- Los componentes del sistema
permanecen inalterados
- A menos que sean modificados por los
usuarios autorizados
- Disponibilidad
- Los usuarios tienen disponibles
todos los componentes del sistema
cuando lo deseen.
- Privacidad
- Los componentes del
sistema son accesibles
- Solo por los usuarios
autorizados
- Control
- Solo usuarios autorizados deciden
cuando y como permitir el acceso a la
información.
- Autenticidad
- Definir que la información
requerida es válida
- Utilizable en tiempo, forma y
distribución
- No repudio
- Evita que cualquier entidad que envió o recibió
información fundamente, que no lo hizo.
- Auditoría
- Determinar qué, cuándo, cómo y quién
realiza acciones sobre el sistema
- Riesgos
- Riesgos de identidad
- Se manifiestan en los
componentes
- Interfaces de usuario
- Procesamiento
- Procesamiento de
errores
- Administración de
cambios
- Información
- Riesgo de relación
- Uso oportuno de la
información creada por una
aplicación
- Riesgo de acceso
- Pueden ocurrir en los s niveles de
la estructura de la seguridad de la
información
- Administración de la
información
- Entorno de procesamiento
- Redes
- Riesgo de utilidad
- Se enfocan en tres diferentes
niveles de riesgo
- Direccionamiento de
sistemas
- Técnicas de
recuperación/restauración
- Backups y planes de
contingencia
- Riesgo de seguridad general
- Riesgo de choque
eléctrico
- Riesgo de
incendios
- Riesgo de
radación
- Riesgos
mecánicos
- Riesgo de
infraestructura
- Operan un entorno de procesamiento de
información y las aplicaciones
- Amenazas
- se consideran como exteriores a
cualquier sistema
- Amenazas humanas
- Amenazas de hardware
- Amenzas de Software
- Amenazas de red
- Amenazas de
desastre naturales