Consiste en que sólo las personas autorizadas puedan variar (modificar o borrar) los datos
SEGURIDAD
.MEDIDAS TECNICO-MEDIDAS TECNICO-ADMINISTRATIVAS:Como la existencia de políticas y
procedimientos, o la creación de funciones:
LA SEGURIDAD FISICA, como la ubicación de los centros de procesos, las protecciones físicas, el
control físico de accesos, los vigilantes, las medidas contra el fuego y el agua
LA SEGURIDAD LOGICA, como el control de accesos a la información exigiendo la identificación y
autenticación del usuario, o el cifrado de soportes magnéticos intercambiados transmitidos por
línea.
DISPONIBILIDAD
Se cumple si las personas autorizadas pueden acceder a tiempo a la información. El disponer de la
información después del momento necesario puede equivaler a al no disponibilidad. Otro tema es
disponer de la información a tiempo pero que esta no sea correcta, e incluso que no se sepa, lo que
puede originar la toma de decisiones erróneas.
CONFIDENCIALIDAD
Se cumple cuando solo las personas autorizadas (en su sentido amplio podríamos referirnos también
a sistemas) pueden conocer los datos o la información correspondiente.
RIESGOS
Como las medidas tienen un coste, a veces los directivos se preguntan a los consultares, cuál es el
riesgo máximo que podría soportar su entidad, si bien la respuesta no es fácil, porque dependen de
la criticidad del sector y de la entidad misma, de su dependencia respecto a la información, y del
impacto que su disponibilidad pudiera tener en la entidad.