Se refiere a las medidas y tecnicas utilizadas para proteger los activos fisicos de una organizacion, como edificios, instalaciones, equipos y recursos humanos. Es importante para garantizar la integridad y disponibilidad de los recursos fisicos de la organizacion y protegerlos contra daños, robos o perdidas.
Tipos de amenazas físicas
Nota:
Algunos tipos de amenazas fisicas son:
Robo
daños por agua
incendios
desastres naturales
ataques terroristas
actividades de espionaje
vandalismo
etc
Medidas de seguridad física
Nota:
Las medidas de seguridad física son esenciales para proteger los activos físicos de una organización, como edificios, instalaciones, equipos y recursos humanos. A continuación se presentan algunas medidas de seguridad física comunes que se pueden implementar: Control de acceso, monitoreo de seguridad, proteccion de incendios
Normativas y estándares de seguridad física
Nota:
se utilizan como guias para establecer politicas y procedimientos de seguridad fisica. Los mas comunes son:
Iso 27001
ANSI/ASIS PSC.1-2012
NIST SP 800-53
PCI DSS
etc
Procedimientos y protocolos de seguridad física
Nota:
Son esenciales para garantizar la protección de los activos físicos de una organización. A continuación se presentan algunos procedimientos y protocolos de seguridad física que se pueden implementar:
Procedimientos de control de acceso, Protocolos de monitoreo de seguridad, Procedimientos de protección contra incendios, Protocolos de gestión de la cadena de suministro, Procedimientos de seguridad de los recursos humanos y Protocolos de protección de los datos.
Herramientas y tecnologías de seguridad física
Nota:
Hay varias herramientas y tecnologias de seguridad fisica disponibles para ayudar a las organizaciones a proteger sus activos fisicos. Las mas comunes son:
sistemas de videovigilancia
sistemas de control de acceso
sistema de deteccion de intrusos
sistemas de alarma
sistemas de gestion de visitantes
Sistemas de proteccion contra incendios
etc
Responsabilidades y roles en la gestión de la seguridad física
Nota:
es una responsabilidad compartida en una organizacion. agunos roles y responsabilidades en la gestion de la seguridad fisica son:
Alta direccion
Responsable de seguridad fisica
responsable de recursos humanos
responsable de tecnologia de la informacion
personal de seguridad fisica
empleados
etc
Evaluación y mejora continua de la seguridad física
Nota:
Es esencial para garantizar que las medidas de seguridad fisica de una organizacion sean efectivas y esten actualizadas.
Logica
Nota:
Se refiere a las medidas y tecnicas utilizadas para proteger los sitemas y redes de computadoras contra amenazas ciberneticas, como virus informaticos, software malicioso, ataques de phishing y robo de identidad. esta incluye medidas para proteger la informacion y los sistemas de computadoras, como la autenticacion, autorizacion, encriptacion y firma digital.
Conceptos clave
Nota:
Los conceptos principales y claves sobre la seguridad logica es que la autorizacion, la encriptacion y firma digital son tecnicas importantes de seguridad informatica que se utilizan para proteger la informacion y los sistemas de computadoras.
Tipos de amenazas informáticas
Nota:
Hay muchos tipos de amenazas informaticas que pueden afectar la seguridad de los sistemas y redes de computadoras. Entre los cuales tenemos:
Virus informaticos, Software espia, ataque de phishing, Ataque de denegacion de servicios, ataque de fuerza bruta, ransomware, troyanos y gusanos.
Medidas de seguridad lógica
Nota:
Existen muchas medidas de seguridad logica que se pueden implementar para proteger los sistemas y redes de computadoras contra amenazas ciberneticas
Normativas y estándares de seguridad lógica
Nota:
Las normativas y estandares de seguridad logica se usan en todo el mundo para asegurar la proteccion de los sistemas y redes de computadoras.
Herramientas y tecnologías de seguridad lógica
Nota:
Las herramientas y tecnologias de seguridad logica son esenciales para proteger los sistemas y redes de computadoras de las amenazas ciberneticas y mantener la integridadad, confiencialidad y disponibilidad de la informacion.
Procesos y procedimientos de seguridad lógica
Nota:
Son esenciales para garantizar que los sistemas y redes de computadoras esten protegidos contra amenazas ciberneticas