Área de la informática que se enfoca en la proteccción de la infraestrucutura computacional, su información y todo lo relacionado.
Objetivos
ISO27002
Nota:
LA SEGURIDAD DE INFORMACIÓN SE PUEDE CARACTERIZAR POR LA PRESERVACIÓN:
CONFIDENCIALIDAD
Nota:
Asegura que el acceso a la información está adecuadamente autorizado.
INTEGRIDAD
Nota:
Salvaguarda la precisión y completitud de la información y sus métodos del proceso.
DISPONIBILIDAD
Nota:
Aseguran que los usuarios autorizados pueden acceder a la información cuando lo necesitan.
NO REPUDIO
EN ORIGEN
Nota:
Garantiza que la persona que envía el mensaje no puede negar que es el emisor del mismo, ya que el receptor tendrá pruebas del envío
EN DESTINO
Nota:
El receptor no puede negar que recibió el mensaje, por que el emisor tiene pruebas de la recepción del mismo.
INFOSEC
Nota:
" Son las medidas y controles que aseguran la confidencialidad, integridad y disponibilidad de los activos de los sistemas de información incluyendo Hardware y Software, firmware y aquella información que procesan, almacenan y comunican"
Mecanismos
Autentificación
Autorización
Auditoria
Encriptación
Realización de copias de seguridad
Antivirus
CortaFuegos
Servidores PROXY
certificado digital
Clasificacion
Físico
Hardware
Lógica
Software
Activa y Pasiva
Activa
Nota:
Conjunto de medidas que previene e intenta evitar los daños en los sitemas informáticos
Pasiva
Nota:
Se encarga de minimizar los efectos que haya ocasionado algun percance