Es el área de la informática que se enfoca en la
protección de la infraestructura computacional y
todo lo relacionado con esta y, especialmente, la
información contenida o circulante.
Objetivos
La infraestructura
computacional: Es una parte
fundamental para el
almacenamiento y gestión de la
información, así como para el
funcionamiento mismo de la
organización.
Los usuarios: Son las personas que utilizan
la estructura tecnológica, zona de
comunicaciones y que gestionan la
información. Debe protegerse el sistema en
general para que el uso por parte de ellos no
pueda poner en entredicho la seguridad de
la información y tampoco que la
información que manejan o almacenan sea
vulnerable.
La información: es el
principal activo. Utiliza y
reside en la infraestructura
computacional y es utilizada
por los usuarios.
La definición de seguridad de la información no debe ser
confundida con la de «seguridad informática», ya que esta
última sólo se encarga de la seguridad en el medio
informático, pero la información puede encontrarse en
diferentes medios o formas, y no solo en medios informáticos.
La seguridad informática es la disciplina que se ocupa de diseñar las normas,
procedimientos, métodos y técnicas destinados a conseguir un sistema de información
seguro y confiable.
Amenazas
No solo las amenazas que surgen de la programación y el
funcionamiento de un dispositivo de almacenamiento,
transmisión o proceso deben ser consideradas, también hay
otras circunstancias que deben ser tomadas en cuenta e
incluso «no informáticas». Muchas son a menudo imprevisibles
o inevitables, de modo que las únicas protecciones posibles son
las redundancias y la descentralización, por ejemplo mediante
determinadas estructuras de redes en el caso de las
comunicaciones o servidores en clúster para la disponibilidad.