Apuntes PDF

Title Apuntes
Course Seguridad de la Información
Institution Universidad Salesiana
Pages 3
File Size 109.2 KB
File Type PDF
Total Downloads 62
Total Views 136

Summary

En estos apuntes se llevan conceptos de manera general sobre la seguridad de la información o seguridad informática....


Description

Podemos definir la seguridad informática como cualquier medida que impida la ejecución de operaciones no autorizadas sobre un sistema o red informática, cuyos efectos puedan conllevar daños sobre la información, comprometer su confidencialidad, autenticidad o integridad, disminuir el rendimiento de los equipos o bloquear el acceso de usuarios. Otra definición proporcionada por la norma ISO/IEC 17799 se define la seguridad de la información como la preservación de su confidencialidad, su integridad y su disponibilidad (medidas conocidas por su acrónimo CIA en inglés: “Confidentiality, Integrity, Availability”). Vieites, Á. G. (2011). Enciclopedia de la seguridad informática (Vol. 6). Grupo Editorial RA-MA.

Intenta proteger el almacenamiento, procesamiento y transmisión de información digital. Buendía, J. F. R. (2013). Seguridad informática. McGraw-Hill España.

La seguridad informática se puede definir como un conjunto de procedimientos, dispositivos y herramientas encargadas de asegurar la integridad, disponibilidad y privacidad de la información en un sistema informática e intentar reducir las amenazas que pueden afectar al mismo. RAMOS, M. D. P. A., & HURTADO, A. G. C. (2011). Seguridad Informatica ED. 11 Paraninfo. Editorial Paraninfo.

La seguridad informática es la disciplina que se ocupa de diseñar las normas, procedimientos, métodos y técnicas destinados a conseguir un sistema de información seguro y confiable. La seguridad de la información es un proceso en el que se da cabida a un creciente número de elementos: aspectos tecnológicos, de gestión-organizaciones, de recursos humanos, de índole económica, de negocios, de tipo lega, de cumplimiento, etc. Abarcando no sólo aspectos informáticos y de telecomunicaciones sino también aspectos físicos, medioambientales, humanos, etc. Bertolín, J. A. (2008). Seguridad de la información. Redes, informática y sistemas de información. Editorial Paraninfo. La seguridad de la información se entiende como el conjunto de medidas preventivas y reactivas que permiten resguardar y proteger la información. Son todas aquellas políticas de uso y medidas que afectan al tratamiento de los datos que se utilizan en una organización.

https://www.tecon.es/la-seguridad-de-la-informacion/

Anonimo. (2018). La seguridad de la información. 20 de agosto, de tecon Sitio web: https://www.tecon.es/la-seguridad-de-la-informacion/ Conceptos: Seguridad informática:

-

Son las medidas necesarias para prevenir un daño en la información, así como poner en vulnerabilidad los datos dañando su integridad, su privacidad o su autenticidad además de disminuir el rendimiento del equipo o bloquear el acceso a usuarios dando solo la autorización necesaria a cada uno.

-

Es el diseño de normas, herramientas y técnicas para poder proteger la información haciendo un sistema más seguro y confiable. Es la seguridad en un sistema informático que trata de reducir las amenazas para evitar una vulnerabilidad en la información manteniendo un control sobre el acceso a ella.

-

Seguridad de la información: -

Es preservar la confidencialidad, disponibilidad e integridad de la información. Es un conjunto de medidas preventivas que permiten resguardar y proteger la información. Es un proceso que abarca un creciente número de elementos más allá de los aspectos tecnológicos, como de gestión, de cumplimiento, medioambientales, etc.

Otros aspectos que se relacionan con seguridad informática son: -

Cumplimiento de las regulaciones legales aplicables a cada sector o tipo de organización, dependiendo del marco legal de cada país. Control en el acceso a los servicios ofrecidos y la información guardada por un sistema informático Control en el acceso y utilización de ficheros protegidos por la ley: contenidos digitales con derechos de autor, ficheros con datos de carácter personal, etcétera. Identificación de los autores de la información o de los mensajes. Registro del uso de los servicios de un sistema informático.

La norma ISO 7498 define la seguridad informática como “una serie de mecanismos que minimizan la vulnerabilidad de bienes y recursos en una organización”. Otra definición sobre seguridad informática son las medidas y controles que aseguran la confidencialidad, integridad y disponibilidad de los activos de los sistemas de información, incluyendo hardware, software, firmware y aquella información que procesan, almacenan y comunican.

Servicios de seguridad de la información.  Confidencialidad Mediante este servicio o función de seguridad se garantiza que cada mensaje transmitido o almacenado en un sistema informático sólo podrá ser leído por su legítimo destinatario.  Autenticación Garantiza que la identidad del creador de un mensaje o documento es legítima.  No repudiación Consiste en implementar un mecanismo probatorio que permita demostrar la autoría y envío de un determinado mensaje, de tal modo que el usuario que lo ha creado y enviado a través del sistema no pueda posteriormente negar esta circunstancia.  Autorización (control de acceso a equipos y servicios) Controlar el acceso de los usuarios a los distintos equipos y servicios ofrecidos por el sistema informático. La seguridad informática se describe como la distinción táctica y operacional de la seguridad. Seguridad de la información es la línea estratégica de la seguridad. Se encarga de la implementación técnica de la protección de la información. Information Security es la disciplina que se encarga de proporcionar la evaluación de riesgos y amenazas.

Principio de defensa en profundidad....


Similar Free PDFs