RESUMEN TEMA 4
PRINCIPIOS DE LA
SEGURIDAD DE LA INFORMACIÓN:
DEFINICIONES PRINCIPALES:
·
Seguridad informática: área informática
encargada de velar por la protección de las infraestructuras y su información.
·
Seguridad en las TIC: tecnología
de información y las comunicaciones.
·
Seguridad de la información: medidas
que toman la información como elemento
central.
·
Ciberseguridad: conjunto de herramientas
políticas, conceptos de seguridad, salvaguardas, directrices, métodos de
gestión de riesgos, acciones, formación, prácticas idóneas, seguros y tecnologías
que pueden utilizarse para proteger los activos de la organización y los
usuarios en el ciberentorno.
·
Modelo CIA: características de la seguridad de
la información: confidencialidad y disponibilidad, se suele representar como un
triángulo.
PRINCIPIOS BÁSICOS:
·
Necesidad de conocer: representa
la práctica ideal de que los datos deben ser accedidos solo por aquellos que
responden a dicha cuestión.
·
Defensa en profundidad: previene
el avance de un ataque poniendo subsecuentes barreras.
GESTIÓN DE LA SEGURIDAD: la ciberseguridad. El más conocido
es SGSI de la norma ISO/IEC 27000. Incluye: activos, amenazas,
vulnerabilidades, incidentes de seguridad…
Comentarios
Publicar un comentario