n SITIOS WEB
OVA Para Curso Segurida Informatica - Tecnología en Desarrollo de Software

 

 

 

PRINCIPIOS DE SEGURIDAD INFORMATICA


CONFIDENCIALIDAD

Se refiere a la privacidad de la información almacenada y procesada en un sistema informático. Aquí se busca proteger al sistema de información de invasiones, intrusiones y accesos no deseados, por parte de personas o programas no autorizados. Este principio se presenta mucho en sistemas distribuidos, es decir, aquellos en los que usuarios y datos se encuentran en diferentes lugares.
Un ejemplo de confidencialidad es la Criptografía, cuyo objetivo es encriptar los datos para que no sean comprensibles por personas sin autorización.

INTEGRIDAD

Garantizar la integridad es uno de los principales objetivos para la seguridad de la información de un individuo o empresa. Permitiendo garantizar que la información no sea alterada de forma indebida y asegurando que los procesos de actualización estén sincronizados y no se dupliquen. Este principio es importante para los diferentes usuarios, ordenadores y procesos que comparten la misma información.
Para garantizar la integridad, es necesario que todos los elementos que componen la base de gestión de la información se mantengan en sus condiciones originales definidas por sus responsables y propietarios.

DISPONIBILIDAD

Es el tercer principio y permite que la información esté al alcance de los usuarios y destinatarios en cualquier momento para su uso, accediendo en forma segura a través de un usuario y contraseña garantizando la integridad y confidencialidad de su información.

Seguridad

ESTÁNDARES QUE APOYA LA GESTIÓN DE LA SEGURIDAD INFORMÁTICA


ISO 17799

Es un estándar para la administración de la seguridad de la información e implica la implementación de toda una estructura documental ofreciendo recomendaciones para realizar la gestión de la seguridad de la información dirigidas a los responsables de iniciar, implantar o mantener la seguridad de una organización.
Este estándar fue publicado por (ISO) en diciembre de 2000 con el objeto de desarrollar un marco de seguridad sobre el cual trabajen las organizaciones.

ISO Serie 27000

ISO/IEC 27000 esta reservado para una gama de normas de gestión de la seguridad de la información
• ISO/IEC 27000: Fundamentos y vocabulario.
• ISO/IEC 27001: Norma que especifica los requisitos para la implantación del sistema de seguridad de la información. • ISO/IEC 27002: Código de buenas prácticas.
• ISO/IEC 27003: Es el soporte de la norma ISO/IEC 27001.
• ISO/IEC 27004: Es la que proporciona recomendaciones de quién, cuándo y cómo realizar mediciones de seguridad de la información.
• ISO/IEC 27005: Gestión de riesgos de la Seguridad de la Información.
• ISO/IEC 27006: Requisitos para la acreditación de las organizaciones que proporcionan la certificación de los sistemas de gestión de la Seguridad de la Información.

Para uso de la Universidad Nacional Abierta y a Distancia UNAD
Elaborado por el grupo 301122_2, estudiantes del curso de diseño web
UNAD-2016