Conceptos basicos de seguridad de la informacion la proteccion de datos

conceptos de seguridad de la información ppt

Atributos de la Seguridad de la Información: o cualidades, es decir, Confidencialidad, Integridad y Disponibilidad (CIA). Los Sistemas de Información están compuestos en tres partes principales, hardware, software y comunicaciones con el propósito de ayudar a identificar y aplicar los estándares de la industria de seguridad de la información, como mecanismos de protección y prevención, en tres niveles o capas: física, personal y organizacional. Esencialmente, los procedimientos o políticas se implementan para indicar a los administradores, usuarios y operadores cómo utilizar los productos para garantizar la seguridad de la información dentro de las organizaciones[10].

El núcleo de la seguridad de la información es el aseguramiento de la información, el acto de mantener la confidencialidad, la integridad y la disponibilidad (CIA) de la información, asegurando que la información no se vea comprometida de ninguna manera cuando surjan problemas críticos[22]. Estos problemas incluyen, pero no se limitan a, los desastres naturales, el mal funcionamiento del ordenador/servidor y el robo físico. Aunque las operaciones empresariales en papel siguen siendo frecuentes y requieren su propio conjunto de prácticas de seguridad de la información, cada vez se hace más hincapié en las iniciativas digitales de las empresas,[23][24] y la garantía de la información suele estar en manos de especialistas en seguridad de las tecnologías de la información (TI). Estos especialistas aplican la seguridad de la información a la tecnología (casi siempre algún tipo de sistema informático). Vale la pena señalar que un ordenador no significa necesariamente un ordenador de sobremesa doméstico[25] Un ordenador es cualquier dispositivo con un procesador y algo de memoria. Dichos dispositivos pueden ir desde dispositivos autónomos no conectados a la red, tan simples como las calculadoras, hasta dispositivos informáticos móviles conectados a la red, como los teléfonos inteligentes y las tabletas[26] Los especialistas en seguridad informática casi siempre se encuentran en cualquier empresa/establecimiento importante debido a la naturaleza y el valor de los datos dentro de las empresas más grandes[27]. Son responsables de mantener toda la tecnología dentro de la empresa a salvo de ciberataques maliciosos que a menudo intentan adquirir información privada crítica o ganar el control de los sistemas internos[28][29].

la confidencialidad en la seguridad de la información

Los 5 elementos clave de la seguridad de la información y sus elementos críticos, incluidos los sistemas y el hardware que utilizan, almacenan y transmiten esa información. Herramientas necesarias: política, concienciación, formación, educación, tecnología, etc. La seguridad de la información es la aplicación de medidas para garantizar la seguridad y la privacidad de los datos mediante la gestión de su almacenamiento y distribución. La seguridad de la información tiene implicaciones tanto técnicas como sociales. El sistema de seguridad de la información es el proceso de proteger y asegurar los datos contra el acceso no autorizado, la divulgación, la destrucción o la interrupción.

Una organización que intente componer un ISP operativo debe tener objetivos bien definidos en materia de seguridad y estrategia. Sobre eso la dirección ha llegado a un acuerdo. Cualquier disonancia existente durante este contexto podría hacer que el proyecto de política de seguridad de datos sea disfuncional. El factor más necesario que un experto en seguridad debe tener en cuenta es que su conocimiento. Las prácticas de gestión de la protección le permitirán incluirlas en los documentos. Se le confía la redacción, y eso podría ser una garantía de integridad, calidad y capacidad de trabajo.

seguridad en la red

Los datos son el activo más valioso para cualquier empresa. Independientemente del sector en el que se encuentre, es fundamental cuidar los datos, ya sean informes financieros, registros sanitarios o un plan de negocio inicial. A pesar del aumento de la normativa sobre protección de datos, los riesgos de violación de datos son cada vez mayores. Según Capita, el 80% de las violaciones de datos afectan a información personal identificable, con un coste de 150 dólares por registro.

La seguridad de los datos, o seguridad de la información, incluye las prácticas, políticas y principios para proteger los datos digitales y otros tipos de información. La seguridad de los datos se basa en tres principios fundamentales -confidencialidad, integridad y disponibilidad- que se conocen como la “tríada CIA”.

Una estrategia de ciberseguridad sólida proporciona una protección diferenciada de los activos de información de la empresa, dando a los datos más importantes el mayor grado de protección. De lo contrario, se desperdiciarán recursos intentando salvaguardar cada archivo y carpeta, ya sea que contenga propiedad intelectual crítica o simplemente fotos del picnic de la empresa.

cifrado

Toda empresa que dé importancia a una infraestructura informática moderna necesita un concepto de seguridad informática. Y no solo desde la entrada en vigor del Reglamento General de Protección de Datos de la UE en 2016. Incluso en el propio interés de una empresa, los conceptos bien pensados para la seguridad informática y la protección de datos son una necesidad absoluta.

Los peligros no solo amenazan desde el exterior en forma de catástrofes naturales o ataques de hackers y robo de datos, sino también desde el interior. Cada uno de los empleados de la empresa -ya sea por errores involuntarios de funcionamiento o por manipulación deliberada-, así como cada componente de hardware, representa una fuente potencial de peligro. Esto incluye también las catástrofes naturales o los fallos técnicos. Como muy tarde, cuando un cliente o socio contractual pide un concepto de seguridad informática documentado, es el momento de pensar en él. Los contratos suelen contener cláusulas en las que el cliente está obligado a presentar un concepto de seguridad informática. Al fin y al cabo, el cliente quiere que sus datos estén en manos fiables.