"Se encarga de proteger la integridad y privacidad de
la información almacenada en un sistema informático,
contra cualquier tipo de amenazas a los que está
expuesta." (Baca Urbina, 2016)
"Es el conjunto de medidas y
procedimientos, que permiten la integridad,
confidencialidad y disponibilidad de la
información." (Escrivá Gascó, 2013)
"Intenta proteger el almacenamiento,
procesamiento y transmisión de
información digital" (Roa Buendía, 2013)
Características
Confidencialidad
"Personas o Máquinas"
AUTORIZADAS
Mecanismos
Autenticación
Autorización
Cifrado
Efectividad
Apego a los
estándares
Eficiencia
Integridad
No sean alterados sin
su consentimiento
Confiabilidad
Disponibilidad
Acceda con
normalidad
No repudio
Evitar negar la
participación
¿Qué proteger?
Seguridad Física
Cifrado en HDD
No introducir "Equipos
No Autorizados"
Mantenimiento
Preventivo
Aplicaciones
Estrictamente
necesarias
Antivirus
Homogeneizar
los equipos
Datos
Protegerlos contra
software malicioso
Almacenamiento
redundante
Almacenamiento
cifrado
Comunicaciones
Canales cifrados
Proteger las
comunicaciones
de datos
Evitar SPAM
Cloud Computing
Riesgos
¿Qué es?
"Es una medida de la probabilidad de que se
materialice una amenaza" (Escrivá Gascó, 2013)
Análisis de riesgos
Activos que proteger
Medidas que
tomar para:
Conocer
Prevenir
Impedir
Reducir
Controlar
Niveles
Alto
Robo de Información
Robo de hardware
Medio
Accesos no
autorizados
Muy bajo
Inundaciones
Tipos
Riesgos tecnológicos
Riesgos externos
Consecuencias
Información
Dispersa
Robo y copias
no autorizadas
Perdida de
Información
¿Quiénes nos
protegen?
Derechos ARCO
Acceder
Rectificar
Cancelar
Oponer
Aviso de Privacidad
Documento a disposición de a
quien le pidas datos personales