martes, 25 de agosto de 2009








Principios de la Seguridad Informática




Análisis personal:
Para poder contar con una buena seguridad informática es necesario salvaguardar con precisión y exactitud la información para que los usuarios autorizados tengan acceso a la información y a los activos cuando sean requeridos. Estos principios también deben ser considerados al momento de evaluar el funcionamiento adecuado de las herramientas de software que se aplican para la protección de la información ya que estos deben cumplir con lo planteado dentro de los objetivos de la empresa.


Publicado por: Eliana,Yazunari y Virginia.


Objetivos de la Seguridad Informática


Objetivos de la Seguridad Informática.
Generalmente, los sistemas de información incluyen todos los datos de una compañía y también en el material y los recursos de software que permiten a una compañía almacenar y hacer circular estos datos. Los sistemas de información son fundamentales para las compañías y deben ser protegidos.

Generalmente, la seguridad informática consiste en garantizar que el material y los recursos de software de una organización se usen únicamente para los propósitos para los que fueron creados y dentro del marco previsto.
La seguridad informática se resume, por lo general, en cuatro objetivos principales:

ü Garantizar que los datos sean los que se supone que son.
ü Asegurar que sólo los individuos autorizados tengan acceso a los recursos que se intercambian.
ü Garantizar el correcto funcionamiento de los sistemas de información.
ü Asegurar que sólo los individuos autorizados tengan acceso a los recursos.

Objetivos, Principios y Análisis de la Seguridad Informática



Objetivos de la Seguridad Informática




Principios de la Seguridad Informática



Análisis Personales


1. La seguridad informativa permite tomar medidas de control las cuáles deben ser efectivas, confiables y apropiadas para controlar el acceso al sistema, y evitar entradas de intrusos, robo o modificación de la información.

2. La seguridad informática implica tener un manejo y control sobre la protección y salvaguardar la información estableciendo normas, principios y objetivos, los cuales permitirán ser las garantías de acceso y limitación eficaz y confiable de la información.

3. La seguridad informática consiste en el control de accesos para mantener la confidencialidad y salvaguardar la información de una empresa para que esté disponible al momento de su uso.




Yu, Gómez, Rodriguez.

Como y de que proteger la seguridad informatica

Para proteger la seguridad inforrmatica se debe hacer un estudio de la arquitectura que conforma la metodología de los procesos que contiene la información sensible de la empresa, para proteger todos aquellos datos cuya pérdida pueda afectar el buen funcionamiento de la organización, esta puede ser protegida mediante el uso de niveles de seguridad utilizando herramientas de respaldo como Software de antivirus, monitoreo de la infraestructura de red y enlaces de telecomunicaciones, firewalls esto en cuanto a Hardware y Software.

Debemos protegerla de amenazas y vulnerabilidades, ya que en el área de informática, existen varios riesgos como: ataques de virus, códigos maliciosos, gusanos, caballo de Troya, y hackers ya que el internet como instrumento de comunicación involucra una serie de riesgo los cuales las empresas deben enfrentar como ataque negativo de amenazas combinadas es decir la integración de herramientas automáticas de hackeo la cual permite la entrada de personal no autorizado.

Publicado por: Eliana,Virginia y Yazunari

domingo, 23 de agosto de 2009

¿Qué y De Qué la debemos proteger?

Anteriormente ofrecimos una definicion general acerca del concepto de Seguridad Informatica; en esta ocasión nos compete señalar ¿Qué debemos proteger? y ¿De qué?

Cabe destacar que uno de los recursos mas importantes y valiosos dentro de cualquier organización es la informacion y los datos que la conforman; de igual manera deben ser considerados los recursos físicos (Hardware) que conforman los sistemas de informacion, y por consiguiente los usuarios que interactúan con dichos sistemas, con tal de facilitar su manipulación y evitar robo de informacion producida por ciertos motivos, por ejemplo: Ingeniería Social.

Todos estos recursos mencionados deben ser protegidos de muchos siniestros que pueden alterar su normal funcionamiento, entre los que cabe resaltar:
  • Virus o Software Malicioso.
  • Hackers ó Espías.
  • Ataques internos del propio personal de la empresa.
  • Ataques externos producidos por personas que intenten sustraer informacion ó equipos, y por último,
  • Debemos también considerar los ataques que puedan ser producto de la naturaleza.

miércoles, 19 de agosto de 2009

¿QUE DEBEMOS PROTEGER? ¿Y DE QUE?

Los activos son los elementos que la seguridad informática tiene como objetivo proteger. Son tres elementos que conforman los activos:

Información: Es el objeto de mayor valor para una organización, el objetivo es el resguardo de la información, independientemente del lugar en donde se encuentre registrada, en algún medio electrónico o físico.

Equipos que la soportan: Software, hardware y organización.

Usuarios: Individuos que utilizan la estructura tecnológica y de comunicaciones que manejan la información.

El porque de la seguridad informática

Una vez que la programación y el funcionamiento de un dispositivo de almacenamiento de la información se consideran seguras deben ser tenidos en cuenta las circunstancias "no informáticas" que afectan a los datos, que son a menudo imprevisibles Estos fenómenos pueden ser causados por:

  • El usuario
  • Un intruso:(cracker, defacer, script kiddie o Script boy, viruxer, etc.).
  • Un siniestro (robo, incendio, por agua)
  • El personal interno de Sistemas.
Por: Ketsy Caballero y Marvin Castillo




"Que debemos proteger y de que"



Debemos proteger los activos más importantes que son: la información, equipo de soporte o medio electrónicos o físicos e incluso nuestro propio personal. Todo esto debemos protegerlo de programas maliciosos, de personas tales como hackers, siniestros mal intencionado que derivan perdidas del material o de los archivos, personal interno al sistema y por último el usuario que causa el mayor problema ligado a la seguridad del sistema infórmatica, ya sea a propósito, porque no se de cuenta o no le importa.

QUE DEBEMOS PROTEGER Y DE QUE!



Qué debemos proteger?



  • Debemos proteger la Información dentro de la red de la empresa, tambien debemos proteger el Hardware y Software del sistema.





De que lo debemos proteger?


Lo debemos proteger de personas de la organización y de las que no lo son.



  • Ataques internos : Premeditación por empleados , descuido, ignorancia, tipos de políticas de seguridad.

  • Ataques externos : Hackers, Crackers, Lammers, Script-Kiddies, motivación

martes, 18 de agosto de 2009

"SEGURIDAD INFORMATICA"

La Seguridad Informática son distintos procesos para garantizar que los recursos esten disponibles, para cumplir sus propositos, objetivos y que los sistema de información sean utilizados de una manera eficiente para la toma de decisiones, tomando en cuenta la existencia de equipo de soporte de hardware, software y contando con una seguridad física, lógica y ambiental las cuales ayudan a los usuarios a una mejor recolección de datos y a su administración.

CONCEPTO de Seguridad Informática

La seguridad informática conciste en un amplio conjunto de métodos y técnicas que se encargan de proteger los sitemas de información y los equipos que lo conforman.
La seguridad informática requiere ser aplicada por los usuarios, es indispensable brindarle capacitación y orientación a las distintas personas que manipulan los sistemas de información con tal de evitar errores o mal uso del hardware o software y evitar robo o fúga de información que pueden resultar importante a la hora de tómar decisiones.

Concepto de Seguridad Informatica

Seguridad Informatica
Consiste en la aplicacion de metodos que garantizen la proteccion, integridad, disponibilidad y confidencialidad de la informacion y de los diversos recursos que son utilizados en el ámbito informático, dichos recursos pueden ser tanto físicos como lógicos.

Concepto de "Seguridad Infomática"

La Seguridad Informática es el proceso que involucra un conjunto de técnicas para salvaguardar la información sensible de una compañía con el fin de garantizar que su información y los diferentes elementos que la conforman estén disponibles para la toma de decisiones y así prevenir daños que pueden ser causados por usuarios, programas maliciosos e intrusos.
Públicado por "Eliana, Virginia, Yazunari"

CONCEPTO DE SEGURIDAD INFORMATICA

La seguridad informática consiste en asegurar que los recursos del sistema de informacion de una organización sean utilizados de la manera que se decidió y que el acceso a la información allí contenida y su modificación sólo sea accesible a las personas que se encuentren debidamente autorizadas. Podemos entender como seguridad un estado de cualquier tipo de información (informático o no) que nos indica que ese sistema está libre de peligro, daño o riesgo.
Para que un sistema se pueda definir como seguro debe tener estas cuatro características:Integridad: La información sólo puede ser modificada por quien está autorizado y de manera controlada.Confidencialidad: La información sólo debe ser legible para los autorizados.Disponibilidad: Debe estar disponible cuando se necesita.Irrefutabilidad (No repudio): El uso y/o modificación de la información por parte de un usuario debe ser irrefutable, es decir, que el usuario no puede negar dicha acción.Dependiendo de las fuentes de amenaza, la seguridad puede dividirse en tres partes: seguridad física, seguridad ambiental y seguridad lógica.En estos momentos la seguridad informática es un tema de obligado por los usuarios de la Internet, para no permitir que su información sea comprometida.
Por: Marvin Castillo, Ketsy Caballero