sábado, 21 de noviembre de 2015

¿Qué es la seguridad de la información?

Resultado de imagen para seguridad de la informacion en las empresasLa Seguridad de la Información tiene como fin la protección de la información y de los sistemas de la información del acceso, uso, divulgación, interrupción o destrucción no autorizada.
La seguridad es un concepto asociado a la certeza, falta de riesgo o contingencia. Podemos entender como seguridad un estado de cualquier sistema o tipo de información (informático o no) que nos indica que ese sistema o información está libre de peligro, daño o riesgo. Se entiende como peligro o daño todo aquello que pueda afectar a su funcionamiento directo o a los resultados que se obtienen.



 PRINCIPIOS BASICOS
CONFIDENCIALIDAD: Esta propiedad impide la divulgación de información a personas o sistemas no autorizados. A grandes rasgos, asegura el acceso a la información únicamente a aquellas personas que cuenten con la debida autorización. en otras palabras la información una vez que se envíe solo llega a su destino y no genera copias o reportes para otras personas.
por ejemplo en una transacción, a confidencialidad permite que los datos tanto del número de la tarjeta de crédito y la respectiva contraseña solo lleguen al banco respectivo y no se publique la información que el usuario digito.
Que pasaría en un caso hipotético que un banco decida publicar la información de sus clientes, obviamente esta entidad dejaría de ser confiable y por lo tanto sus clientes emigran a otra entidad. 
INTEGRIDAD: Esta propiedad permite que la información no sea alterada o modificada durante el transcurso del viaje de la información, es decir la información que se envía desde un emisor debe llegar 100 % igual al receptor.
 DISPONIBILIDAD: cualidad o condición de la información de encontrarse a disposición de quienes deben acceder a ella, ya sean personas, procesos o aplicaciones. Grosso modo, la disponibilidad es el acceso a la información y a los sistemas por personas autorizadas en el momento que así lo requieran.

AUTENTICACION: permite identificar y validar que la maquina o persona sean quienes dicen ser, a través de una cuenta de usuario y contraseña

No hay comentarios:

Publicar un comentario