viernes, 30 de noviembre de 2012

unidad 6 actividad 2


Políticas y mecanismos para la seguridad informática en las organizaciones

La seguridad de la información se entiende como la preservación, aseguramiento y cumplimiento de
las siguientes características de la información:
• Confidencialidad: los activos de información solo pueden ser accedidos y custodiados por usuarios
que tengan permisos para ello.
• Integridad: El contenido de los activos de información debe permanecer inalterado y completo. Las
modificaciones realizadas deben ser registradas asegurando su confiabilidad.
• Disponibilidad: Los activos de información sólo pueden ser obtenidos a corto plazo por los usuarios
que tengan los permisos adecuados.
Para ello es necesario considerar aspectos tales como:
•Autenticidad: Los activos de información los crean, editan y custodian usuarios reconocidos quienes
validan su contenido.
• Posibilidad de Auditoria: Se mantienen evidencias de todas las actividades y acciones que afectan
a los activos de información.
• Protección a la duplicación: Los activos de información son objeto de clasificación,   y se llevan
registros de las copias generadas  de aquellos catalogados como confidenciales.
•  No   repudio:  Los   autores,   propietarios   y   custodios   de   los   activos   de   información  se  pueden
identificar plenamente.
• Legalidad: Los activos de información cumplen los parámetros legales, normativos y estatutarios de
la institución.
•  Confiabilidad   de   la   Información:  Es   fiable   el   contenido   de   los   activos   de   información   que
conserven la  confidencialidad, integridad, disponibilidad, autenticidad y legalidad..
Datos o información propiedad de la Universidad

No hay comentarios:

Publicar un comentario