Fundamentos de Seguridad Informática: Políticas, Mecanismos y Amenazas
Enviado por Programa Chuletas y clasificado en Otras materias
Escrito el en
español con un tamaño de 2,83 KB
1. ¿Qué es una política y un mecanismo de seguridad?
La política de seguridad es una herramienta organizacional diseñada para concientizar a cada miembro de una empresa sobre la importancia y sensibilidad de la información y los servicios críticos que favorecen el desarrollo y el buen funcionamiento de la organización. Por otro lado, el mecanismo de seguridad es una técnica o herramienta técnica utilizada para fortalecer la confidencialidad, la integridad y la disponibilidad de un sistema informático.
2. ¿Cuándo ocurren errores de protección y seguridad?
Los errores de seguridad ocurren cuando no se detectan los intentos de intrusión, no se previenen las amenazas (como virus), se deniegan accesos autorizados o se producen daños físicos al sistema.
Los errores de protección incluyen:
- No realizar copias de seguridad.
- No eliminar cookies o archivos basura (que pueden exponer información personal).
- Utilizar contraseñas fáciles o comunes.
- No establecer fechas de caducidad para las contraseñas (es necesario cambiarlas periódicamente).
3. Amenazas lógicas en un sistema computacional
Desde el punto de vista lógico, un sistema puede enfrentar las siguientes amenazas:
- Virus informáticos
- Caballos de Troya
- Bombas lógicas
- Gusanos o worms
4. Amenazas físicas en un sistema computacional
Las principales amenazas previstas en la seguridad física son:
- Desastres naturales, incendios accidentales, tormentas e inundaciones.
- Amenazas ocasionadas por el factor humano.
- Disturbios, sabotajes internos y externos deliberados.
5. Objetivo de la seguridad informática
El objetivo principal es garantizar la integridad, disponibilidad y privacidad de la información contenida en un sistema informático, además de permitir la distinción de clases de usuarios con diferentes niveles de autorización sobre el uso de los recursos del sistema.
6. Amenazas contra la integridad del sistema
Existen cuatro amenazas principales que pueden ser accidentales o intencionadas:
- Uso negligente o incorrecto: Errores humanos en la operación.
- Siniestros: Daños físicos directos al sistema.
- Uso no autorizado o indebido: Acceso fuera de los permisos establecidos.
- Sabotaje: Acto deliberado de alterar el funcionamiento del sistema.
Adicionalmente, se considera la intrusión, definida como la entrada no autorizada o indebida en el sistema, también conocida como penetración.