Gestión y políticas de almacenamiento: seguridad física y lógica, dispositivos de almacenamiento y copias de seguridad

Enviado por Programa Chuletas y clasificado en Informática y Telecomunicaciones

Escrito el en español con un tamaño de 2,99 KB

Gestión y políticas de almacenamiento

Gestión y políticas de almacenamiento: control sobre el almacenamiento de la información que garantice una seguridad física y lógica. Una correcta gestión implica la toma de decisiones como qué información se va a almacenar y con qué frecuencia se va a usar y modificar.

Seguridad física

Control de acceso al medio con sistemas biométricos, utilización de dispositivos NAS y utilización de una red de área de almacenamiento.

Seguridad lógica

Cifrado de datos, bloqueo de dispositivo.

El concepto de seguridad en sistemas

Engloba aquellas características y medidas que permiten mantener la información de forma segura y protegerla de accesos no autorizados.

Políticas de almacenamiento

Normas de almacenamiento en los equipos de trabajo, de uso de dispositivos externos de memoria, de almacenamiento en la red de la empresa, de realización de copias de seguridad.

Dispositivos de almacenamiento

Sirven para guardar y manejar información, como medios magnéticos (discos duros), medios ópticos (CD, DVD), electrónicos (memorias flash) u otros (memorias híbridas).

RAID

Utilización de varios discos sobre los cuales se distribuyen los datos y alguna información adicional. Tiene como finalidad mejorar la tolerancia a fallos y la integridad de los datos, aumentar la capacidad de almacenamiento e incrementar el rendimiento.

Copias de seguridad

Copia de la información que se realiza como medida preventiva.

Vulnerabilidades de la red

Cada nivel OSI presenta vulnerabilidades.

Monitorización

Es necesario monitorizar y evaluar el rendimiento de la red a lo largo de su vida mediante herramientas que permitan conocer cómo se comporta y si se está haciendo un uso indebido que ocasione un consumo excesivo del ancho de banda.

Técnicas de protección

Cortafuegos, sistemas de detección, proxies, etc.

Auditorías de seguridad en redes

Proceso realizado por una persona o equipo denominados auditores, cuyo objetivo es revisar el funcionamiento de una determinada área de la organización.

Normativa sobre la seguridad y protección de datos

Según la LOPD, los datos de carácter personal son cualquier información concerniente a personas físicas. El tratamiento engloba todas las operaciones y procedimientos mediante los que se recogen, almacenan y modifican los datos, así como las cesiones que se llevan a cabo de los mismos.

Conservación de los datos

El responsable de los ficheros en los que consten deberá adoptar las medidas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida o acceso no autorizado.

ISO

La Organización Internacional de Estandarización se dedica a la creación de normas o estándares para asegurar la calidad y seguridad de productos y servicios.

Entradas relacionadas: