Sistemas de Información, Informáticos e Seguridade
Enviado por Alberto y clasificado en Informática y Telecomunicaciones
Escrito el en gallego con un tamaño de 3,47 KB
Sistemas de Información e Sistemas Informáticos
Un Sistema de Información (SI) é un conxunto de elementos organizados, relacionados e coordinados entre si, encargados de facilitar o funcionamento global dunha empresa ou de calquera outra actividade humana para conseguir os seus obxectivos.
Estes elementos son:
- Recursos: Poden ser físicos, como ordenadores, compoñentes, etc., e lóxicos, como sistemas operativos (SO) e aplicacións informáticas.
- Equipo humano: Composto polas persoas que traballan na organización.
- Información: Conxunto de datos organizados que teñen un significado.
- Actividades: Que se realizan na organización, relacionadas ou non coa informática.
Sistemas Informáticos
Un sistema informático está constituído por elementos físicos (hardware, dispositivos, periféricos e conexións), lóxicos (sistemas operativos, aplicacións, protocolos...) e, con frecuencia, inclúense tamén os elementos humanos (persoal experto que manexa o software e o hardware).
Seguridade Informática: Conceptos Fundamentais
O termo seguro, segundo a RAE, é 'libre e exento de todo perigo, dano ou risco'.
A Seguridade Informática é a disciplina que se encarga de deseñar as normas, procedementos, métodos e técnicas destinados a conseguir un sistema de información seguro e confiable.
Para afrontar o establecemento dun sistema de seguridade é necesario coñecer:
- Cales son os elementos que compoñen o sistema. Esta información obtense mediante entrevistas cos responsables ou directivos da organización para facer un estudo dos riscos.
- Cales son os perigos que afectan ao sistema, sexan accidentais ou provocados.
- Cales son as medidas que se deberían adoptar para coñecer, previr, impedir, reducir ou controlar os riscos potenciais. Trátase de decidir cales serán os servizos e mecanismos de seguridade que permitirán reducir os riscos ao máximo.
Tipos de Seguridade
Seguridade Activa
Comprende o conxunto de defensas ou medidas cuxo obxectivo é evitar ou reducir os riscos que ameazan o sistema.
(Exemplo: impedir o acceso á información a usuarios non autorizados mediante 'usuario e contrasinal', evitar a entrada de virus, encriptar as comunicacións...).
Seguridade Pasiva
Está formada polas medidas que se implementan para, unha vez producido o incidente de seguridade, minimizar a súa repercusión e facilitar a recuperación do sistema.
(Exemplo: ter ao día as copias de seguridade).
Propiedades dun Sistema de Información Seguro
Os danos producidos pola falta de seguridade poden causar perdas económicas ou de credibilidade e prestixio para a organización. A súa orixe pode ser:
- Fortuíta: Erros cometidos accidentalmente polos usuarios, accidentes, cortes de fluído eléctrico.
- Fraudulenta: Danos causados por software malicioso, intrusos ou pola mala vontade dalgún membro do persoal con acceso ao sistema.
Considérase seguro un sistema que cumpre coas propiedades de integridade, confidencialidade e dispoñibilidade da información.