source: libros/maquetacion/capitulo2/ImportanciaSeguridadInformacion.tex @ 65b942d

revisionfinal
Last change on this file since 65b942d was c1c9daf, checked in by antonio <antonio@…>, 10 years ago

Correcciones de la revisión de estilo del capítulo 2.

  • Property mode set to 100755
File size: 2.1 KB
RevLine 
[147fb25]1
2
[bff2774]3\section{Importancia de la seguridad de la información}
[147fb25]4
[bff2774]5Las organizaciones deben entender que la seguridad de la información es un proceso que debe
6desarrollarse en ciclos iterativos y no como  una receta. Dicho en otras palabras  se entiende como el hecho de generar una relación vivencial con la
[c1c9daf]7tecnología y sus actores,  a través de la construcción de  una experiencia que
8modifique la visión de equipo y que sigue un objetivo en común.
[147fb25]9
[bff2774]10Basado en ello se pueden definir los objetivos más importantes a seguir en el área de la seguridad de la información:
[147fb25]11\begin{itemize}
[bff2774]12\item Minimizar y gestionar los riesgos detectando los posibles problemas y amenazas a
[147fb25]13la seguridad de la información.
[bff2774]14\item Garantizar la  utilización adecuada de los recursos y de las aplicaciones en los
[147fb25]15sistemas.
16\item Limitar la pérdida de información y recuperar sistemas en caso de un incidente de
17seguridad de la información.
18\end{itemize}
19Para cumplir con estos objetivos las instituciones deben contemplar tres planos de actuación:
20Técnico, Humano e Institucional.
[a373526]21\begin{description}
[2f5fd50]22 \item [Dentro del plano \textit{técnico} se tienen las siguientes actividades:]\hfill
[147fb25]23\begin{itemize}
[2f5fd50]24\item Evaluación de los activos físicos y de información de la organización.
[147fb25]25\item Selección, instalación, configuración y actualización de las soluciones de hardware y software.
[2f5fd50]26\item Incorporación de elementos criptográficos a los procesos y aplicaciones.
[147fb25]27\item Desarrollo seguro de aplicaciones.
28\end{itemize}
[a373526]29 
30 
[bff2774]31\item [Dentro del plano \textit{humano} se tienen las siguientes actividades:]\hfill
[147fb25]32\begin{itemize}
[2f5fd50]33\item Promoción de buenas prácticas de actuación vinculadas con la seguridad de la información.
[147fb25]34\item Sensibilización y formación del personal y directivos de la institución.
35\item Funciones, obligaciones, responsabilidades del personal.
36\end{itemize}
[2f5fd50]37\end{description}
38Y dentro del plano \textit{institucional} se deben definir e implementar políticas, normas, procedimientos de seguridad de la información y planes de contingencias en casos de desastres en el contexto de los
[147fb25]39activos de información.
40
Note: See TracBrowser for help on using the repository browser.