source: libros/maquetacion/capitulo2/ImportanciaSeguridadInformacion.tex @ da1660f

revisionfinal
Last change on this file since da1660f was 2f5fd50, checked in by Víctor Bravo <vbravo@…>, 10 years ago

Realizada revisión completa del cap2. Victor

  • Property mode set to 100755
File size: 2.1 KB
RevLine 
[147fb25]1
2
3\section{Importancia de la Seguridad de la Información}
4
5Las instituciones deben entender que la seguridad de la información es un proceso que puede
[2697999]6desarrollarse en ciclos iterativos, y no como  una receta.
[147fb25]7Esto último, es entendido en los términos que no se genera una relación vivencial con la
8tecnología y sus actores y no se construye una experiencia que modifique nuestra visión
[a373526]9como institución y seres humanos.
[147fb25]10
[a373526]11En este sentido, se pueden definir  los objetivos más importantes a seguir en el área de la seguridad de la información:
[147fb25]12\begin{itemize}
[2697999]13\item Minimizar y gestionar los riesgos, detectando los posibles problemas y amenazas a
[147fb25]14la seguridad de la información.
15\item Garantizar la adecuada utilización de los recursos y de las aplicaciones en los
16sistemas.
17\item Limitar la pérdida de información y recuperar sistemas en caso de un incidente de
18seguridad de la información.
19\end{itemize}
20Para cumplir con estos objetivos las instituciones deben contemplar tres planos de actuación:
21Técnico, Humano e Institucional.
[a373526]22\begin{description}
[2f5fd50]23 \item [Dentro del plano \textit{técnico} se tienen las siguientes actividades:]\hfill
[147fb25]24\begin{itemize}
[2f5fd50]25\item Evaluación de los activos físicos y de información de la organización.
[147fb25]26\item Selección, instalación, configuración y actualización de las soluciones de hardware y software.
[2f5fd50]27\item Incorporación de elementos criptográficos a los procesos y aplicaciones.
[147fb25]28\item Desarrollo seguro de aplicaciones.
29\end{itemize}
[a373526]30 
31 
[2f5fd50]32\item [Dentro del planto \textit{humano} se tienen las siguientes actividades:]\hfill
[147fb25]33\begin{itemize}
[2f5fd50]34\item Promoción de buenas prácticas de actuación vinculadas con la seguridad de la información.
[147fb25]35\item Sensibilización y formación del personal y directivos de la institución.
36\item Funciones, obligaciones, responsabilidades del personal.
37\end{itemize}
[2f5fd50]38\end{description}
39Y dentro del plano \textit{institucional} se deben definir e implementar políticas, normas, procedimientos de seguridad de la información y planes de contingencias en casos de desastres en el contexto de los
[147fb25]40activos de información.
41
Note: See TracBrowser for help on using the repository browser.