\section{Importancia de la seguridad de la información} Las organizaciones deben entender que la seguridad de la información es un proceso que debe desarrollarse en ciclos iterativos y no como una receta. Dicho en otras palabras se entiende como el hecho de generar una relación vivencial con la tecnología y sus actores, a través de la construcción de una experiencia que modifique nuestra visión equipo que siguen un objetivo en común. Basado en ello se pueden definir los objetivos más importantes a seguir en el área de la seguridad de la información: \begin{itemize} \item Minimizar y gestionar los riesgos detectando los posibles problemas y amenazas a la seguridad de la información. \item Garantizar la utilización adecuada de los recursos y de las aplicaciones en los sistemas. \item Limitar la pérdida de información y recuperar sistemas en caso de un incidente de seguridad de la información. \end{itemize} Para cumplir con estos objetivos las instituciones deben contemplar tres planos de actuación: Técnico, Humano e Institucional. \begin{description} \item [Dentro del plano \textit{técnico} se tienen las siguientes actividades:]\hfill \begin{itemize} \item Evaluación de los activos físicos y de información de la organización. \item Selección, instalación, configuración y actualización de las soluciones de hardware y software. \item Incorporación de elementos criptográficos a los procesos y aplicaciones. \item Desarrollo seguro de aplicaciones. \end{itemize} \item [Dentro del plano \textit{humano} se tienen las siguientes actividades:]\hfill \begin{itemize} \item Promoción de buenas prácticas de actuación vinculadas con la seguridad de la información. \item Sensibilización y formación del personal y directivos de la institución. \item Funciones, obligaciones, responsabilidades del personal. \end{itemize} \end{description} Y dentro del plano \textit{institucional} se deben definir e implementar políticas, normas, procedimientos de seguridad de la información y planes de contingencias en casos de desastres en el contexto de los activos de información.