source: libros/maquetacion/capitulo2/ImportanciaSeguridadInformacion.tex @ 9ef26ad

revisionfinal
Last change on this file since 9ef26ad was bff2774, checked in by Víctor Bravo Bravo <vbravo@…>, 10 years ago

Revision Capitulo 2

  • Property mode set to 100755
File size: 2.1 KB
Line 
1
2
3\section{Importancia de la seguridad de la información}
4
5Las organizaciones deben entender que la seguridad de la información es un proceso que debe
6desarrollarse en ciclos iterativos y no como  una receta. Dicho en otras palabras  se entiende como el hecho de generar una relación vivencial con la
7tecnología y sus actores,  a través de la construcción de  una experiencia que modifique nuestra visión
8equipo que siguen un objetivo en común.
9
10Basado en ello se pueden definir los objetivos más importantes a seguir en el área de la seguridad de la información:
11\begin{itemize}
12\item Minimizar y gestionar los riesgos detectando los posibles problemas y amenazas a
13la seguridad de la información.
14\item Garantizar la  utilización adecuada de los recursos y de las aplicaciones en los
15sistemas.
16\item Limitar la pérdida de información y recuperar sistemas en caso de un incidente de
17seguridad de la información.
18\end{itemize}
19Para cumplir con estos objetivos las instituciones deben contemplar tres planos de actuación:
20Técnico, Humano e Institucional.
21\begin{description}
22 \item [Dentro del plano \textit{técnico} se tienen las siguientes actividades:]\hfill
23\begin{itemize}
24\item Evaluación de los activos físicos y de información de la organización.
25\item Selección, instalación, configuración y actualización de las soluciones de hardware y software.
26\item Incorporación de elementos criptográficos a los procesos y aplicaciones.
27\item Desarrollo seguro de aplicaciones.
28\end{itemize}
29 
30 
31\item [Dentro del plano \textit{humano} se tienen las siguientes actividades:]\hfill
32\begin{itemize}
33\item Promoción de buenas prácticas de actuación vinculadas con la seguridad de la información.
34\item Sensibilización y formación del personal y directivos de la institución.
35\item Funciones, obligaciones, responsabilidades del personal.
36\end{itemize}
37\end{description}
38Y dentro del plano \textit{institucional} se deben definir e implementar políticas, normas, procedimientos de seguridad de la información y planes de contingencias en casos de desastres en el contexto de los
39activos de información.
40
Note: See TracBrowser for help on using the repository browser.