source: libros/maquetacion/capitulo2/ImportanciaSeguridadInformacion.tex @ dc3f04d

revisionfinal
Last change on this file since dc3f04d was 2f5fd50, checked in by Víctor Bravo <vbravo@…>, 10 years ago

Realizada revisión completa del cap2. Victor

  • Property mode set to 100755
File size: 2.1 KB
Line 
1
2
3\section{Importancia de la Seguridad de la Información}
4
5Las instituciones deben entender que la seguridad de la información es un proceso que puede
6desarrollarse en ciclos iterativos, y no como  una receta.
7Esto último, es entendido en los términos que no se genera una relación vivencial con la
8tecnología y sus actores y no se construye una experiencia que modifique nuestra visión
9como institución y seres humanos.
10
11En este sentido, se pueden definir  los objetivos más importantes a seguir en el área de la seguridad de la información:
12\begin{itemize}
13\item Minimizar y gestionar los riesgos, detectando los posibles problemas y amenazas a
14la seguridad de la información.
15\item Garantizar la adecuada utilización de los recursos y de las aplicaciones en los
16sistemas.
17\item Limitar la pérdida de información y recuperar sistemas en caso de un incidente de
18seguridad de la información.
19\end{itemize}
20Para cumplir con estos objetivos las instituciones deben contemplar tres planos de actuación:
21Técnico, Humano e Institucional.
22\begin{description}
23 \item [Dentro del plano \textit{técnico} se tienen las siguientes actividades:]\hfill
24\begin{itemize}
25\item Evaluación de los activos físicos y de información de la organización.
26\item Selección, instalación, configuración y actualización de las soluciones de hardware y software.
27\item Incorporación de elementos criptográficos a los procesos y aplicaciones.
28\item Desarrollo seguro de aplicaciones.
29\end{itemize}
30 
31 
32\item [Dentro del planto \textit{humano} se tienen las siguientes actividades:]\hfill
33\begin{itemize}
34\item Promoción de buenas prácticas de actuación vinculadas con la seguridad de la información.
35\item Sensibilización y formación del personal y directivos de la institución.
36\item Funciones, obligaciones, responsabilidades del personal.
37\end{itemize}
38\end{description}
39Y dentro del plano \textit{institucional} se deben definir e implementar políticas, normas, procedimientos de seguridad de la información y planes de contingencias en casos de desastres en el contexto de los
40activos de información.
41
Note: See TracBrowser for help on using the repository browser.