source: libros/recopilacionInicial/capitulo2/ImportanciaSeguridadInformacion.tex @ 4f42880

revisionfinal
Last change on this file since 4f42880 was 92438b1, checked in by Antonio Araujo Brett <aaraujo@…>, 10 years ago

Creada estructura de árbol para los archivos fuentes .tex por cada capítulo. Se creó un directorio llamado imagenes por cada directorio de capítulo.

  • Property mode set to 100755
File size: 1.8 KB
Line 
1
2
3\section{Importancia de la Seguridad de la Información}
4
5Las instituciones deben entender que la seguridad informática es un proceso que puede desarrollarse en ciclos iterativos, y no es un producto listo para ser usado. Esto último, es entendido en los términos que no se genera una relación vivencial con la tecnología y sus actores y no se construye una experiencia que modifique nuestra visión como institución y seres humanos.\\
6
7Entre los objetivos de la seguridad de la información se pueden destacar los siguientes:\\
8
9\begin{itemize}
10
11\item Minimizar, gestionar los riesgos, detectar los posibles problemas y amenazas a la seguridad de la información.
12
13\item Garantizar la adecuada utilización de los recursos y de las aplicaciones del sistema.
14
15\item Limitar las pérdidas y recuperar los sistemas en caso de un incidente de seguridad de la información.
16\end{itemize}
17
18Para cumplir con estos objetivos las instituciones deben contemplar tres planos de actuación:\\
19
20\textbf{Técnico:} 
21\begin{itemize}
22\item tanto a nivel físico como lógico.
23\item Selección, instalación, configuración y actualización de las soluciones de hardware y software.
24\item Criptografía.
25\item Desarrollo seguro de aplicaciones.
26\end{itemize}
27
28\textbf{Humano:}
29\begin{itemize}
30\item Sensibilización y formación del personal y directivos de la institución.
31\item Funciones, obligaciones, responsabilidades del personal.
32\end{itemize}
33
34\textbf{Institucional:}
35\begin{itemize}
36\item Definición e implementación de políticas y normas de procedimientos de seguridad de la información.
37\item Definición y aplicación de planes de contingencias en casos de desastres en contexto de los activos de información.
38\item Cultivo de buenas practicas de actuación ante la seguridad de la información.
39\end{itemize}
Note: See TracBrowser for help on using the repository browser.