Ads 468x60px

Perfil

martes, 22 de enero de 2013

La Seguridad de la Información

La información es lo que se conoce como un activo. Un activo es un elemento que tiene valor para una organización.

La información, además, puede ser un activo tangible o intangible. Es decir, no solamente tenemos que pensar en información almacenada en los ordenadores o en un disco duro. La información también podemos encontrarla en formato papel, en una cinta magnética, en un CD o en una nota colocada encima de la pantalla de nuestro ordenador.

La información es un activo -tangible o intangible- que tiene una característica fundamental y es que posee valor para una organización.

Pero, ¿por qué es valioso un activo para una organización? La respuesta está en la propia organización. Si nos fijamos en una organización cualquiera, vemos que la información que es importante para una organización es relevante para su actividad ya que en torno a ella se crean y desarrollan un conjunto de procesos y tareas. Sin la información, esos procesos y tareas no sirven de nada y no es posible llevarlos a cabo adecuadamente.



La naturaleza de la información y otras características

La información, además de las características comentadas, posee otras que determinan la forma en que la utilizamos, y por supuesto, la protegemos. La información proviene de diversas fuentes y se presenta en distintos soportes. Además, la información se transmite a través de distintos medios y tecnologías.
La información puede tener una naturaleza electrónica -como la almacenada en ordenadores,CD-Roms, tarjetas de memoria, etc.- o puede estar en soporte papel -albaranes, facturas, listados de clientes, etc.
Asimismo, hay que ser conscientes de que la información tiene un ciclo de vida, es decir, durante el tiempo que la información es utilizada pasa por un conjunto de fases: se crea, se difunde, se transmite, se copia, se modifica, se almacena y, a partir de un momento determinado, deja de ser útil o se convierte en información obsoleta, lo que supone su archivado o destrucción, con lo que llegamos al final de su ciclo de vida.
La información posee otras características, que iremos conociendo a lo largo del curso.

Finalmente, ¿qué es la Seguridad de la Información?

A partir de todo lo anterior, estamos en disposición de definir, de una forma comprensible, qué es laSI.
La SI es la protección de tres aspectos o facetas de la información, que son las siguientes:
  • Confidencialidad: consiste en evitar que personas, programas o sistemas no autorizados puedan acceder a ella sin autorización.
  • Integridad: es la característica de la información relativa a su fiabilidad. Su protección consiste en que la información no sea alterada o modificada sin autorización.
  • Disponibilidad: este aspecto hace referencia a que la información esté accesible, es decir, disponible para su utilización cuando sea necesaria.
Por tanto, la Seguridad de la Información tiene que establecer las medidas necesarias que permitan proteger la confidencialidad, la integridad y la disponibilidad de la información.





0 comentarios: