|
|
|
|
|
 |
Caracteristicas de la Seguridad en las TICs. |
 |
 | |
|
|
|
|
|
|
|
|
|
|
|
El Plan de Seguridad Informática constituye el documento básico para lograr la confidencialidad, integridad y disponibilidad de la información y la protección de los medios y los locales donde se utilice la técnica de computación.
En el desarrollo de este plan es necesario formular la política de seguridad, establecer una estructura de gestión de la seguridad informática, elaborar el sistema de medidas de seguridad informática, implantar el programa de seguridad informática y elaborar el plan de contingencia de la entidad.
Previo a la formulación de la política de seguridad, se deben considerar diferentes aspectos referentes a la información en la organización. Así, es imprescindible hacer un estudio de:
1º.-grado de criticidad de los diversos servicios respecto de la información y del valor de ésta para aquellos; 2º.-nivel de inversión en Tecnologías de la Información; 3º.-amenazas (sean accidentales o intencionadas) que sufre la información; 4º.-las vulnerabilidades de los sistemas y productos de T.I. existentes; 5º.-las medidas de seguridad ya implantadas.
Con este estudio previo se puede ya elaborar la política de seguridad. Ésta es el conjunto de principios y reglas generales que regulan la forma, propia de cada organización, de proteger las informaciones que maneja en todas las fases de su tratamiento.
Un factor determinante en la elaboración de esta política, y consecuentemente en el éxito del plan de seguridad, es la implicación de los máximos responsables de la institución. A no ser que éstos comprendan y se involucren en los objetivos de la política de seguridad su final feliz será incierto. La veracidad de esta afirmación resulta de considerar que la política de seguridad afecta a todos los servicios y niveles dentro de éstos, así como a los flujos de información entre diferentes servicios, de éstos al exterior y viceversa. Es decir, involucra a todo el sistema de información de la organización. |
|
|
|
|
|
|
|
|
|
| |
|
|