RIESGOS
La combinación de amenaza, probabilidad y costo se conoce como riesgoClasificación de amenazas a los sistemas informáticos:
-amenazas físicas:
robo de equipo-amenazas de personal:
empleados que están siendo tratados de ser sobornados para divulgar información-amenazas técnicas:
un error de software causante de que datos valioso se pierdanIMPORTANCIA DE LA INFORMACION
Tiene mucha relevancia asegurar que la información no sea destruida o perdida, ya sea accidental o deliberadamenteCategorías del valor de la importancia de la información dentro de una organización:
-inconsecuente:
Es información que tiene poca o nula relación con la organización-significativa:
Información que si no está disponible afecta la eficiencia de la organización-esencial:
Información que si se pierde, afectaría totalmente la óperacion de la organización-vital:
Información sin la cual la organización no podría funcionarMEDIDAS
Ningún mecanismo es suficiente por sí solo para defender la seguridad de un sistema informático, los mecanismos de defensa se clasifican como:-seguridad física:
Métodos tradicionales de cuidar que gente no autorizada acceda al sistema informático-seguridad del personal:
Asegurar que aquellas personas autorizadas para entrar en contacto con el sistema sean de confianza-seguridad de radiación:
Asegura que cualquier emisión electrónica del sistema no contenga información útil para agentes externos-seguridad del software:
Introduce controles en los programas para efectuar verificaciones antes de que se haga cualquier otra transacción-seguridad de procedimientos:
Son aquellas medidas que complementan a las anteriores, como procedimientos de claves y contraseñas para ingresar al sistemaRESPALDO DE INFORMACIÓN
Consiste en hacer una o más copias de aquella información que está en una de las categorías de importancia significativa, esencial o vital, la idea primaria es facilitar la rápida recuperación del servicio después de un desastreEn los respaldos hay 2 políticas a seguir:
-respaldos al 100%:
Toda la información de importancia de copia totalmente, esto se debe hacer periódicamente, semanal, quincenal o mensualmente-respaldos incrementales:
Copiar aquellos archivos que han cambiado desde el último respaldo al 100%Los respaldos incrementales constituyen un buen compromiso entre conveniencia y eficiencia el problema con ellos es que puede ser difícil realizar una restauración de la información
Hay varios medios que se emplean para la restauración como son:
-memorias USB
-disco duro
Es un respaldo de información y puede ser de archivos, carpetas o discos completos.
El asistente se invoca con: panel de control, rendimiento y mantenimiento y hacer copia de seguridad de su información
PROTECCION DE DOCUMENTOS
Es considerar cuatro aspectos relacionados con el uso de computadoras personales:-proteger los archivos contra escrituras indeseadas
-codificar la información de los archivos para que no puedan ser leídos por personas ajenas
-establecer contraseñas para proteger el acceso al equipo
-establecer las carpetas de Windows como privadas
No hay comentarios.:
Publicar un comentario