Ir al contenido principal

EL MODELO DE SEGURIDAD CIA

El término CIA presenta los principios básicos de la seguridad de la información, de manera que sin los tres elementos (Confidencialidad, Integridad, y Disponibilidad) no existe nada seguro, por ello, aunque solo falle uno de los componentes, ello significaría un peligro para la seguridad de la información. 

*Confidencialidad: representa la garantía de la información que se proporciona al sistema, de manera que no puede ser accedida por personas no autorizadas ni será divulgada. 

*Integridad: este principio se encarga de que la información en el sistema sea correcta y válida, y que no puede ser modificado por alguien no autorizado. 

*Disponibilidad: consiste en que la información y los recursos relacionados estén disponible para los usuarios autorizados cuando lo requieran, incluso en momentos de emergencia o alto tráfico. 

La seguridad tiene como objetivo resguardar la confidencialidad, integridad y disponibilidad de la información, por ello, debe aplicarse de forma efectiva. Todas las organizaciones deben velar por resguardar la seguridad de la información crítica. No hacerlo puede costar muy caro en caso de que se produzca un incidente.




A continuación se adjunta un vídeo que ilustra el Modelo de Seguridad de la CIA:  https://youtu.be/82iQH-Gm6YU






Comentarios

Entradas populares de este blog

DIAGRAMA DE BURBUJAS: RIESGO

A continuación se puede ver los riesgos de la Casa de Lupe de forma gráfica: 

TEMA 5: NORMAS, POLÍTICAS Y GESTIÓN DE LA SEGURIDAD

La Seguridad de la Información tiene por objetivo proteger el funcionamiento de un determinado negocio. Para conocer y gestionar la seguridad, con el objeto de tomar medidas que minimicen los riesgos, se utilizan los sistemas de gestión de la seguridad (SGSI). Un SGSI es un sistema cuya finalidad es asegurar la supervivencia de un negocio, para ello, se debe tener en cuenta el gasto que se invertiría en seguridad y el daño que provocaría la perdida de los activos. Para desarrollar un SGSI de forma sistematizada existe la serie de normas ISO/IEC 27000.

TEMA 4: PRINCIPIOS DE LA CIBERSEGURIDAD

Normalmente se utilizan diversos términos para referirse a la seguridad, como son: la Seguridad de la Información, Seguridad Informática, Seguridad en las TIC y Ciberseguridad. Sin embargo, el término Ciberseguridad incluye un rasgo diferente y especial al resto de términos, como es el ciberespacio. La Ciberseguridad es el conjunto de herramientas, políticas, conceptos de seguridad, salvaguardas de seguridad, directrices, métodos de gestión de riesgos, acciones, formación, prácticas idóneas, seguros y tecnologías que pueden utilizarse para proteger los activos de la organización y los usuarios en el ciberentorno. Las propiedades de la seguridad son: disponibilidad, integridad y confidencialidad, es el denominado Modelo CIA.