Ir al contenido principal

AMENAZAS SOBRE LOS ACTIVOS

En este vamos a determinar cuantas amenazas tendríamos que evaluar para la casa de Lupe, dado que a los domicilios afectan menos amenazas que las que afectaría a una empresa. De manera que las amenazas que tendría que avaluar son: 
  • Fuego 
  • Daños por agua 
  • Desastres naturales 
  • Corte del suministro eléctrico 
  • Actualización de programas (Software)
  • Actualización de equipos (Hardware)
  • Robo 
  • Fuga de Información 
  • Errores de los usuarios 
El análisis de riesgos a simple vista parece una tarea difícil, pero la realidad es que disponiendo de todos los materiales necesarios para su evaluación, no es una labor muy difícil de realizar en un tiempo muy corto y con éxito enorme. Por todo ello, un estudio del cruce activo-amenaza no debería suponernos grandes problemas, ni quitarnos un tiempo mucho mayor que los 20 minutos. 

Comentarios

Entradas populares de este blog

DIAGRAMA DE BURBUJAS: RIESGO

A continuación se puede ver los riesgos de la Casa de Lupe de forma gráfica: 

TEMA 5: NORMAS, POLÍTICAS Y GESTIÓN DE LA SEGURIDAD

La Seguridad de la Información tiene por objetivo proteger el funcionamiento de un determinado negocio. Para conocer y gestionar la seguridad, con el objeto de tomar medidas que minimicen los riesgos, se utilizan los sistemas de gestión de la seguridad (SGSI). Un SGSI es un sistema cuya finalidad es asegurar la supervivencia de un negocio, para ello, se debe tener en cuenta el gasto que se invertiría en seguridad y el daño que provocaría la perdida de los activos. Para desarrollar un SGSI de forma sistematizada existe la serie de normas ISO/IEC 27000.

TEMA 4: PRINCIPIOS DE LA CIBERSEGURIDAD

Normalmente se utilizan diversos términos para referirse a la seguridad, como son: la Seguridad de la Información, Seguridad Informática, Seguridad en las TIC y Ciberseguridad. Sin embargo, el término Ciberseguridad incluye un rasgo diferente y especial al resto de términos, como es el ciberespacio. La Ciberseguridad es el conjunto de herramientas, políticas, conceptos de seguridad, salvaguardas de seguridad, directrices, métodos de gestión de riesgos, acciones, formación, prácticas idóneas, seguros y tecnologías que pueden utilizarse para proteger los activos de la organización y los usuarios en el ciberentorno. Las propiedades de la seguridad son: disponibilidad, integridad y confidencialidad, es el denominado Modelo CIA.