Ir al contenido principal

TEMA 8: VULNERABILIDADES Y AMENAZAS

Las amenazas son aquellos elementos capaces de atacar un sistema de información, para lo que habitualmente aprovecha una vulnerabilidad del mismo. La evolución de las ciberamenazas se va incrementando año tras año, además de porque la sociedad cada día utiliza más las tecnologías sino porque además las amenazas son a su vez más sofisticadas. Las amenazas de gran envergadura, dirigida por grandes entidades o grupos delictivos organizados, generalmente asociada a técnicas de ataques con código malicioso, se suele denominar APT o amenaza persistente avanzada.

Una vulnerabilidad consiste en un defecto que tiene un sistema de información. Como tal, permite a un atacante comprometer la seguridad de la información, es decir, afecta a las dimensiones de confidencialidad, integridad y disponibilidad tanto de los sistemas como de los sistemas de información.

Comentarios

Entradas populares de este blog

DIAGRAMA DE BURBUJAS: RIESGO

A continuación se puede ver los riesgos de la Casa de Lupe de forma gráfica: 
PLANIFICACIÓN : DIAGRAMAS DE TIEMPO BASADOS EN GANTT

MEDIDAS DE CONTROL DE LA ISO 27002

6. ASPECTOS ORGANIZATIVOS DE LA SEGURIDAD DE LA INFORMACIÓN 6.1 Organización Interna  Primero se tiene que establecer una estructura de gestión para controlar toda la implementación de la Seguridad de la Información dentro de la empresa. Tras ello, es necesario organizar las tareas que deben llevar a cabo todos los miembros, para que así se desarrolle la pertinente seguridad en todos y cada uno de los niveles. Además, si fuese necesario y en caso de desconocimiento de alguno de los miembros de la organización, se puede llevar a cabo la contratación de un equipo experto en la materia de Seguridad de la Información, ya que tales expertos están al tanto de todos los cambios que puedan producirse en la industria de la Seguridad de la Información, así como de la evolución que puedan tener las normas relativas a dicho ámbito. 6.1.1 Asignación de Responsabilidades para la Seguridad de la Información Es importante establecer de manera clara todas las responsabilidades de...