CONCEPTOS

PROTECCIÓN

viernes, 2 de septiembre de 2016

TERMINOS DE ARUITECTURA

                               
1. - Analista de sistema: Puesto o cargo de los profesionales informáticos, se trata de quien determina la problemática concreta que debe solucionar una aplicación y las líneas generales de cómo debe desarrollarse dicha aplicación para resolver el problema. Es una persona imprescindible en cualquier departamento de informática.
 
 
2. - Applet: Es una aplicación escrita y compilada en java que se difunden a través de la red para ejecutarse en el visualizador cliente.
 
 
3. - Árbol de directorio: La estructura de directorios utilizada en los ordenadores personales es arborescente; esto es, existen directorios y subdirectorios que, a modo de ramas cada vez más delgadas, van surgiendo de un tronco inicial.
 
 
 
4. - Archivo (fichero): Son documentos computacionales que contienen información (al contrario de instrucciones), como texto, imágenes, sonido, video, etc. Ej: una carta escrita en un procesador de texto.
 
5. - Archivo volátil: Archivo temporal, se usan sólo para almacenar datos temporalmente.
 
6. -ARPAnet: Red de computadores creada en EE.UU. con fines militares, a partir de la cual evolucionó Internet.
resultado de la imagen de ARPANET en informatica
7. - Attachment: Archivo computacional que se envía adjuntos a un mensaje de correo electrónico. Puede ser un texto, un gráfico, un sonido o un programa.
Image result for attachment in informatica
 
8. - Banco de datos: Es un depósito electrónico de datos.
Image result for banco de datos en informatica
 
9. - Base de datos (Database): Estructura de software que colecciona información muy variada de diferentes personas y cosas (es decir, de una realidad determinada), cada una de las cuales tiene algo en común o campos comunes con todos o con algunos. Se diseñó con la finalidad de solucionar y agilizar la administración de los datos que se almacenan en la memoria del computador.
Image result for base de datos en informatica
 
10. - BBS (Bulletin Board System): Es como un diario mural electrónico que permite "bajar" o "subir" información a un computador central, a la que pueden acceder otros usuarios del mismo sistema. Es decir, a través de un software, el computador sirve como fuente de información y mensajería.
resultado de la imagen para el boletín de la placa base en informatica
11. - Bit: Es la sigla del inglés Binary Digit (dígito binario) y representa la unidad mínima de información posible, ya que equivale a un golpe de corriente con un valor que puede ser uno (que equivale a encendido) o bien, cero (apagado).
 
Image result for bit en informatica
12. - Bit, BPS (Bits per second): Velocidad de transferencia de los modems. Razón a la cual pueden transmitirse datos por una red. La cantidad de bits por segundo puede diferir de la razón de baudios puesto que es posible codificar más de un bit en un solo baudio.
Image result for Bits per second en informatica
13. - Bitnet (Because It's Time NETwork; Porque es tiempo de red): Red académica de ordenadores que sólo hace correo electrónico y FTP, basada en un protocolo diferente a Internet. Actualmente está interconectada a Internet por medio de gateways o puertas de acceso.
Image result for Bitnet en informatica
14. - Browser: Programa que se usa para navegar por el Web, es algo así como un paginador que permite pasar páginas. Permite visualizar documentos WWW.
Image result for browser en informatica
15. -Buffer: Espacio de memoria que se utiliza como regulador y sistema de almacenamiento intermedio entre dispositivos de un sistema informático. Así, por ejemplo, las impresoras suelen contar con un buffer donde se almacena temporalmente la información a imprimir, liberando a la memoria del ordenador de dichos datos, y permitiendo que el usuario pueda seguir trabajando mientras se imprimen los datos. También existen buffers entre diferentes dispositivos internos del ordenador.
Image result for buffer en  informatica
16. - Byte: Unidad de información que corresponde a 8 bits, un caracter que puede ser un número un símbolo o una letra.
Image result for byte en  informatica
17. - Cable coaxial: Cable usado por las redes de cómputo al igual que en la televisión por cable. El nombre se debe a su estructura: un blindaje metálico rodea a un alambre central. El blindaje protege la señal del alambre interior contra interferencias eléctricas.
Image result for cable coaxial en  informatica
18. - CD-ROM: Sigla que significa Compact Disc-Read Only Memory o Disco Compacto-Memoria Sólo de Lectura (no pueden ser grabados). Contienen información digital, vale decir, datos que pueden ser representado por bits: combinaciones de unos y ceros. Así, a nivel microscópico, se puede encontrar en los surcos del CD pequeñas muescas y sectores planos, para indicar esos unos y ceros, que son leídos mediante un rayo láser, que va recorriendo la superficie del disco mientras éste va girando.
 
Image result for cd rom en  informatica
19. - CGI (Common Getaway Interface): Interface Común de Pasarela. Interface de intercambio de datos estándar en WWW a través del cual se organiza el envío de recepción de datos entre visualizadores y programas residentes en servidores WWW.
Image result for Common Gateway Interface en informatica
20. - Chat: Conversación en tiempo real a través de Internet. Si bien se aplica preferentemente a conversaciones a través de mensajes escritos, también existen Chat que incluyen intercambio de sonidos (voz) e imagen (video).
Image result for chat en  informatica
21. - Ciberespacio: El auge de las comunicaciones entre ordenadores --cuyo máximo exponente es la macrored mundial Internet- ha creado un nuevo espacio virtual, poblado por millones de datos, en el que se puede «navegar» infinitamente en busca de información. Se trata, en una contracción de cibernética y espacio, del ciberespacio.
Image result for ciber espacio en  informatica
22. - Circuito integrado: Circuito electrónico que integra todos los elementos pasivos y activos necesarios para realizar una función.
Image result for circuito integrado en  informatica
23. - Código de barra (Bar code): Código impreso utilizado para reconocimiento mediante un lector óptico. Sistema de signos organizados en barras, que permite acceder a información específica sobre los productos que lo portan.
Image result for codigo de barra en  informatica
24. - Compilador: Programa traductor que genera lenguaje máquina a partir de un lenguaje de programación de alto nivel basado en el lenguaje humano.
Image result for compilador en  informatica
25. - Computador: Dispositivo electrónico capaz de recibir un conjunto de instrucciones y ejecutarlas realizando cálculos sobre los datos numéricos, o bien compilando y correlacionando otros tipos de información.
Image result for computador en  informatica
26. - Computador análogo: Computador que trabaja con señales visuales o acústicas que se convierten en una tensión eléctrica variable, que se puede reproducir directamente a través de altavoces o almacenar en una cinta o disco. Este tipo de señales son mucho más vulnerables a los ruidos y las interferencias que las señales digitales.
Image result for computador analogo en  informatica
27. - Computador digital: Ordenador que utiliza, contiene y manipula información convertida al código binario, el lenguaje de números (ceros y unos) o lenguaje de máquina que emplean los ordenadores para almacenar y manipular los datos.
Image result for computador digital en  informatica
28. - Constante: Estructura de programación que contiene datos. Puede contener números o caracteres alfanuméricos y el programador le asigna un nombre único. Mantiene los datos invariablemente, es decir, no cambia ni dentro de la realización ni dentro de la ejecución de un programa.
Image result for constante en  informatica
29. - Contador: En programación: estructura de programación que contiene datos alfanuméricos y el programador le asigna un nombre único, se usa generalmente para almacenar la cantidad de veces que se ejecute una acción o ciclo dentro de le ejecución de un programa. En internet: dispositivo que cuenta el número de visitas o de impactos que ha recibido un sitio web. Suele aparecer en la página inicial del sitio.
Image result for contador en  informatica
30. - Cookie (galleta): Cuando se visita una página Web, es posible recibir una Cookie. Este es el nombre que se da a un pequeño archivo de texto, que queda almacenado en el disco duro del ordenador. Este archivo sirve para identificar al usuario cuando se conecta de nuevo a dicha página Web.
Image result for cookie en  informatica
31. - Darpa (Defense Advanced Research Projects Agency): Esta agencia del Gobierno norteamericano creó la red ARPANET, predecesora de la red Internet.
Image result for darpa en  informatica
32. - Dato: Unidad mínima de información, sin sentido en sí misma, pero que adquiere significado en conjunción con otras precedentes de la aplicación que las creó.
Image result for dato en  informatica
 
33. - Diagrama de bloque: Es un diagrama generalizado de componentes, interconexiones y funciones, por lo general están constituidos por figuras geométricas sencillas casi siempre rectángulos, etiquetados para representar los diferentes componentes del harware y del software, así como sus interconexiones.
 
 Image result for diagrama de bloque en  informatica
34. - Diagrama de flujo: Representación gráfica, mediante la utilización de signos convencionales, del proceso que sigue la información en un programa determinado. Se utilizan habitualmente en la fase de desarrollo de aplicaciones por los programadores.
Image result for diagrama de flujo en  informatica
35. - Dimm de memoria: Cuyo significado es Dual in line memory module. Memoria RAM de 64 Bits pensada para Pentium II, y que es bastante sencillo suponer, dispone de una mayor velocidad de transferencia de datos.
Image result for dimm de memoria  informatica
 
36. - Directorio: Conjunto de ficheros agrupados bajo un mismo nombre, lo que facilita su utilización y administración.
Image result for directorio informatica
37. - Disco magnético: Dispositivo de almacenamiento de datos mediante tecnología magnética que consta de un disco en el que se graba la información, para recuperarla posteriormente gracias a una o varias cabezas lectoras-grabadoras. Los disquettes y los discos duros son discos magnéticos.
Image result for disco magnetico informatica
38. - Disquette: Unidad de almacenamiento simple, consistente en un disco de "mylar" recubierto por partículas de óxido ferroso, que puede ser magnetizada y de esa forma representar información binaria. Los disquettes pueden ser de Doble o Baja Densidad (indica que en el disquete se puede grabar hasta 720 Kb en ambos tipos de disquetes. En el caso de Macintosh, son 800 Kb) o bien de Alta Densidad (permite grabar hasta 1.2 Mb en el caso de los 5.25 pulgadas o 1.44 Mb, en los de 3.5 pulgadas).
Image result for disquette informatica
39. - Domain: Dominio, campo. La palabra domain empieza a hacerse popular entre los cibernautas, ya que hace referencia a una parte del nombre jerárquico con que se conoce cada entidad conectada a Internet. Sintácticamente, un dominio (domain) Internet se compone de una secuencia de etiquetas o nombres separados por puntos.
Image result for domain informatica
 
40. - Download: Es la operación de “bajar” o descargar desde un sitio web (ordenador remoto) determinada información hasta nuestro PC.
Image result for descarga en  informatica
41. - Email: Permite enviar y recibir mensajes desde cualquier lugar del mundo. Para eso se necesita de una casilla o dirección electrónica en la que es posible recibir cartas. También es factible anexar documentos, planillas de cálculo, sonido e imágenes.
Image result for Email en  informatica
 
42. - Escáner: Periférico de entrada de datos (texto impreso e imágenes). Su función es capturar estos datos y transmitirlos al ordenador para su posterior manipulación. Los escáneres pueden trabajar con texto impreso, fotografías y dibujos. La palabra correspondiente en español es rastreador o digitalizador.
Image result for escaner en  informatica
43. - Ethernet: Red de área local (LAN) desarrollada por Xerox, Digital e Intel. Es el método de acceso LAN que más se utiliza (seguido por Token Ring). Ethernet es una LAN de medios compartidos. Todos los mensajes se diseminan a todos los nodos en el segmento de red. Ethernet conecta hasta 1,024 nodos a 10 Mbits por segundo sobre un par trenzado, un cable coaxial y una fibra óptica.
Image result for ethernet en  informatica
44. - Excite: Motor o sistema de búsqueda de documentos a través de Internet.
Image result for excite en  informatica
45. - FAQ (Frequently Asked Questions o Preguntas frecuentes): Documentos que contienen respuestas a dudas frecuentes que suelen plantear los usuarios de Internet. Por ejemplo, los grupos de discusión (newsgroups) acostumbran tener un FAQ entre sus mensajes. Esta sigla es de uso común en Internet y permite a los usuarios "novicios" encontrar respuesta a sus dudas.
Image result for Frequently Asked Questions en  informatica
 
46. - FidoNET: Protocolo de correo electrónico (email) que se originó de Fido BBS creado por Tom Jennings en 1984. Se encuentran en uso más de 10,000 nodos FidoNet. Los usuarios deben tener sus redes activas para una hora universal en la mañana temprano, y el software debe adherirse a la especificación FTSC-001. El formato de dirección FidoNet es zona:red/nodo local; por ejemplo, la dirección de Boardwatch Magazine es 1:104/555.
Image result for fidonet en  informatica
47. - Finger: Programa que pregunta a un ordenador remoto quién está conectado allí en ese momento y qué está haciendo.
Image result for finger en  informatica
48. - Forward: Permite reenviar un mensaje de correo electrónico recibido, puede ser a la misma persona que lo envió o a otra dirección distinta.
Image result for forward en  informatica
49. - Frames: Marco, cuadro. En gráficos por computador, contenido de una pantalla de datos o su espacio de almacenamiento equivalente. En comunicaciones, bloque fijo de datos transmitidos como una sola entidad. También llamado packet (paquete).
Image result for frames en  informatica
50. - Freeware: Software que se baja de Internet y que se puede copiar gratis en el PC.
Image result for freeware en  informatica
51. - FTP (File Transfer Protocol): Herramienta de Internet que permite conectarse a un servidor de una empresa o institución para "bajar" un documento que se considere relevante.
Image result for ftp en  informatica
52. - GigaByte: Unidad de información que corresponde a 1.024 megabytes.
Image result for gigabyte en informatica en  informatica
53. - GMT (Greenwich Mean Time): Hora de Referencia de Greenwich.
Image result for Greenwich Mean Time en informatica
54. - Graficador: Programa que permite crear y manipular imágenes de ilustraciones en el computador.
Image result for graficador en informatica
55. - Hardware: Todos aquellos componentes físicos de un computador, todo lo visible y tangible. Por extensión, se aplica también a otros componentes electrónicos que no necesariamente forman parte de un computador.
Image result for hardware en informatica
56. - Home pages: En el web se refiere a las páginas de inicio que enlazan con otras páginas relacionadas.
Image result for homepages en informatica
57. - HTML (Hypertext Markup Language): Lenguaje en que se escriben los documentos que se utilizan en Internet.
Image result for html en informatica
58. - HTTP (Hypertext Transfer Protocol): Protocolo de comunicación entre clientes y servidores Web.
Image result for http en informatica
59. - Hub (concentrador): Dispositivo que recibe varias líneas de comunicación de la red y las conecta entre sí y a otro sector de la red.
Image result for hub en informatica
60. - ICQ: es un juego de palabras, que toma su origen en la pronunciación en ingles de estas tres letras. Su pronunciación literal es aproximadamente "ai si qiu" que suena prácticamente igual que "I seek you" en español "Te busco", y eso es precisamente lo que hace el programa, busca en Internet a la gente que se tiene registrada y permite ponerte en contacto con ellas.
Image result for icq en informatica
61. - Impresora: Periférico del ordenador diseñado para copiar en un soporte «duro» (papel, acetato, etc.) texto e imágenes en color o blanco y negro.
Image result for impresora en informatica
62. - Impresora inyección de tinta: Impresora que funciona mediante una serie de inyectores que proyectan gotas diminutas de tinta, de manera que la acumulación de gotas permite la formación de letras, imágenes, etc. Esta clase de impresoras se ha impuesto por ofrecer una alta calidad de impresión a un precio aceptable.
Image result for impresora inyeccion de tinta en informatica
63. - Impresora matriz de punto o de impacto: Se trata de las impresoras que funcionan con un cabezal formado por varias agujas o "pines", que caen sobre una cinta móvil, de manera similar a la operación de las máquinas de escribir.
Image result for Impresora matriz de punto o de impacto en informatica
64. - Inbox (casillero de entrada): Ventana del cliente e-mail en la que se listan los mensajes recibidos.
Image result for inbox en informatica
65. - Index (índice): En computación en general es un índice en un directorio de las localidades de almacenamiento en un disco de registros, archivos, programas, etc. en la organización de dispositivos de almacenamiento de acceso aleatorio el índice contiene el nombre de la clave (identificador del registro), el nombre del archivo o programa y un apuntador, ya sea a una localidad física en el disco o a otro índice. Su función es similar al índice de un libro. En internet un índice generalmente es la página principal o de inicio donde están todos los temas que contiene el sitio para poder acceder a ellos.
Image result for index en informatica
66. - Información: Elemento fundamental que manejan los ordenadores en forma de datos binarios.
Image result for informacion en informatica
67. - Informática: Ciencia del tratamiento automático y racional de la información, considerada como soporte de los conocimientos y comunicaciones, a través de los ordenadores.
resultado de la imagen de informatica
68. - Inteligencia artificial: Ciencia que investiga la posibilidad de que un ordenador simule el proceso de razonamiento humano. Pretende también que el ordenador sea capaz de modificar su programación en función de su experiencia y que «aprenda».
69. - Internet 2: Proyecto que ya está en marcha para mejorar internet que se trata de la posibilidad de navegar en la red a una velocidad de 622 megabits por segundo, más de 1000 veces la velocidad actual disponible.
resultado de la imagen de inteligencia artificial en informatica
70. - Intranet: Red de servicios similar a Internet, pero limitada a computadores de una sola red computacional. Puede tratarse de una red aislada, es decir no conectada a Internet.
resultado de la imagen de la intranet artificial en informatica
71. -Java: Lenguaje desarrollado por Sun Microsystems para la elaboración de aplicaciones exportables a la red y capaces de operar sobre cualquier plataforma a través, normalmente, de visualizadores WWW. Permite crear tanto aplicaciones como pequeños programas para Internet, redes internas y cualquier otro tipo de redes distribuidas.
Image result for java en informatica
72. - JavaScript: Un lenguaje de comandos multiplataforma del WWW desarrollado por Netscape Communications. el código de JavaScript se inserta directamente en una página HTML.
Image result for javascript en informatica
73. - Kilobyte: Unidad de medida utilizada en informática que equivale a 1.024 bytes.
resultado de la imagen de kilobytes en informatica
74. - Lan (Local Area Network): Red de área local. El término LAN define la conexión física y lógica de ordenadores en un entorno generalmente de oficina. Su objetivo es compartir recursos (como acceder a una misma impresora o base de datos) y permite el intercambio de ficheros entre los ordenadores que componen la red.
Image result for lan en informatica
 
75. - Lápiz Óptico: Dispositivo de entrada de datos y apuntador que se compone de un aparato similar a un lápiz con una cabeza lectora con la que puede escribirse o dibujarse en la pantalla del ordenador (si ésta es sensible a estos aparatos) o en una tableta digitalizadora. En algunos casos puede funcionar sustituyendo al ratón, aunque su principal función está asociada a programas de dibujo o ilustración.
Image result for lapiz optico en informatica
76. - Link: Enlace entre páginas en el Web. Son sectores de la página (texto o imágenes) que están vinculados a otras páginas, de manera que basta con hacer clic en ellos para "trasladarse" a otra página, que puede estar ubicada en cualquier servidor de la red.
77. - Listserv: Es el tipo más común de lista de correo en Internet. Sus orígenes están en BITNET.
Image result for link en informatica
78. - Login: Identificación o nombre electrónico de un usuario de correo electrónico. Equivale al nombre de la casilla (cuenta) que ese usuario tiene en el servidor de correo electrónico. Es una entrada de identificación o conexión.
Image result for login en informatica
79. - Logout: Salir del sistema, desconexión.
Image result for logout en informatica
80. - Lycos: Motor o sistema de búsqueda de documentos a través de Internet.
Image result for lic en informatica
81. - Mailbox: Cliente de correo electrónico.
Image result for mailbox en informatica
82. - Mainframes: Grandes ordenadores de muchos procesadores.
Image result for main frames en informatica
83. - Megabyte: Unidad de medida utilizada en informática que equivale a 1.024 Kilobytes.
Image result for megabyte en informatica
84. - Memoria Cache: Es una memoria similar a la RAM, pero que tiene la particularidad de mantener por mayor tiempo la información; por este motivo, es usada como un método de acceso a los datos más rápido que la memoria RAM. Normalmente una Tarjeta Madre cuenta con 256 Kb y el máximo en la actualidad alcanza a 512 Kb.
Image result for memoria cache en informatica
85. - Memoria EPROM (Erasable Programmable ROM): ROM programable y borrable. Son las más populares, y su aspecto es muy característico, en efecto se presenta como un circuito integrado normal, pero con una cubierta de cuarzo al vacío de forma que el chip pueda ser alcanzado por las radiaciones ultra-violetas. Es un chip programable y reutilizable que conserva su contenido hasta que se borra bajo luz ultravioleta. Los EPROM tienen una vida de unos cuantos cientos de circuitos de escritura.
Image result for memoria eprom en informatica
86. - Memoria PROM (Programmable ROM): ROM programable que no se puede borrar a diferencia de la EPROM.
 
Image result for memoria prom en informatica
87. - Memoria RAM: Corresponde a la sigla del término inglés Random-Access Memory, "memoria de acceso aleatorio". Es un dispositivo donde se guardan datos en forma temporal. Esta se ocupa durante la operación de los programas y mientras más grande sea, más fácil y rápido pueden correr los programas.
Image result for memoria ram en informatica
88. - Memoria ROM (ROM: Read Only Memory): Contiene programas que son piezas fundamentales del sistema y que no pueden ser borrados ni por el usuario ni por la propia máquina. Es una memoria de las denominadas de acceso directo, es decir, cuyos elementos son accesibles del mismo modo en su totalidad. Es una especie de memoria inerte en la que no es posible escribir nada y que contiene el programa de puesta en marcha, escrito en lenguaje máquina, el software de base, un lenguaje, etcétera.
Image result for memoria rom en informatica
89. - Módem: Aparato que conecta el computador con la línea telefónica. Actúa trasformando las señales digitales del computador (bits) en tonos que son transmitidos por la línea telefónica. Igualmente, recibe los tonos que vienen por la línea telefónica y los convierte en señales digitales. Su nombre viene de la abreviación de las palabras MOdulador-DEModulador.
Image result for memoria modem claro en informatica
90. - Mouse: Ratón en inglés. Pequeño dispositivo de entrada, con uno o más botones incorporados, que se utiliza con las interfaces gráficas del usuario.
Image result for mouse en informatica
91. - MS-DOS (MicroSoft Disk Operating System): Programa que controla el funcionamiento del ordenador. Es el sistema operativo utilizado en la mayoría de los ordenadores personales (PCs) existentes. El nombre de Sistema Operativo de Disco procede de que, en su mayor parte, el DOS permite la gestión y administración del disco duro y los disquetes.
Image result for ms dos en informatica
 
92. - Multiprogramación: Capacidad de correr (ejecutar) más de un programa de manera simultánea.
Image result for multiprogramacion en informatica
93. - Multitarea: Capacidad de posibilitar la ejecución de distintas tareas de forma simultánea.
Image result for multitarea en informatica
94. - Nick (Nickname): Apodo con el cual se autodenominan las personas que se conectan a IRC o a cualquier tipo de chat.
Image result for apodos   de usuarios informatica
95. - Operador: En programación se llama operador a todos los símbolos, esto es, que no son números ni letras.
Image result for operador en  informatica
96. - Operadores aritméticos: En programación son todos los símbolos que se utilizan en matemáticas, por ej: +, -, *, /, =, etc.
Image result for operadores aritmeticos en  informatica
97. - Operadores de comparación: Símbolos que se usan para comparar valores de variables en programación, comparar dos variables equivale a decir si una es mayor que la otra, si es menor o si son iguales,etc.
Image result for operadores de comparacion en  informatica
98. - Operadores lógicos: Símbolos que se utilizan para concatenar (unir) sentencias, estos en el lenguaje castellano son por ej: y, o, si...entonces..., sí sólo sí, etc.
Image result for operadores logicos en  informatica
99. - Outbox (casillero de salida): Ventana del cliente e-mail en la que se listan los mensajes enviados.
Image result for outbox en informatica
 
100. - Pixel: Son los puntos que en una pantalla, componen las imágenes. Cuando la imagen es en blanco y negro, cada pixel equivale a un bit; cuando es en colores puede tener más dependiendo de la resolución que muestre en la pantalla. Esta palabra es igual en inglés y español, por una derivación del término inglés Picture Element (Elemento del Gráfico).

sábado, 28 de noviembre de 2015

Dimensiones de la Seguridad de la información

La seguridad de la información se articula sobre tres dimensiones, que son los pilares sobre los que aplicar las medidas de protección de nuestra información:

  • La disponibilidad de la información hace referencia a que la información esté accesible cuando la necesitemos. Ejemplos de falta de disponibilidad de la información son por ejemplo cuando se sufre un ataque de denegación de servicio, en el que el sistema “cae” impidiendo accesos legítimos o la imposibilidad de acceder al correo electrónico corporativo debido a un error de configuración. Ambos tienen implicaciones serias para la seguridad de la información.
  • La integridad de la información hace referencia a que la información sea correcta y esté libre de modificaciones y errores. La información ha podido ser alterada intencionadamente o ser incorrecta y nosotros podemos basar nuestras decisiones sobre ella. Ejemplos de ataques contra la integridad de la información son la alteración malintencionada en los ficheros del sistema informático mediante la explotación de una vulnerabilidad, o un la modificación de un informe de ventas por un empleado malintencionado o por error humano.
  • La confidencialidad implica que la información es accesible únicamente por el personal autorizado. El término need-to-know, define que la información solo debe ponerse en conocimiento de las personas, entidades o sistemas autorizados para su acceso. Ejemplos de falta de confidencialidad, son el robo de información confidencial por parte de un atacante a través de internet, la divulgación no autorizada a través de las redes sociales de información confidencial, o el acceso por parte de un empleado a información crítica de la compañía ubicada en carpetas sin permisos asignados, a la que no debería tener acceso.
La evaluación de las medidas de seguridad implantadas en la organización en relación a estas tres dimensiones de la seguridad determina la dirección a seguir en la implantación y selección de medidas, también denominadas controles o salvaguardas.
También debemos tener en cuenta que la adopción de un determinado control para mejorar la seguridad en una dimensión, puede afectar de forma negativa o positiva a otra de las dimensiones, por ello, es esencial conocer cuál de estas dimensiones es más importante proteger en cada sistema de información. Por ejemplo, implantar un control de acceso para proteger la confidencialidad en un aparato médico de una sala de operaciones, puede producir un retardo en el acceso a la información afectando a su disponibilidad, lo cual no sería lo más adecuado.




Control de acceso a la información

Por defecto, toda organización debe seguir el principio del mínimo privilegio. Este principio se traduce en que un usuario sólo debe tener acceso a aquella información estrictamente necesaria para desempeñar sus funciones diarias.

Para conseguir este objetivo, previo a la implementación de medidas técnicas o salvaguardas, debemos realizar los siguientes pasos:
  • Definir los diferentes tipos de información que existen en nuestra organización: datos de recursos humanos, contabilidad, clientes, marketing, producción, etc.
  • Establecer quién puede acceder a cada tipo de información. Para acometer esta tarea puede ser útil, si la estructura organizativa lo permite, realizar una matriz que cruce información con áreas o departamentos que tienen necesidad de acceso a dicha información.

Copias de seguridad

Las copias de seguridad son la salvaguarda básica para proteger la información. Dependiendo del tamaño y necesidades de la empresa, los soportes, la frecuencia y los procedimientos para realizar las copias de seguridad pueden ser distintos.
Algunos soportes que podemos utilizar para la realización de copias son:

Cifrado de información

El cifrado consiste en ofuscar la información mediante técnicas de codificación, evitando que los datos sean accesibles por cualquier persona que desconozca la clave de decodificación. Estas técnicas son la mejor opción para el almacenamiento y transmisión de información sensible, especialmente a través de soportes y dispositivos móviles, ya que:
  • permiten controlar el acceso a la información
  • limitan la difusión no autorizada en caso de pérdida o robo de soportes
Sin embargo, la pérdida de la clave de acceso imposibilita el acceso a la información. Generalmente un error físico impide la recuperación de la información independientemente de si está cifrada o no. Asimismo, la clave debe ser robusta para que dificultar el acceso no autorizado a la información.

Almacenamiento en la nube

El almacenamiento en la nube hace referencia a los servicios de almacenamiento ofrecidos por distintos proveedores de Internet y que funcionan de manera similar a un disco duro remoto. Sus características básicas son la transparencia para el usuario y el acceso remoto desde cualquier lugar y dispositivo.
Este modelo proporciona varias ventajas:
  • Reduce la necesidad de inversión en infraestructura propia.
  • Permite delegar en terceros algunos aspectos que no forman parte de nuestro núcleo de negocio, como las copias de seguridad, su disponibilidad o la implantación de medidas de seguridad. Estos aspectos se controlan mediante los acuerdos de servicio con los proveedores que suelen incluir penalizaciones en caso de incumplimiento.