Está en la página 1de 1

Introduccin

Existen muchas definiciones del trmino seguridad. Simplificando, y en general, podemos definir la
seguridad como: "Caracterstica que indica que un sistema est libre de todo peligro, dao o
riesgo. Cuando hablamos de seguridad de la informacin estamos indicando que dicha
informacin tiene una relevancia especial en un contexto determinado y que, por tanto, hay que
proteger.
Por otro lado como una segunda definicin nos quedamos con la definicin ofrecida por el
estndar para la seguridad de la informacin ISO/IEC 27001, que fue aprobado y publicado en
octubre de 2005 por la International Organization for Standardization (ISO) y por la comisin
International Electrotechnical Commission (IEC).
Desde la aparicin de los grandes sistemas aislados hasta nuestros das, en los que el trabajo en
red es lo habitual, los problemas derivados de la seguridad de la informacin han ido tambin
cambiando, evolucionando, pero estn ah y las soluciones han tenido que ir adaptndose a los
nuevos requerimientos tcnicos. Aumenta la sofisticacin en el ataque y ello aumenta la
complejidad de la solucin, pero la esencia es la misma.
La Seguridad de la Informacin se puede definir como conjunto de medidas tcnicas, organizativas
y legales que permiten a la organizacin asegurar la confidencialidad, integridad y disponibilidad
de su sistema de informacin.
Los sistemas informticos permiten la digitalizacin de todo este volumen de informacin
reduciendo el espacio ocupado, pero, sobre todo, facilitando su anlisis y procesado.
Los riesgos, en trminos de seguridad, se caracterizan por lo general mediante:

Riesgo = amenaza x vulnerabilidad


Contramedida
La amenaza representa el tipo de accin que tiende a ser daina, mientras que la vulnerabilidad
(conocida a veces como falencias o brechas) representa el grado de exposicin a las amenazas en
un contexto particular. Finalmente, la contramedida representa todas las acciones que se
implementan para prevenir la amenaza.
Para que un sistema sea seguro, deben identificarse las posibles amenazas y por lo tanto, conocer
y prever el curso de accin del enemigo. Por tanto, el objetivo de este informe es brindar una
perspectiva general de las posibles motivaciones de los hackers, categorizarlas, y dar una idea de
cmo funciona para conocer la mejor forma de reducir el riesgo de intrusiones.

También podría gustarte