Está en la página 1de 3

Nombre: Johander Jose

Apellido: Daniel Carrasco


Matricula: 2019-8419
Instructor o Tutor: Jorge Isaac Vanderhorst Ventura
Preguntas
¿Qué es un desastre?
En seguridad informática, un desastre se refiere a un evento o incidente significativo que
tiene un impacto grave en los sistemas, infraestructuras o datos de una organización. Estos
eventos pueden causar interrupciones significativas en las operaciones comerciales normales
y pueden resultar en pérdida o compromiso de datos, daño a la reputación, pérdidas
financieras y otros efectos adversos.

Los desastres en seguridad informática pueden tener diversas causas, incluyendo:

Ataques cibernéticos: Esto incluye ataques de malware, ransomware, phishing, ataques de


denegación de servicio (DDoS), intrusiones no autorizadas, entre otros.

Fallos en la infraestructura: Esto puede incluir fallos en los sistemas de almacenamiento,


servidores, redes, energía eléctrica, etc.

Desastres naturales: Eventos como incendios, inundaciones, terremotos, tormentas u otros


desastres naturales que pueden dañar los sistemas y equipos informáticos.

Errores humanos: Acciones accidentales o negligentes por parte de los empleados, como
eliminar archivos importantes, revelar información confidencial, caídas de sistemas debido a
configuraciones incorrectas, etc.

¿Qué es un riesgo?
Un riesgo en seguridad informática se refiere a la posibilidad de que ocurra un evento
adverso o una amenaza que pueda tener un impacto negativo en los sistemas, datos o activos
de una organización. Implica la incertidumbre y la probabilidad de que ocurra un evento no
deseado, junto con el potencial impacto negativo asociado.

En el contexto de seguridad informática, un riesgo puede surgir de diversas fuentes, como:

Vulnerabilidades: Son debilidades o fallos en los sistemas, aplicaciones, redes o políticas de


seguridad que podrían ser explotadas por amenazas. Por ejemplo, una configuración
incorrecta de un firewall o un software desactualizado podrían representar una vulnerabilidad.
Amenazas: Son eventos o acciones que tienen el potencial de causar daño a los sistemas o
datos. Esto incluye ataques cibernéticos, malware, robo de datos, acceso no autorizado, etc.

Impacto de negocio: Los riesgos también pueden estar relacionados con el impacto
financiero, legal o reputacional que podría tener una interrupción o compromiso de los
sistemas de información en el negocio de una organización.

Errores humanos: Las acciones o decisiones inadvertidas o equivocadas por parte del
personal pueden dar lugar a riesgos de seguridad informática. Estos pueden incluir acciones
como la pérdida accidental de datos, el mal uso de contraseñas o la falta de conciencia en
seguridad.

También podría gustarte