Está en la página 1de 17

Conceptos básicos de seguridad

Informática
Tema 1
Bancal Online

Redes Corporativas

¿Por qué
hablamos de
seguridad
informática?

Datos Personales
Comercio electrónico

¿Por qué hablamos


de seguridad
informática?
Redes Sociales

¿Por qué hablamos


de seguridad
informática?
1. Confidencialidad

2. Disponibilidad
Objetivos de la
Seguridad 3. Integridad
Informática
4. No Repudio
Confidencialidad

Objetivos de la Garantizar que la información


Seguridad almacenada en el sistema
informático o transmitida por la
Informática red, solamente va a estar
disponible para aquellas
personas autorizadas.
Disponibilidad

Objetivos de la Se refiere a que los datos


deben estar disponibles al
Seguridad usuario en todo momento.

Informática
Se debe garantizar que los datos
no han sido modificados desde su
Integridad creación sin autorización.

Objetivos de la
Seguridad
Informática
No Repudio

Objetivos de la
Seguridad
Informática
Este objetivo garantiza la participación de las partes en
una comunicación.
1. Autenticación
2. Autorización
3. Auditoría
4. Cifrado
Mecanismos 5. Firma electrónica y certificado digital
utilizados para 6. Copias de seguridad
conseguir los 7. Antivirus
objetivos de 8. Cortafuegos o firewall
9. Proxys
seguridad.
10.Sistemas de alta disponibilidad
11.Leyes encaminadas a la protección
Incendios

Roturas Inunda
HW ciones

Desastres AMENAZAS
Seguridad física Naturales
FÍSICAS
Robos

y lógica.
Sobrecar Señales
electromag
gas néticas

Apagones
Virus

Pérdida de
Modificaciones
no autorizadas Información

Seguridad física AMENAZAS


LÓGICAS
y lógica.

Ataques
desde la Robos
red
SAI

Seguridad Seguridad
pasiva y activa PASIVA

Conjunto de
Copias de
discos
seguridad
redundantes
Uso de
contraseñas

Cuotas de
Cifrado
disco

SEGURIDAD
Seguridad Firmas y ACTIVA Listas de
pasiva y activa certificados
digitales
Control de
acceso

Firewall Antivirus
Se pueden y
Conocidas “deben”
parchear

Vulnerabilidades No
Hay que
informar de
Conocidas ellas si las
descubrimos
1.- Identificar los
elementos de la
empresa que se
quieren proteger
¿Por donde
empezar a 4.-Plan de actuación 2.- Formar a los
(pasivo y activo) trabajadores
mejorar la
seguridad?
3.- Estudiar posibles
vulnerabilidades
❖Malware (Malicious software).
❖Dañar partes del sistema informático.
❖Causan mal funcionamiento del sistema informático.
Tipo de ❖Su objetivo es dañar a cuantos mas usuario mejor.
amenazas ❖Medio estrella de propagación internet.
❖Obtener beneficios económicos.

También podría gustarte