Con base en lo estudiado en el curso, repasemos

Anuncio
Con base en lo estudiado en el curso, repasemos...
CARACTERÍSTICA
DESCRIPCIÓN
INTEGRIDAD
El contenido de los activos de información debe permanecer inalterado y completo. Las
modificaciones realizadas deben ser registradas asegurando su confiabilidad. Esta característica
de la información, asegura de alguna manera que sea procesada dicha la información bajo
estrictas medidas sobre los sistemas Informáticos y/o procesos transaccionales.
CONFIDENCIALIDAD
Los activos de información solo pueden ser accedidos y custodiados por usuarios que tengan
permisos para ello. Se garantiza que la información sea accesible sólo a aquellas personas
autorizadas a tener acceso a la misma. Con base a acuerdos de confidencialidad para
administradores, se busca que toda la información este protegida del uso no autorizado y/o
revelaciones accidentales.
DISPONIBILIDAD
Los activos de información solo pueden ser accedidos y custodiados por usuarios que tengan
permisos para ello. Se garantiza que la información sea accesible sólo a aquellas personas
autorizadas a tener acceso a la misma. Con base a acuerdos de confidencialidad para
administradores, se busca que toda la información este protegida del uso no autorizado y/o
revelaciones accidentales.
AUTENTICIDAD
Los activos de información los crean, editan y custodian usuarios reconocidos quienes validan su
contenido.
POSIBILIDAD DE AUDITORÍA
Se mantienen evidencias de todas las actividades y acciones que afectan a los activos de
información. Se busca garantizar que toda acción dentro de un sistema informático (aplicaciones,
redes, computadores, bases de datos) sea registrada con fines de hacer una auditoria posterior.
PROTECCIÓN A
LA DUPLICACIÓN
Los activos de información son objeto de clasificación, y se llevan registros de las copias
generadas de aquellos catalogados como confidenciales.
NO REPUDIO
Los autores, propietarios y custodios de los activos de información se pueden identificar
plenamente. Se busca asegurar el registro e identificación inequívoca de los usuarios en el uso de
los sistemas, de tal manera que no puedan negarla en ningún momento.
LEGALIDAD
Los activos de información cumplen los parámetros legales, normativos y estatutarios de la
institución.
CONFIABILIDAD DE
LA INFORMACIÓN
Es importante que el contenido de los activos de información conserven la confidencialidad,
integridad, disponibilidad, autenticidad y legalidad, con estos factores se garantiza que los
sistemas informáticos brindan información segura para ser utilizada por las diferentes áreas en
cada uno de los procesos internos del Ministerio TIC
PROTECCIÓN FÍSICA
Garantizar que todos los medios de procesamiento y/o conservación de información cuenten con
medidas de protección física que eviten el acceso y/o utilización indebida por personal no
autorizado, para asegurar la continuidad de las operaciones en los sistemas informáticos y pérdida
de información.
PROPIEDAD
Asegurar que todos los derechos de propiedad sobre la información utilizada por todos los
empleados del Ministerio de TIC contemplados en el Manual de Gestión de Seguridad de la
Información y en desarrollo de sus tareas, estén adecuadamente establecidos a favor de Ministerio
de Tecnologías de la Información y las Comunicaciones.
Descargar