Principios de Seguridad Informática

Track and organize your meetings within your company

Get Started. It's Free
or sign up with your email address
Principios de Seguridad Informática by Mind Map: Principios de Seguridad Informática

1. Seguridad activa y pasiva

1.1. seguridad activa: tratará de prevenir y evitar que ocurran daños en los sistemas informáticos.

1.1.1. Técnicas: Contraseñas seguras, encriptación, software específico, firma digital y certificado digital.

1.2. seguridad pasiva: tratará de minimizar los efectos causados por un accidente, un error o un ataque.

1.2.1. Técnicas: Instalaciones adecuadas, SAI, Conjunto de discos redundantes (RAID, Redundant Array of Independent Disks), copias de seguridad.

2. Seguridad física y lógica

2.1. Seguridad física: aquellos mecanismos que protegen el hardware o medio físico en que se ubica el sistema frente a amenazas que pueden ser causadas por el hombre o por la naturaleza.

2.1.1. Mecanismos antiincendios, inundaciones, robos, cámaras de seguridad, sobrecargas y apagones, caídas en la línea.

2.2. Seguridad lógica: mecanismos que protegen el software, es decir, aplicaciones y datos frente a posibles amenazas.

2.2.1. Mecanismos de protección, Firewalls, servidores Proxys, copias de seguridad, virus,suplantación de identidad.

3. Seguridad de contraseñas

3.1. RECOMENDACIONES PARA LA ELECCIÓN DE CONTRASEÑA

3.1.1. No elegir palabras relacionadas con nuestro entorno.

3.1.2. Usar combinaciones de letras, números y caracteres especiales.

3.1.3. Longitud mínima de 8 caracteres.

3.1.4. Intentar usar contraseñas distintas para servicios distintos.

3.1.5. No usar nunca la contraseña por defecto, cambiarla en el primer acceso.

4. Criptografía

4.1. Engloba los mecanismo por los cuales un mensaje inicial se convierte en un texto cifrado del que se podrá de obtener el mensaje original.

4.1.1. Tipos:

4.1.1.1. Criptografía simétrica: El mensaje es cifrado y descifrado con la misma clave privada.

4.1.1.2. Criptografía asimétrica: El mensaje es cifrado y descifrado por dos claves: una privada (que solo conoce el propietario) y otra pública (que es la que se intercambia).

5. Definición

5.1. La seguridad informática consiste en la implantación de un conjunto de medidas técnicas destinadas a preservar la confidencialidad, la integridad y la disponibilidad de la información.

6. Objetivos de la seguridad informática

6.1. La confidencialidad: que nadie no autorizado pueda verla.

6.2. La integridad de: que nadie no autorizado pueda modificarla y alterarla.

6.3. La disponibilidad de: que quien esté autorizado pueda acceder a ella siempre y consultarla.

7. Otros conceptos básicos

7.1. Autenticación

7.1.1. permite validar la identidad del emisor. Verificando que es quien.

7.2. Autorización

7.2.1. controla el acceso de los usuarios a información, equipos o procesos restringidos.

7.3. Auditoría

7.3.1. debemos llevar un control sobre los sistemas y servicios que nos permita determinar qué acciones se han llevado a cabo y quién y cuándo las ha llevado a cabo.

7.4. No repudio

7.4.1. mecanismo para asegurar que nadie pueda decir que él no fue.