La Seguridad Informática tiene seis elementos que la caracterizan:
- Confidencialidad: con esta función se pretende garantizar la confidencialidad de los datos almacenados en un equipo, de los datos guardados en los dispositivos de backup y/o de los datos transmitidos a través de redes de comunicación.
- Autenticación: garantiza que la identidad del creador de un mensaje o documento es legítima, el destinatario de un mensaje podrá estar seguro que su creador es la persona que figura como remitente de dicho mensaje. También se puede autenticar un equipo que se conecta a una red o intenta acceder a un determinado servicio.
- Integridad: intenta garantizar que un fichero o mensaje no se ha modificado desde su creación o durante su transmisión a través de una red informática.
No repudiación: consiste en implementar un mecanismo probatorio que permita demostrar la autoría y envío de un determinado mensaje, de tal modo que el usuario que lo ha creado y enviado a través del sistema no pueda negar posteriormente esta circunstancia, situación que también aplica al destinatario del envió.
- Disponibilidad: Se debe considerar la recuperación del sistema frente a posibles incidentes de seguridad, así como a desastres naturales o intencionados como incendios, inundaciones, sabotajes.Debe estar disponible para que pueda ser usado por sus legítimos usuarios y propietarios.
- Autorización (control de acceso a equipos y servicios): se trata de controlar el acceso a los usuarios a los distintos equipos y servicios ofrecidos por el sistema informático, mediante unas listas de control de acceso (ACL) con la relación de usuarios y grupos de usuarios y sus distintos permisos de acceso a los recursos del sistema.

No hay comentarios.:
Publicar un comentario