Existe
en el área de la informática existe la seguridad informática que se enfoca en
la protección de la infraestructura computacional y todo lo relacionado con
ésta (incluyendo la información contenida). Para ello existen una serie de
estándares, protocolos, métodos, reglas, herramientas y leyes concebidas para
minimizar los posibles riesgos a la infraestructura o a la información. La seguridad
informática comprende software, bases de datos, metadatos, archivos y todo lo
que la organización valore (activo) y signifique un riesgo si ésta llega a
manos de otras personas. Este tipo de información se conoce como información
privilegiada o confidencial.
El
concepto de seguridad de la información no debe ser confundido con el de
seguridad informática, ya que este último sólo se encarga de la seguridad en el
medio informático, pero la información puede encontrarse en diferentes medios o
formas, y no solo en medios informáticos.
La
seguridad informática es la disciplina que se ocupa de diseñar las normas,
procedimientos, métodos y técnicas destinados a conseguir un sistema de
información seguro y confiable.
Objetivos
La
seguridad informática está concebida para proteger los activos informáticos,
entre los que se encuentran.
La
infraestructura computacional: Es una parte fundamental para el almacenamiento
y gestión de la información, así como para el funcionamiento mismo de la
organización. La función de la seguridad informática en esta área es velar que
los equipos funcionen adecuadamente y anticiparse en caso de fallas, planes de
robos, incendios, boicot, desastres naturales, fallas en el suministro
eléctrico y cualquier otro factor que atente contra la infraestructura
informática.
Los usuarios
Son las personas que utilizan la estructura
tecnológica, zona de comunicaciones y que gestionan la información. La
seguridad informática debe establecer normas que minimicen los riesgos a la
información o infraestructura informática. Estas normas incluyen horarios de
funcionamiento, restricciones a ciertos lugares, autorizaciones, denegaciones,
perfiles de usuario, planes de emergencia, protocolos y todo lo necesario que
permita un buen nivel de seguridad informática minimizando el impacto en el
desempeño de los funcionarios y de la organización en general y como principal
contribuyente al uso de programas realizados por programadores.
La evolución de las Tecnologías de la Información y la
Comunicación (TIC) ha sido un elemento clave para q exista un sinnúmero de
amenazas y riesgos, tanto en la web como en los Sistemas Informáticos.
En su la mayoría las empresas e instituciones poseen
Sistemas de Información los cuales son afectados en el funcionamiento de sus
activos como en la vulnerabilidad de su sistema por no tener implementadas
herramientas, políticas y normas de seguridad obteniendo el buen funcionamiento
de la misma.
Sufriendo ataques de virus, hackers, y de los propios
empleados o usuarios maliciosos que acceden con facilidad a la información
confidencial y la utilizan de manera escrupulosa para causar daño a la empresa.
El análisis de riesgo nos ayudará a la identificación
de las distintas amenazas, vulnerabilidades y riesgos de la información que
posee su sistema, con la única solución de implementar los controles necesarios
para la seguridad de su información en su disponibilidad, confidencialidad e
integridad.
En la actualidad la mayoría de organizaciones se han
visto afectadas en sus sistemas informáticos con amenazas tanto del interior
como del exterior de la empresa debido al incremento y disponibilidad de la
infraestructura tecnológica, reconociendo la falta de metodologías que permitan
identificar, evaluar, valorar y controlar los riesgos de la tecnología de
información que faciliten de una manera eficaz cumplir con los objetivos
propuestos en la empresa.
La gestión de información es el proceso que se encarga
de suministrar los recursos necesarios para la toma de decisiones, así como
para mejorar los procesos, productos y servicios de la organización. Con el
objetivo de mostrar cómo influye la gestión de información en el desarrollo y
fortalecimiento de los centros toxicológicos en la región de las Américas, se
realizó una revisión sobre la aplicación de esta herramienta en los centros
toxicológicos y las redes de toxicología. Debido a la importancia de los
centros antitóxicos en el área, el conocimiento de las debilidades y fortalezas
de la gestión de información en ellos permitirá trabajar en función de
erradicar las dificultades en aras de perfeccionar el papel de los centros
toxicológicos en el área.
No hay comentarios:
Publicar un comentario