¿Que es la Seguridad de la información?
ARTICULO 1
El Sistema de Gestión de Seguridad de la Información ISO 27001 persigue la protección de la información y de los sistemas de información del acceso, de utilización, divulgación o destrucción no autorizada.
Los términos seguridad de la información, seguridad informática y garantía de la información son utilizados con bastante frecuencia. El significado de dichas palabras es diferente, pero todos persiguen la misma finalidad que es proteger la confidencialidad, la integridad y la disponibilidad de la información sensible de la organización.
Entre dichos términos existen pequeñas diferencias, dichas diferencias proceden del enfoque que le dé, las metodologías usadas y las zonas de concentración.
La Seguridad de la Información, según ISO27001, se refiere a la confidencialidad, la integridad y la disponibilidad de la información y los datos importantes para la organización, independientemente del formato que tengan, estos pueden ser:
Electrónicos En papel Audio y vídeo, etc.- Electrónicos
- En papel
- Audio y vídeo, etc.
Los gobiernos, las instituciones financieras, los hospitales y las organizaciones privadas tienen enormes cantidades de información confidencial sobre sus empleados, productos, investigación, clientes, etc. La mayor parte de esta información es reunida, tratada, almacenada y puesta a disposición de las personas que deseen revisarla.
ARTICULO 2
ARTICULO 3
ARTICULO 4
Como definición de seguridad de la información podemos decir que es aquel conjunto de medidas de prevención y reacción que una organización o un sistema tecnológico emplea para resguardar y proteger la información que almacena o maneja, con la finalidad de mantener su confidencialidad, integridad y disponibilidad.
Aunque es cierto que actualmente relacionamos más el concepto de seguridad de la información con la seguridad informática y la protección de datos, lo cierto es que la primera va mucho más lejos y engloba no solo los otros dos conceptos, así como la seguridad en internet y la seguridad digital, sino que también abarca los soportes físicos, puesto que la finalidad de cualquier sistema de gestión de seguridad de la información (SGSI) es proteger y salvaguardar toda la información de una organización, con especial atención a aquella información crítica y vital para la misma, así como confidencial, independientemente del soporte en el que esta se encuentre.
Evidentemente, con el proceso de digitalización que experimentan muchas empresas en la actualidad, la seguridad de la información se centra cada vez más en el ámbito digital, donde su relevancia cada vez es mayor, debido al aumento de las ciberamenazas que cada día enfrentan las organizaciones.
Comentarios
Publicar un comentario