3.300 cursos gratis
6.268.704 alumnos
Publica tu curso gratis
Busca cursos gratis:
Estás aquí: mailxmail > Cursos de Informática > Seguridad informática > Gestión de riesgos de los sistemas de información > Identificación de mecanismos de salvaguarda y amenazas

Gestión de riesgos de los sistemas de información

Autor: Toni Puig
Curso: 5/5 5/5 (1 opinión) |631 alumnos|Fecha publicación: 20/05/2008

Capítulo 6:

 Identificación de mecanismos de salvaguarda y amenazas

Identificación de mecanismos de salvaguarda actuales

Un mecanismo de salvaguarda es un procedimiento o dispositivo, físico o lógico que reduce el riesgo.

Identificaremos los mecanismos de salvaguarda asociadas a cada activo, intentando obtener información del coste del mantenimiento de tales salvaguardas.

Identificación y agrupación de amenazas

Una amenaza es un evento que puede desencadenar un incidente en la organización, produciendo daños materiales o pérdidas inmateriales en sus activos. Es necesario identificar las amenazas sobre los árboles de activos, asignándolas en función de su naturaleza a los siguientes grupos:

· Grupo Accidentes

- Subgrupo Accidente físico de origen industrial: incendio, explosión, inundación por roturas, contaminación por industrias cercanas o emisiones radioeléctricas.

- Subgrupo Avería: de origen físico o lógico, debida a un defecto de origen o sobrevenida durante el funcionamiento del sistema. 

- Subgrupo Accidente físico de origen natural: riada, fenómeno sísmico o volcánico, meteoro, rayo, corrimiento de tierras, avalancha, derrumbe ...

- Subgrupo Interrupción de servicios o de suministros esenciales: energía, agua, telecomunicación, fluidos y suministros diversos

- Subgrupo Accidentes mecánicos o electromagnéticos: choque, caída, cuerpo extraño, radiación, electrostática ...

· Grupo Errores

- Subgrupo Errores de utilización ocurridos durante la recogida y transmisión de datos o en su explotación por el sistema.

- Subgrupo Errores de diseño existentes desde los procesos de desarrollo del software (incluidos los de dimensionamiento, por la posible saturación de los flujos en los sistemas).

- Subgrupo Errores de ruta, secuencia o entrega de la información en tránsito.

- Subgrupo Inadecuación de monitorización, trazabilidad, registro del tráfico de información .

· Grupo Amenazas Intencionales Presenciales

- Subgrupo Acceso físico no autorizado con inutilización por destrucción o sustracción (de equipos, accesorios o infraestructura).

- Subgrupo Acceso lógico no autorizado con intercepción pasiva simple de la información (requiere sólo su lectura).

- Subgrupo Acceso lógico no autorizado con alteración o sustracción de la información en tránsito o de configuración (requiere lectura y escritura); es decir, reducción de la confidencialidad del sistema para obtener bienes o servicios aprovechables (programas, datos ...).

- Subgrupo Acceso lógico no autorizado con corrupción o destrucción de información en tránsito o de configuración.

- Subgrupo Indisponibilidad de recursos, sean humanos (huelga, abandono, rotación) o técnicos (desvío del uso del sistema, bloqueo).

· Grupo Amenazas Intencionales de Origen Remoto

- Subgrupo Acceso lógico no autorizado con intercepción pasiva (para análisis de tráfico...).

- Subgrupo Acceso lógico no autorizado con corrupción o destrucción de información en tránsito o de configuración (requiere lectura y escritura) y usando o no un reemisor o 'man in the middle': es decir, reducción de la integridad y/o disponibilidad del sistema sin provecho directo (sabotaje inmaterial, infección vírica..).

- Subgrupo Acceso lógico no autorizado con modificación (Inserción, Repetición) de información en tránsito.

- Subgrupo Suplantación de Origen (del emisor o reemisor, 'man in the middle') o de Identidad.

- Subgrupo Repudio del Origen o de la Recepción de información en tránsito.

Recibe nuestras novedades
Al presionar "Recibir" estás dándote de alta y aceptas las condiciones legales de mailxmail

Hay 1 opinión. Opina sobre este curso.


Cursos similares a Gestión de riesgos de los sistemas de información


Cursos Valoración Alumnos Vídeo
Virus y ataques externos: prevención y eliminación
En muchas ocasiones, los problemas que surgen durante el uso de PC se originan o se deben a factores externos al hardware y al software utilizado. Los mas conoci... [14/07/04]
 4,46/5 11.534  
Holística informática
Aprende con nuestro curso de holística informática, sobre los avances informáticos que te ayudará a actualizarte conociendo más acer... [28/04/09]
4/5 1.304  
Los virus informáticos
¿Cuántas veces hemos sido víctimas de un virus informático sin darnos cuenta? Seguro que en muchas ocasiones y en ninguna de ellas hemos sabido cómo evitarlos. En este cu... [08/01/03]
 4,42/5 23.670  


Publicar en   del.icio.us    digg    meneame

¿Qué es mailxmail.com?|ISSN: 1699-4914|Recomiéndanos|Ayuda
Condiciones legales de mailxmail