SlideShare una empresa de Scribd logo
1 de 22
SEGURIDAD EN LOS SISTEMAS 
DE INFORMACIÓN
El término seguridad: cotidianamente 
se puede referir a la ausencia de 
riesgo o a la confianza en algo o en 
alguien. Seguridad se define como 
"estado de bienestar que percibe y 
disfruta el ser humano“.
RIESGO DE LA SEGURIDAD 
INFORMATICA
Seguridad y ética en la TI 
El uso de tecnologías de información 
en los negocios ha ejercido impactos 
importantes en la sociedad, por lo que 
ha planteado aspectos éticos en las 
áreas de crimen, privacidad, 
individualidad, empleo, salud y 
condiciones laborales.
La protección de sistemas 
informáticos públicos y privados de 
ataques de virus informáticos es un 
reto constante a medida que son 
liberados virus nuevos y más 
sofisticados.
Un ejemplo común de ética de la 
tecnología involucra algunos de los 
riesgos de salud del uso de 
estaciones de trabajo de cómputo 
durante periodos prolongados en 
puestos laborales de captura de 
grandes volúmenes de datos
Delitos Informáticos 
Los delitos informáticos se están 
convirtiendo en uno de los negocios de 
crecimiento de la red. En la actualidad, los 
criminales hacen todo, desde robar 
propiedad intelectual y cometer fraude 
hasta liberar virus y cometer actos de 
terrorismo cibernético.
La Asociación de profesionales de tecnología 
de información (AITP) define los delitos 
informáticos como: 
El uso, acceso, modificación y destrucción 
no autorizados de hardware, software, 
datos o recursos de red; 
La copia no autorizada de software; 
El uso o conspiración para usar recursos 
de cómputo o red para obtener información 
o propiedad tangible de manera ilegal.
Piratería Informática (hachig) 
Los piratas informáticos pueden ser personas 
externas a la empresa o empleados de ésta 
que usan Internet y otras redes para robar o 
dañar datos y programas. 
Los piratas cibernéticos pueden monitorear el 
correo electrónico, el acceso a servidores 
Web o las transferencias de archivos para 
extraer contraseñas, robar archivos de redes 
o plantar datos para que un sistema acepte 
intrusos.
Robo Cibernético 
Muchos delitos informáticos implican el 
robo de dinero. En la mayoría de los casos, 
existen “trabajos internos” que conllevan el 
acceso no autorizado a redes y la alteración 
fraudulenta de bases de datos de cómputo 
para cubrir el rastro de los empleados 
involucrados.
Piratería en el software 
Los programas de cómputo son una propiedad 
valiosa y por lo tanto están expuestos al robo de 
sistemas informáticos. La copia no autorizada de 
software, o piratería de software, es también una 
forma importante de robo de software. La copia no 
autorizada y difundida de software que hacen los 
empleados de empresas es una forma importante 
de piratería de software.
Virus y gusanos informáticos 
Los programas de software malicioso 
se conocen como malware e incluyen 
una variedad de amenazas como virus 
y gusanos.
Un virus de computadora es un programa de 
software malintencionado que se une a otros 
programas de software o archivos de datos 
para poder ejecutarse por lo general sin el 
conocimiento o permiso del usuario.
Los gusanos son programas de 
computadora independientes que se 
copian a sí mismos de una 
computadora a otras computadoras a 
través de una red.
Herramientas de la administración 
de seguridad 
El objetivo de la administración de la 
seguridad es lograr la exactitud, 
integridad y protección de todos los 
procesos y recursos de los sistemas de 
información. De este modo, la 
administración eficaz de la seguridad 
puede minimizar errores, fraudes y 
pérdidas en los sistemas de información 
que interconectan a las empresas 
actuales, así como a sus clientes, 
proveedores y otras partes interesadas.
Defensas de seguridad 
Encriptación 
La encriptación de datos se ha convertido en una 
forma importante de proteger información y otros 
recursos de redes de cómputo, especialmente en 
Internet, intranets y extranets. Las contraseñas, 
mensajes, archivos y otros datos se pueden transmitir 
de manera codificada y ser decodificados a través de 
sistemas informáticos sólo a usuarios autorizados. La 
encriptación implica el uso de algoritmos matemáticos 
especiales, o llaves, para transformar los datos digitales 
en un código cifrado antes de ser transmitidos y para 
decodificarlos cuando son recibidos.
Firewalls 
Un firewall sirve como un sistema de “portero” que protege 
las intranets de una empresa y otras redes informáticas de la 
intrusión al proporcionar un filtro y un punto de transferencia 
seguro para el acceso a Internet y otras redes. Filtra todo el 
tráfico de red en busca de las contraseñas apropiadas y otros 
códigos de seguridad y sólo permite transmisiones 
autorizadas de entrada y salida de la red.
Seguridad biométrica 
La seguridad biométrica es un área en rápido 
crecimiento de la seguridad informática. 
Los dispositivos de control biométrico utilizan 
sensores de propósito especial para medir y 
digitalizar el perfil biométrico de las huellas 
digitales, voz y otros rasgos físicos de una 
persona.
Controles de sistemas de información 
Los controles de sistemas de información son métodos 
y dispositivos que intentan garantizar la exactitud, validez 
y propiedad de las actividades de los sistemas de 
información. Se deben desarrollar controles de sistemas 
de información para asegurar la captura adecuada de 
datos, las técnicas de procesamiento, los métodos de 
almacenamiento y la salida de información. Así, los 
controles de SI están diseñados para supervisar y 
mantener la calidad y seguridad de las actividades de 
entrada, procesamiento, salida y almacenamiento de 
cualquier sistema de información.
Auditoría de la seguridad de TI 
La administración de la seguridad de la TI debe ser 
examinada o auditada periódicamente por el personal 
interno de auditoría de una empresa o por auditores 
externos. Estas auditorías revisan y evalúan si se han 
desarrollado e implementado las medidas de seguridad 
y políticas administrativas adecuadas. Esto con 
frecuencia implica verificar la exactitud e integridad del 
software utilizado, así como las entradas de datos y las 
salidas producidas por las aplicaciones empresariales.
Seguridad en los sistemas de información 1

Más contenido relacionado

La actualidad más candente

Auditoria de aplicaciones
Auditoria de aplicacionesAuditoria de aplicaciones
Auditoria de aplicaciones
Andres Reyes
 
Sistemas de informacion y empresas digitales
Sistemas de informacion y empresas digitalesSistemas de informacion y empresas digitales
Sistemas de informacion y empresas digitales
GIOVANNY CASTRO MANJARREZ
 

La actualidad más candente (20)

Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
 
Contingencia Informatica
Contingencia InformaticaContingencia Informatica
Contingencia Informatica
 
Programacion en la nube
Programacion en la nubeProgramacion en la nube
Programacion en la nube
 
Un lista de verificacion para una auditoria
Un  lista de verificacion para una auditoriaUn  lista de verificacion para una auditoria
Un lista de verificacion para una auditoria
 
Infraestructuras de tecnologías de la información.pdf
Infraestructuras de tecnologías de la información.pdfInfraestructuras de tecnologías de la información.pdf
Infraestructuras de tecnologías de la información.pdf
 
Seguridad De la Informacion
Seguridad De la InformacionSeguridad De la Informacion
Seguridad De la Informacion
 
Iso 27001 iso 27002
Iso 27001 iso 27002Iso 27001 iso 27002
Iso 27001 iso 27002
 
Ejemplo Politica de seguridad
Ejemplo Politica de seguridadEjemplo Politica de seguridad
Ejemplo Politica de seguridad
 
Modulo I: Arquitectura de Seguridad Informática
Modulo I: Arquitectura de Seguridad InformáticaModulo I: Arquitectura de Seguridad Informática
Modulo I: Arquitectura de Seguridad Informática
 
LOS MECANISMOS DE SEGURIDAD
LOS MECANISMOS DE SEGURIDADLOS MECANISMOS DE SEGURIDAD
LOS MECANISMOS DE SEGURIDAD
 
Auditoria de aplicaciones
Auditoria de aplicacionesAuditoria de aplicaciones
Auditoria de aplicaciones
 
Funciones y necesidades del sistema de informacion gerencial
Funciones y necesidades del sistema de informacion gerencialFunciones y necesidades del sistema de informacion gerencial
Funciones y necesidades del sistema de informacion gerencial
 
Sistemas de informacion y empresas digitales
Sistemas de informacion y empresas digitalesSistemas de informacion y empresas digitales
Sistemas de informacion y empresas digitales
 
norma iso 17799
norma iso 17799norma iso 17799
norma iso 17799
 
Politicas de-seguridad
Politicas de-seguridadPoliticas de-seguridad
Politicas de-seguridad
 
Mapa conceptual Auditoria Informatica, Importancia, Clasificación
Mapa conceptual Auditoria Informatica, Importancia, ClasificaciónMapa conceptual Auditoria Informatica, Importancia, Clasificación
Mapa conceptual Auditoria Informatica, Importancia, Clasificación
 
Aspectos éticos y sociales en los sistemas de información
Aspectos éticos y sociales en los sistemas de informaciónAspectos éticos y sociales en los sistemas de información
Aspectos éticos y sociales en los sistemas de información
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
Adquisición de hardware y software
Adquisición de hardware y softwareAdquisición de hardware y software
Adquisición de hardware y software
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas Informaticos
 

Similar a Seguridad en los sistemas de información 1

Herramientas de la administración de la seguridad
Herramientas de la administración de la seguridadHerramientas de la administración de la seguridad
Herramientas de la administración de la seguridad
MBouvier2
 
Herramientas de la administración de la seguridad
Herramientas de la administración de la seguridadHerramientas de la administración de la seguridad
Herramientas de la administración de la seguridad
MBouvier2
 
seguridad informatica
seguridad informaticaseguridad informatica
seguridad informatica
Daniel Kaponi
 
Act6.ma.guadalupe grande rufino
Act6.ma.guadalupe grande rufinoAct6.ma.guadalupe grande rufino
Act6.ma.guadalupe grande rufino
guadalupegrande
 
Seguridad en Redes
Seguridad en RedesSeguridad en Redes
Seguridad en Redes
oligormar
 

Similar a Seguridad en los sistemas de información 1 (20)

Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Herramientas de la administración de la seguridad
Herramientas de la administración de la seguridadHerramientas de la administración de la seguridad
Herramientas de la administración de la seguridad
 
Herramientas de la administración de la seguridad
Herramientas de la administración de la seguridadHerramientas de la administración de la seguridad
Herramientas de la administración de la seguridad
 
Seguridad informática (Gestión de la seguridad Informatica)
Seguridad informática (Gestión de la seguridad Informatica)Seguridad informática (Gestión de la seguridad Informatica)
Seguridad informática (Gestión de la seguridad Informatica)
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 
Seguridad informatica y amenazas
Seguridad informatica y amenazasSeguridad informatica y amenazas
Seguridad informatica y amenazas
 
Glosario de términos de seguridad informática
Glosario de términos de seguridad informáticaGlosario de términos de seguridad informática
Glosario de términos de seguridad informática
 
Seguridadinformatica fabian.pptx
Seguridadinformatica fabian.pptxSeguridadinformatica fabian.pptx
Seguridadinformatica fabian.pptx
 
Seguridadinformatica fabian.pptx
Seguridadinformatica fabian.pptxSeguridadinformatica fabian.pptx
Seguridadinformatica fabian.pptx
 
Informatica
InformaticaInformatica
Informatica
 
Pres brandon
Pres brandonPres brandon
Pres brandon
 
Pres brandon
Pres brandonPres brandon
Pres brandon
 
Seguridad de la informática
Seguridad de la informáticaSeguridad de la informática
Seguridad de la informática
 
seguridad informatica
seguridad informaticaseguridad informatica
seguridad informatica
 
DSEI_ACD_GURV
DSEI_ACD_GURVDSEI_ACD_GURV
DSEI_ACD_GURV
 
Seguridad informàtica pdf chaname chafio katy
Seguridad informàtica pdf chaname chafio katySeguridad informàtica pdf chaname chafio katy
Seguridad informàtica pdf chaname chafio katy
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Act6.ma.guadalupe grande rufino
Act6.ma.guadalupe grande rufinoAct6.ma.guadalupe grande rufino
Act6.ma.guadalupe grande rufino
 
Seguridad en Redes
Seguridad en RedesSeguridad en Redes
Seguridad en Redes
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 

Último

NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
UPTAIDELTACHIRA
 
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
MiNeyi1
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Francisco158360
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
EliaHernndez7
 

Último (20)

ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
 
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdfTema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
 
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
LABERINTOS DE DISCIPLINAS DEL PENTATLÓN OLÍMPICO MODERNO. Por JAVIER SOLIS NO...
 
Supuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docxSupuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docx
 
Abril 2024 - Maestra Jardinera Ediba.pdf
Abril 2024 -  Maestra Jardinera Ediba.pdfAbril 2024 -  Maestra Jardinera Ediba.pdf
Abril 2024 - Maestra Jardinera Ediba.pdf
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024
 
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
 
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJOACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
 
PIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonablesPIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonables
 
Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativa
 
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 

Seguridad en los sistemas de información 1

  • 1. SEGURIDAD EN LOS SISTEMAS DE INFORMACIÓN
  • 2. El término seguridad: cotidianamente se puede referir a la ausencia de riesgo o a la confianza en algo o en alguien. Seguridad se define como "estado de bienestar que percibe y disfruta el ser humano“.
  • 3. RIESGO DE LA SEGURIDAD INFORMATICA
  • 4.
  • 5. Seguridad y ética en la TI El uso de tecnologías de información en los negocios ha ejercido impactos importantes en la sociedad, por lo que ha planteado aspectos éticos en las áreas de crimen, privacidad, individualidad, empleo, salud y condiciones laborales.
  • 6. La protección de sistemas informáticos públicos y privados de ataques de virus informáticos es un reto constante a medida que son liberados virus nuevos y más sofisticados.
  • 7. Un ejemplo común de ética de la tecnología involucra algunos de los riesgos de salud del uso de estaciones de trabajo de cómputo durante periodos prolongados en puestos laborales de captura de grandes volúmenes de datos
  • 8. Delitos Informáticos Los delitos informáticos se están convirtiendo en uno de los negocios de crecimiento de la red. En la actualidad, los criminales hacen todo, desde robar propiedad intelectual y cometer fraude hasta liberar virus y cometer actos de terrorismo cibernético.
  • 9. La Asociación de profesionales de tecnología de información (AITP) define los delitos informáticos como: El uso, acceso, modificación y destrucción no autorizados de hardware, software, datos o recursos de red; La copia no autorizada de software; El uso o conspiración para usar recursos de cómputo o red para obtener información o propiedad tangible de manera ilegal.
  • 10. Piratería Informática (hachig) Los piratas informáticos pueden ser personas externas a la empresa o empleados de ésta que usan Internet y otras redes para robar o dañar datos y programas. Los piratas cibernéticos pueden monitorear el correo electrónico, el acceso a servidores Web o las transferencias de archivos para extraer contraseñas, robar archivos de redes o plantar datos para que un sistema acepte intrusos.
  • 11. Robo Cibernético Muchos delitos informáticos implican el robo de dinero. En la mayoría de los casos, existen “trabajos internos” que conllevan el acceso no autorizado a redes y la alteración fraudulenta de bases de datos de cómputo para cubrir el rastro de los empleados involucrados.
  • 12. Piratería en el software Los programas de cómputo son una propiedad valiosa y por lo tanto están expuestos al robo de sistemas informáticos. La copia no autorizada de software, o piratería de software, es también una forma importante de robo de software. La copia no autorizada y difundida de software que hacen los empleados de empresas es una forma importante de piratería de software.
  • 13. Virus y gusanos informáticos Los programas de software malicioso se conocen como malware e incluyen una variedad de amenazas como virus y gusanos.
  • 14. Un virus de computadora es un programa de software malintencionado que se une a otros programas de software o archivos de datos para poder ejecutarse por lo general sin el conocimiento o permiso del usuario.
  • 15. Los gusanos son programas de computadora independientes que se copian a sí mismos de una computadora a otras computadoras a través de una red.
  • 16. Herramientas de la administración de seguridad El objetivo de la administración de la seguridad es lograr la exactitud, integridad y protección de todos los procesos y recursos de los sistemas de información. De este modo, la administración eficaz de la seguridad puede minimizar errores, fraudes y pérdidas en los sistemas de información que interconectan a las empresas actuales, así como a sus clientes, proveedores y otras partes interesadas.
  • 17. Defensas de seguridad Encriptación La encriptación de datos se ha convertido en una forma importante de proteger información y otros recursos de redes de cómputo, especialmente en Internet, intranets y extranets. Las contraseñas, mensajes, archivos y otros datos se pueden transmitir de manera codificada y ser decodificados a través de sistemas informáticos sólo a usuarios autorizados. La encriptación implica el uso de algoritmos matemáticos especiales, o llaves, para transformar los datos digitales en un código cifrado antes de ser transmitidos y para decodificarlos cuando son recibidos.
  • 18. Firewalls Un firewall sirve como un sistema de “portero” que protege las intranets de una empresa y otras redes informáticas de la intrusión al proporcionar un filtro y un punto de transferencia seguro para el acceso a Internet y otras redes. Filtra todo el tráfico de red en busca de las contraseñas apropiadas y otros códigos de seguridad y sólo permite transmisiones autorizadas de entrada y salida de la red.
  • 19. Seguridad biométrica La seguridad biométrica es un área en rápido crecimiento de la seguridad informática. Los dispositivos de control biométrico utilizan sensores de propósito especial para medir y digitalizar el perfil biométrico de las huellas digitales, voz y otros rasgos físicos de una persona.
  • 20. Controles de sistemas de información Los controles de sistemas de información son métodos y dispositivos que intentan garantizar la exactitud, validez y propiedad de las actividades de los sistemas de información. Se deben desarrollar controles de sistemas de información para asegurar la captura adecuada de datos, las técnicas de procesamiento, los métodos de almacenamiento y la salida de información. Así, los controles de SI están diseñados para supervisar y mantener la calidad y seguridad de las actividades de entrada, procesamiento, salida y almacenamiento de cualquier sistema de información.
  • 21. Auditoría de la seguridad de TI La administración de la seguridad de la TI debe ser examinada o auditada periódicamente por el personal interno de auditoría de una empresa o por auditores externos. Estas auditorías revisan y evalúan si se han desarrollado e implementado las medidas de seguridad y políticas administrativas adecuadas. Esto con frecuencia implica verificar la exactitud e integridad del software utilizado, así como las entradas de datos y las salidas producidas por las aplicaciones empresariales.