lunes, 8 de septiembre de 2014

Clasificacion de los principales riesgos de la seguridad informatica

*Riezgos
*Tipos de riezgos (Alto mediano y bajo)
*Matriz de riezgo
*vulnerabilidad
*riezgos lojicos(codigos maliscos, spam, pirateria, fuga de informacion, ingenieria sicial, intrusos informaticos)
*Riezgos fisicos


-Riesgos:
los riezgos informaticos se refieren ala insertidumbre existente pr la realizacion de un suceso relacionado con la amenasa de daño respecto als bienes o servicios informaticos.Es un problema potencial que puede ocurrir en un procesador segmentado.

-Tipos de riesgos:                                                               
Robo de hardware: Alto                                              Equivocaciones: Medio
Robo de informacion: Alto                                         Acceso no autirizados: medio
Vandalismo: Medio                                                     Fraude: Bajo
Fallas de equipo: Medio                                              Fuego: muy bajo
Virus informaticos: Medio                                          Terremotos: Muy bajo


Matris de riezgo: 1= insignificante (incluido ninguna)
*2= baja
*3= media
*4 alta

Vulnerabilidad:
Hacer referencia a una debilidad en un sistema permitido  a un atacante violar la concenciabilidad, integridad, disponibilidad, control de axeso y consistencia de el sistema o de sus datos y aplicaciones.

Riezgos lojicos:

Codigos malisios. Hacer referencia a cualquier conjunto de codigos, espesialmente sentencias de programacion, que tienen un fin malisioso (programas malignos compilados como macrios y codigos que se ejecutan directamente)

Spam:Es todo aquel correo elctronico que contiene publicidad que no a sido publicitado por el propetario de la cuenta e-mail

Pirateria: Termino utilizado para referirse ala copia ilegal de las obras literarias, misicales, audiobisuales o de el software infrigniendo los derechos de autor.

fuga de informacion: insidente que pone en poderde una persona ajena ala oragnizacion, organizacion confidencial y que solo deveria estar disponible para integrantes de la misma.

ingenieria social: es la practica de obtener informacion confidencial o atraves de la manipulacion de usuarios lejitimos. Es una tecnica que puede que puede usar ciertas personas, tales como nbestigaciones privadas, criminales o delincuentes informaticos. 

Intrusos informaticos: son intrusos que se dedican a estas tareas  como pasatiempo y como reto tecnico.

No hay comentarios.:

Publicar un comentario