La gestión de la seguridad del Ambiente Informático consiste en la administración de los SI/TI de un modo seguro. Consiste en garantizar la:

  1. Integridad: capacidad de confiar en los datos.
  2. Disponibilidad: habilidad de la empresa para acceder a la información.
  3. Confidencialidad: posesión exclusiva de datos.

Una pérdida de seguridad es la falla de los elementos de un SI para realizar sus funciones. Significa vulnerar uno o más de los tres aspectos del Management Seguro de SI.

Se utiliza una metodología para la Gestión del Riesgo. La evaluación se hace por cada activo. Premisas:

  • La seguridad total es imposible: se busca un nivel razonable.
  • Mejor manejo del riesgo: equilibrar el costo del riesgo contra el de gestionarlo.

La seguridad de los SI es un tema estratégico que involucra a toda la organización. Requiere participación activa de la gerencia senior.

División de Responsabilidades

Un control de seguridad tradicional debe asegurar que no haya un único individuo responsable de usar y controlar los sistemas al mismo tiempo. Conviene rotar obligaciones y compartir el conocimiento.

Se propone que haya vigilancia mutua entre los varios responsables de:

  • Desarrollar sistemas.
  • Administrar los medios de entrada.
  • Operar sistemas.
  • Administrar documentos y archivos.
  • Distribuir las salidas.