La gestión de la seguridad del Ambiente Informático consiste en la administración de los SI/TI de un modo seguro. Consiste en garantizar la:
- Integridad: capacidad de confiar en los datos.
- Disponibilidad: habilidad de la empresa para acceder a la información.
- Confidencialidad: posesión exclusiva de datos.
Una pérdida de seguridad es la falla de los elementos de un SI para realizar sus funciones. Significa vulnerar uno o más de los tres aspectos del Management Seguro de SI.
Se utiliza una metodología para la Gestión del Riesgo. La evaluación se hace por cada activo. Premisas:
- La seguridad total es imposible: se busca un nivel razonable.
- Mejor manejo del riesgo: equilibrar el costo del riesgo contra el de gestionarlo.
La seguridad de los SI es un tema estratégico que involucra a toda la organización. Requiere participación activa de la gerencia senior.
División de Responsabilidades
Un control de seguridad tradicional debe asegurar que no haya un único individuo responsable de usar y controlar los sistemas al mismo tiempo. Conviene rotar obligaciones y compartir el conocimiento.
Se propone que haya vigilancia mutua entre los varios responsables de:
- Desarrollar sistemas.
- Administrar los medios de entrada.
- Operar sistemas.
- Administrar documentos y archivos.
- Distribuir las salidas.