La seguridad es la calidad o el estado de estar libre de peligro. Es una sensación más que una certeza. Este estado se alcanza mediante varias estrategias simultáneas.

La seguridad de la información es la protección de la información, incluyendo el software y el hardware. La Ciberseguridad es un subconjunto de la seguridad de la información. La InfoSec es parte integral del Ciclo de Vida de los sistemas.

La infosec ya no es responsabilidad exclusiva de un pequeño grupo de personas dentro de una Organización, sino que ahora se considera un “cross-cutting concern”. Las decisiones de seguridad de la información incluyen a 3 grupos o comunidades de interés distintas:

  1. Personal de seguridad de la información (InfoSec).
  2. Personal de Tecnologías de la Información (IT).
  3. Personal no técnico (general).

Atributos de la seguridad de la información:

  • Confidencialidad.
  • Integridad.
  • Disponibilidad.

Estados de la información:

  • Almacenamiento.
  • Procesamiento.
  • En transmisión.

Aspectos pilares de la seguridad de la información:

  • Política.
  • Educación.
  • Tecnología.

Cubo de McCumber

El cubo de McCumber o modelo NSTISSC es una metodología simple para la seguridad de la información que consiste en responder preguntas para analizar requerimientos. Es un enfoque insuficiente para empresas grandes.