MECANISMOS BÁSICOS DE SEGURIDAD
AUTORIZACIÓN
Proceso por el cual se determina qué, cómo y cuándo, un usuario autenticado puede utilizar los recursos de la organización
Por medio de la firma en un formulario o mediante una contraseña, pero siempre es necesario que dicha autorización quede registrada para ser controlada posteriormente. En el caso de los datos, la autorización debe asegurar la confidencialidad e integridad
AUTENTICACIÓN
Verificación de la identidad del usuario, generalmente cuando entra en el sistema o la red, o accede a una base de datos
1. Por lo que uno sabe (una contraseña) 2. Por lo que uno tiene (una tarjeta magnética) 3. Por lo que uno es (las huellas digitales)
ADMINISTRACIÓN
Establece, mantiene y elimina las autorizaciones de los usuarios del sistema, los recursos del sistema y las relaciones usuarios-recursos del sistema
AUDITORÍA Y REGISTRO
continua vigilancia de los servicios en producción y para ello se recaba información y se analiza
verificar que las técnicas de autenticación y autorización utilizadas se realizan según lo establecido y se cumplen los objetivos fijados por la organización
MANTENIMIENTO DE LA INTEGRIDAD
Conjunto de procedimientos establecidos para evitar o controlar que los archivos sufran cambios no autorizados y que la información enviada desde un punto llegue al destino inalterada.
Dentro de las técnicas más utilizadas para mantener (o controlar) la integridad de los datos
ANTIVIRUS
ENCRIPTACIÓN
USO DE FUNCIONES HAST