Principios y recomendaciones básicas en Ciberseguridad

  • IT Whitepapers

CCN-CERT Principios WP

La concienciación, el sentido común y las buenas prácticas son las mejores defensas para prevenir y detectar contratiempos en la utilización de sistemas de las Tecnologías de la Información y la Comunicación (TIC).

Se puede decir que no existe un Sistema que garantice al 100% la seguridad del servicio que presta y la información que maneja debido, en gran medida, a las vulnerabilidades que presentan las tecnologías y lo que es más importante, la imposibilidad de disponer de los suficientes recursos para hacerlas frente.

La implementación de seguridad supone planificar y tener en cuenta los elementos siguientes: * Análisis de Riesgos. Estudiar los posibles riesgos y valorar las consecuencias de los mismos sobre los activos. (Información y servicio). * Gestión de Riesgos. Valorar las diferentes medidas de protección y decidir la solución que más se adecue a la entidad. (Determinación del riesgo residual). * Gobernanza. Adaptar la operativa habitual de la entidad a las medidas de seguridad. * Vigilancia. Observación continua de las medidas de seguridad, así como la adecuación de las mismas a la aparición de nuevas tecnologías. * Planes de Contingencia. Determinación de las medidas a adoptar ante un incidente de seguridad. La combinación de estas prácticas ayuda a proporcionar el nivel de protección mínima para mantener los datos a salvo.

Para descargar este documento, accede aquí si ya eres usuario de nuestra Comunidad IT. Si eres nuevo, hazte miembro aquí para leer este recurso.