lunes, 31 de marzo de 2014

ACT. OBLIGATORIA 9: ASPECTOS DE LA SEGURIDAD INFORMÁTICA

En esta entrada publicaré mi actividad obligatoria 9 que trata sobre los distintos aspectos de la seguridad informática. Aquí os dejo las preguntas resueltas:

1) ¿Qué es un Sistema Informático?
 Es el conjunto que resulta de la integración de cuatro elementos: Hardware, Software, datos y usuarios.

2) ¿A qué llamamos "Activos" dentro de un Sistema Informático? 
Son los recursos que forman parte del sistema informático y que podemos agrupar en hardware, software, datos y otros.

3) ¿Qué relación hay entre los datos y la información? ¿son lo mismo? 
La información es el resultado de procesar o transformar los datos. La información es significativa para el usuario. Es decir que utilizamos los datos para crear información.

4) ¿Cuál es la diferencia entre Seguridad de la Información y Seguridad Informática?
La diferencia es que la Seguridad de la Información tiene un conjunto de medidas técnicas, organizativas y legales que permiten a la organización asegurar la confidencialidad, integridad y disponibilidad de su sistema de información. Y la Seguridad Informática consiste en la implantación de un conjunto de medidas técnicas destinadas a preservar la confidencialidad, la integridad y la disponibilidad de la información.

5) En general, un Sistema estará "seguro", cuando garantice ...

Confidencialidad, integridad y disponibilidad.

6) ¿En qué consiste la Autenticación? 
Definimos la Autenticación como la verificación de la identidad del usuario, generalmente cuando entra en el sistema o a la red, o accede a una base de datos.


7) ¿A qué llamamos "Vulnerabilidad" en un Sistema Informático?
 Llamamos 'Vulnerabilidad' a la debilidad de cualquier tipo que compromete la seguridad del sistema informático. 

8) ¿En qué dos grandes grupos podemos clasificar las amenazas sobre un Sistema Informático?
 Podemos clasificas las amenazas en estos dos grupos: 
-Amenzas físicas.
-Amenzas lógicas.

9) ¿Qué mecanismo de seguridad podemos usar para preservar y garantizar la disponibilidad de los datos en caso de, por ejemplo, un borrado accidental de nuestro disco duro?
Usaría una copia de seguridad, para asegurarme de que no le pase absolutamente nada a mis datos.

10) ¿A qué llamamos Malware? 
Es un tipo de software que tiene como objetivo dañar el sistema informático.

11) ¿Qué es el Spyware?
Programas espías que recopilan información sobre una persona o una organización sin su conocimiento. Esta información luego  puede ser cedida o vendida a empresas publicitarias. Pueden recopilar información del teclado de la víctima pudiendo así conocer contraseña o nº de cuentas bancarias o pines.

12) Explica en qué consiste la Ingeniería Social.
Consiste en la manipulación de las personas para que voluntariamente actos que normalmente no harían.

13) ¿Podemos decir que el Spam o el Phishing son un tipo de virus? Si tu respuesta es que NO, explica qué son.
No son un tipo de virus.
Spam: Recepción de mensajes no solicitados. Se suele utilizar esta técnica en los correos electrónicos, mensajería instantánea y mensajes a móviles.
Phishing: Intenta conseguir información confidencial de forma fraudulenta (contraseñas o pines bancarios) haciendo una suplantación de una identidad. Para ello el estafador se hace pasar por una persona o empresa de la confianza del usuario mediante un correo electrónico oficial o mensajería instantánea, y de esta forma conseguir la información.














1 comentario: