Descripción de los conceptos básicos de seguridad informática, junto con enlaces a documentos y recursos válidos:
La confidencialidad se refiere a proteger la información contra accesos no autorizados. Solo las personas o sistemas autorizados deben tener acceso a ciertos datos.
La integridad implica asegurar que la información se mantiene precisa y completa, y no es modificada de manera no autorizada.
La disponibilidad garantiza que los sistemas y datos estén accesibles cuando se necesiten. Esto incluye protección contra interrupciones y ataques de denegación de servicio.
La autenticación es el proceso de verificar la identidad de un usuario o sistema. Se asegura de que las personas sean quienes dicen ser.
La autorización determina los permisos y niveles de acceso de un usuario una vez autenticado. Define qué recursos puede acceder y qué acciones puede realizar.
El no repudio asegura que una parte no pueda negar la validez de una acción o comunicación que haya realizado. Es crucial en transacciones electrónicas.
El control de acceso es el proceso de restringir el acceso a los recursos a individuos o sistemas autorizados. Incluye mecanismos como listas de control de acceso (ACL) y políticas de acceso.
La criptografía es la técnica de proteger la información a través de algoritmos de cifrado, asegurando que solo las partes autorizadas puedan leerla.
La seguridad en la red se refiere a las políticas y prácticas adoptadas para prevenir y monitorear el acceso no autorizado, el uso indebido, la modificación o la denegación de una red informática.
La gestión de incidentes implica el proceso de detectar, analizar y responder a los incidentes de seguridad para mitigar daños y restaurar la normalidad lo más rápido posible.