Medidas de seguridad informática.

La seguridad informática o seguridad de tecnologías de la información es el área de la informática que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con esta y, especialmente, la información contenida o circulante. Para ello existen una serie de estándares, protocolos, métodos, reglas, herramientas y leyes concebidas para minimizar los posibles riesgos a la infraestructura o a la información. La seguridad informática comprende software (bases de datos, metadatos, archivos, hardware) y todo lo que la organización valore (activo) y signifique un riesgo si esta información confidencial llega a manos de otras personas, convirtiéndose, por ejemplo, en información privilegiada.
.Mientras que la información informática en una empresa desarrolla y brinda soporte a soluciones informáticas de empresas en el ámbito nacional e internacional, garantizando el éxito de los servicios a través de una metodología apropiada y respaldada por empresas de envergadura que han contratado servicios. Adicionalmente se puede contar con certificación.
Clasificación de las Medidas de Seguridad.
- Protección. Medidas que hacen los sistemas más duros, como los cortafuegos, encriptados, manejo de actualizaciones, contraseñas, etc.
- Cortafuegos. Parte de sistema o red diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicación.
- Encriptado. Convertir un texto normal a un texto codificado de forma que las personas que no conozcan el código sean incapaces de leerlo.
- Contraseñas. Forma de autentificación que utiliza información secreta para controlar el acceso hacia algún recurso.
- Control de acceso. Puede controlar y supervisar el acceso al sistema.
- Detección. Medidas de detección, intrusión, monitoreo, manejo de logs, etc.
- Intrusión. Introducirse en la información de la empresa.
- Monitoreo. Vigilancia y control permanente.
- Manejo de logs. Administran la implementación del sistema.
- Recuperación. Basados en alertas proporcionadas por las medidas de protección, las medidas de recuperación se encargan de volver los sistemas a un buen estado después de un incidente.
Normas de seguridad e higiene.
Cada país tiene sus normas de seguridad informática, en el caso de México, estas son algunas de las más importantes:
NOM-001-STPS-2008, Edificios, locales, instalaciones y áreas en los centros de trabajo - Condiciones de seguridad.
D.O.F. 24-XI-2008.
NOM-002-STPS-2010, Condiciones de seguridad - Prevención y protección contra incendios en los centros de trabajo.
D.O.F. 9-XII-2010.
NOM-003-STPS-1999, Actividades agrícolas - Uso de insumos fitosanitarios o plaguicidas e insumos de nutrición vegetal o fertilizantes - Condiciones de Seguridad e Higiene.
D.O.F. 28-XII-1999.
NOM-004-STPS-1999, Sistemas de protección y dispositivos de seguridad de la maquinaria y equipo que se utilice en los centros de trabajo.
D.O.F. 31-V-1999.
NOM-005-STPS-1998, Relativa a las condiciones de seguridad e higiene en los centros de trabajo para el manejo, transporte y almacenamiento de sustancias químicas peligrosas.
D.O.F. 2-II-1999.
NOM-006-STPS-2000, Manejo y almacenamiento de materiales - Condiciones y procedimientos de seguridad.
D.O.F. 9-III-2001.
NOM-007-STPS-2000, Actividades agrícolas - Instalaciones, maquinaria, equipo y herramientas-Condiciones de seguridad.
D.O.F. 9-III-2001.
NOM-008-STPS-2001, Actividades de aprovechamiento forestal maderable y de aserraderos - Condiciones de seguridad e higiene.
D.O.F. 10-VII-2001.
NOM-009-STPS-2011, Condiciones de seguridad para realizar trabajos en altura.
D.O.F. 6-V-2011.
NOM-010-STPS-1999, Condiciones de seguridad e higiene en los centros de trabajo donde se manejen, transporten, procesen o almacenen sustancias químicas capaces de generar contaminación en el medio ambiente laboral.
NOM-011-STPS-2001, Condiciones de seguridad e higiene en los centros de trabajo donde se genere ruido.
D.O.F. 17-IV-2002.
NOM-012-STPS-2012, Condiciones de seguridad y salud en los centros de trabajo donde se manejen fuentes de radiación ionizante.
D.O.F. 31-X-2012.
NOM-013-STPS-1993, Relativa a las condiciones de seguridad e higiene en los centros de trabajo donde se generen radiaciones electromagnéticas no ionizantes.
Reglamento del Taller de Soporte.
Higiene:
- Cubrir los materiales con algún tipo de funda para así evitar un poco el polvo.
- No entrar con alimentos y bebidas.
- Lavarse las manos antes de entrar.
- Al salir, dejar todo como se encontró.
- Dejar el área de trabajo siempre limpia.
- Tener organizadas las herramientas en los lugares donde deben de ir.
Seguridad:
- Contar con un extintor.
- Tener el material a la mano.
- Sólo entrar personas autorizadas.
- Entrar oredenadamente.
- Mantener los aparatos desconectados cuando no se están usando.
No hay comentarios:
Publicar un comentario