Contenido del curso
Introducción a la ciberseguridad
Campos de acción de la ciberseguridad
- 7

Fundamentos de la Seguridad de la Información
Viendo ahora - 8

Ciclo de Desarrollo Seguro de Software y Controles de Seguridad
07:14 min - 9

Seguridad en Redes: Protección por Capas y Controles Clave
03:08 min - 10

Seguridad en la Nube: Controles y Arquitectura Segura
05:50 min - 11

Controles de Seguridad Física para Proteger Activos de Información
03:58 min - 12

Cultura en Ciberseguridad: Implementación y Mejora Continua
05:39 min
Ciberamenazas
- 13

Qué es el malware y cómo infecta redes
08:48 min - 14

Cómo opera el ransomware y cómo frenarlo
09:36 min - 15

Ingeniería Social: Técnicas de Manipulación en Ciberseguridad
08:01 min - 16

Cómo funciona el phishing y cómo frenarlo
07:22 min - 17

Cómo los ataques DDoS afectan tu empresa
08:03 min - 18

Cómo funciona el ataque Man in the Middle
08:05 min
Controles en ciberseguridad
- 19

Gestión de accesos con KeePass y Bitwarden
10:05 min - 20

Implementación y Beneficios de Firewalls en Ciberseguridad
07:26 min - 21

Sistemas IDS e IPS: Detección y Prevención de Intrusiones en Redes
11:24 min - 22

Qué es SIEM y cómo correlaciona eventos
09:45 min - 23

Copias de Seguridad: Importancia, Métodos y Soluciones Empresariales
10:08 min - 24

Cifrado: Conceptos, Tipos y Aplicaciones Prácticas
09:35 min - 25

Qué es una VPN y cómo protege tus datos
04:42 min - 26

Endpoint Protection vs antivirus tradicional
04:20 min - 27

Plan de continuidad de negocio paso a paso
11:06 min - 28

Cómo un DLP detiene fugas de datos
03:26 min - 29

Fases del proceso NIST 800-61 para incidentes
04:02 min - 30

Controles de seguridad para dispositivos BYOD
08:39 min
Roles dentro de ciberseguridad
Continúa tu aprendizaje
Fundamentos de la Seguridad de la Información
Resumen
¿Qué es la seguridad de la información?
La seguridad de la información es una disciplina crucial que se dedica a proteger la información en todas sus formas. La importancia de esta rama radica en salvaguardar datos no solo en formato digital, sino también en físico. Su objetivo es proteger la información a través de tres pilares esenciales: la confidencialidad, la integridad y la disponibilidad. Estos pilares deben ser resguardados mediante medidas reactivas y preventivas para mitigar riesgos potenciales.
¿Cuáles son los pilares de la seguridad de la información?
¿Qué es la confidencialidad?
La confidencialidad garantiza que la información solo sea accesible a personas o entidades autorizadas. Imagina un documento con información confidencial de una empresa, como sus estados financieros. La confidencialidad asegurar que solo personas como el CEO, el revisor fiscal o los miembros de la junta directiva puedan ver dicho documento. Por tanto, evita que individuos no autorizados accedan a información sensible.
¿Qué significa la disponibilidad?
La disponibilidad asegura que la información esté accesible y utilizable en el momento que los usuarios autorizados lo requieran. Esto es vital, por ejemplo, para una página web que debe cargarse adecuadamente cada vez que un usuario quiera ingresar. Del mismo modo, garantiza que archivos como documentos de Word o Excel estén disponibles sin importar la hora del día. La idea es que los recursos estén accesibles cuando los necesiten.
¿Qué entendemos por integridad?
La integridad se refiere a la garantía de que la información permanece inalterada, salvo una modificación autorizada. Esto implica que si un documento se guarda, debe permanecer intacto y sin alteraciones al ser abierto de nuevo. Además, si ciertas personas tienen permisos para modificar un archivo compartido, solo ellas deben poder hacerlo, resguardando así su consistencia y exactitud.
¿Cómo se diferencia la seguridad de la información de la ciberseguridad?
La seguridad de la información es un campo más amplio que incluye la ciberseguridad. Mientras que la ciberseguridad se enfoca en la protección de la información digital, la seguridad de la información abarca también la salvaguarda de datos en medios físicos. Esto significa proteger información almacenada en papel, dispositivos físicos y otras formas no digitales.
Además, la seguridad de la información se encarga de gestionar planes de riesgos, cumplir normativas gubernamentales y estándares industriales. Ejemplos de estos planes son los de identificación y mitigación de riesgos, fundamentales para anticipar y responder a posibles amenazas. La capacitación en estos aspectos no solo resguarda la información sino también asegura el cumplimiento normativo y operativo de las organizaciones.
Este enfoque holístico es esencial en un entorno donde la información es uno de los activos más valiosos de cualquier empresa. Por ello, contar con una estrategia robusta de seguridad de la información es indispensable.