Activos de un sistema informático
"La información es poder"
Bill Gates
Los activos son los componentes indispensables para el funcionamiento de un sistema informático. Se clasifican en 3 categorías:
- Información:
- Base de datos
- Respaldo y copias de seguridad
- Credenciales de acceso
- Software y aplicaciones
- Datos de usuarios, clientes y proveedores
- Conocimiento de operación
- Información legal y financiera
- Físicos:
- Infraestructura de red
- Equipos de cómputo
- Archivos y documentos físicos
- dispositivos electrónicos
- medios de almacenamiento digital
- Dispositivos de comunicación
- Humanos:
- Directivos
- administrativos
- Coordinadores
- Técnicos
- Operativos
- Proveedores
- Seguridad
Los activos mas valiosos son los datos. Su protección contempla métodos de seguridad contra:
- Extravió, daño o modificación no autorizada
- Divulgación o abuso de información confidencial
Normas de gestión de activos informáticos
Si bien el marco de trabajo que supone la Biblioteca de Infraestructuras de Tecnologías de la Información (ITIL) y otros marcos ofrecen orientación acerca de los procesos de gestión de activos en el contexto de las operaciones, las normas con reconocimiento oficial para la gestión de activos informáticos están a cargo de la Organización Internacional de Normalización (ISO). La familia de normas ISO 19770 —recientemente actualizada en el año 2017— consiste en 5 partes principales:
- ISO/IEC 19770-1: Un marco de procesos que describe las mejores prácticas para la gestión de activos informáticos en una organización. Acredita si una organización lleva a cabo la gestión de activos informáticos de conformidad con la norma, de manera de satisfacer los requisitos de dirección de empresas y respaldar las actividades concernientes a la gestión de los servicios informáticos.
- ISO/IEC 19770-2: Una norma de datos destinada a las etiquetas de identificación de software (conocida como SWID). Esta norma permite a las organizaciones identificar el software implantado en un dispositivo determinado con un identificador único.
- ISO/IEC 19770-3: Una norma de datos para describir los derechos y permisos asociados a una pieza de software y el método para medir el consumo de la licencia/derechos.
- ISO/IEC 19770-4: Una norma de medición que prevé la información normalizada de la utilización de los recursos. Esta norma es particularmente importante a la hora de gestionar licencias de centros de datos complejos y para la gestión de software basado en la nube y recursos de hardware.
- ISO/IEC 19770-5: Proporciona una descripción general de las normas de gestión de activos informáticos (ITAM) y el vocabulario según la ISO.
Comentarios
Publicar un comentario