Activos de un sistema informático

"La información es poder"
Bill Gates

Los activos son los componentes indispensables para el funcionamiento de un sistema informático. Se clasifican en 3 categorías:

  • Información:
    • Base de datos
    • Respaldo y copias de seguridad
    • Credenciales de acceso
    • Software y aplicaciones
    • Datos de usuarios, clientes y proveedores
    • Conocimiento de operación
    • Información legal y financiera
  • Físicos:
    • Infraestructura de red
    • Equipos de cómputo
    • Archivos y documentos físicos
    • dispositivos electrónicos
    • medios de almacenamiento digital
    • Dispositivos de comunicación
  • Humanos:
    • Directivos
    • administrativos
    • Coordinadores
    • Técnicos
    • Operativos
    • Proveedores
    • Seguridad

Los activos mas valiosos son los datos. Su protección contempla métodos de seguridad contra:

  • Extravió, daño o modificación no autorizada
  • Divulgación o abuso de información confidencial

Normas de gestión de activos informáticos

Si bien el marco de trabajo que supone la Biblioteca de Infraestructuras de Tecnologías de la Información (ITIL) y otros marcos ofrecen orientación acerca de los procesos de gestión de activos en el contexto de las operaciones, las normas con reconocimiento oficial para la gestión de activos informáticos están a cargo de la Organización Internacional de Normalización (ISO). La familia de normas ISO 19770 —recientemente actualizada en el año 2017— consiste en 5 partes principales:

  • ISO/IEC 19770-1:  Un marco de procesos que describe las mejores prácticas para la gestión de activos informáticos en una organización. Acredita si una organización lleva a cabo la gestión de activos informáticos de conformidad con la norma, de manera de satisfacer los requisitos de dirección de empresas y respaldar las actividades concernientes a la gestión de los servicios informáticos.
  • ISO/IEC 19770-2:  Una norma de datos destinada a las etiquetas de identificación de software (conocida como SWID). Esta norma permite a las organizaciones identificar el software implantado en un dispositivo determinado con un identificador único.
  • ISO/IEC 19770-3: Una norma de datos para describir los derechos y permisos asociados a una pieza de software y el método para medir el consumo de la licencia/derechos. 
  • ISO/IEC 19770-4: Una norma de medición que prevé la información normalizada de la utilización de los recursos. Esta norma es particularmente importante a la hora de gestionar licencias de centros de datos complejos y para la gestión de software basado en la nube y recursos de hardware.
  • ISO/IEC 19770-5: Proporciona una descripción general de las normas de gestión de activos informáticos (ITAM) y el vocabulario según la ISO.

Comentarios

Entradas populares de este blog

Sensor de Humedad de Suelo - YL-69

Sensor de Temperatura - Termocupla tipo K con conversor Max6675