0% encontró este documento útil (0 votos)
9 vistas7 páginas

Controles de Seguridad Tecnológica en TI

El documento aborda la importancia de los controles de seguridad tecnológica en la protección de sistemas de información frente a amenazas cibernéticas, destacando su objetivo de garantizar la confidencialidad, integridad y disponibilidad de los datos. Se analizan componentes clave como controles de acceso, autenticación, autorización y cifrado, así como la necesidad de una implementación adecuada para prevenir ataques. Además, se enfatiza la relevancia de actualizar continuamente estos controles y adaptarlos a nuevos escenarios tecnológicos.

Cargado por

Celenia Rondinel
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
9 vistas7 páginas

Controles de Seguridad Tecnológica en TI

El documento aborda la importancia de los controles de seguridad tecnológica en la protección de sistemas de información frente a amenazas cibernéticas, destacando su objetivo de garantizar la confidencialidad, integridad y disponibilidad de los datos. Se analizan componentes clave como controles de acceso, autenticación, autorización y cifrado, así como la necesidad de una implementación adecuada para prevenir ataques. Además, se enfatiza la relevancia de actualizar continuamente estos controles y adaptarlos a nuevos escenarios tecnológicos.

Cargado por

Celenia Rondinel
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

UNIVERSIDAD ALEJANDRO DE HUMBOLDT

FACULTAD DE INGENIERIA
INGENIERIA EN INFORMATICA
SSI
SECCION DCN0901

CONTROLES EN SEGURIDAD
TECNOLOGICA

Celenia Rondinel
C.I.29611235
Profesor: Elizaira Guzman

Caracas, Agosto de 2024


Introducción

En la era digital actual, donde la información es uno de los activos más


valiosos, la seguridad tecnológica se ha convertido en una prioridad esencial para
las organizaciones. La creciente dependencia de sistemas informáticos, redes y
servicios en línea ha generado nuevos retos en la protección de los datos y
recursos tecnológicos. Los controles de seguridad tecnológica son mecanismos
que permiten prevenir, detectar y mitigar amenazas informáticas, protegiendo la
integridad, confidencialidad y disponibilidad de los sistemas. Este trabajo explora
el concepto, objetivos y principales componentes de dichos controles, centrándose
en el acceso al sistema, acceso a la red, autenticación, autorización y cifrado.
1. ¿Qué son los controles de seguridad tecnológica y cuál es su
objetivo?
Los controles de seguridad tecnológica son medidas implementadas para
proteger los sistemas de información contra accesos no autorizados,
manipulaciones indebidas, fugas de información y otras amenazas cibernéticas.
Pueden ser de naturaleza técnica, administrativa o física, aunque este trabajo se
enfoca en los controles de tipo técnico.
El principal objetivo de estos controles es garantizar la seguridad de los
recursos tecnológicos mediante la aplicación de mecanismos que aseguren la
confidencialidad (evitar el acceso no autorizado), integridad (proteger contra la
modificación indebida) y disponibilidad (asegurar el acceso cuando sea necesario)
de la información. Además, los controles técnicos permiten implementar auditorías
y monitoreos constantes, promoviendo una cultura de ciberseguridad en las
organizaciones.

2. Componentes de los controles de seguridad técnica


2.1 Controles de acceso al sistema
Estos controles regulan el ingreso a sistemas informáticos mediante
mecanismos que aseguran que solo los usuarios autorizados puedan acceder a
los recursos tecnológicos. Los sistemas modernos suelen implementar controles
de acceso basados en roles (RBAC), listas de control de acceso (ACL), y
autenticación multifactor (MFA).
Entre los controles más comunes están:
 Políticas de contraseñas seguras (complejidad, caducidad, longitud).
 Bloqueo de sesión tras un tiempo de inactividad.
 Limitación de intentos fallidos de ingreso.
Estos mecanismos son fundamentales para prevenir accesos no
autorizados a sistemas críticos.
2.2 Controles de acceso a la red
La protección de las redes internas de las organizaciones es esencial. Los
controles de acceso a la red ayudan a restringir el tráfico sospechoso o malicioso y
aseguran que sólo usuarios y dispositivos autorizados puedan conectarse.
Elementos clave:
 Firewalls perimetrales y personales.
 Segmentación de red (por VLANs).
 Sistemas de detección y prevención de intrusiones (IDS/IPS).
 Redes privadas virtuales (VPN) para acceso remoto seguro.
El monitoreo constante del tráfico de red mediante herramientas como
SIEM (Security Information and Event Management) permite detectar actividades
sospechosas en tiempo real.
2.3 Autenticación y autorización
La autenticación es el proceso de verificar la identidad de un usuario o
sistema, mientras que la autorización consiste en otorgar los permisos adecuados
una vez que se ha autenticado al usuario.
Autenticación:
 Contraseñas (tradicionales, desaconsejadas si son la única barrera).
 Autenticación de dos factores (2FA) o multifactor (MFA).
 Autenticación biométrica (huella, rostro, iris).
Autorización:
 Asignación de permisos basada en el principio de menor privilegio.
 Control de acceso basado en atributos (ABAC).
 Mecanismos de revisión periódica de privilegios.
Una gestión inadecuada de la autenticación y autorización puede facilitar
ataques de escalación de privilegios y movimientos laterales dentro de la red.
2.4 Cifrado y protocolos de seguridad
El cifrado es esencial para proteger la información tanto en reposo como en
tránsito. Asegura que los datos no sean legibles por terceros si son interceptados
o accedidos indebidamente.
Cifrado en reposo:
 Uso de algoritmos como AES (Advanced Encryption Standard).
 Cifrado de bases de datos, discos duros y dispositivos portátiles.
Cifrado en tránsito:
 SSL/TLS para conexión segura en aplicaciones web.
 VPN con cifrado IPsec para conexiones remotas.
 HTTPS como protocolo seguro por excelencia en internet.
Protocolos seguros:
 SSH para administración remota.
 SFTP para transferencia de archivos.
 WPA3 para redes Wi-Fi seguras.
Además, la gestión de llaves criptográficas (Key Management Systems) es
vital para mantener la seguridad del cifrado.

3. Importancia de la implementación adecuada de controles técnicos


Una implementación deficiente de controles de seguridad técnica puede
exponer a las organizaciones a ataques cibernéticos como:
 Malware y ransomware.
 Phishing y robo de credenciales.
 Intrusiones en la red y filtraciones de datos.
Estudios muestran que muchas violaciones de seguridad ocurren por
configuraciones inadecuadas, falta de actualizaciones o errores humanos. La
capacitación del personal, la automatización de tareas de seguridad y el
cumplimiento de estándares internacionales como ISO/IEC 27001 pueden mejorar
significativamente la postura de seguridad.
Conclusiones
Los controles de seguridad tecnológica representan un conjunto crítico de
medidas para enfrentar las amenazas actuales en el entorno digital. A través de
controles de acceso, autenticación, autorización y cifrado, se garantiza que los
sistemas informáticos operen de forma segura, reduciendo el riesgo de brechas de
seguridad. Implementar estos controles de manera efectiva permite a las
organizaciones proteger sus activos digitales, cumplir con normativas legales y
preservar la confianza de sus usuarios.
Además, se vuelve esencial actualizar continuamente estos controles y
adaptarlos a nuevos escenarios, como el teletrabajo, el uso de la nube, y la
adopción de dispositivos IoT. La integración de inteligencia artificial en sistemas de
defensa y la adopción de estrategias Zero Trust son ejemplos de enfoques
emergentes que pueden reforzar significativamente la seguridad tecnológica.
Bibliografía (Normas APA 7ma edición)
 Andress, J. (2020). The Basics of Information Security: Understanding the
Fundamentals of InfoSec in Theory and Practice (3rd ed.). Syngress.
 Stallings, W., & Brown, L. (2018). Computer Security: Principles and
Practice (4th ed.). Pearson.
 Tipton, H. F., & Krause, M. (2019). Information Security Management
Handbook (7th ed.). CRC Press.
 National Institute of Standards and Technology (NIST). (2020). Guide to
Computer Security Log Management (SP 800-92).
[Link]
 ISO/IEC 27002:2022. (2022). Information technology — Security techniques
— Code of practice for information security controls.
 Peltier, T. R. (2016). Information Security Policies, Procedures, and
Standards: guidelines for effective information security management.
Auerbach Publications.
 Kim, D., & Solomon, M. G. (2021). Fundamentals of Information Systems
Security (4th ed.). Jones & Bartlett Learning.

También podría gustarte