Almacenamiento de datos que se encuentran en la computadora en algún medio secundario, permite tener cierta protección a nuestra información.
- Riesgos en el sistema de información.
1. Riesgo de integridad: Este tipo abarca todos los riesgos asociados con la autorización, completitud y exactitud de la entrada, procesamiento y reportes de las aplicaciones utilizadas en una organización. 2. Riesgos de relación: Los riesgos de relación se refieren al uso oportuno de la información creada por una aplicación. Estos riesgos se relacionan directamente a la información de toma de decisiones (Información y datos correctos de una persona/proceso/sistema correcto en el tiempo preciso permiten tomar decisiones correctas). 3. Riesgos de acceso:
Estos riesgos se enfocan al inapropiado acceso a sistemas, datos e información. Estos riesgos abarcan: Los riesgos de segregación inapropiada de trabajo, los riesgos asociados con la integridad de la información de sistemas de bases de datos y los riesgos asociados a la confidencialidad de la información.4. Riesgo de utilidad: Estos riesgos se enfocan en tres diferentes niveles de riesgo: * Los riesgos pueden ser enfrentados por el direccionamiento de sistemas antes de que los problemas ocurran. *Técnicas de recuperación/restauración usadas para minimizar la ruptura de los sistemas. *Backups y planes de contingencia controlan desastres en el procesamiento de la información. 5. Riesgos de infraestructura: Estos riesgos se refieren a que en las organizaciones no existe una estructura información tecnológica efectiva (hardware, software, redes, personas y procesos) para soportar adecuadamente las necesidades futuras y presentes de los negocios con un costo eficiente. Estos riesgos están asociados con los procesos de la información tecnológica que definen, desarrollan, mantienen y operan un entorno de procesamiento de información y las aplicaciones asociadas (servicio al cliente, pago de cuentas, etc. 6. Riesgos de seguridad general: Los estándar IEC 950 proporcionan los requisitos de diseño para lograr una seguridad general y que disminuyen el riesgo:
• Riesgos de choque de eléctrico: Niveles altos de voltaje.
• Riesgos de incendio: Inflamabilidad de materiales.
• Riesgos de niveles inadecuados de energía eléctrica.
• Riesgos de radiaciones: Ondas de ruido, de láser y ultrasónicas.
• Riesgos mecánicos: Inestabilidad de las piezas eléctricas. - Recuperacion de informacion.
Conjunto de actividades orientadas a facilitar la localización de determinados datos u objetos, y las interrelaciones que estos tienen a su vez con otros. Existen varias disciplinas vinculadas a esta actividad como la lingüística, la documentación o la informática. - Clasifición de respaldo de información.-Copias de nformación (Backups).Son duplicadas de archivos que se guardan en ''tapa drivers'' de alta capacidad.
-Respaldo completo (Full).Tapa Guarda archivos que sean especificados al tiempo de ejecutarse el respaldo.
-Respaldo de incremento (Incremetal).Cuando se lleva a cabo un respaldo de incremento, solo aquellos archivos que tengan el archivo bit serán respaldados; estos archivos han sido modificados después de un respaldocompleto.
-Respaldo diferencial (Diferencial).Es muy similar al ''respaldo increment''o la diferencia es que el archivo bit permanece intacto. - ¿Por qué hacer un respaldo de información?Por precaución, en el disco duro es donde almacenas toda la información, al estar saturado hace que la PC se ponga lenta y puede fallar y podemos perder toda nuestra información.
- Aspesctos a considerar al respaldar información.-Backups o respaldos: el corazon de nuestra previsión:
Es el de la realización de respaldos de información.
-Probar nuestros backups: si ya hicimos respaldos, hay que verificar que funcionen:ión. Una vez que ya tenemos una excelente estrategia de respaldos para nuestro servidor, es importante que verifiquemos que los respaldos automatizados se estan haciendo correctamente.
-Rotación de logs: que no se coman tu espacio:dos Verificar que los logs o registros de actividad que nuestro servidor web genera de forma automaticamente estan siendo limpiados cada cierto tiempo.
-Monitorear los recursos: el ''check-up'' de la salud de nuestro servidor:Debemos hacerlo con regularidad, las cargas de nuestro CPU, el uso de la memoria, el espacio en disco disponible, el ancho de banda usado.
-Monitoreo de procesos y servicios: ¿está todo funcionando en éste momento?:gulaMantener Apacha, MySQL, los servicios de e-mail (pop,smtp, imap) y otros servicios corriendo puede ser crucial para el funcionamiento de nuestro servidor.
-Endurecer nuestro servidor (Hardening): solo los servidores rudos sobreviven:Consiste en muchas acciones distintas que se pueden tomar para fortalecer la seguridad de nuestro servidor.
-Actualizaciones de seguridad: a veces tedioso pero muy importante:or Regularmente liberan nuevos parches y actualizaciones de seguridad que desarrollan al descubrirse nuevas vulnerabilidades en sus sistemas.
Metodos para el resguardo de información.
Manual: el usuario copia directamente
los archivos a respaldar por medio del explorador de archivos del sistema
operativo.
Automático: por medio de una
aplicación especializada el usuario programa los archivos a guardar y este
respaldo se va actualizando en tiempo real.
Sofware para el resguardo de información.
SOFWARE DE RESPALDO TRADICIONAL:
Con
estos productos, podemos elegir los archivos o carpetas a guardar, seleccionar
un dispositivo de almacenamiento, y ejecutar el respaldo sin ayuda.
SOFWARE DE RESPALDO DE FONDO:
Ideal
para los usuarios que no tienen una “disciplina” en respaldar su información.
Estos programas hacen una copia de los archivos en forma automática, “sin
molestar”.
Respaldo en la nube.
Es un pequeño software instalado en los
computadores y servidores de la oficina se encarga previamente de encriptar
toda la información relevante con tecnología AES 256-bit y luego la envía a
través de un canal seguro SSL por Internet a la Nube de Rackspace y Amazon S3.
Toda la información queda almacenada en una plataforma de alta disponibilidad
fuera de las oficinas de la empresa. Y en caso de cualquier desastre solo basta
con seleccionar los datos y fechas que se desean recuperar y el sistema se
encarga del resto.
No hay comentarios.:
Publicar un comentario