La Seguridad de la información es el conjunto de estándares, procesos,
procedimientos, estrategias, recursos informáticos, recursos educativos
y recurso humano integrado para proveer toda la protección debida y
requerida a la información y a los recursos informáticos de una empresa,
institución o agencia gubernamental
La información es un recurso o activo que, como otros recursos importantes del
negocio, es esencial a una organización y a su operación y por consiguiente necesita ser
protegido adecuadamente. Esto es especialmente importante en el ambiente comercial
cada vez más interconectado. Como resultado de esta ínter conectividad creciente, la
información se expone ahora a un número ascendente y a una variedad más amplia de
de amenazas y vulnerabilidades.
La información puede existir en muchas formas. Puede imprimirse o puede escribirse en
el papel, guardar electrónicamente, transmitirse por el correo o usando los medios
electrónicos, puede ser mostrada en las películas, o hablada en la conversación.
Cualquier forma que la información tome, o cualquier medio por donde sea compartida
o guardada, siempre debe ser apropiadamente protegida.
La seguridad de la información es la protección de información de una gama amplia de
amenazas para asegurar la continuidad comercial, minimizar el riesgo comercial, y
aumentar al máximo el retorno en las inversiones y las oportunidades de negocios.
La seguridad de la información se logra llevando a cabo un conjunto conveniente de
controles, incluyendo las políticas, los procesos, procedimientos, estructuras
orgánicas y funciones del hardware y software. Estos controles deben ser
establecidos, implementados, supervisados, revisados y mejorados, dónde sea necesario,
para asegurar que se reúnen la seguridad específica y objetivos de negocio de la
organización. Esto debe hacerse en conjunción con otros procesos de administración
de negocios.