Requisito de Entrada: Seguridad Básica

Módulo de nivelación técnica sobre los fundamentos de la seguridad de la información.

1. La Tríada CIA

El modelo fundamental de la seguridad de la información se basa en tres pilares que garantizan la protección del dato:

  • C Confidencialidad: Acceso restringido solo a usuarios autorizados mediante cifrado y control de acceso.
  • I Integridad: Garantía de que la información no ha sido alterada durante su almacenamiento o tránsito.
  • A Disponibilidad: Asegurar que los sistemas y datos estén listos para su uso cuando se necesiten.

Modelo de equilibrio CIA

2. Amenazas y Vulnerabilidades

Amenaza

Evento externo o interno con potencial de causar daño. Ejemplos: Malware, hackers, terremotos, errores humanos.

Vulnerabilidad

Debilidad o fallo en el sistema que puede ser explotado. Ejemplos: Código mal escrito, falta de parches, contraseñas débiles.

3. Gestión del Riesgo

El riesgo es la probabilidad de que una amenaza explote una vulnerabilidad. No se puede eliminar al 100%, pero sí gestionar mediante estas cuatro estrategias:

Mitigar

Implementar controles (antivirus, firewall) para reducir el impacto o la probabilidad.

Transferir

Pasar la responsabilidad a un tercero, como contratar un seguro de ciberseguridad.

Evitar

Eliminar la causa del riesgo. Ej: No usar un software obsoleto si es muy peligroso.

Aceptar

Asumir que el riesgo existe si el coste de protegerlo es mayor que el daño potencial.

Fórmula del Riesgo Inherente

Riesgo = Impacto × Probabilidad

Validación de Conocimientos

Responde a este test para verificar tu nivel. Se mostrarán las soluciones al finalizar.

1. Un sistema de copias de seguridad (Backup) diario garantiza principalmente la:

Respuesta Correcta: B. El Backup asegura que el dato esté accesible (Disponible) tras un desastre o borrado.

2. En ciberseguridad, un "Puerto abierto por descuido en un servidor" es una:

Respuesta Correcta: A. Es una debilidad intrínseca del sistema, por tanto, una vulnerabilidad.

3. Si decides contratar un seguro para que cubra los gastos en caso de un ataque de ransomware, estás decidiendo el riesgo como:

Respuesta Correcta: C. Al contratar un seguro, trasladas (transfieres) el impacto económico a otra entidad.