Vistas de página en total

viernes, 12 de mayo de 2017

3. Niveles de seguridad

Los elementos de un sistema se someten a una evaluación para conoce el nivel de seguridad de su conjunto. Existen diversos estándares que regulan los criterios que se emplean para clasificarlos en un nivel u otro El estándar original es el TSEC, desarrollado por el Departamento de Defensa de los EE. UU. El equivalente europeo es el iTSEC.

Los niveles de seguridad según estos estándares son los siguientes:

 
Nivel D

Es el nivel de seguridad más bajo. Corresponde a un sistema informatico que no dispone de protección para el hardware, ni de sistema de autenticación para acceso a sus recursos.

Nivel C1

El hardware tiene cierta protección pero sigue siendo accesible. Existe un Sistema de autenticación de usuarios y una única cuenta de administrador con todos los privilegios sobre el sistema.

Nivel C2

Dispone de más mecanismos para controlar el acceso al sistema y el uso de recursos. Todas las operaciones están auditadas, incluidas las de administración del sistema, que ahora puede contar con más de un usuario en este nivel.

Nivel B1

Soporta la seguridad multinivel, mediante la cual se asocian elementos del sistema con permisos y usuarios, estableciendo controles para que el usuario no sobrepase los permisos sobre cada elemento al que tiene acceso.

Nivel B2

Establece los mecanismos para comunicar elementos del sistema con diferente nivel de seguridad sin comprometer el conjunto.

Nivel B3

introduce mecanismos de protección de hardware para evitar accesos no autorizados y modificaciones de elementos del sistema. Los equipos están conectados en red mediante una conexión segura.

Nivel A

Es el nivel de seguridad más alto. El sistema se controla y verifica desde su creación para asegurar que todos los procesos ejecutados en él son seguros.

No hay comentarios:

Publicar un comentario