Concepto Gestión de la seguridad de la información
Según [6], proteger la información implica asegurar de manera eficaz la integridad de los datos
mediante la implementación de un enfoque que gestione los riesgos. Esto, a su vez, fomenta la
generación de confianza entre las partes o entidades relacionadas.
Según [3], el propósito principal de la seguridad informática radica en proteger los datos y
sistemas de información, asegurando su integridad, confidencialidad y disponibilidad, al evitar
cualquier tipo de acceso o divulgación no autorizada. Este concepto está vinculado a la seguridad,
la cual implica la inexistencia de riesgos o la preparación para enfrentarlos, y se refiere a un
estado en el que no hay presencia de peligro, daño o amenaza. Se implementan medidas
preventivas y reactivas en los sistemas organizativos y técnicos con el fin de proteger y asegurar
la información, manteniendo intacta su integridad, confidencialidad y disponibilidad.
Entonces resumiendo, garantizar la seguridad de la información permite la puesta en práctica de
una variedad de medidas destinadas a proteger el correcto desarrollo de la información. Las citas
mencionadas enfatizan que el principal objetivo de la seguridad informática es garantizar el
resguardo de los datos y sistemas de información contra posibles riesgos o amenazas.
Discusión
Según [4]: La Gestión de Servicios se sustenta en la cooperación entre procesos, con la finalidad
de fortalecer la eficacia de los servicios que están en operación y en constante desarrollo, de
acuerdo a los niveles de servicio establecidos con los clientes en una empresa. En esta revisión
sistemática, se realiza un análisis detallado sobre el estado actual de la gestión de servicios como
una herramienta que asegura la información dentro del sector empresarial, en la que se está
apreciando varios puntos a argumentar; en primer lugar, se puede investigar cómo en una
organización, la gestión de servicios juega un papel esencial al colaborar en identificar y evaluar
los riesgos relacionados con la seguridad informatica.
Según [2]: Con el fin de implementar un sistema de control de la seguridad de la información de
manera exclusiva, es necesario seguir una serie de etapas esenciales, que incluya una gestión de
riesgos sistemática y personalizada según los requerimientos particulares de la entidad, con el
objetivo de obtener un enfoque eficaz y oportuno. Esto implica la ejecución de estrategias y
controles de seguridad adecuados para resguardar los sistemas y los datos.
Por lo tanto, se puede discutir cómo la gestión de servicios facilita la detección temprana y la
respuesta eficiente a incidentes de seguridad. Esto conlleva a establecer procedimientos y
protocolos claros para la gestión de incidentes, así como la capacitación del personal para
responder ante eventos críticos. De acuerdo a nuestros resultados obtenidos de la investigación
realizada, observamos que la gestión de servicios se encarga de fortalecer la seguridad de la
información, potencia la detección y manejo de incidentes, y fomenta un enfoque de seguridad
en cada uno de los niveles de la organización.