es una disciplina que se encarga de proteger la integridad y la privacidad de la información almacenada en un sistema informático. De todas formas, no existe ninguna técnica que permita asegurar la inviolabilidad de un sistema.
Integridad: La información producida es de calidad porque no puede ser modificada por quien no está autorizado.
Confidencialidad: La información solo debe ser legible para los autorizados, la misma debe llegar a destino con la cantidad y calidad con que fue prevista
Disponibilidad: la información debe estar disponible cuando se la necesita.
Irrefutabilidad: Que no se pueda negar la autoría de quien provee de dicha información.
seguridad física: consiste en la aplicación de barreras físicas y procedimientos de control, como medidas de prevención para que no le ocurra nada al ordenador, la seguridad física es uno de los aspectos más olvidados a la hora del diseño de un sistema informático.
Por Ejemplo: Incendios, inundaciones, terremotos, instalación eléctrica, entre otros
seguridad lógica:Nuestro sistema no sólo puede verse afectado de manera física, si no también contra la
Información almacenada, El activo más importante que se posee es la información, y por lo tanto deben existir técnicas, más allá de la seguridad física, que la aseguren.
Por Ejemplo: Control de acceso, autenticación, encriptación, firewalls, antivirus