Modelo para la compartimentación de la información en las organizaciones.

Citation metadata

From: Ciencias de la Información(Vol. 45, Issue 1)
Publisher: Instituto de Infomacion Cientifica y Tecnologica
Document Type: Article
Length: 4,915 words

Document controls

Main content

Abstract :

Este artículo propone un modelo que refleje y describa los principales conceptos que deben modelarse para lograr la compartimentación de la información, para fortalecer la seguridad de los sistemas de información de gran envergadura, que gestionen procesos críticos dentro de un entorno organizacional. La solución propuesta brin da la posibilidad de defin ir los elementos necesarios para lograr la compartimentación de la información a partir de criterios y reglas basadas en las características de los recursos y de esta forma lograr mayor nivel de granularidad en el establecimiento de políticas de control de acceso. A partir de las restricciones de negocio existentes, los administradores de sis tema s tienen la posibilidad de establecer niveles de acceso a la información de forma dinámica, sin necesidad de realizar modificaciones en el código de las aplicaciones. Palabras Clave: seguridad informática, control de acceso, sistemas de información, acceso a la información, compartimentación de información. This article proposes a mode! that reflects and describes the principal concepts that must be modeled to achieve the compartmentalization of the information, to strengthen the safety of the information systems of big importance, which manage the critical processes inside an organizational environment. The proposed solution offers the possibility of defining the necessary elements to achieve the compartmentalization of the information from criteria and rules based on the characteristics of the resources and of this form to achieve major granularity level in the establishment of politics of access control. From the existing business restrictions, the system managers have the possibility of establishing levels of access to information of dynamic form, without need to realize modifications in the code of the applications. Keyword: computer safety, control of access, information systems, access to information, compartmentalization of information.
Get Full Access
Gale offers a variety of resources for education, lifelong learning, and academic research. Log in through your library to get access to full content and features!
Access through your library

Source Citation

Source Citation   

Gale Document Number: GALE|A418226855