{"id":1,"date":"2016-09-20T15:42:55","date_gmt":"2016-09-20T15:42:55","guid":{"rendered":"http:\/\/auditcpa.co\/\/?p=1"},"modified":"2022-02-11T15:40:33","modified_gmt":"2022-02-11T20:40:33","slug":"que-es-pki","status":"publish","type":"post","link":"https:\/\/auditcpa.co\/index.php\/2016\/09\/20\/que-es-pki\/","title":{"rendered":"\u00bfQUE ES UNA PKI Y POR QUE LA NECESITAN LAS EMPRESAS?"},"content":{"rendered":"<p><strong><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-286 size-full\" src=\"http:\/\/auditcpa.co\/wp-content\/uploads\/2017\/01\/kjasas.png\" width=\"820\" height=\"331\" srcset=\"https:\/\/auditcpa.co\/wp-content\/uploads\/2017\/01\/kjasas.png 820w, https:\/\/auditcpa.co\/wp-content\/uploads\/2017\/01\/kjasas-300x121.png 300w, https:\/\/auditcpa.co\/wp-content\/uploads\/2017\/01\/kjasas-768x310.png 768w, https:\/\/auditcpa.co\/wp-content\/uploads\/2017\/01\/kjasas-800x323.png 800w\" sizes=\"(max-width: 820px) 100vw, 820px\" \/><\/strong><\/p>\n<p><strong>Public Key Infrastructure <\/strong>(Infraestructura de Clave P\u00fablica), se refiere a una estructura compuesta por Hardware, Software, Procesos, Gobierno de TI y Recursos Humanos integrados para ofrecer comunicaciones seguras mediante el uso de certificados y firmas digitales.<\/p>\n<p>La composici\u00f3n t\u00e9cnica de una PKI es la siguiente:<\/p>\n<ul>\n<li>La autoridad de certificaci\u00f3n, CA (Certifica te Authority),es la entidad de confianza encargada de emitir y revocar los certificados digitales.<\/li>\n<li>La autoridad de registro, RA (Registration Authority), es la encargada de controlar la generaci\u00f3n de certificados.Verifica el enlace entre los certificados (concretamente, entre la clave p\u00fablica del certificado) y la identidad de sus titulares.<\/li>\n<li>La autoridad de validaci\u00f3n, VA (Validation Authority): es la encargada de comprobar la validez de los certificados digitales.<\/li>\n<li>Las autoridades de los repositorios donde se almacenan los certificados emitidos y aquellos que han sido revocados por cualquier motivo&nbsp;y han dejado de ser v\u00e1lidos.<\/li>\n<li>Software Firmador y Estampa de Tiempo para validar los documentos que se firman con fecha y hora.<\/li>\n<\/ul>\n<p>Adicional a los componentes tecnol\u00f3gicos se debe tener:<\/p>\n<ul>\n<li>Pol\u00edtica de seguridad, procesos y procedimientos que le permitan a la PKI establecer normas que protejan la integridad de la empresa.<\/li>\n<li>\u00c1reas interdisciplinarias que velan por la correcta implementaci\u00f3n y ejecuci\u00f3n de los procesos definidos en el Sistema de Gesti\u00f3n de Seguridad de la Informaci\u00f3n, manteniendo la imparcialidad.<\/li>\n<li>Recursos Humanos Interdisciplinarios para soportar y mantener los diferentes componentes de la PKI: Legal, RRHH, Tecnologico, Especializado, Calidad, Riesgos, Estrategico y Consultivo.<\/li>\n<li>El Compromiso de la Alta Direccion, para llevar a cabo la implementacion y mantener la estructura en el tiempo.<\/li>\n<\/ul>\n<p>Las empresas necesitan alcanzar los cuatro objetivos de la seguridad inform\u00e1tica:<\/p>\n<ul>\n<li>Autenticidad<\/li>\n<li>Confidencialidad<\/li>\n<li>Integridad<\/li>\n<li>No Repudio.<\/li>\n<\/ul>\n<p>Cuando un incidente de seguridad se presenta en una empresa, el autor puede negar y\/o presentar una duda razonable (me robaron mi clave, se me perdi\u00f3 el carnet, dej\u00e9 el equipo desbloqueado, me hackearon mi equipo). En un proceso legal, dicha duda puede proceder en tanto la empresa no tenga implementada una PKI y el autor podr\u00eda presumirse inocente hasta tanto no se presente un perito experto en tecnolog\u00eda lo que implicar\u00eda mas tiempo y costo.<\/p>\n<p>De los anteriores objetivos, el No Repudio bajo una estructura PKI protege a la empresa en un proceso legal y asegura que el autor del delito inform\u00e1tico no genere dudas tecnol\u00f3gica en el proceso o que la empresa incurra en un gasto de intervenci\u00f3n de un perito experto en tecnolog\u00eda<\/p>\n<p>Solo una PKI acreditada por la Certificaci\u00f3n ONAC, cumple el anterior objeto.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Public Key Infrastructure (Infraestructura de Clave P\u00fablica), se refiere a una estructura compuesta por Hardware, Software, Procesos, Gobierno de TI y Recursos Humanos integrados para ofrecer comunicaciones seguras mediante el uso de certificados<\/p>\n<p><a class=\"more-link\" href=\"https:\/\/auditcpa.co\/index.php\/2016\/09\/20\/que-es-pki\/\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/auditcpa.co\/index.php\/wp-json\/wp\/v2\/posts\/1"}],"collection":[{"href":"https:\/\/auditcpa.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/auditcpa.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/auditcpa.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/auditcpa.co\/index.php\/wp-json\/wp\/v2\/comments?post=1"}],"version-history":[{"count":10,"href":"https:\/\/auditcpa.co\/index.php\/wp-json\/wp\/v2\/posts\/1\/revisions"}],"predecessor-version":[{"id":728,"href":"https:\/\/auditcpa.co\/index.php\/wp-json\/wp\/v2\/posts\/1\/revisions\/728"}],"wp:attachment":[{"href":"https:\/\/auditcpa.co\/index.php\/wp-json\/wp\/v2\/media?parent=1"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/auditcpa.co\/index.php\/wp-json\/wp\/v2\/categories?post=1"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/auditcpa.co\/index.php\/wp-json\/wp\/v2\/tags?post=1"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}