La disponibilidad de la información se refiere a la seguridad que la información pueda ser recuperada en el momento que se necesite, esto es, evitar su pérdida o bloqueo, bien sea por ataque doloso, mala operación accidental o situaciones fortuitas o de fuerza mayor.
La disponibilidad exige que se implanten una serie de controles para asegurar un nivel razonable de rendimiento, una gestión rápida y sin interrupciones, proporcionar redundancia en caso de fallos y mantener copias de seguridad actualizadas.
Algunos de los riesgos asociados a la disponibilidad son:
- Fallos de hardware o de alimentación eláctrica.
- Cortes en las líneas de comunicación.
- Fallos de software.
- Ataques de denegación de servicio.
- Destrucción de archivos producido por virus.
Algunas de las medidas que podemos optar para previr los riegos de la disponibilidad son:
- Tolerancia a fallos en el entorno, los sistemas y las aplicaciones (empleo de protectores de sobretensión, sistemas de alimentación initerrumpida, sistemas de alimentación alternativos, controles contra el robo de equipos...)
- Redundancia de almacenamiento (sistemas RAID).
- Sistemas de recuperacion de datos (copia de seguridad completa, copia de seguridad incremental y copia de seguridad diferencial).
