Denegación de servicio (DoS/DDoS)
Ataque que satura un sistema para hacerlo inaccesible.
Navega por nuestro glosario y descubre los conceptos esenciales para desenvolverte con seguridad en el entorno digital.
Busca términos por palabra, letra inicial o tema.
Ataque que satura un sistema para hacerlo inaccesible.
Manipulación psicológica para obtener información.
Intento de obtener datos mediante correos falsos.
Punto de control para gestionar y proteger el acceso a APIs.
Metodología que integra seguridad en todas las fases de desarrollo.
Política que regula el acceso entre dominios en aplicaciones web.
Práctica que incorpora controles de seguridad en la integración y despliegue continuo.
Proceso de actualización de software para corregir fallos de seguridad.
Proceso de reforzar configuraciones para reducir vulnerabilidades.
Lista de las principales vulnerabilidades en aplicaciones web.
Ejecución aislada de aplicaciones para evitar propagación de amenazas.
Conjunto de prácticas para escribir código resistente a ataques.
Evaluación controlada para identificar fallos de seguridad en aplicaciones.
Registro de accesos y modificaciones para trazabilidad.
Copia de seguridad que guarda solo cambios desde el último respaldo.
Sistema flexible para datos no estructurados.
Sistema que organiza datos en tablas con relaciones definidas.
Protección de datos almacenados mediante algoritmos criptográficos.
Protección de datos mientras se transmiten entre sistemas.
Técnica para ocultar datos sensibles en entornos de prueba.
Control de permisos para usuarios y roles en bases de datos.
Copia sincronizada para alta disponibilidad y recuperación.
Ataque que manipula consultas SQL para acceder a datos no autorizados.
Individuo o grupo con intenciones maliciosas contra sistemas de información.
Ataque sofisticado y prolongado dirigido a objetivos específicos.
Evaluación sistemática para identificar y mitigar debilidades en sistemas.
Programa que detecta y elimina software malicioso en dispositivos.
Compromiso de sitios web legítimos para infectar usuarios o robar credenciales.
Verificación de identidad mediante combinación de varios factores.
Propiedad que asegura que una entidad o comunicación es genuina.
Red de dispositivos infectados y controlados de forma remota por un atacante, utilizada para realizar ciberataques coordinados como DDoS, envío de spam, robo de datos o minado ilegal de criptomonedas, sin el conocimiento de sus dueños.
Conjunto de actividades maliciosas coordinadas contra objetivos específicos.
Equipo especializado que monitorea y responde ante incidentes cibernéticos.
Relativo a infraestructuras tecnológicas interconectadas de personas, procesos y sistemas.
Notificación sobre una amenaza o incidente dirigido a sistemas de información.
Circunstancia que puede explotar vulnerabilidades y afectar la seguridad.
Intento malicioso de dañar, interrumpir o acceder sin autorización a sistemas.
Evento que compromete la seguridad o infringe políticas de uso aceptable.
Capacidad de una organización para resistir y recuperarse de incidentes.
Protección de la confidencialidad, integridad y disponibilidad de la información.
Programas diseñados para infiltrarse y alterar el funcionamiento de dispositivos.
Violación de la seguridad de un sistema de información.
Consistencia en el comportamiento y resultados esperados.
Propiedad que asegura que la información solo sea accesible a autorizados.
Clave robusta que combina letras, números y símbolos para proteger acceso.
Mecanismo que restringe el acceso a activos según requisitos de seguridad.
Sistema que regula el tráfico de red y bloquea accesos no autorizados.
Medidas técnicas o administrativas para prevenir o responder incidentes.
Estrategia que aplica múltiples capas de seguridad en personas, procesos y tecnología.
Ataque que impide el acceso autorizado o retrasa funciones de un sistema.
Ataque DoS realizado simultáneamente desde múltiples fuentes.
Actividades para identificar un evento cibernético.
Vulnerabilidad recién descubierta y aún sin solución oficial.
Propiedad que asegura que la información esté accesible a usuarios autorizados.
Equipo como smartphones, portátiles o tabletas conectados a la red de una organización.
Proceso que protege la información haciéndola legible solo con la clave adecuada.
Grupo especializado que gestiona incidentes de seguridad en toda su fase.
Análisis formal del nivel y naturaleza de las amenazas para una organización.
Ocurrencia observable en un sistema que puede indicar un incidente.
Método que aprovecha una vulnerabilidad para comprometer un sistema.
Tipo de ataque de phishing realizado mediante correos electrónicos, dirigido específicamente a altos ejecutivos de una organización con el fin de engañarlos y obtener información sensible o recursos financieros.
Administración de usuarios, procesos y tecnología para autenticar y controlar el acceso a sistemas y datos.
Proceso de identificar, instalar y verificar actualizaciones de software para corregir vulnerabilidades.
Programas que protegen dispositivos al navegar en internet, si se mantienen actualizados.
Rastro de información que un usuario deja durante sus actividades en línea.
Conjunto de programas autorizados para uso dentro de una organización, destinado a proteger sistemas frente a aplicaciones dañinas.
Programa que automatiza tareas en aplicaciones y puede ser usado para comprometer sistemas.
Software malicioso diseñado para causar daño directo o indirecto a sistemas o información.
Software malicioso diseñado para causar daño directo o indirecto a sistemas o información.
Medio de almacenamiento y compartición de información en línea, en lugar de soportes físicos.
Actualización de software para mejorar seguridad y funcionalidad.
Conjunto de instrucciones para actuar y limitar consecuencias de un incidente.
Estrategia que permite a empleados usar sus propios dispositivos en el trabajo.
Mecanismos para proteger datos personales y evitar su uso indebido.
Implementar medidas para garantizar servicios y contener incidentes.
Sistema de colores que regula cómo compartir información de forma segura.
Malware que bloquea dispositivos o cifra archivos y exige pago por su liberación.
Actividades para restaurar servicios y mantener planes de ciberresiliencia tras incidentes.
Acciones implementadas para atender un evento cibernético detectado.
Probabilidad de ocurrencia de incidentes y su impacto.
Medidas para preservar confidencialidad, integridad y disponibilidad de la información.
Conjunto de aplicaciones, servicios y componentes que gestionan información.
Modelo en el que usuarios acceden a aplicaciones alojadas en internet.
Phishing dirigido mediante correos electrónicos personalizados tras estudiar a la víctima.
Envío masivo de correos para obtener datos confidenciales o dirigir a sitios falsos.
Formas de actuación de un agente de amenaza, descritas en distintos niveles de detalle.
Prueba controlada para evaluar la seguridad de un sistema intentando vulnerarlo.
Evaluación que simula tácticas y técnicas reales de atacantes para medir ciberresiliencia.
Propiedad que permite rastrear y atribuir acciones a una entidad.
Malware que se oculta como software legítimo para infectar sistemas.
Ruta utilizada por un atacante para acceder a un objetivo.
Confirmación mediante evidencia de que se cumplen requisitos.
Debilidad de un activo o control que puede ser explotada.
Recurso que tiene valor para la organización y debe protegerse.
Evento o acción que puede afectar negativamente un activo.
Medida implementada para mitigar riesgos.
Evento que compromete la confidencialidad, integridad o disponibilidad.
Propiedad que asegura que la información no ha sido alterada de manera no autorizada.
Posibilidad de que una amenaza explote una vulnerabilidad causando impacto.
Verificación de identidad de un usuario o sistema.
Proceso de otorgar permisos a un usuario autenticado.
Datos que permiten autenticar a un usuario (usuario/contraseĖa, token, biometría)
Administración de usuarios y sus accesos.
Uso de más de un factor para validar identidad.
Asignar solo los permisos estrictamente necesarios.
Nivel de acceso asignado a un usuario.
Autenticación única para acceder a múltiples sistemas.
Grupo especializado en gestionar incidentes.
Análisis posterior para mejorar procesos.
Estrategia para mantener operaciones críticas.
Procedimientos para restaurar sistemas tras un evento grave.
Documentación de eventos y acciones tomadas.
DiseĖo que asegura continuidad de servicios ante fallos.
Dispositivo que distribuye tráfico entre servidores.
Instalación física que alberga servidores y sistemas críticos.
Conjunto de servidores que trabajan como una unidad para mejorar rendimiento y resiliencia.
Entornos aislados para desplegar aplicaciones de forma segura.
Planificación de recursos para garantizar rendimiento y seguridad.
Supervisión continua de sistemas y redes para detectar anomalías.
Duplicación de componentes críticos para evitar interrupciones.
Tecnología que permite ejecutar múltiples sistemas en un mismo hardware.
Modelo que no confía en ningún acceso por defecto, incluso dentro de la red interna.
Gestión de seguridad de servicios TI.
Controles de seguridad aplicados a entornos en la nube.
Normativa para protección de información médica en sistemas TI.
Norma para gestión de servicios TI.
Norma de continuidad de negocio.
Código de buenas prácticas para controles de seguridad.
Buenas prácticas para operación segura de servicios TI.
Controles de seguridad para sistemas federales.
Desarrollo y mantenimiento seguro de sistemas y aplicaciones.
Requisitos de seguridad y auditoría para sistemas financieros.
Marco de gobierno y gestión de TI.
Reglamento General de Protección de Datos de la Unión Europea.
Norma internacional para gestión de seguridad de la información.
Buenas prácticas para gestión de servicios de TI.
Marco de ciberseguridad del Instituto Nacional de Estándares y Tecnología.
Estándar de seguridad para datos de tarjetas de pago.
Conjunto de funciones para interacción entre sistemas.
Política que permite uso de dispositivos personales en el trabajo.
Sistema que traduce nombres de dominio en direcciones IP.
Gestión de actualizaciones de software.
Uso de sistemas o aplicaciones sin aprobación de TI.
Modelo de seguridad que no confía en ningún acceso por defecto.
Conexión a recursos de una red desde otra red o desde un dispositivo no conectado permanentemente a ella.
Métodos y controles que autorizan o restringen el acceso a recursos digitales.
Lista que especifica las entidades autorizadas y sus derechos de acceso sobre un recurso.
Conjunto de acciones o tareas realizadas como parte de una función o responsabilidad.
Elemento que posee valor para la organización.
Recurso tecnológico utilizado para adquirir, procesar, almacenar o distribuir información digital.
Contrato que establece restricciones para el uso, manejo y divulgación de información.
Usuario autorizado para gestionar sistemas, redes, configuraciones y permisos con funciones privilegiadas.
Proceso para obtener un sistema, producto o servicio de software o hardware.
Conjunto definido de reglas o cálculos que produce un resultado determinado.
Persona física o moral que colabora formalmente con el Instituto para alcanzar objetivos institucionales comunes.
Conservación de datos en medios que permiten su posterior recuperación.
Registro y habilitación de una cuenta para acceder a sistemas o aplicaciones institucionales.
Entorno de herramientas y procedimientos utilizado para crear o modificar software.
Entorno donde un sistema o aplicación opera y presta servicio a los usuarios finales.
Entorno previo a producción utilizado para validar y ajustar cambios en sistemas o aplicaciones.
Evaluación de las consecuencias que una interrupción puede generar en las operaciones del negocio.
Proceso para identificar, analizar y valorar riesgos, considerando activos, amenazas, vulnerabilidades e impactos.
Software diseñado para ejecutar funciones específicas o digitalizar procesos conforme a requisitos definidos.
Archivo protegido mediante cifrado, accesible únicamente con la clave o credencial correspondiente.
Espacios compartidos del Instituto cuyo acceso no se encuentra restringido.
Espacios sujetos a controles especiales por contener información sensible o recursos críticos.
Actividad maliciosa dirigida a comprometer información o recursos de un sistema.
Persona competente para examinar y evaluar objetivamente procesos, controles y evidencias.
Proceso sistemático, independiente y documentado para evaluar evidencias frente a criterios establecidos.
Documento que informa al titular las condiciones y finalidades del tratamiento de sus datos personales.
Inhabilitación temporal o definitiva de una cuenta y de sus accesos asociados.
Conjunto estructurado de datos organizado conforme a criterios definidos.
Método de identificación o autenticación basado en características físicas o conductuales de una persona.
Restricción de acceso a una cuenta, generalmente causada por intentos fallidos o una medida de seguridad.
Eliminación permanente de información mediante métodos que impiden su recuperación.
Grupo capacitado para ejecutar acciones de prevención y respuesta ante emergencias dentro de un inmueble.
Valor obtenido al aplicar una función hash criptográfica a un conjunto de datos.
Modificación de datos, condiciones o atributos asociados a una cuenta de usuario.
Modificación del puesto, nivel o unidad organizacional asignada a una persona.
Proceso formativo destinado a fortalecer conocimientos, habilidades y conductas en seguridad de la información.
Entorno global integrado por redes, sistemas, telecomunicaciones y dispositivos interconectados.
Transformación de información legible en datos protegidos mediante un algoritmo y una clave.
Siglas de Chief Information Security Officer, responsable de dirigir la seguridad de la información.
Proceso de asignar a la información una categoría de protección conforme a su sensibilidad y requisitos aplicables.
Usuario, entidad o proceso que utiliza un servicio proporcionado por un servidor.
Conjunto de instrucciones escritas en un lenguaje de programación para crear o modificar software.
Software diseñado para infiltrarse, alterar, dañar o comprometer sistemas e información.
Capacidad para cumplir responsabilidades mediante conocimientos, habilidades, experiencia y conducta adecuadas.
Elemento de hardware o software con una función específica dentro de una solución tecnológica.
Cumplimiento de un requisito establecido.
Resultado de un evento que afecta el cumplimiento de los objetivos.
Medio o ubicación donde la información se almacena, transporta o procesa.
Evento que dificulta, limita o impide la prestación de servicios o la ejecución de procesos.
Capacidad de mantener el desempeño de un sistema durante un periodo de operación.
Procesos y medidas destinados a mantener la seguridad de la información durante una interrupción.
Credencial secreta utilizada para verificar la identidad y autorizar el acceso.
Contraseña que permanece vigente hasta que se modifica, vence o revoca.
Medida organizacional basada en políticas, procedimientos, responsabilidades y prácticas de gestión.
Medida alternativa que reduce un riesgo cuando el control previsto no puede implementarse.
Mecanismo que emplea criptografía para proteger el acceso, la integridad o la confidencialidad de la información.
Gestión y registro de los cambios realizados sobre software, documentos o configuraciones.
Medida destinada a proteger personas, instalaciones y activos físicos frente a amenazas.
Medida basada en hardware o software para gestionar y restringir accesos a sistemas y datos.
Medida implementada mediante tecnología para proteger información, sistemas y recursos.
Acuerdo que establece la reserva y confidencialidad de documentos durante un proceso formal.
Grado de dependencia de una función respecto de un activo o sistema de información.
Equipo especializado en coordinar y responder a incidentes de seguridad informática.
Persona encargada de aplicar y administrar los controles definidos por el responsable del activo.
Información relativa a una persona física identificada o identificable.
Datos cuya utilización indebida puede provocar discriminación o un riesgo grave para su titular.
Deficiencia que reduce la eficacia de un control y aumenta la exposición a amenazas.
Persona inscrita o que estuvo inscrita ante el Instituto Mexicano del Seguro Social.
Proceso de creación de software que integra prácticas de seguridad en todo su ciclo de vida.
Evento grave que causa daños superiores a la capacidad ordinaria de respuesta de la comunidad afectada.
Resultado medible, cualitativo o cuantitativo, de una actividad, proceso o sistema.
Medios removibles utilizados para guardar o transferir datos de forma temporal o permanente.
Equipos portátiles con capacidad de procesamiento, almacenamiento y conectividad.
Información controlada que describe procesos, requisitos o resultados y sirve como evidencia.
Persona responsable de definir la clasificación, protección y derechos de acceso de un activo.
Grado en que las acciones ejecutadas producen el resultado de seguridad previsto.
Grado en que se alcanzan los objetivos establecidos con precisión e integridad.
Relación entre los resultados alcanzados y los recursos utilizados.
Situación anormal que representa un riesgo inmediato o elevado para personas, bienes u operaciones.
Transformación de datos sensibles para ocultar sus valores reales sin impedir su uso autorizado.
Equipo encargado de atender y coordinar incidentes conforme al esquema institucional establecido.
Clasificación que determina el nivel de sensibilidad y protección requerido por la información.
Espacios o equipos desde los cuales el personal realiza sus actividades laborales.
Identificación física o electrónica del nivel de clasificación de la información.
Revisión de controles para verificar su implementación, operación y cumplimiento de requisitos de seguridad.
Suceso observable y documentable que puede requerir análisis o registro.
Suceso que indica una posible violación de seguridad o falla de un control.
Información verificable que sustenta hallazgos, evaluaciones o conclusiones.
Protocolo de red utilizado para transferir archivos entre sistemas conectados.
Dispositivo o sistema que permite la comunicación entre redes con características diferentes.
Coordinación de decisiones, recursos y actividades para alcanzar un objetivo.
Proceso para identificar, evaluar, tratar y supervisar los riesgos de la organización.
Personas u organizaciones que pueden afectar o verse afectadas por las decisiones de una organización.
Proceso de reducir vulnerabilidades mediante configuraciones seguras, parches y desactivación de servicios innecesarios.
Documento gubernamental válido que acredita la identidad de una persona.
Código único asignado a un usuario para identificarlo en un sistema.
Magnitud de las consecuencias que un evento, incidente, problema o cambio produce sobre un activo u operación.
Evento que compromete o puede comprometer la información, los activos, las operaciones o el cumplimiento de las políticas de seguridad.
Evento que afecta o amenaza la confidencialidad, integridad o disponibilidad de la infraestructura tecnológica y sus servicios.
Datos contenidos en documentos o expedientes, generados, obtenidos, administrados o conservados por la organización.
Información cuyo acceso o divulgación se limita a personas autorizadas.
Datos que, de forma individual o combinada, permiten identificar a una persona.
Información de acceso general que no requiere medidas especiales de confidencialidad.
Información que requiere protección reforzada por el daño que podría causar su uso o divulgación indebidos.
Conjunto de activos tecnológicos que soporta la operación y prestación de servicios de TI.
Conjunto de equipos, redes, sistemas, bases de datos, software y aplicaciones que soportan las operaciones.
Suspensión temporal o definitiva del acceso de una cuenta a sistemas y aplicaciones.
Instituto del Fondo Nacional de la Vivienda para los Trabajadores.
Red mundial de redes interconectadas que utilizan protocolos comunes de comunicación.
Evento previsto o imprevisto que afecta negativamente la prestación de productos, servicios u operaciones.
Red privada de una organización, basada en tecnologías de Internet y destinada a uso interno.
Registro de activos de información, sus características, ubicación y responsables.
Introducción no autorizada de instrucciones que altera el funcionamiento de un sistema o aplicación.
Ataque que introduce instrucciones SQL maliciosas mediante entradas procesadas de forma insegura.
Protocolo que permite direccionar y transmitir paquetes de datos entre redes.
Organización Internacional de Normalización, responsable de desarrollar estándares internacionales.
Protocolo utilizado para acceder y administrar servicios de directorio a través de una red.
Relación de entidades o programas previamente identificados como maliciosos o no autorizados.
Valor criptográfico utilizado para cifrar o descifrar información.
Método que elimina información de forma que no pueda recuperarse.
Controles de hardware o software que verifican la identidad antes de autorizar el acceso.
Método que exige dos factores distintos para verificar la identidad de un usuario.
Recursos y sistemas que permiten crear, almacenar, procesar o transmitir información electrónicamente.
Aplicar controles para reducir un riesgo hasta un nivel aceptable.
Observación y evaluación continua o periódica del estado de un sistema, proceso o actividad.
Conjunto de disposiciones internas y externas de cumplimiento obligatorio para la organización.
Resultado específico que se pretende alcanzar en un nivel estratégico, táctico u operativo.
Responsable de dirigir, coordinar y supervisar la seguridad de la información institucional.
Equipo que apoya la gestión, supervisión y verificación de la seguridad de la información.
Entorno tecnológico alojado físicamente en las instalaciones de la organización.
Personal encargado de supervisar la operación de la infraestructura que soporta los sistemas institucionales.
Persona o grupo con funciones, responsabilidades y autoridad definidas para alcanzar objetivos.
División lógica de almacenamiento protegida mediante cifrado y accesible con la credencial correspondiente.
Conjunto de características y privilegios que determina el nivel de acceso de un usuario.
Acciones autorizadas para un usuario sobre un sistema, recurso o información.
Personas vinculadas laboralmente con una organización para prestar servicios a cambio de una remuneración.
Personas trabajadoras y miembros de los órganos que integran la estructura del Instituto.
Titulares de las áreas directivas y de coordinación general del Instituto.
Personas encargadas de ejecutar acciones asignadas y reportar sus resultados.
Relación de actividades, responsables, recursos y plazos definidos para corregir o mejorar una situación.
Documento que establece estrategias y acciones para mantener o restablecer oportunamente los procesos críticos.
Documento que define las acciones para recuperar recursos tecnológicos críticos después de un desastre.
Sobre cerrado que resguarda documentos hasta la fecha autorizada para su apertura.
Declaración formal de las intenciones y directrices establecidas por la dirección.
Condición que protege la confidencialidad y limita el acceso a información de una entidad.
Derecho de una persona a mantener determinados aspectos de su vida fuera del escrutinio público.
Posibilidad o frecuencia estimada de que ocurra un evento dentro de un periodo.
Tratamiento automatizado de datos mediante sistemas o aplicaciones informáticas.
Conjunto de actividades relacionadas que transforma entradas en resultados.
Instrumento que establece medidas preventivas, de continuidad y respuesta ante emergencias o desastres.
Derechos que protegen creaciones, invenciones, software, marcas y otros productos del intelecto.
Conjunto coordinado de medidas para prevenir riesgos y proteger a las personas, los bienes y el entorno.
Derecho y conjunto de medidas que regulan el tratamiento legítimo y seguro de datos personales.
Personas físicas o morales que suministran bienes o servicios a la organización mediante una relación contractual.
Mecanismo que permite acceder a un sistema evitando los controles normales de autenticación.
Punto lógico o físico utilizado para conectar servicios, comunicaciones o dispositivos.
Sistema de información, servicio o componente de infraestructura tecnológica.
Conjunto de dispositivos y componentes interconectados para intercambiar información y compartir recursos.
Redes que aplican controles para proteger los datos, dispositivos y comunicaciones.
Evidencia documentada de eventos, actividades o resultados relevantes para la organización.
Condiciones que deben cumplirse para proteger la información durante todo su ciclo de vida.
Necesidad o expectativa establecida, implícita u obligatoria.
Copia de datos o programas destinada a facilitar su recuperación.
Propiedad que permite atribuir y rastrear una acción hasta la entidad que la realizó.
Persona designada para administrar y verificar el cumplimiento de un contrato o pedido.
Conjunto de permisos asociado con una función o puesto dentro de la organización.
Dispositivo que selecciona la ruta para transmitir paquetes de datos entre redes.
Sección lógica de una red separada para organizar recursos y controlar comunicaciones.
Protección de sistemas, equipos, software, información y servicios tecnológicos frente a amenazas.
Servicio que genera resultados para sus usuarios mediante tecnologías de la información.
Recursos tecnológicos proporcionados por Internet bajo modelos como software, plataforma o infraestructura como servicio.
Equipo o software que proporciona y administra recursos o servicios para otros sistemas.
Interacción activa entre un usuario y un sistema, desde la autenticación hasta su cierre.
Coordinación temporal de sistemas o eventos para mantener una secuencia consistente.
Evento crítico que causa daños a personas, equipos, inmuebles u operaciones.
Conjunto de algoritmos, claves y mecanismos utilizados para cifrar, descifrar o verificar información.
Marco de políticas, procesos, roles y recursos para gestionar y mejorar la seguridad de la información.
Conjunto integrado de equipos, software, personas y procesos para tratar o transferir información.
Conjunto de equipos y software que realiza el procesamiento de datos.
Software principal que administra el hardware y permite la ejecución de aplicaciones.
Ubicación preparada para continuar operaciones cuando la sede habitual no se encuentra disponible.
Herramienta que captura y analiza el tráfico que circula por una red.
Conjunto de programas y datos que permiten ejecutar funciones en un equipo informático.
Saldo de la Subcuenta de Vivienda.
Protocolo de transporte que establece conexiones y asegura la entrega ordenada de datos.
Entidades externas con las que el Instituto comparte información sin una relación contractual de servicios.
Finalización de las funciones, servicios, contrato o relación laboral de una persona con el Instituto.
Tecnologías utilizadas para procesar, almacenar, transmitir y administrar información.
Tecnologías de la Información y las Comunicaciones.
Forma en que se presenta la información, ya sea física o digital.
Persona física a quien pertenecen los datos personales.
Volumen de datos transmitidos a través de una red durante un periodo determinado.
Propiedad que permite seguir y atribuir acciones a la entidad que las realizó.
Órgano responsable de coordinar y supervisar las acciones y programas internos de protección civil.
Sistema de alimentación ininterrumpida que suministra energía temporal cuando falla la fuente principal.
Persona o proceso autorizado para acceder a un sistema de información.
Usuario autorizado para modificar configuraciones, administrar recursos o gestionar privilegios.
Persona o componente autorizado para utilizar u operar recursos de la infraestructura tecnológica.
Personas que utilizan servicios esenciales para ejecutar las actividades sustantivas de la Institución.
Proceso de identificación, análisis y evaluación de los riesgos de seguridad.
Elemento electrónico que dirige a otro recurso o ubicación y facilita la navegación entre contenidos.
0
Eliminación definitiva de información sensible.
Función criptográfica que convierte datos en una cadena irrepetible.
Tiempo durante el cual la información debe conservarse.
Sustitución de datos sensibles por identificadores únicos.
Segmento de red aislado para servicios públicos.
Sistema que controla tráfico de red según reglas definidas.
Sistema que detecta accesos no autorizados.
Sistema que bloquea intentos de intrusión.
Servidor intermediario entre usuario y recursos externos.
Red privada que cifra comunicaciones sobre internet.