API Gateway
Punto de control para gestionar y proteger el acceso a APIs.
Navega por nuestro glosario y descubre los conceptos esenciales para desenvolverte con seguridad en el entorno digital.
Busca términos por palabra, letra inicial o tema.
Punto de control para gestionar y proteger el acceso a APIs.
Registro de accesos y modificaciones para trazabilidad.
Individuo o grupo con intenciones maliciosas contra sistemas de información.
Ataque sofisticado y prolongado dirigido a objetivos específicos.
Evaluación sistemática para identificar y mitigar debilidades en sistemas.
Programa que detecta y elimina software malicioso en dispositivos.
Compromiso de sitios web legítimos para infectar usuarios o robar credenciales.
Verificación de identidad mediante combinación de varios factores.
Propiedad que asegura que una entidad o comunicación es genuina.
Recurso que tiene valor para la organización y debe protegerse.
Evento o acción que puede afectar negativamente un activo.
Verificación de identidad de un usuario o sistema.
Proceso de otorgar permisos a un usuario autenticado.
DiseĖo que asegura continuidad de servicios ante fallos.
Conjunto de funciones para interacción entre sistemas.
Conexión a recursos de una red desde otra red o desde un dispositivo no conectado permanentemente a ella.
Métodos y controles que autorizan o restringen el acceso a recursos digitales.
Lista que especifica las entidades autorizadas y sus derechos de acceso sobre un recurso.
Conjunto de acciones o tareas realizadas como parte de una función o responsabilidad.
Elemento que posee valor para la organización.
Recurso tecnológico utilizado para adquirir, procesar, almacenar o distribuir información digital.
Contrato que establece restricciones para el uso, manejo y divulgación de información.
Usuario autorizado para gestionar sistemas, redes, configuraciones y permisos con funciones privilegiadas.
Proceso para obtener un sistema, producto o servicio de software o hardware.
Conjunto definido de reglas o cálculos que produce un resultado determinado.
Persona física o moral que colabora formalmente con el Instituto para alcanzar objetivos institucionales comunes.
Conservación de datos en medios que permiten su posterior recuperación.
Registro y habilitación de una cuenta para acceder a sistemas o aplicaciones institucionales.
Entorno de herramientas y procedimientos utilizado para crear o modificar software.
Entorno donde un sistema o aplicación opera y presta servicio a los usuarios finales.
Entorno previo a producción utilizado para validar y ajustar cambios en sistemas o aplicaciones.
Evaluación de las consecuencias que una interrupción puede generar en las operaciones del negocio.
Proceso para identificar, analizar y valorar riesgos, considerando activos, amenazas, vulnerabilidades e impactos.
Software diseñado para ejecutar funciones específicas o digitalizar procesos conforme a requisitos definidos.
Archivo protegido mediante cifrado, accesible únicamente con la clave o credencial correspondiente.
Espacios compartidos del Instituto cuyo acceso no se encuentra restringido.
Espacios sujetos a controles especiales por contener información sensible o recursos críticos.
Actividad maliciosa dirigida a comprometer información o recursos de un sistema.
Persona competente para examinar y evaluar objetivamente procesos, controles y evidencias.
Proceso sistemático, independiente y documentado para evaluar evidencias frente a criterios establecidos.
Documento que informa al titular las condiciones y finalidades del tratamiento de sus datos personales.