Glosario de términos

Cada término cuenta,
cada concepto protege.

Navega por nuestro glosario y descubre los conceptos esenciales para desenvolverte con seguridad en el entorno digital.

Capacitaciones GUMA

Busca términos por palabra, letra inicial o tema.

Aplicaciones

API Gateway

Punto de control para gestionar y proteger el acceso a APIs.

Bases de datos

Auditoría de base de datos

Registro de accesos y modificaciones para trazabilidad.

Conceptos clave

Agente de amenaza

Individuo o grupo con intenciones maliciosas contra sistemas de información.

Amenaza persistente avanzada (APT)

Ataque sofisticado y prolongado dirigido a objetivos específicos.

Análisis de vulnerabilidades

Evaluación sistemática para identificar y mitigar debilidades en sistemas.

Antivirus

Programa que detecta y elimina software malicioso en dispositivos.

Ataque de agujero de agua

Compromiso de sitios web legítimos para infectar usuarios o robar credenciales.

Autenticación multifactor (MFA)

Verificación de identidad mediante combinación de varios factores.

Autenticidad

Propiedad que asegura que una entidad o comunicación es genuina.

Conceptos Fundamentales

Activo de información

Recurso que tiene valor para la organización y debe protegerse.

Amenaza

Evento o acción que puede afectar negativamente un activo.

Gestión de accesos

Autenticación

Verificación de identidad de un usuario o sistema.

Autorización

Proceso de otorgar permisos a un usuario autenticado.

Infraestructura

Alta disponibilidad (HA)

DiseĖo que asegura continuidad de servicios ante fallos.

Otros conceptos clave

API (Application Programming Interface)

Conjunto de funciones para interacción entre sistemas.

Politicas

Acceso remoto a la red

Conexión a recursos de una red desde otra red o desde un dispositivo no conectado permanentemente a ella.

Accesos lógicos

Métodos y controles que autorizan o restringen el acceso a recursos digitales.

ACL’s

Lista que especifica las entidades autorizadas y sus derechos de acceso sobre un recurso.

Actividad

Conjunto de acciones o tareas realizadas como parte de una función o responsabilidad.

Activo

Elemento que posee valor para la organización.

Activo de TI

Recurso tecnológico utilizado para adquirir, procesar, almacenar o distribuir información digital.

Acuerdo de confidencialidad y no divulgación (NDA)

Contrato que establece restricciones para el uso, manejo y divulgación de información.

Administrador

Usuario autorizado para gestionar sistemas, redes, configuraciones y permisos con funciones privilegiadas.

Adquisición (de productos de software)

Proceso para obtener un sistema, producto o servicio de software o hardware.

Algoritmo

Conjunto definido de reglas o cálculos que produce un resultado determinado.

Aliado estratégico

Persona física o moral que colabora formalmente con el Instituto para alcanzar objetivos institucionales comunes.

Almacenamiento

Conservación de datos en medios que permiten su posterior recuperación.

Alta

Registro y habilitación de una cuenta para acceder a sistemas o aplicaciones institucionales.

Ambiente de desarrollo

Entorno de herramientas y procedimientos utilizado para crear o modificar software.

Ambiente de producción

Entorno donde un sistema o aplicación opera y presta servicio a los usuarios finales.

Ambiente de pruebas

Entorno previo a producción utilizado para validar y ajustar cambios en sistemas o aplicaciones.

Análisis de impacto al negocio (Business Impact Analisys)

Evaluación de las consecuencias que una interrupción puede generar en las operaciones del negocio.

Análisis de riesgos

Proceso para identificar, analizar y valorar riesgos, considerando activos, amenazas, vulnerabilidades e impactos.

Aplicación / Aplicativo

Software diseñado para ejecutar funciones específicas o digitalizar procesos conforme a requisitos definidos.

Archivo Cifrado

Archivo protegido mediante cifrado, accesible únicamente con la clave o credencial correspondiente.

Áreas comunes

Espacios compartidos del Instituto cuyo acceso no se encuentra restringido.

Áreas seguras

Espacios sujetos a controles especiales por contener información sensible o recursos críticos.

Ataque

Actividad maliciosa dirigida a comprometer información o recursos de un sistema.

Auditor

Persona competente para examinar y evaluar objetivamente procesos, controles y evidencias.

Auditoría

Proceso sistemático, independiente y documentado para evaluar evidencias frente a criterios establecidos.

Aviso de privacidad

Documento que informa al titular las condiciones y finalidades del tratamiento de sus datos personales.