Ciclo de vida seguro del software (SDLC)
Metodología que integra seguridad en todas las fases de desarrollo.
Navega por nuestro glosario y descubre los conceptos esenciales para desenvolverte con seguridad en el entorno digital.
Busca términos por palabra, letra inicial o tema.
Metodología que integra seguridad en todas las fases de desarrollo.
Política que regula el acceso entre dominios en aplicaciones web.
Protección de datos almacenados mediante algoritmos criptográficos.
Protección de datos mientras se transmiten entre sistemas.
Conjunto de actividades maliciosas coordinadas contra objetivos específicos.
Equipo especializado que monitorea y responde ante incidentes cibernéticos.
Relativo a infraestructuras tecnológicas interconectadas de personas, procesos y sistemas.
Notificación sobre una amenaza o incidente dirigido a sistemas de información.
Circunstancia que puede explotar vulnerabilidades y afectar la seguridad.
Intento malicioso de dañar, interrumpir o acceder sin autorización a sistemas.
Evento que compromete la seguridad o infringe políticas de uso aceptable.
Capacidad de una organización para resistir y recuperarse de incidentes.
Protección de la confidencialidad, integridad y disponibilidad de la información.
Programas diseñados para infiltrarse y alterar el funcionamiento de dispositivos.
Violación de la seguridad de un sistema de información.
Consistencia en el comportamiento y resultados esperados.
Propiedad que asegura que la información solo sea accesible a autorizados.
Clave robusta que combina letras, números y símbolos para proteger acceso.
Mecanismo que restringe el acceso a activos según requisitos de seguridad.
Sistema que regula el tráfico de red y bloquea accesos no autorizados.
Medidas técnicas o administrativas para prevenir o responder incidentes.
Medida implementada para mitigar riesgos.
Datos que permiten autenticar a un usuario (usuario/contraseĖa, token, biometría)
Instalación física que alberga servidores y sistemas críticos.
Conjunto de servidores que trabajan como una unidad para mejorar rendimiento y resiliencia.
Entornos aislados para desplegar aplicaciones de forma segura.
Gestión de seguridad de servicios TI.
Controles de seguridad aplicados a entornos en la nube.
Marco de gobierno y gestión de TI.
Valor obtenido al aplicar una función hash criptográfica a un conjunto de datos.
Modificación de datos, condiciones o atributos asociados a una cuenta de usuario.
Modificación del puesto, nivel o unidad organizacional asignada a una persona.
Proceso formativo destinado a fortalecer conocimientos, habilidades y conductas en seguridad de la información.
Entorno global integrado por redes, sistemas, telecomunicaciones y dispositivos interconectados.
Transformación de información legible en datos protegidos mediante un algoritmo y una clave.
Siglas de Chief Information Security Officer, responsable de dirigir la seguridad de la información.
Proceso de asignar a la información una categoría de protección conforme a su sensibilidad y requisitos aplicables.
Usuario, entidad o proceso que utiliza un servicio proporcionado por un servidor.
Conjunto de instrucciones escritas en un lenguaje de programación para crear o modificar software.
Software diseñado para infiltrarse, alterar, dañar o comprometer sistemas e información.
Capacidad para cumplir responsabilidades mediante conocimientos, habilidades, experiencia y conducta adecuadas.
Elemento de hardware o software con una función específica dentro de una solución tecnológica.
Cumplimiento de un requisito establecido.
Resultado de un evento que afecta el cumplimiento de los objetivos.
Medio o ubicación donde la información se almacena, transporta o procesa.
Evento que dificulta, limita o impide la prestación de servicios o la ejecución de procesos.
Capacidad de mantener el desempeño de un sistema durante un periodo de operación.
Procesos y medidas destinados a mantener la seguridad de la información durante una interrupción.
Credencial secreta utilizada para verificar la identidad y autorizar el acceso.
Contraseña que permanece vigente hasta que se modifica, vence o revoca.
Medida organizacional basada en políticas, procedimientos, responsabilidades y prácticas de gestión.
Medida alternativa que reduce un riesgo cuando el control previsto no puede implementarse.
Mecanismo que emplea criptografía para proteger el acceso, la integridad o la confidencialidad de la información.
Gestión y registro de los cambios realizados sobre software, documentos o configuraciones.
Medida destinada a proteger personas, instalaciones y activos físicos frente a amenazas.
Medida basada en hardware o software para gestionar y restringir accesos a sistemas y datos.
Medida implementada mediante tecnología para proteger información, sistemas y recursos.
Acuerdo que establece la reserva y confidencialidad de documentos durante un proceso formal.
Grado de dependencia de una función respecto de un activo o sistema de información.
Equipo especializado en coordinar y responder a incidentes de seguridad informática.
Persona encargada de aplicar y administrar los controles definidos por el responsable del activo.
0