Glosario de términos

Cada término cuenta,
cada concepto protege.

Navega por nuestro glosario y descubre los conceptos esenciales para desenvolverte con seguridad en el entorno digital.

Capacitaciones GUMA

Busca términos por palabra, letra inicial o tema.

Aplicaciones

Ciclo de vida seguro del software (SDLC)

Metodología que integra seguridad en todas las fases de desarrollo.

CORS (Cross-Origin Resource Sharing)

Política que regula el acceso entre dominios en aplicaciones web.

Bases de datos

Cifrado en reposo

Protección de datos almacenados mediante algoritmos criptográficos.

Cifrado en tránsito

Protección de datos mientras se transmiten entre sistemas.

Conceptos clave

Campaña

Conjunto de actividades maliciosas coordinadas contra objetivos específicos.

CERT

Equipo especializado que monitorea y responde ante incidentes cibernéticos.

Ciber o cibernético

Relativo a infraestructuras tecnológicas interconectadas de personas, procesos y sistemas.

Ciberalerta

Notificación sobre una amenaza o incidente dirigido a sistemas de información.

Ciberamenaza

Circunstancia que puede explotar vulnerabilidades y afectar la seguridad.

Ciberataque

Intento malicioso de dañar, interrumpir o acceder sin autorización a sistemas.

Ciberincidente

Evento que compromete la seguridad o infringe políticas de uso aceptable.

Ciberresiliencia

Capacidad de una organización para resistir y recuperarse de incidentes.

Ciberseguridad

Protección de la confidencialidad, integridad y disponibilidad de la información.

Códigos maliciosos

Programas diseñados para infiltrarse y alterar el funcionamiento de dispositivos.

Compromiso (compromise)

Violación de la seguridad de un sistema de información.

Confiabilidad

Consistencia en el comportamiento y resultados esperados.

Confidencialidad

Propiedad que asegura que la información solo sea accesible a autorizados.

Contraseña segura

Clave robusta que combina letras, números y símbolos para proteger acceso.

Control de acceso

Mecanismo que restringe el acceso a activos según requisitos de seguridad.

Cortafuegos o Firewall

Sistema que regula el tráfico de red y bloquea accesos no autorizados.

Curso de acción

Medidas técnicas o administrativas para prevenir o responder incidentes.

Conceptos Fundamentales

Control

Medida implementada para mitigar riesgos.

Gestión de accesos

Credenciales

Datos que permiten autenticar a un usuario (usuario/contraseĖa, token, biometría)

Infraestructura

Centro de datos (Data Center)

Instalación física que alberga servidores y sistemas críticos.

Cluster

Conjunto de servidores que trabajan como una unidad para mejorar rendimiento y resiliencia.

Contenedores (Docker/Kubernetes)

Entornos aislados para desplegar aplicaciones de forma segura.

Normas aplicadas

COBIT DSS05

Gestión de seguridad de servicios TI.

CSA CCM (Cloud Controls Matrix)

Controles de seguridad aplicados a entornos en la nube.

Normativas y estándares

COBIT

Marco de gobierno y gestión de TI.

Politicas

Cadena de hash

Valor obtenido al aplicar una función hash criptográfica a un conjunto de datos.

Cambio

Modificación de datos, condiciones o atributos asociados a una cuenta de usuario.

Cambio de funciones

Modificación del puesto, nivel o unidad organizacional asignada a una persona.

Capacitación

Proceso formativo destinado a fortalecer conocimientos, habilidades y conductas en seguridad de la información.

Ciberespacio

Entorno global integrado por redes, sistemas, telecomunicaciones y dispositivos interconectados.

Cifrado

Transformación de información legible en datos protegidos mediante un algoritmo y una clave.

CISO

Siglas de Chief Information Security Officer, responsable de dirigir la seguridad de la información.

Clasificación de la información

Proceso de asignar a la información una categoría de protección conforme a su sensibilidad y requisitos aplicables.

Cliente

Usuario, entidad o proceso que utiliza un servicio proporcionado por un servidor.

Código fuente

Conjunto de instrucciones escritas en un lenguaje de programación para crear o modificar software.

Código malicioso

Software diseñado para infiltrarse, alterar, dañar o comprometer sistemas e información.

Competencia profesional

Capacidad para cumplir responsabilidades mediante conocimientos, habilidades, experiencia y conducta adecuadas.

Componente tecnológico (de sistemas o de aplicativos)

Elemento de hardware o software con una función específica dentro de una solución tecnológica.

Conformidad

Cumplimiento de un requisito establecido.

Consecuencia

Resultado de un evento que afecta el cumplimiento de los objetivos.

Contenedor

Medio o ubicación donde la información se almacena, transporta o procesa.

Contingencia

Evento que dificulta, limita o impide la prestación de servicios o la ejecución de procesos.

Continuidad

Capacidad de mantener el desempeño de un sistema durante un periodo de operación.

Continuidad de la seguridad de la información

Procesos y medidas destinados a mantener la seguridad de la información durante una interrupción.

Contraseña

Credencial secreta utilizada para verificar la identidad y autorizar el acceso.

Contraseña estática

Contraseña que permanece vigente hasta que se modifica, vence o revoca.

Control administrativo

Medida organizacional basada en políticas, procedimientos, responsabilidades y prácticas de gestión.

Control compensatorio

Medida alternativa que reduce un riesgo cuando el control previsto no puede implementarse.

Control criptográfico

Mecanismo que emplea criptografía para proteger el acceso, la integridad o la confidencialidad de la información.

Control de versiones

Gestión y registro de los cambios realizados sobre software, documentos o configuraciones.

Control físico

Medida destinada a proteger personas, instalaciones y activos físicos frente a amenazas.

Control lógico

Medida basada en hardware o software para gestionar y restringir accesos a sistemas y datos.

Control tecnológico o Control técnico

Medida implementada mediante tecnología para proteger información, sistemas y recursos.

Convenio de plica

Acuerdo que establece la reserva y confidencialidad de documentos durante un proceso formal.

Criticidad

Grado de dependencia de una función respecto de un activo o sistema de información.

CSIRT

Equipo especializado en coordinar y responder a incidentes de seguridad informática.

Custodio de los Activos de Información

Persona encargada de aplicar y administrar los controles definidos por el responsable del activo.

Protección de datos

Clasificación de información: Asignación de niveles de sensibilidad (pública, interna, confidencial).

0