Glosario de términos

Cada término cuenta,
cada concepto protege.

Navega por nuestro glosario y descubre los conceptos esenciales para desenvolverte con seguridad en el entorno digital.

Capacitaciones GUMA

Busca términos por palabra, letra inicial o tema.

Amenazas y ataques

Ingeniería social

Manipulación psicológica para obtener información.

Conceptos Fundamentales

Incidente de seguridad

Evento que compromete la confidencialidad, integridad o disponibilidad.

Integridad

Propiedad que asegura que la información no ha sido alterada de manera no autorizada.

Normas aplicadas

ISO/IEC 20000

Norma para gestión de servicios TI.

ISO/IEC 22301

Norma de continuidad de negocio.

ISO/IEC 27002

Código de buenas prácticas para controles de seguridad.

ITIL Service Operation

Buenas prácticas para operación segura de servicios TI.

Normativas y estándares

ISO/IEC 27001

Norma internacional para gestión de seguridad de la información.

ITIL

Buenas prácticas para gestión de servicios de TI.

Politicas

Identificación oficial vigente

Documento gubernamental válido que acredita la identidad de una persona.

Identificador (ID) de usuario

Código único asignado a un usuario para identificarlo en un sistema.

Impacto

Magnitud de las consecuencias que un evento, incidente, problema o cambio produce sobre un activo u operación.

Incidente de Seguridad de la Información

Evento que compromete o puede comprometer la información, los activos, las operaciones o el cumplimiento de las políticas de seguridad.

Incidente de Seguridad de TI/Informática o Incidente de Ciberseguridad

Evento que afecta o amenaza la confidencialidad, integridad o disponibilidad de la infraestructura tecnológica y sus servicios.

Información

Datos contenidos en documentos o expedientes, generados, obtenidos, administrados o conservados por la organización.

Información confidencial

Información cuyo acceso o divulgación se limita a personas autorizadas.

Información personal

Datos que, de forma individual o combinada, permiten identificar a una persona.

Información pública

Información de acceso general que no requiere medidas especiales de confidencialidad.

Información sensible

Información que requiere protección reforzada por el daño que podría causar su uso o divulgación indebidos.

Infraestructura de TI

Conjunto de activos tecnológicos que soporta la operación y prestación de servicios de TI.

Infraestructura tecnológica

Conjunto de equipos, redes, sistemas, bases de datos, software y aplicaciones que soportan las operaciones.

Inhabilitación de cuenta de usuario

Suspensión temporal o definitiva del acceso de una cuenta a sistemas y aplicaciones.

Instituto o INFONAVIT

Instituto del Fondo Nacional de la Vivienda para los Trabajadores.

Internet

Red mundial de redes interconectadas que utilizan protocolos comunes de comunicación.

Interrupción

Evento previsto o imprevisto que afecta negativamente la prestación de productos, servicios u operaciones.

Intranet

Red privada de una organización, basada en tecnologías de Internet y destinada a uso interno.

Inventario de activos

Registro de activos de información, sus características, ubicación y responsables.

Inyección de código

Introducción no autorizada de instrucciones que altera el funcionamiento de un sistema o aplicación.

Inyección SQL

Ataque que introduce instrucciones SQL maliciosas mediante entradas procesadas de forma insegura.

IP

Protocolo que permite direccionar y transmitir paquetes de datos entre redes.

ISO

Organización Internacional de Normalización, responsable de desarrollar estándares internacionales.

Seguridad en redes

IDS (Intrusion Detection System)

Sistema que detecta accesos no autorizados.

IPS (Intrusion Prevention System)

Sistema que bloquea intentos de intrusión.