Capítulo 1 - Principios de seguridad Flashcards
¿Qué es la seguridad acorde con el riesgo?
Seguridad acorde con el riesgo y la magnitud del daño resultante de la pérdida, mal uso, acceso no autorizado o modificación de la información.
¿Qué son los controles administrativos?
Controles implementados a través de políticas y procedimientos. Algunos ejemplos incluyen procesos de control de acceso y la exigencia de que varias personas realicen una operación específica.
¿Qué es la inteligencia artificial?
La capacidad de las computadoras y los robots para simular la inteligencia y el comportamiento humanos.
¿Qué se considera un activo?
Cualquier cosa de valor que sea propiedad de una organización, incluyendo elementos tangibles e intangibles.
¿Qué es la autenticación?
Proceso de control de acceso que valida que la identidad reclamada por un usuario o entidad es conocida por el sistema.
¿Qué es la autorización?
El derecho o permiso que se concede a una entidad del sistema para acceder a un recurso del sistema.
¿Qué significa disponibilidad en el contexto de la seguridad de la información?
Garantizar el acceso oportuno y confiable a la información y su uso por parte de los usuarios autorizados.
¿Qué es una base en términos de seguridad?
Una configuración de seguridad de nivel más bajo documentada permitida por un estándar u organización.
¿Qué son las características biométricas?
Características biológicas de un individuo, como la huella dactilar, la geometría de la mano, la voz o los patrones del iris.
¿Qué es un bot?
Código malicioso que actúa como un ‘robot’ controlado remotamente para un atacante.
¿Qué es información clasificada o sensible?
Información que requiere protección contra la divulgación no autorizada y está marcada para indicar su estado clasificado.
¿Qué es la confidencialidad?
La característica de los datos o la información cuando no se ponen a disposición ni se divulgan a personas o procesos no autorizados.
¿Qué es criticidad?
Una medida del grado en que una organización depende de la información o del sistema de información para el éxito de una misión o de una función empresarial.
¿Qué es la integridad de los datos?
Propiedad de que los datos no han sido alterados de manera no autorizada.
¿Qué es la encriptación?
El proceso y acto de convertir el mensaje de texto simple a texto cifrado.
¿Qué es el Reglamento General de Protección de Datos (RGPD)?
Legislación de la Unión Europea que aborda la privacidad personal, considerándola un derecho humano individual.
¿Qué es la gobernancia?
El proceso mediante el cual se gestiona una organización, incluyendo cómo se toman las decisiones.
¿Qué es la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA)?
Regulación de información sanitaria más importante de los EE. UU. que protege la privacidad de la información sanitaria.
¿Qué es el impacto en el contexto de la seguridad?
La magnitud del daño que podría causarse si una amenaza ejerciera su vulnerabilidad.
¿Qué es el riesgo de seguridad de la información?
Posibles impactos adversos sobre las operaciones de una organización debido a acceso no autorizado, uso o modificación de información.
¿Qué es la integridad?
Propiedad de la información mediante la cual se garantiza su integridad, exactitud y utilidad.
¿Qué es la Organización Internacional de Normalización (ISO)?
Desarrolla normas internacionales voluntarias en colaboración con otros socios en normalización internacional.