MODULO 1 Flashcards
el quinto paso del NIST RMF que significa determinar si los controles establecidos se implementan correctamente
Evaluar - Assess
El sexto paso del NIST RMF que se refiere a ser responsable de los riesgos de seguridad y privacidad que puedan existir en una organización.
Autorizar - Authorize
la capacidad de una organización para mantener su productividad diaria mediante el establecimiento de planes de recuperación de riesgos ante desastres
Continuidad del negocio - Business continuity
el segundo paso del NIST RMF que se utiliza para desarrollar procesos y tareas de gestión de riesgos.
Categorizar - Categorize
cualquier cosa fuera de la organización que tenga el potencial de dañar los activos de la organización.
Amenaza externa - External threat
el cuarto paso del NIST RMF que significa implementar planes de seguridad y privacidad para una organización
Implementar - Implement
un empleado actual o anterior, un proveedor externo o un socio de confianza que representa un riesgo para la seguridad
Amenaza interna - Internal threat
El séptimo paso del NIST RMF que significa estar al tanto de cómo están operando los sistemas.
Monitorear - Monitor
el primer paso del RMF del NIST relacionado con las actividades necesarias para gestionar los riesgos de seguridad y privacidad antes de que se produzca una infracción.
Prepararse - Prepare
un ataque malicioso en el que los actores de amenazas cifran los datos de una organización y exigen un pago para restaurar el acceso
Ransomware
cualquier cosa que pueda afectar la confidencialidad, integridad o disponibilidad de un activo.
Riesgo - Risk
el proceso de contar con los procedimientos y reglas adecuados para reducir rápidamente el impacto de un riesgo como una infracción.
Mitigación de riesgos - Risk mitigation
la capacidad de una organización para gestionar su defensa de activos y datos críticos y reaccionar ante el cambio.
Postura de seguridad - Security posture
El tercer paso del NIST RMF que significa elegir, personalizar y capturar la documentación de los controles que protegen una organización
Seleccionar - Select
la idea de que todos los individuos dentro de una organización asuman un papel activo para reducir el riesgo y mantener la seguridad física y virtual.
Responsabilidad compartida - Shared responsibility