MODULO 3 Flashcards
un elemento que se percibe como de valor para una organización.
Activo (Asset)
la idea de que los datos son accesibles para quienes están autorizados a acceder a ellos
Disponibilidad (Availability)
el proceso de adhesión a estándares internos y regulaciones externas.
Cumplimiento (Compliance)
la idea de que solo los usuarios autorizados pueden acceder a activos o datos específicos.
Confidencialidad (Confidentiality)
un modelo que ayuda a informar cómo las organizaciones consideran el riesgo al configurar sistemas y políticas de seguridad.
Hacktivistas: persona que utiliza el hacking para lograr un objetivo político.
Tríada de confidencialidad, integridad y disponibilidad - Confidentiality, integrity, availability (CIA)
persona que utiliza el hacking para lograr un objetivo político.
Hacktivistas
una ley federal de EE.UU establecida para proteger la información de salud de los pacientes.
Ley de Responsabilidad y Portabilidad del Seguro Médico - Health Insurance Portability and Accountability Act (HIPAA)
la idea de que los datos sean correctos, auténticos y confiables
Integridad (Integrity)
un marco voluntario que consta de estándares, pautas y mejores prácticas para gestionar el riesgo de ciberseguridad.
Marco de Seguridad Cibernética (CSF) del Instituto Nacional de Estándares y Tecnología (NIST) - National Institute of Standards and Technology (NIST) Cyber Security Framework (CSF)
el acto de salvaguardar la información personal del uso no autorizado.
Protección de la privacidad - Privacy protection
información que se relaciona con la salud o condición física o mental pasada, presente o futura de un individuo.
Información de salud protegida - Protected health information (PHI)
un tipo de diseño de seguridad compuesto por múltiples componente, como herramientas y procesos, que se utilizan para proteger una organización de riesgos y amenazas externas.
Arquitectura de seguridad - Security architecture
salvaguardias diseñadas para reducir riesgos de seguridad específicos.
Controles de seguridad - Security controls
pautas para tomar decisiones adecuadas como profesionales de seguridad.
Ética de seguridad - Security ethics
directrices utilizadas para crear planes que ayuden a mitigar los riesgos y las amenazas a los datos y la privacidad.
Marcos de seguridad (Security frameworks)