1/21
Flashcards que abarcan los términos clave y conceptos importantes relacionados con la planificación y conducción de auditorías de ciberseguridad.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
Auditoría
Proceso sistemático, independiente y documentado que obtiene y evalúa evidencias de manera objetiva.
Ciberseguridad
Práctica de proteger sistemas, redes y programas de ataques digitales.
Apetito de Riesgo
Nivel de riesgo que una organización está dispuesta a aceptar.
MTPD
Período máximo tolerable de interrupción; tiempo que un proceso puede estar detenido antes del colapso.
RTO
Objetivo de tiempo de recuperación; tiempo objetivo para restablecer un servicio.
RPO
Objetivo de punto de recuperación; cantidad máxima de datos que se permite perder.
Vulnerabilidad
Debilidad en un activo o control que puede ser explotada por amenazas.
Activo de Información
Cualquier elemento que tenga valor para la organización y que requiere protección.
Exploit
Fragmento de software que aprovecha una vulnerabilidad para causar efectos no deseados.
Confidencialidad
Asegura que la información sea accesible solo para quienes tienen autorización.
Integridad
Garantiza que la información se mantenga precisa y sin modificaciones no autorizadas.
Disponibilidad
Asegura que los usuarios autorizados tengan acceso oportuno a los datos y recursos.
ISO/IEC 27001
Norma internacional que establece requisitos para Sistemas de Gestión de Seguridad de la Información.
SoA (Declaración de Aplicabilidad)
Documento donde la empresa declara qué controles implementa según ISO/IEC 27001.
CIS Controls
Controles prioritarios y técnicos recomendados para asegurar la ciberseguridad.
GDPR
Reglamento europeo de protección de datos que exige el cumplimiento de la privacidad de datos.
PCI-DSS
Estándar de seguridad para entidades que procesan, almacenan o transmiten datos de tarjetas de crédito.
NIST Cybersecurity Framework
Marco utilizado para gestionar el riesgo en infraestructura crítica.
Análisis de Impacto al Negocio (BIA)
Proceso que determina el impacto de la interrupción de los procesos críticos.
Trazabilidad
Capacidad de reconstruir la historia de un evento desde su origen hasta su resultado.
Hard Skills
Conocimientos técnicos y habilidades específicas necesarios para el trabajo.
Soft Skills
Habilidades interpersonales como comunicación y ética en el trabajo.