Planificación y Conducción de Auditorías de Ciberseguridad

0.0(0)
Studied by 0 people
call kaiCall Kai
Locked
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/21

flashcard set

Earn XP

Description and Tags

Flashcards que abarcan los términos clave y conceptos importantes relacionados con la planificación y conducción de auditorías de ciberseguridad.

Last updated 5:08 PM on 2/16/26
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

22 Terms

1
New cards

Auditoría

Proceso sistemático, independiente y documentado que obtiene y evalúa evidencias de manera objetiva.

2
New cards

Ciberseguridad

Práctica de proteger sistemas, redes y programas de ataques digitales.

3
New cards

Apetito de Riesgo

Nivel de riesgo que una organización está dispuesta a aceptar.

4
New cards

MTPD

Período máximo tolerable de interrupción; tiempo que un proceso puede estar detenido antes del colapso.

5
New cards

RTO

Objetivo de tiempo de recuperación; tiempo objetivo para restablecer un servicio.

6
New cards

RPO

Objetivo de punto de recuperación; cantidad máxima de datos que se permite perder.

7
New cards

Vulnerabilidad

Debilidad en un activo o control que puede ser explotada por amenazas.

8
New cards

Activo de Información

Cualquier elemento que tenga valor para la organización y que requiere protección.

9
New cards

Exploit

Fragmento de software que aprovecha una vulnerabilidad para causar efectos no deseados.

10
New cards

Confidencialidad

Asegura que la información sea accesible solo para quienes tienen autorización.

11
New cards

Integridad

Garantiza que la información se mantenga precisa y sin modificaciones no autorizadas.

12
New cards

Disponibilidad

Asegura que los usuarios autorizados tengan acceso oportuno a los datos y recursos.

13
New cards

ISO/IEC 27001

Norma internacional que establece requisitos para Sistemas de Gestión de Seguridad de la Información.

14
New cards

SoA (Declaración de Aplicabilidad)

Documento donde la empresa declara qué controles implementa según ISO/IEC 27001.

15
New cards

CIS Controls

Controles prioritarios y técnicos recomendados para asegurar la ciberseguridad.

16
New cards

GDPR

Reglamento europeo de protección de datos que exige el cumplimiento de la privacidad de datos.

17
New cards

PCI-DSS

Estándar de seguridad para entidades que procesan, almacenan o transmiten datos de tarjetas de crédito.

18
New cards

NIST Cybersecurity Framework

Marco utilizado para gestionar el riesgo en infraestructura crítica.

19
New cards

Análisis de Impacto al Negocio (BIA)

Proceso que determina el impacto de la interrupción de los procesos críticos.

20
New cards

Trazabilidad

Capacidad de reconstruir la historia de un evento desde su origen hasta su resultado.

21
New cards

Hard Skills

Conocimientos técnicos y habilidades específicas necesarios para el trabajo.

22
New cards

Soft Skills

Habilidades interpersonales como comunicación y ética en el trabajo.