Glosario de Términos Básicos en Gestión de Riesgos de Ciberseguridad

0.0(0)
Studied by 0 people
call kaiCall Kai
Locked
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/17

flashcard set

Earn XP

Description and Tags

Flashcards en formato Pregunta y Respuesta que abarcan los conceptos fundamentales, amenazas comunes y controles en la gestión de riesgos de ciberseguridad.

Last updated 6:50 PM on 9/2/26
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

18 Terms

1
New cards

¿Qué es un Activo de Información en ciberseguridad?

Es todo aquello que tiene valor para la organización, como libros contables, nóminas, estados financieros, declaraciones de impuestos y bases de datos de clientes.

2
New cards

¿Cuáles son los tres componentes de la Tríada de la Seguridad (CIA)?

  1. Confidencialidad: Que solo las personas autorizadas vean los datos.
  2. Integridad: Que la información no sea alterada (fundamental para evitar fraudes).
  3. Disponibilidad: Que el sistema contable funcione cuando se necesite.
3
New cards

¿Qué es una Vulnerabilidad en un sistema informático?

Es una debilidad en el sistema (por ejemplo, un software contable sin actualizar).

4
New cards

¿Cómo se define una Amenaza en el ámbito de la ciberseguridad?

Es el evento externo o interno que puede explotar una debilidad (por ejemplo, un hacker o un empleado deshonesto).

5
New cards

¿Cómo se calcula o define el Riesgo en la gestión de ciberseguridad?

Es la probabilidad de que una amenaza ocurra multiplicada por su impacto financiero o reputacional.

6
New cards

¿Cuáles son las 4 etapas del Proceso de Gestión de Riesgos (Risk Management Process)?

  1. Identify the Risk (Identificar el riesgo)
  2. Assess the Risk (Evaluar el riesgo)
  3. Treat the Risk (Tratar el riesgo)
  4. Monitor the Risk (Monitorear el riesgo)
<ol>
<li>Identify the Risk (Identificar el riesgo)</li>
<li>Assess the Risk (Evaluar el riesgo)</li>
<li>Treat the Risk (Tratar el riesgo)</li>
<li>Monitor the Risk (Monitorear el riesgo)</li>
</ol>
7
New cards

¿En qué consiste la amenaza de Phishing?

Consiste en el envío de correos falsos (que parecen de la DIAN o un banco) para robar claves de acceso.

8
New cards

¿Qué es el Ransomware y cómo opera?

Es un virus que "secuestra" y cifra la información contable, pidiendo un rescate en criptomonedas para devolverla.

9
New cards

¿En qué consiste el fraude BEC (Business Email Compromise)?

Es un fraude donde el atacante suplanta el correo de un directivo para ordenar transferencias bancarias urgentes.

10
New cards

¿Qué se entiende por Ingeniería Social en ciberseguridad?

Es la manipulación psicológica para que alguien revele contraseñas o dé acceso a transferencias.

11
New cards

¿Qué es el Control Interno Informático?

Son las políticas y procedimientos para asegurar que los sistemas operen correctamente y los datos sean confiables.

12
New cards

¿En qué consiste la Segregación de Funciones (SoD) en ciberseguridad?

Significa que quien crea un proveedor en el sistema no sea el mismo que autoriza el pago, evitando fraudes digitales.

13
New cards

¿Qué es la Autenticación de Doble Factor (2FA/MFA) y por qué es importante?

Consiste en requerir dos pruebas de identidad (ej. contraseña + código al celular). Es la barrera más efectiva contra el robo de cuentas.

14
New cards

¿Qué establece el Principio de Menor Privilegio?

Establece darle a cada empleado acceso solo a lo que necesita para trabajar (por ejemplo, el asistente de nómina no debería tener acceso a las inversiones).

15
New cards

¿Qué es una Pista de Auditoría (Audit Trail)?

Es un registro cronológico que muestra quién, cuándo y qué modificó en un registro contable digital.

16
New cards

¿Qué es el estándar ISO/IEC 27001?

Es el estándar internacional más importante para gestionar la seguridad de la información.

17
New cards

¿Cuál es el objetivo principal del Gobierno de TI?

Asegurar que la tecnología apoye los objetivos del negocio y que los riesgos se gestionen formalmente.

18
New cards

¿En qué consiste el plan de Continuidad del Negocio (BCP)?

Es el plan para que la empresa siga operando tras un ataque (por ejemplo, tener respaldos Backup de la contabilidad fuera de la oficina).