Confidencialidad de los datos
Seguridad Informática
Posible acción que aprovecha una vulnerabilidad para atentar contra la seguridad de un sistema de información.
Sólo los usuarios autorizados pueden acceder a los recursos, datos e información.
Sistemática más usada para implantar un sistema de mejora continua cuyo principal objetivo es la autoevaluación, destacando los puntos fuertes que hay que tratar de mantener y las áreas de mejora en las que se deberá actuar.
Comprobación de los logros obtenidos.
Do
SGSI
Conjunto de políticas de administración de la información que garantiza la confidencialidad, el acceso y la integridad de los datos que forman parte del capital corporativo de una empresa.
Es una debilidad o fallo en un sistema de información que pone en peligro o riesgo la seguridad de toda una red.
Ataque
Busca proveer los requerimientos de confidencialidad, integridad y disponibilidad de los datos.
Círculo de Deming
Vulnerabilidad
Posibilidad de una vulneración de la seguridad informática de las organizaciones y que se puede deber tanto a factores externos como internos.
Medidas de protección de la privacidad digital que se aplican para evitar pérdidas y el acceso no autorizado a los datos.
Consiste en un intento de exponer, alterar, desestabilizar, destruir, eliminar para obtener acceso sin autorización o utilizar un activo tangible o intangible en una organización.
Seguridad de los datos
Sólo los usuarios autorizados deben ser capaces de modificar los datos cuando sea necesario.
Técnicas que persiguen el engaño a una víctima ganándose su confianza haciéndose pasar por una persona, empresa o servicio de confianza para manipularla y hacer que realice acciones que no debería realizar.
Estándar de buenas prácticas para gestión de la seguridad de la información.
Realizar acciones correctivas y preventivas que permitan mejorar los puntos o áreas de mejora.
ISO 27001
Phishing
Act
Amenaza
Riesgo
Identificación de un problema o actividades susceptibles de mejora en una organización.
Integridad de los datos.
Área relacionada con la informática y la telemática que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con ésta y, especialmente, la información.
Forma de malware que bloquea los archivos o dispositivos de un usuario o empresa y luego reclama un pago online a cambio de quitar dichas restricciones.
Ransomware
ISO 27002
Plan
Check
Estándar que describe cómo gestionar la seguridad de la información en una empresa u organización.
Seguridad de la información
Llevar a cabo el plan de acción.