Sólo los usuarios autorizados pueden acceder a los recursos, datos e información.
ISO 27002
Realizar acciones correctivas y preventivas que permitan mejorar los puntos o áreas de mejora.
Ransomware
Conjunto de políticas de administración de la información que garantiza la confidencialidad, el acceso y la integridad de los datos que forman parte del capital corporativo de una empresa.
SGSI
Ataque
Confidencialidad de los datos
Sistemas conta Incendias, Vigilancia, UPS-Nobreaks
Forma de malware que bloquea los archivos o dispositivos de un usuario o empresa y luego reclama un pago online a cambio de quitar dichas restricciones.
Sólo los usuarios autorizados deben ser capaces de modificar los datos cuando sea necesario.
Riesgo
Sistemática más usada para implantar un sistema de mejora continua cuyo principal objetivo es la autoevaluación, destacando los puntos fuertes que hay que tratar de mantener y las áreas de mejora en las que se deberá actuar.
Seguridad Informática
Estándar que describe cómo gestionar la seguridad de la información en una empresa u organización.
Medidas de protección de la privacidad digital que se aplican para evitar pérdidas y el acceso no autorizado a los datos.
Phishing
Control de acceso
Seguridad de los datos
Busca proveer los requerimientos de confidencialidad, integridad y disponibilidad de los datos.
Instalacion de Sw de seguridad, Contraseñas
Vulnerabilidad
ISO 27001
Encriptado o Cifrado
Plan
Círculo de Deming
Área relacionada con la informática y la telemática que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con ésta y, especialmente, la información.
Es una debilidad o fallo en un sistema de información que pone en peligro o riesgo la seguridad de toda una red.
Técnicas que persiguen el engaño a una víctima ganándose su confianza haciéndose pasar por una persona, empresa o servicio de confianza para manipularla y hacer que realice acciones que no debería realizar.
Autenticacion
Consiste en un intento de exponer, alterar, desestabilizar, destruir, eliminar para obtener acceso sin autorización o utilizar un activo tangible o intangible en una organización.
Posible acción que aprovecha una vulnerabilidad para atentar contra la seguridad de un sistema de información.
Act
Posibilidad de una vulneración de la seguridad informática de las organizaciones y que se puede deber tanto a factores externos como internos.
Identificación de un problema o actividades susceptibles de mejora en una organización.
Estándar de buenas prácticas para gestión de la seguridad de la información.
Seguridad de la información
Integridad de los datos.
Amenaza