Sie sind auf Seite 1von 5

ISO 27001

Glosario de trminos
Elaborado por: Mayra Alejandra Barrera 04 de Julio de 2014
1. Acceso
Accin mediante la cual un usuario entra en un determinado recurso, (local,
sistema de informacin, equipo informtico, red)

2. Activo
Los activos son los recursos del sistema de informacin o relacionados con ste,
necesarios para que la organizacin funcione correctamente y alcance los
objetivos propuestos por su direccin. Ejemplos de activos pueden ser los
servidores de datos, las aplicaciones informticas o los expedientes en papel.

3. Actualizacin
Es el trmino que se utiliza para identificar los diferentes tipos de paquetes que
pueden hacer que un sistema est al da y/o incluya nuevas funcionalidades.

4. Amenaza
Evento que puede producir un dao en el sistema de informacin.

5. Antivirus
Software para la deteccin y prevencin de virus.

6. Auditora
Proceso de obtencin y anlisis de evidencias a fin de su evaluacin y la elaboracin
de un informe acerca de la fiabilidad de los registros analizados.

7. Autenticacin
Proceso mediante el cual se comprueba la identidad de un usuario.

8. Autorizacin
Derecho otorgado a un individuo autenticado o proceso para utilizar el sistema de
informacin y la informacin que ste contiene

9. Cdigo malicioso (Malware)
Hardware, software o firmware que es intencionalmente introducido en un sistema
de informacin con un fin malicioso o no autorizado, (virus, troyanos, gusanos,
rootkit).

10. Contrasea
Cadena de caracteres que un usuario o servicio utiliza para verificar su identidad
frente a un equipo, soporte o sistema de informacin.

11.Control de Acceso
Mecanismo que en funcin de la identificacin ya autentificada permite acceder a
datos o recursos de un sistema de informacin, dejando un registro de dicho acceso.

12. Encriptacin
Proceso mediante el cual la informacin es codificada para evitar el acceso a la
misma por terceros no autorizados.

13. Firewall
Conjunto de hardware y software cuya funcin es proteger un sitio privado conectado
a una red (local, intranet, Internet) contra accesos no autorizados.

14. Hacker
Experto informtico especialista en entrar en sistemas ajenos sin permiso.

15. Informacin
Conjunto de datos que al relacionarse adquieren sentido o un valor de contexto o de
cambio

16. ISO 27001
Cdigo o norma de Buenas Prcticas de Seguridad de la Informacin.

17. Perfil de Usuario
Definicin de las competencias, niveles de acceso y responsabilidades asignadas a un
usuario para el desempeo de sus funciones.

18. Permiso
Reglas para regular qu usuarios pueden obtener acceso y de qu manera a los
distintos recursos del sistema de informacin.

19. Seguridad
Disciplina, tcnicas y herramientas diseadas para ayudar a proteger la
confidencialidad, integridad y disponibilidad de informacin y sistemas.

20. Vulnerabilidad
Probabilidad de que una amenaza afecte a un activo causando un dao.

Das könnte Ihnen auch gefallen