Incidente de Seguridad: Cualquier evento que se produzca, de forma accidental o intencional, que afecte o ponga en peligro las tecnologías de información o los procesos que con ellas se realizan. Integridad: Condición que garantiza que la información sólo puede ser modificada, incluyendo su creación y borrado, por el personal autorizado. El concepto de integridad significa que el sistema no debe modificar o corromper la información que almacene, o permitir que alguien no autorizado lo haga. Mecanismo de Seguridad: Implementación de hardware o software diseñada o construida para prevenir, detectar o responder a incidentes de seguridad. Medidas de Seguridad Informática: Conjunto de acciones orientadas al fortalecimiento del Sistema de Seguridad Informática No Repudio: Método para asegurar que las partes que intervienen en una transacción no nieguen su participación. Plan de Seguridad Informática: Documento básico que establece los principios organizativos y funcionales de la actividad de seguridad informática en una entidad. Procedimiento de Seguridad Informática: Secuencia predeterminada de acciones dirigida a garantizar un objetivo de seguridad. Protocolo: Conjunto de normas, especificaciones y convenciones por el que se rigen los medios informáticos para comunicarse entre si e intercambiar información. Puertas falsas (puertas traseras): Mecanismo establecido en el sistema por su diseñador o por alguien que ha modificado el funcionamiento del mismo. Su objetivo es ofrecer un modo de acceder al sistema evadiendo las medidas de seguridad establecidas cuando se usa el procedimiento normal, para proporcionar una ruta directa y oculta de acceso al sistema. Responsable de Informática: Persona que dentro de la estructura de un Órgano, Organismo o Entidad ha sido designada para dirigir funcionalmente la actividad informática Riesgo: Probabilidad de que una amenaza se materialice sobre una vulnerabilidad del sistema informático, causando un impacto negativo en la organización. Servicio de Seguridad: Función suministrada por un sistema para mejorar su seguridad. Se implementa mediante uno o varios mecanismos de seguridad. Sistema de Seguridad Informática: Conjunto de medios humanos, técnicos y administrativos, que de manera interrelacionada garantizan diferentes grados de seguridad informática en correspondencia con la importancia de los bienes a proteger y los riesgos estimados. Sistema Informático: Conjunto de bienes informáticos de que dispone una entidad para su correcto funcionamiento y la consecución de los objetivos propuestos Soportes Removibles: Cualquier tipo de dispositivo intercambiable que permita la transferencia o almacenamiento de información. Spam: Práctica de envío indiscriminado de mensajes de correo electrónico no solicitados. Spyware: Un tipo de software que envía datos del sistema donde está instalado sin que el usuario dé su consentimiento o ni siquiera lo sepa. Este tipo de información puede ir desde los sitios Web que se visitan hasta algo más delicados como por ejemplo el nombre de usuario y la contraseña. Trazas (logs) de auditoría: Registro cronológico de las acciones que se realizan en un sistema, los accesos al mismo y los procesos y ficheros que han intervenido. Usuario: Quien hace uso de las tecnologías de información. Cualquier persona, con independencia de la responsabilidad asignada o del cargo que ocupe, cuando emplea estas tecnologías se denominan usuario. Virus Informáticos: Programas capaces de reproducirse a sí mismos sin que el usuario esté consciente de ello. Se adicionan a programas de aplicación así como a componentes ejecutables del sistema de forma tal que puedan tomar el control del mismo durante la ejecución del programa infectado. Vulnerabilidad: Punto o aspecto del sistema que es susceptible de ser atacado o de dañar la seguridad del mismo. Representan las debilidades o aspectos falibles o atacables en el sistema informático. Califica el nivel de riesgo de un sistema. 14

Select target paragraph3