Incidente de Seguridad: Cualquier evento que se produzca, de forma accidental o intencional, que afecte o
ponga en peligro las tecnologías de información o los procesos que con ellas se realizan.
Integridad: Condición que garantiza que la información sólo puede ser modificada, incluyendo su creación y
borrado, por el personal autorizado. El concepto de integridad significa que el sistema no debe modificar o
corromper la información que almacene, o permitir que alguien no autorizado lo haga.
Mecanismo de Seguridad: Implementación de hardware o software diseñada o construida para prevenir,
detectar o responder a incidentes de seguridad.
Medidas de Seguridad Informática: Conjunto de acciones orientadas al fortalecimiento del Sistema de
Seguridad Informática
No Repudio: Método para asegurar que las partes que intervienen en una transacción no nieguen su
participación.
Plan de Seguridad Informática: Documento básico que establece los principios organizativos y funcionales de
la actividad de seguridad informática en una entidad.
Procedimiento de Seguridad Informática: Secuencia predeterminada de acciones dirigida a garantizar un
objetivo de seguridad.
Protocolo: Conjunto de normas, especificaciones y convenciones por el que se rigen los medios informáticos
para comunicarse entre si e intercambiar información.
Puertas falsas (puertas traseras): Mecanismo establecido en el sistema por su diseñador o por alguien que
ha modificado el funcionamiento del mismo. Su objetivo es ofrecer un modo de acceder al sistema evadiendo
las medidas de seguridad establecidas cuando se usa el procedimiento normal, para proporcionar una ruta
directa y oculta de acceso al sistema.
Responsable de Informática: Persona que dentro de la estructura de un Órgano, Organismo o Entidad ha sido
designada para dirigir funcionalmente la actividad informática
Riesgo: Probabilidad de que una amenaza se materialice sobre una vulnerabilidad del sistema informático,
causando un impacto negativo en la organización.
Servicio de Seguridad: Función suministrada por un sistema para mejorar su seguridad. Se implementa
mediante uno o varios mecanismos de seguridad.
Sistema de Seguridad Informática: Conjunto de medios humanos, técnicos y administrativos, que de manera
interrelacionada garantizan diferentes grados de seguridad informática en correspondencia con la importancia
de los bienes a proteger y los riesgos estimados.
Sistema Informático: Conjunto de bienes informáticos de que dispone una entidad para su correcto
funcionamiento y la consecución de los objetivos propuestos
Soportes Removibles: Cualquier tipo de dispositivo intercambiable que permita la transferencia o
almacenamiento de información.
Spam: Práctica de envío indiscriminado de mensajes de correo electrónico no solicitados.
Spyware: Un tipo de software que envía datos del sistema donde está instalado sin que el usuario dé su
consentimiento o ni siquiera lo sepa. Este tipo de información puede ir desde los sitios Web que se visitan hasta
algo más delicados como por ejemplo el nombre de usuario y la contraseña.
Trazas (logs) de auditoría: Registro cronológico de las acciones que se realizan en un sistema, los accesos al
mismo y los procesos y ficheros que han intervenido.
Usuario: Quien hace uso de las tecnologías de información. Cualquier persona, con independencia de la
responsabilidad asignada o del cargo que ocupe, cuando emplea estas tecnologías se denominan usuario.
Virus Informáticos: Programas capaces de reproducirse a sí mismos sin que el usuario esté consciente de
ello. Se adicionan a programas de aplicación así como a componentes ejecutables del sistema de forma tal que
puedan tomar el control del mismo durante la ejecución del programa infectado.
Vulnerabilidad: Punto o aspecto del sistema que es susceptible de ser atacado o de dañar la seguridad del
mismo. Representan las debilidades o aspectos falibles o atacables en el sistema informático. Califica el nivel
de riesgo de un sistema.
14