Año del Buen Servicio al Ciudadano
Tecnología de la Información: Hardware y software operados por la entidad o por un
tercero que procese información en su nombre, para llevar a cabo una función propia
de la entidad, sin tener en cuenta la tecnología utilizada, ya se trate de computación de
datos, telecomunicaciones u otro tipo.
Propietario de la Información: Persona responsable de la integridad, confidencialidad y
disponibilidad de una cierta información.
b) Evaluación de Riesgos
Evaluación de las amenazas y vulnerabilidades relativas a la información y a las instalaciones
de procesamiento de la misma; la probabilidad de que ocurran y su potencial impacto en la
operatoria del Organismo.
c) Tratamiento de Riesgos
Proceso de selección e implementación de medidas para modificar el riesgo.
d) Gestión de Riesgos
Actividades coordinadas para dirigir y controlar una organización en lo que concierne al
riesgo.
NOTA. La gestión de riesgos usualmente incluye la evaluación de riesgos, el tratamiento de
riesgos, la aceptación de riesgos y la comunicación de riesgos.
e) Comité de Seguridad de la Información
Colegiado integrado por representantes de todas las áreas sustantivas de la entidad,
destinado a garantizar el apoyo manifiesto de las autoridades a las iniciativas de seguridad.
f)
Responsable de Seguridad de la Información
Persona que cumple la función de supervisar el cumplimiento de la presente Política y de
asesorar en materia de seguridad de la información a los integrantes de la entidad que así
lo requieran.
g) Incidente de Seguridad
Evento adverso en un sistema de computadoras, o red de computadoras, que puede
comprometer o compromete la confidencialidad, integridad y/o disponibilidad de la
información. Puede ser causado mediante la explotación de alguna vulnerabilidad o un
intento o amenaza de quebrar los mecanismos de seguridad existentes.
h) Riesgo
Combinación de la probabilidad de ocurrencia de un evento y sus consecuencias o impacto.
i)
Amenaza
PÁGINA 4 | 8