Año del Buen Servicio al Ciudadano   Tecnología de la Información: Hardware y software operados por la entidad o por un tercero que procese información en su nombre, para llevar a cabo una función propia de la entidad, sin tener en cuenta la tecnología utilizada, ya se trate de computación de datos, telecomunicaciones u otro tipo. Propietario de la Información: Persona responsable de la integridad, confidencialidad y disponibilidad de una cierta información. b) Evaluación de Riesgos Evaluación de las amenazas y vulnerabilidades relativas a la información y a las instalaciones de procesamiento de la misma; la probabilidad de que ocurran y su potencial impacto en la operatoria del Organismo. c) Tratamiento de Riesgos Proceso de selección e implementación de medidas para modificar el riesgo. d) Gestión de Riesgos Actividades coordinadas para dirigir y controlar una organización en lo que concierne al riesgo. NOTA. La gestión de riesgos usualmente incluye la evaluación de riesgos, el tratamiento de riesgos, la aceptación de riesgos y la comunicación de riesgos. e) Comité de Seguridad de la Información Colegiado integrado por representantes de todas las áreas sustantivas de la entidad, destinado a garantizar el apoyo manifiesto de las autoridades a las iniciativas de seguridad. f) Responsable de Seguridad de la Información Persona que cumple la función de supervisar el cumplimiento de la presente Política y de asesorar en materia de seguridad de la información a los integrantes de la entidad que así lo requieran. g) Incidente de Seguridad Evento adverso en un sistema de computadoras, o red de computadoras, que puede comprometer o compromete la confidencialidad, integridad y/o disponibilidad de la información. Puede ser causado mediante la explotación de alguna vulnerabilidad o un intento o amenaza de quebrar los mecanismos de seguridad existentes. h) Riesgo Combinación de la probabilidad de ocurrencia de un evento y sus consecuencias o impacto. i) Amenaza PÁGINA 4 | 8

Select target paragraph3