Salta al contenido principal
Glosario

Glosario técnico - unidad Nº3

Requisitos de finalización
Ver

Glosario Técnico del Módulo Nº3, alineado con la guía y el quiz, y pensado para facilitar la comprensión de los términos clave en el diseño e implementación de procesos organizativos de gestión de incidentes, conforme a la norma ISO/IEC 27035 y documentos oficiales como CSIRT Chile y NIST SP 800-61r2


Navegue por el glosario usando este índice.

Especial | A | B | C | D | E | F | G | H | I | J | K | L | M | N | Ñ | O | P | Q | R | S | T | U | V | W | X | Y | Z | TODAS

A

Acuerdo interinstitucional

Convenio entre organizaciones que regula la colaboración, el flujo de información y la asistencia mutua ante incidentes.


C

Campañas de sensibilización

Acciones comunicacionales planificadas para fortalecer la cultura de seguridad entre el personal.


Concienciación en ciberseguridad

Estado en el cual los funcionarios reconocen, comprenden y responden apropiadamente a los riesgos digitales en su trabajo diario.


CSIRT (Computer Security Incident Response Team)

Equipo técnico-organizacional encargado de coordinar la respuesta a incidentes dentro de una institución.


G

Gobernanza de seguridad

Conjunto de estructuras, roles y procesos destinados a garantizar una gestión integral y alineada con la estrategia organizacional.


I

IMT (Incident Management Team)

Equipo de gestión estratégica que supervisa el proceso completo de respuesta a incidentes y toma decisiones a nivel institucional.


M

Matriz de severidad

Herramienta que clasifica los incidentes según su impacto y urgencia, orientando la priorización de la respuesta.


Mejora continua

Principio rector del proceso de gestión, que exige revisar, actualizar y fortalecer periódicamente el plan y las capacidades de respuesta.


N

Notificación de incidentes

Proceso estructurado mediante el cual un incidente es reportado a los responsables internos y, si aplica, a autoridades externas.


P

Plan de gestión de incidentes

Documento formal que define procedimientos, responsables y recursos para responder ante incidentes de seguridad de la información.


Política institucional de seguridad

Declaración de alto nivel que expresa el compromiso institucional con la seguridad de la información y establece lineamientos generales.


Protocolo de escalamiento

Conjunto de reglas que indican cuándo y a quién escalar un incidente en función de su gravedad o complejidad.


R

Responsabilidad institucional

Obligación formal de la organización de responder, comunicar y aprender de los incidentes, conforme a normativas y políticas internas.


S

Simulacro de incidentes

Actividad práctica que reproduce un escenario de ataque o falla para entrenar equipos y evaluar tiempos de respuesta.


T

Trazabilidad

Capacidad de registrar, reconstruir y verificar cada etapa del manejo de un incidente, incluyendo decisiones y acciones tomadas.