Aula Virtual
Glosario Técnico del Módulo Nº3, alineado con la guía y el quiz, y pensado para facilitar la comprensión de los términos clave en el diseño e implementación de procesos organizativos de gestión de incidentes, conforme a la norma ISO/IEC 27035 y documentos oficiales como CSIRT Chile y NIST SP 800-61r2
A |
|---|
Acuerdo interinstitucionalConvenio entre organizaciones que regula la colaboración, el flujo de información y la asistencia mutua ante incidentes. | |
C |
|---|
Campañas de sensibilizaciónAcciones comunicacionales planificadas para fortalecer la cultura de seguridad entre el personal. | |
Concienciación en ciberseguridadEstado en el cual los funcionarios reconocen, comprenden y responden apropiadamente a los riesgos digitales en su trabajo diario. | |
CSIRT (Computer Security Incident Response Team)Equipo técnico-organizacional encargado de coordinar la respuesta a incidentes dentro de una institución. | |
G |
|---|
Gobernanza de seguridadConjunto de estructuras, roles y procesos destinados a garantizar una gestión integral y alineada con la estrategia organizacional. | |
I |
|---|
IMT (Incident Management Team)Equipo de gestión estratégica que supervisa el proceso completo de respuesta a incidentes y toma decisiones a nivel institucional. | |
M |
|---|
Matriz de severidadHerramienta que clasifica los incidentes según su impacto y urgencia, orientando la priorización de la respuesta. | |
Mejora continuaPrincipio rector del proceso de gestión, que exige revisar, actualizar y fortalecer periódicamente el plan y las capacidades de respuesta. | |
N |
|---|
Notificación de incidentesProceso estructurado mediante el cual un incidente es reportado a los responsables internos y, si aplica, a autoridades externas. | |
P |
|---|
Plan de gestión de incidentesDocumento formal que define procedimientos, responsables y recursos para responder ante incidentes de seguridad de la información. | |
Política institucional de seguridadDeclaración de alto nivel que expresa el compromiso institucional con la seguridad de la información y establece lineamientos generales. | |
Protocolo de escalamientoConjunto de reglas que indican cuándo y a quién escalar un incidente en función de su gravedad o complejidad. | |
R |
|---|
Responsabilidad institucionalObligación formal de la organización de responder, comunicar y aprender de los incidentes, conforme a normativas y políticas internas. | |
S |
|---|
Simulacro de incidentesActividad práctica que reproduce un escenario de ataque o falla para entrenar equipos y evaluar tiempos de respuesta. | |
T |
|---|
TrazabilidadCapacidad de registrar, reconstruir y verificar cada etapa del manejo de un incidente, incluyendo decisiones y acciones tomadas. | |