Glosario
El lenguaje del gobierno de la ciberseguridad, en términos claros.
Conceptos clave que usamos en el ciclo CGF, nuestras soluciones y Complyze.
14 términos
- Activo
- Recurso con valor para la organización que debe protegerse.
- Apetito de riesgo
- Nivel de riesgo que la organización está dispuesta a aceptar.
- BIA
- Análisis de impacto en el negocio.
- Brecha (gap)
- Diferencia entre el estado actual y el estado deseado.
- Continuidad del negocio
- Capacidad de la organización de seguir operando y recuperarse ante una interrupción.
- Control
- Medida que modifica un riesgo.
- Declaración de aplicabilidad (SoA)
- Documento que justifica qué controles del Anexo A de ISO/IEC 27001 aplican y por qué.
- Evidencia
- Registro que demuestra que un control opera.
- Gobierno
- Marco de decisiones, roles y rendición de cuentas.
- KPI / KRI
- Indicadores de desempeño (KPI) y de riesgo (KRI).
- Madurez
- Grado de consolidación de una capacidad.
- Riesgo
- Efecto de la incertidumbre sobre los objetivos.
- RTO / RPO
- Objetivos de tiempo y de punto de recuperación ante una interrupción.
- SGSI
- Sistema de gestión de seguridad de la información.
¿Falta un término?
Si buscás un concepto que todavía no está, escribinos y lo sumamos al glosario.
Sugerir un término