¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Glossaire

Les termes techniques et réglementaires du secteur, définis en une phrase.

SOC (Security Operations Center)

Un equipo y un conjunto de herramientas dedicados a la detección y calificación continua de los incidentes de seguridad.

MDR (Managed Detection & Response)

Un servicio gestionado que combina detección, investigación y respuesta a incidentes, operado por un proveedor externo.

SIEM (Security Information and Event Management)

Una plataforma que recopila y correlaciona los registros técnicos para detectar comportamientos anómalos.

RSSI / CISO

El responsable de la seguridad de los sistemas de información, encargado de la estrategia y la gobernanza de seguridad de una organización.

ISO/IEC 27001

La norma internacional de referencia para un sistema de gestión de la seguridad de la información.

RGPD

El reglamento europeo que regula la recopilación y el tratamiento de los datos personales.

PASSI

La cualificación otorgada por la DGSSI a los proveedores de auditoría de seguridad de los sistemas de información en Marruecos.

MITRE ATT&CK

Una base de conocimiento pública de las tácticas y técnicas utilizadas por los atacantes, estructurada en forma de matriz.

Test de intrusión (pentest)

Una simulación controlada de ataque destinada a identificar vulnerabilidades explotables en un perímetro definido.

Ransomware

Un software malicioso que cifra los datos de una organización y exige un rescate para su restitución.

Phishing

Una técnica de ingeniería social destinada a obtener información sensible suplantando una identidad de confianza.

Zero-day

Una vulnerabilidad explotada antes de que el fabricante correspondiente disponga de un parche.

EDR (Endpoint Detection & Response)

Un agente instalado en los equipos y servidores para detectar y responder localmente a comportamientos maliciosos.

IAM (Identity & Access Management)

El conjunto de prácticas y herramientas que gestionan las identidades digitales y sus derechos de acceso a los sistemas.

CVSS (Common Vulnerability Scoring System)

Un sistema de puntuación estandarizado de la gravedad de una vulnerabilidad, de 0 a 10.

GRC (Gobernanza, Riesgo, Cumplimiento)

La disciplina que alinea la estrategia de seguridad de una organización con sus obligaciones regulatorias y su gestión del riesgo.

vCISO (RSSI externalizado)

Una dirección de la seguridad a nivel ejecutivo, prestada como servicio, sin necesidad de contratación a tiempo completo.

OT / ICS

Las tecnologías operativas y los sistemas de control industrial, diferenciados de la informática de gestión clásica.

Threat Intelligence

La recopilación y el análisis de información sobre amenazas para anticipar y detectar ataques dirigidos a una organización.

DNSSEC

Una extensión del protocolo DNS que garantiza la autenticidad de las respuestas de resolución de nombres de dominio.