Les termes techniques et réglementaires du secteur, définis en une phrase.
SOC (Security Operations Center)
Un equipo y un conjunto de herramientas dedicados a la detección y calificación continua de los incidentes de seguridad.
MDR (Managed Detection & Response)
Un servicio gestionado que combina detección, investigación y respuesta a incidentes, operado por un proveedor externo.
SIEM (Security Information and Event Management)
Una plataforma que recopila y correlaciona los registros técnicos para detectar comportamientos anómalos.
RSSI / CISO
El responsable de la seguridad de los sistemas de información, encargado de la estrategia y la gobernanza de seguridad de una organización.
ISO/IEC 27001
La norma internacional de referencia para un sistema de gestión de la seguridad de la información.
RGPD
El reglamento europeo que regula la recopilación y el tratamiento de los datos personales.
PASSI
La cualificación otorgada por la DGSSI a los proveedores de auditoría de seguridad de los sistemas de información en Marruecos.
MITRE ATT&CK
Una base de conocimiento pública de las tácticas y técnicas utilizadas por los atacantes, estructurada en forma de matriz.
Test de intrusión (pentest)
Una simulación controlada de ataque destinada a identificar vulnerabilidades explotables en un perímetro definido.
Ransomware
Un software malicioso que cifra los datos de una organización y exige un rescate para su restitución.
Phishing
Una técnica de ingeniería social destinada a obtener información sensible suplantando una identidad de confianza.
Zero-day
Una vulnerabilidad explotada antes de que el fabricante correspondiente disponga de un parche.
EDR (Endpoint Detection & Response)
Un agente instalado en los equipos y servidores para detectar y responder localmente a comportamientos maliciosos.
IAM (Identity & Access Management)
El conjunto de prácticas y herramientas que gestionan las identidades digitales y sus derechos de acceso a los sistemas.
CVSS (Common Vulnerability Scoring System)
Un sistema de puntuación estandarizado de la gravedad de una vulnerabilidad, de 0 a 10.
GRC (Gobernanza, Riesgo, Cumplimiento)
La disciplina que alinea la estrategia de seguridad de una organización con sus obligaciones regulatorias y su gestión del riesgo.
vCISO (RSSI externalizado)
Una dirección de la seguridad a nivel ejecutivo, prestada como servicio, sin necesidad de contratación a tiempo completo.
OT / ICS
Las tecnologías operativas y los sistemas de control industrial, diferenciados de la informática de gestión clásica.
Threat Intelligence
La recopilación y el análisis de información sobre amenazas para anticipar y detectar ataques dirigidos a una organización.
DNSSEC
Una extensión del protocolo DNS que garantiza la autenticidad de las respuestas de resolución de nombres de dominio.