Activo de tecnologías de la información y comunicaciones: cualquier información o sistema de información que tenga valor para la organización. Incluye:
- datos,
- servicios,
- aplicaciones,
- equipos,
- comunicaciones,
- instalaciones,
- procesos y
- recursos humanos.
Contingencia grave:
- Incidente de seguridad TIC cuya ocurrencia causaría la reducción significativa de la capacidad de la organización para atender eficazmente a sus obligaciones fundamentales,
- el sufrimiento de un daño significativo a los activos de la organización,
- el incumplimiento material de alguna ley o regulación,
- o un perjuicio significativo de difícil reparación a personas.
Incidente de seguridad TIC: Suceso, accidental o intencionado, a consecuencia del cual se ve afectada
- la integridad,
- confidencialidad o
- disponibilidad de la información.
Plan director de seguridad: Estrategia y conjunto de iniciativas planificadas, plasmadas en un documento escrito, cuyo objetivo es alcanzar un determinado nivel de seguridad en la organización.
Política de seguridad de la información y comunicaciones: Conjunto de directrices plasmadas en un documento escrito, que rigen la forma en que una organización gestiona y protege sus activos de tecnologías de la información y comunicaciones.
Riesgo:
- Estimación del grado de exposición a que una amenaza se materialice sobre uno o más activos causando daños o perjuicios a la organización.
- Posibilidad de que se produzca un impacto determinado en un activo, en un dominio o en toda la organización.
Sistema de información: Conjunto organizado de recursos destinados a
- recoger,
- almacenar,
- procesar,
- presentar o
- transmitir la información.
Sistema de información crítico: Sistema de información cuyo adecuado funcionamiento es indispensable para el funcionamiento de la organización y el cumplimiento de sus obligaciones fundamentales.
Con las TIC´s se relacionan estos estándares:
- a) UNE-ISO/IEC 27001, Tecnología de la información. Técnicas de seguridad. Sistemas de Gestión de la Seguridad de la Información (SGSI). Requisitos (ISO/IEC 27001).
- b) UNE 71599-1:2010. Gestión de la continuidad del negocio. Parte 1: Código de práctica.
- c) UNE 71599-2:2010. Gestión de la continuidad del negocio. Parte 2: Especificaciones.