Análisis de vulnerabilidades
Un análisis de vulnerabilidades es la revisión sistemática de los equipos, servidores y aplicaciones de una empresa para encontrar fallas de seguridad conocidas, como software sin parchar o configuraciones débiles, y priorizarlas según su riesgo. A diferencia de un pentest, no intenta explotar las fallas: las identifica y entrega un plan de corrección.
Profundiza este tema en nuestro TecnetBlog: Pentesting vs análisis de vulnerabilidades
escaneo de vulnerabilidades, evaluación de vulnerabilidades, vulnerability assessment, gestión de vulnerabilidades
Términos relacionados
COBIT
COBIT es el marco de referencia de ISACA para el gobierno y la gestión de la tecnología de información en las empresas. Ayuda a alinear TI con los objetivos del negocio, definir responsabilidades y controles, y medir su desempeño, y es muy usado por auditores, consejos de administración y áreas de cumplimiento.
SOC 1 y SOC 2
SOC 2 es un informe de auditoría, definido por la AICPA de Estados Unidos, que evalúa los controles de un proveedor de servicios sobre seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad. El Tipo I revisa el diseño en una fecha y el Tipo II su funcionamiento durante meses; SOC 1, en cambio, se enfoca en controles financieros.
Delito informático
Un delito informático es cualquier conducta ilegal que usa computadoras, redes o internet como medio o como blanco, como el acceso no autorizado a sistemas, el robo de datos, el fraude electrónico, la extorsión con ransomware o la suplantación de identidad. En México está tipificado en el Código Penal Federal y en códigos estatales.
Simulación de phishing
Una simulación de phishing es un ejercicio controlado en el que la empresa envía a sus colaboradores correos falsos parecidos a los reales para medir quién hace clic o entrega datos, y capacitar en el momento a quien cae. Repetida con regularidad, muestra cómo baja el riesgo humano con el tiempo.
Ley General de Ciberseguridad (México)
La Ley General de Ciberseguridad es la iniciativa con la que México busca crear un marco nacional obligatorio de ciberseguridad: autoridades responsables, protección de infraestructura crítica, reporte de incidentes y sanciones por delitos informáticos. Mientras se aprueba, conviene preparar controles y procesos de respuesta, porque fijará obligaciones para empresas de sectores clave.
Concientización en ciberseguridad
La concientización en ciberseguridad es el programa continuo que enseña a los colaboradores a reconocer y evitar riesgos digitales, como correos de phishing, contraseñas débiles o el manejo descuidado de información. Combina cursos cortos, simulaciones y métricas para convertir al personal en una línea de defensa y no en el punto débil.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.