Clasificación de la información
La clasificación de la información es el proceso de etiquetar los datos de una empresa según su sensibilidad, por ejemplo pública, interna, confidencial y restringida, para aplicar a cada nivel la protección adecuada. Así se sabe qué cifrar, quién puede verlo y qué no debe salir de la organización.
Profundiza este tema en nuestro TecnetBlog: Qué es la clasificación de datos
clasificación de datos, etiquetado de información, niveles de confidencialidad, data classification
Términos relacionados
CISO (director de seguridad de la información)
El CISO (chief information security officer) es el directivo responsable de la estrategia de seguridad de la información de una empresa: define prioridades, presupuesto y políticas, y responde ante la dirección por los riesgos cibernéticos. Las empresas que no necesitan uno de tiempo completo pueden contratar un CISO virtual o vCISO.
Matriz de riesgos
Una matriz de riesgos es una tabla que cruza la probabilidad de que ocurra un evento con el impacto que tendría, para ubicar cada riesgo en un nivel, por ejemplo bajo, medio, alto o crítico. Permite comparar riesgos distintos con el mismo criterio y decidir cuáles atender primero.
C-TPAT
C-TPAT (Customs Trade Partnership Against Terrorism) es el programa voluntario de la aduana de Estados Unidos (CBP) que certifica a empresas de la cadena de suministro que cumplen requisitos de seguridad, a cambio de inspecciones más ágiles en frontera. Incluye criterios de ciberseguridad, por eso muchas exportadoras mexicanas lo trabajan junto con ISO 27001.
ISO 27002
ISO 27002 es la norma internacional que explica cómo aplicar los controles de seguridad de la información que pide ISO 27001. Su versión 2022 describe 93 controles agrupados en cuatro temas: organizacionales, de personas, físicos y tecnológicos, con orientación práctica para implementar cada uno.
Análisis de riesgos
El análisis de riesgos es el proceso que identifica qué activos de tu empresa podrían verse afectados, por qué amenazas y vulnerabilidades, y qué tan probable y grave sería cada escenario. El resultado es una lista priorizada que indica dónde invertir primero en controles de seguridad, y es un requisito central de ISO 27001.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.