Concientización en ciberseguridad
La concientización en ciberseguridad es el programa continuo que enseña a los colaboradores a reconocer y evitar riesgos digitales, como correos de phishing, contraseñas débiles o el manejo descuidado de información. Combina cursos cortos, simulaciones y métricas para convertir al personal en una línea de defensa y no en el punto débil.
Profundiza este tema en nuestro TecnetBlog: Concientización: más que una charla anual
security awareness, capacitación en ciberseguridad, cultura de seguridad, entrenamiento de usuarios
Términos relacionados
COBIT
COBIT es el marco de referencia de ISACA para el gobierno y la gestión de la tecnología de información en las empresas. Ayuda a alinear TI con los objetivos del negocio, definir responsabilidades y controles, y medir su desempeño, y es muy usado por auditores, consejos de administración y áreas de cumplimiento.
SOC 1 y SOC 2
SOC 2 es un informe de auditoría, definido por la AICPA de Estados Unidos, que evalúa los controles de un proveedor de servicios sobre seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad. El Tipo I revisa el diseño en una fecha y el Tipo II su funcionamiento durante meses; SOC 1, en cambio, se enfoca en controles financieros.
Delito informático
Un delito informático es cualquier conducta ilegal que usa computadoras, redes o internet como medio o como blanco, como el acceso no autorizado a sistemas, el robo de datos, el fraude electrónico, la extorsión con ransomware o la suplantación de identidad. En México está tipificado en el Código Penal Federal y en códigos estatales.
Simulación de phishing
Una simulación de phishing es un ejercicio controlado en el que la empresa envía a sus colaboradores correos falsos parecidos a los reales para medir quién hace clic o entrega datos, y capacitar en el momento a quien cae. Repetida con regularidad, muestra cómo baja el riesgo humano con el tiempo.
Ley General de Ciberseguridad (México)
La Ley General de Ciberseguridad es la iniciativa con la que México busca crear un marco nacional obligatorio de ciberseguridad: autoridades responsables, protección de infraestructura crítica, reporte de incidentes y sanciones por delitos informáticos. Mientras se aprueba, conviene preparar controles y procesos de respuesta, porque fijará obligaciones para empresas de sectores clave.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.