Seguridad de la información
La seguridad de la información es la disciplina que protege la información de una organización, en cualquier formato, para que siga siendo confidencial, íntegra y disponible. Abarca más que la ciberseguridad: incluye documentos en papel, conversaciones y procesos, y se organiza con políticas, controles y normas como ISO 27001.
Profundiza este tema en nuestro TecnetBlog: Medidas de seguridad de la información
infosec, information security, seguridad informática, protección de la información
Términos relacionados
Auditoría de ciberseguridad
Una auditoría de ciberseguridad es la revisión independiente y documentada de los controles, políticas y configuraciones de una empresa para comprobar si protegen su información y cumplen con normas como ISO 27001 o PCI DSS. Su resultado es un informe con hallazgos, nivel de riesgo y recomendaciones priorizadas.
LFPDPPP (Ley Federal de Protección de Datos Personales)
La LFPDPPP (Ley Federal de Protección de Datos Personales en Posesión de los Particulares) es la ley mexicana que regula cómo las empresas recaban, usan, guardan y comparten los datos personales de clientes, empleados y prospectos. Obliga a tener aviso de privacidad, atender los derechos ARCO y aplicar medidas de seguridad, y su versión vigente se publicó en marzo de 2025.
Clasificación de la información
La clasificación de la información es el proceso de etiquetar los datos de una empresa según su sensibilidad, por ejemplo pública, interna, confidencial y restringida, para aplicar a cada nivel la protección adecuada. Así se sabe qué cifrar, quién puede verlo y qué no debe salir de la organización.
CISO (director de seguridad de la información)
El CISO (chief information security officer) es el directivo responsable de la estrategia de seguridad de la información de una empresa: define prioridades, presupuesto y políticas, y responde ante la dirección por los riesgos cibernéticos. Las empresas que no necesitan uno de tiempo completo pueden contratar un CISO virtual o vCISO.
Matriz de riesgos
Una matriz de riesgos es una tabla que cruza la probabilidad de que ocurra un evento con el impacto que tendría, para ubicar cada riesgo en un nivel, por ejemplo bajo, medio, alto o crítico. Permite comparar riesgos distintos con el mismo criterio y decidir cuáles atender primero.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.