Activo de información.- Equipo o sistema de información del abonado o cliente.
Amenaza.- Es un evento que puede desencadenar un incidente que producirá daños en los equipos o sistemas de información del cliente.
Arcotel.- Agencia de Regulación y Control de las Telecomunicaciones.
Vulnerabilidad.- Es una debilidad en un sistema de información que permite a un atacante con conocimiento del hecho, atentar contra la confidencialidad, integridad, disponibilidad, control de acceso y consistencia del sistema o de sus datos o aplicaciones.
Evento de Seguridad de la Información.- Un evento de seguridad de la información es la ocurrencia identificada de un estado de un sistema, servicio o red, que muestra una posible brecha de política de seguridad de la información, falla de protecciones, o una situación previa desconocida que puede ser relevante para la seguridad.
Incidente de Seguridad.- Es la ocurrencia de uno o varios eventos que comprometen las operaciones o amenazan la seguridad de la información del cliente y/o en el proveedor de servicios.
Gestión de vulnerabilidades.- Proceso proactivo de seguridad que consiste en identificar debilidades en los sistemas de información, con el objetivo de reducirlas antes de que sean causa de un incidente de seguridad.
Gestión de incidentes.- Procesos para la detección, notificación, evaluación, respuesta, tratamiento y aprendizaje de incidentes, en aplicación de la “Norma técnica para coordinar la gestión de incidentes y vulnerabilidades que afecten a la seguridad de las redes y servicios de telecomunicaciones.”
Riesgo de Seguridad de la Información.- Grado de exposición de un activo de información ante una amenaza que al materializarse causaría un impacto negativo en la infraestructura tecnológica del cliente y/o del proveedor de servicios.