Volver al glosario

Cumplimiento y regulación UE/ES

Definiciones en lenguaje claro del tema cumplimiento y regulación ue/es.

28 términos
5
A
Cumplimiento y regulación UE/ES

Acuerdo de licencia

Un acuerdo de licencia es el contrato que fija los términos bajo los que se puede usar un software, una aplicación o un servicio en línea. En seguridad es donde viven de verdad los límites de uso, las obligaciones de tratamiento de datos y los topes de responsabilidad.

Leer definición
A
Cumplimiento y regulación UE/ES

Administración electrónica

La administración electrónica es la prestación de servicios administrativos y públicos por canales digitales. Hace que los servicios públicos se alcancen más rápido, y concentra los datos y la identidad de los ciudadanos en sistemas que tienen que aguantar.

Leer definición
A
Cumplimiento y regulación UE/ES

AEPD

La AEPD, la Agencia Española de Protección de Datos, es la autoridad de control independiente en materia de protección de datos en España. Es el organismo al que una organización española notifica una brecha de datos personales, el que investiga y sanciona, y la fuente de la guía técnica que más se cita en un informe de seguridad español.

Leer definición
A
Cumplimiento y regulación UE/ES

Análisis de riesgos

El análisis de riesgos es la evaluación estructurada de los riesgos que afectan a los activos, los sistemas y las operaciones de una organización, para que las decisiones sobre ellos se tomen con pruebas y no por instinto.

Leer definición
A
Cumplimiento y regulación UE/ES

Auditoría de seguridad

Una auditoría de seguridad es una revisión sistemática de los controles de seguridad que protegen un sistema, una red, una aplicación o una infraestructura, para encontrar vulnerabilidades, comprobar que se sigue la política y recomendar qué mejorar.

Leer definición
1
5
C
Cumplimiento y regulación UE/ES

Categorías de seguridad del ENS (ENS security categories)

En seguridad del sector público español, las categorías de seguridad del ENS son los niveles (básica, media y alta) que fijan cuánta protección necesita un sistema bajo el Esquema Nacional de Seguridad. La categoría es lo que decide de verdad el alcance y el coste de una evaluación, y la diferencia entre una declaración de conformidad y una certificación de conformidad.

Leer definición
C
Cumplimiento y regulación UE/ES

CCN-STIC guides

Las guías CCN-STIC son la serie de guías de seguridad que publica el Centro Criptológico Nacional. Son la referencia desde la que trabaja una auditoría del ENS, y la serie 800 en particular fija cómo se interpreta, se implanta y se evidencia el Esquema Nacional de Seguridad en la práctica.

Leer definición
C
Cumplimiento y regulación UE/ES

CISO (director de seguridad de la información)

En gobierno de la seguridad, el CISO es la persona a la que una organización hace responsable de su seguridad de la información: decide qué riesgos se aceptan, en qué orden se tratan los demás y responde de ello ante quien gobierna la empresa. Es un puesto de decisión, no técnico, y de ahí vienen casi todos los malentendidos.

Leer definición
C
Cumplimiento y regulación UE/ES

Cumplimiento normativo (Security compliance)

En gobierno de la seguridad, el cumplimiento normativo es demostrar, ante auditores y reguladores, que una organización cumple un conjunto definido de controles. Es necesario, pero no es lo mismo que estar seguro: un sistema puede pasar una auditoría y seguir siendo explotable, y esa distancia es exactamente lo que mide una evaluación ofensiva.

Leer definición
C
Cumplimiento y regulación UE/ES

Cyber Resilience Act

En la regulación europea, el Cyber Resilience Act (CRA) fija requisitos de seguridad para los productos con elementos digitales que se venden en el mercado europeo, y cubre todo su ciclo de vida. Alcanza a cualquier fabricante de productos conectados, que es exactamente el cliente de una auditoría de IoT, y enlaza el mundo de los dispositivos con el del cumplimiento normativo.

Leer definición
5
D
Cumplimiento y regulación UE/ES

Datos personales (RGPD)

En protección de datos de la UE, un dato personal es cualquier información sobre una persona identificada o identificable, tal como lo define el artículo 4 del RGPD. Es el concepto canónico en España y en la UE, y es más amplio que el término estadounidense PII: cubre identificadores en línea, direcciones IP, cookies y datos seudonimizados que todavía se pueden volver a ligar a alguien.

Leer definición
D
Cumplimiento y regulación UE/ES

Declaración de aplicabilidad (Statement of Applicability)

La declaración de aplicabilidad es el documento, exigido por ISO/IEC 27001, que enumera los controles del anexo A, dice si cada uno es aplicable, justifica todas las inclusiones y todas las exclusiones, y deja constancia de su estado de implantación. Es el primer artefacto que pide un auditor y el que más veces no sobrevive al escrutinio.

Leer definición
D
Cumplimiento y regulación UE/ES

Delegado de protección de datos (DPO)

El delegado de protección de datos es la persona que una organización designa para informar, asesorar y supervisar el cumplimiento de la normativa de protección de datos, y para actuar como punto de contacto con la autoridad de control y con los interesados. El puesto es independiente por diseño: reporta al nivel más alto de la dirección y no se le pueden dar instrucciones sobre cómo hacer su trabajo.

Leer definición
D
Cumplimiento y regulación UE/ES

Derecho al olvido

El derecho al olvido es el derecho de una persona a pedir que se borre o se desindexe información personal sobre ella, y a que esa solicitud sea evaluada.

Leer definición
D
Cumplimiento y regulación UE/ES

DORA

DORA es el Reglamento (UE) 2022/2554 sobre resiliencia operativa digital del sector financiero, aplicable desde enero de 2025. Al ser un reglamento obliga directamente, sin transposición nacional, y es el único marco europeo que obliga a algunas entidades a someterse a pruebas de intrusión dirigidas por amenazas con una periodicidad fija.

Leer definición
2
2
1
1
1
2
2
1