| D |
|
Dato: |
|
representación de una información
elemental en un formato que permite su proceso. |
|
Datos de carácter
personal: |
|
cualquier información concerniente a
personas físicas identificadas o identificables. |
|
Datos de creación
de firma: |
|
son los datos únicos, tales como códigos o
claves criptográficas privadas, que el signatario utiliza
para crear la firma electrónica. |
|
Datos de verificación
de firma: |
|
son los datos, como códigos o claves
criptográficas públicas, que se utilizan para verificar
la firma electrónica. |
|
Derechos de acceso: |
|
privilegios de acceso de un sujeto u objeto,
por ejemplo derechos de acceso para escritura, lectura,
ejecución o borrado. |
|
Dirección IP o Número
IP: |
|
dirección con la que se identifica una máquina
conectada a Internet. |
|
Directorio: |
|
grupo de archivos relacionados entre sí que
se guardan bajo un nombre. |
|
Disponibilidad: |
|
a) Grado en el que un dato está en el
lugar, momento y forma en que es requerido por el usuario
autorizado. Situación que se produce cuando se puede
acceder a un sistema de información en un periodo de
tiempo considerado aceptable. La disponibilidad está
asociada a la fiabilidad técnica de los componentes del
sistema de información.
b) propiedad que requiere que los recursos de un sistema
abierto sean accesibles y utilizables a petición de una
entidad autorizada. Según la norma ISO 7498- 2 la
disponibilidad es un servicio de seguridad.
c) prevención de una negación ilícita de acceso a la
información o a los recursos. |
|
Dispositivo de
creación de firma: |
|
es un programa o un aparato informático que
sirve para aplicar los datos de creación de firma. |
|
Dispositivo seguro
de creación de firma: |
|
es un dispositivo de creación de firma que
cumple los requisitos establecidos en el artículo 19 de
la Ley 14/1999 de Firma Electrónica. |
|
Dispositivo de
verificación de firma: |
|
es un programa o un aparato informático que
sirve para aplicar los datos de verificación de firma. |
|
Documento: |
|
entidad identificada y estructurada que
contiene texto, gráficos, sonidos, imágenes o cualquier
otra clase de información que puede ser almacenada,
editada, extraída e intercambiada entre sistemas de
tratamiento de la información o usuarios como una unidad
diferenciada. |
|
Documento electrónico: |
|
documento cuya información está registrada
en un formato adecuado para la consulta, tratamiento y
transmisión por un equipo informático. |
|
Driver: |
|
ver Controlador |
|
|
| E |
|
Eliminación: |
|
destrucción física de unidades o series
documentales. |
|
Encriptar: |
|
forma de codificar la información
transmitida a través de la red para no ser leída por un
tercero en caso de ser interceptada. |
|
Ergonomía: |
|
consideración del elemento humano en el
diseño de ingeniería. Estudio del diseño de
dispositivos (por ejemplo, teclados), con el objetivo de
que las personas los usen de manera saludable, cómoda y
eficiente. |
|
Estándares de
facto: |
|
producto firmemente establecido en el
mercado que marca la pauta de compatibilidad de otros
soportes, medios o aplicaciones. |
|
Especificaciones
disponibles públicamente (PAS): |
|
producidas cuando, por ejemplo, varias
empresas se unen en un consorcio para definir una interfaz
estándar, al objeto de poder desarrollar productos
mutuamente compatibles. |
|
Estándares de
jure: |
|
diversos organismos oficiales garantizan un
consenso en relación con una determinada especificación
que se convierte en una norma oficial. |
|
Etiqueta de
seguridad: |
|
marca asociada con datos, procesos y otros
recursos protegidos, que puede ser usada para poner en práctica
una política de seguridad. |
|
Evaluación: |
|
valoración de un sistema o producto de
tecnologías de la información respecto de un criterio de
evaluación definido. |
|
Evaluación de
riesgos: |
|
etapa posterior al análisis de riesgos, que
partiendo de la exposición a un riesgo y del riesgo
aceptable, establece recomendaciones acerca de los
controles de seguridad existentes y propuesta de otros
nuevos. |
|
Extensión: |
|
en sistemas operativos como MsDos y Windows,
es frecuente que el nombre de un fichero o archivo esté
formado por dos partes, separadas por un punto. La primera
parte es el nombre del dicho; la segunda parte (hasta 3
letras, en DOS) es la extensión, que suele indicar el
tipo de archivo y de la información que guarda ese
fichero. |
|
|
| F |
|
Fichero: |
|
todo conjunto organizado de datos. |
|
Firewall: |
|
mecanismo de seguridad que impide el acceso
a una red, ver Cortafuegos. |
|
Firma electrónica: |
|
es el conjunto de datos, en forma electrónica,
anejos a otros datos electrónicos o asociados
funcionalmente con ellos, utilizados como medio para
identificar formalmente al autor o a los autores del
documento que la recoge. |
|
Firma electrónica
avanzada: |
|
es la firma electrónica que permite la
identificación del signatario y ha sido creada por medios
que éste mantiene bajo su exclusivo control, de manera
que está vinculada únicamente al signatario y a los
datos a los que se refiere, lo que permite que sea
detectable cualquier modificación ulterior de éstos. |
|
Formato: |
|
es la representación de los datos, su
finalidad es proporcionar a los sistemas de tratamiento,
la información necesaria para que las aplicaciones o
programas puedan ejecutar o visualizar los datos
codificados. |
|
Freeware: |
|
programas que se pueden emplear
gratuitamente. Creados por programadores que no buscan
lucrase con ellos. |
|
Fuentes accesibles
al público: |
|
aquellos ficheros cuya consulta puede ser
realizada, por cualquier persona, no impedida por una
norma limitativa o sin más exigencia que, en su caso, el
abono de una contraprestación. Tienen la consideración
de fuentes de acceso público, exclusivamente, el censo
promocional, los repertorios telefónicos en los términos
previstos por su normativa específica y las listas de
personas pertenecientes a grupos de profesionales que
contengan únicamente los datos de nombre, título,
profesión, actividad, grado académico, dirección e
indicación de su pertenencia al grupo. Asimismo, tienen
el carácter de fuentes de acceso público los diarios y
boletines oficiales y los medios de comunicación. |
|
Función
irreversible: |
|
función matemática que es fácil de
calcular por ordenador, pero cuya inversa es intratable
por ordenador, en inglés One-way function. |
|
Función
irreversible con trampa: |
|
función fácil de calcular, pero cuya
inversa es inviable de obtener salvo conociendo una
información privilegiada. Estas funciones son la base de
las técnicas criptográficas asimétricas, en las que la
información privilegiada es la clave privada, en inglés
Trapdoor one-way function. |
|
Función resumen o
Función de verificación criptográfica: |
|
función matemática que transforma valores
de un conjunto grande en otro conjunto de valores más
pequeño. Es una función resistente a colisiones que
transforma una cadena arbitraria de bits en una cadena de
longitud fija, en inglés Hash function. |
|
|
| G |
|
Gateway: |
|
dispositivo que permite el acceso desde una
red de ordenadores a otra de características diferentes. |
|
 |
| H |
|
Habilitación: |
|
atributo de los sujetos que indica el nivel
de autoridad que tiene otorgado. Este nivel se usa para
controlar el acceso a los objetos clasificados con cierto
nivel de confidencialidad, o, en ocasiones integridad. |
|
Hipertexto: |
|
ruptura de la estructura lineal de un texto
mediante "enlaces", también llamados "Vínculos"
o "Hipervínculos", que permiten saltar a otros
temas relacionados, donde encontrar información ampliada.
Las páginas Web de Internet son un ejemplo claro de
Hipertexto. |
|
Hardware: |
|
todos los componentes físicos de la
computadora y sus periféricos. |
|
Hosting: |
|
servicio de alojamiento ofrecido por algunos
proveedores, que brindan a sus clientes un espacio en su
servidor para alojar un sitio web. |
|
Housing: |
|
servicio que consiste en contratar un
servidor para que la empresa pueda alojar los sitios web
que necesite. |
|
HTML: |
|
siglas para Hipertext Markup Language,
lenguaje en que se crean las páginas Web. Los documentos
generados en este lenguaje suelen tener la terminación
.html o .htm (ver Hipertexto) |
|
Huella digital: |
|
característica de un conjunto de datos,
como el valor obtenido al aplicar una función resumen,
específica de los mismos, tal que es inviable encontrar
otro conjunto de datos que posea la misma característica. |
|
|
| I |
|
Identificación: |
|
procedimiento de reconocimiento de la
identidad de un usuario. |
|
Incidencia: |
|
cualquier anomalía que afecte o pudiera
afectar a la seguridad de los datos. |
|
Impacto: |
|
daño producido a la organización por un
posible incidente, y resultado de la agresión sobre un
activo, visto como diferencia en las estimaciones de los
estados de seguridad obtenidas antes y después del
evento. |
|
Información: |
|
indicación o evento llevado al conocimiento
de una persona o de un grupo. Es posible crearla,
mantenerla, conservarla y transmitirla. Está en la base
de la organización de todo proceso de trabajo. |
|
Información
almacenada en soporte electrónico: |
|
cualquier dato conservado con un formato que
permite su tratamiento automático y que no es posible
leerlo y recuperarlo sin la ayuda de una herramienta específica. |
|
Integridad: |
|
a) condición de seguridad que garantiza que
la información es modificada, incluyendo su creación y
borrado, sólo por el personal autorizado. La integridad
está ligada a la fiabilidad funcional del sistema de
información, a su eficacia para cumplir las funciones del
sistema.
b) seguridad que la información, o los datos, están
protegidos contra modificación o destrucción no
autorizada, y certidumbre de que los datos no han cambiado
de la creación a la recepción.
c) prevención de la modificación no autorizada de
información.
d) propiedad de los datos que garantiza que éstos no han
sido alterados o destruidos de modo no autorizado.
Internet: red de ordenadores a nivel mundial. Ofrece
distintos servicios, como el envío y recepción de correo
electrónico (e-mail), la posibilidad de ver información
en las páginas Web, de participar en foros de discusión
(News), de enviar y recibir ficheros mediante FTP, de
charlar en tiempo real mediante IRC. |
|
Interoperabilidad: |
|
es la capacidad de dos o más sistemas o
componentes de intercambiar información y utilizar la
información que ha sido intercambiada. |
|
Intranet: |
|
red privada de una empresa de tipo Internet.
Su aspecto es similar al de las páginas de Internet. |
|
IP Address: |
|
dirección de un ordenador dentro de una red
con protocolo TCP/IP (4 números de 0 a 255, separados por
puntos, ej: 194.179.5.205). |
|
|
| J |
|
Java: |
|
lenguaje de programación orientado a
objetos creado por Sun Microsystems, Inc. que permite
ejecutar programas en plataformas múltiples. |
|
|
| K |
|
|
| L |
|
Linux: |
|
sistema operativo gratuito para ordenadores
personales derivado de Unix. |
|
Log: |
|
fichero de texto en el que queda recogida
toda la actividad que tiene lugar en un determinado
ordenador, permitiendo que su propietario o administrador
detecte actividades ilícitas e identifique, por medio de
su dirección IP, al usuario correspondiente. |
|
|
| M |
|
Metadatos: |
|
en relación con el contexto de un documento
electrónico o base de datos, conjunto de datos con la
descripción de la aplicación y equipo informático
necesario para reproducirlo, número de versión,
estructura del fichero, descripción de los datos y relación
con otros documentos. |
|
Multimedia: |
|
información digitalizada de varios tipos
como texto, gráficos, imagen fija, imagen en movimiento y
sonido. |