Across
- 5. Estándar internacional de gobernanza para Sistemas de Gestión de Seguridad de la Información.
- 7. Siglas del Plan de Continuidad del Negocio que dicta los protocolos para reiniciar la empresa tras una catástrofe.
- 8. Paradigma que asume que el perímetro ya ha sido comprometido bajo la premisa "Nunca confiar, siempre verificar".
- 10. Técnica matemática aplicada a datos en reposo (AES-256) que inutiliza la lectura de un disco robado.
- 11. Mecanismo de control de acceso físico basado en características biológicas únicas como huella o rostro.
- 13. Costo financiero o Pérdida Anual Esperada proyectada mediante modelos cuantitativos de análisis de riesgo.
- 14. Tiempo máximo objetivo para reiniciar las operaciones de un sistema tras una interrupción grave.
- 15. Proceso de endurecimiento de sistemas eliminando vulnerabilidades, contraseñas por defecto y servicios innecesarios.
Down
- 1. Pilar de la tríada CIA que se rompe cuando una inundación o fallo de energía apaga los servidores.
- 2. Técnica de ingeniería social responsable del mayor porcentaje de brechas mediante la manipulación de credenciales.
- 3. Barrera perimetral de red que filtra puertos, IPs y contenido en la Capa 7 (WAF).
- 4. Plataforma unificada de detección y respuesta extendida que correlaciona telemetría en endpoints, red e identidad.
- 6. Mecanismo extremo que borra de forma automática e instantánea las claves en RAM si se detecta intrusión física.
- 9. Cantidad máxima de datos que una empresa se puede permitir perder tras un desastre, medida en tiempo.
- 12. Exigencia de verificación secundaria para otorgar acceso a un sistema además de la contraseña.
