Presidencia de la República

PRESIDENCIA DE LA REPUBLICA

XL.          Riesgo: la probabilidad de que una amenaza pueda explotar una vulnerabilidad, generando un impacto sobre la infraestructura de TIC y los activos de información de la Institución;

XLI.         Repositorio de software de la APF: el espacio administrado por la CEDN para concentrar el código fuente de las aplicaciones o programas desarrollados o con titularidad de las Instituciones, que les permita usar, estudiar, compartir y modificar el software con la finalidad de mejorar la calidad y seguridad de la gestión de la información, fomentando el desarrollo colaborativo entre instituciones para cubrir sus necesidades comunes y generar ahorros en el gasto público;

XLII.        Seguridad de la Información: la capacidad de preservar la confidencialidad, integridad y disponibilidad de la información, así como la autenticidad, confiabilidad, trazabilidad y no repudio de la misma;

XLIII.       Seguridad Nacional: las acciones destinadas de manera inmediata y directa a mantener la integridad, estabilidad y permanencia del Estado Mexicano, de conformidad con lo señalado en el Artículo 3 de la Ley de Seguridad Nacional;

XLIV.       Servicios en la Nube: al modelo de provisión externa de servicios de cómputo bajo demanda que implica el suministro de infraestructura, plataforma o programa informático, distribuido de modo flexible, mediante procedimientos virtuales, en recursos compartidos dinámicamente, que se encuentren localizados fuera o dentro del territorio nacional, en instalaciones del Estado o en instalaciones privadas;

XLV.        Software Libre: el programa informático cuyo código fuente cumple con las cuatro Libertades del Software Libre y por ende se encuentra disponible para ser ejecutado, estudiado, modificado o distribuido libremente, independientemente de su costo o gratuidad;

XLVI.       Tecnologías de la Información y Comunicación: el equipo de cómputo, software, dispositivos de impresión, infraestructura y servicios que sean utilizados para almacenar, procesar, convertir, proteger, transferir y recuperar información, datos, voz, imágenes y video;

XLVII.      Visto bueno de la CEDN: la aprobación que otorga la CEDN a las UTIC de las Instituciones, a partir del cumplimiento que éstas realicen de las políticas, disposiciones, lineamientos, criterios técnicos, metodologías, guías, instructivos y demás instrumentos análogos que sean emitidos por la CEDN, y

XLVIII.      Vulnerabilidad: a la debilidad presente en un activo de información que potencialmente permitirá que una amenaza lo impacte de manera negativa, con posibles afectaciones para la seguridad de la información dentro de la Institución.

B. Siglas y Acrónimos

ASN (Autonomous System Number): Número de Sistema Autónomo;

CEDN: Coordinación de Estrategia Digital Nacional de la Oficina de la Presidencia de la República;

CNI: Centro Nacional de Inteligencia, Órgano Administrativo Desconcentrado de la Secretaría de Seguridad y Protección Ciudadana;

ERISC: Equipo de Respuesta a Incidentes de Seguridad en TIC;

Herramienta: Herramienta de Gestión de la Política TIC;

IPv4 o IPv6 (Internet Protocol version 4 or 6): Protocolo de Internet versión 4 ó 6;

LAASSP: Ley de Adquisiciones, Arrendamientos y Servicios del Sector Público;

MGSI: Marco de Gestión de Seguridad de la Información;

NIC (Network Information Center): Autoridad que se encarga de administrar los nombres de dominio de un país y de asignarlos a quien los solicita; así como la asignación de ASN o bloques de IPv4 ó IPv6;

OCF: Órgano de Control y Fiscalización de las Instituciones, el cual considera a los Órganos Internos de Control y/o análogos dependientes de la Secretaría de la Función Pública;

POTIC: Portafolio de proyectos de Tecnologías de la Información y Comunicación;

PNCCIMGP: Programa Nacional de Combate a la Corrupción y a la Impunidad, y de Mejora de la Gestión Pública;

RSI: Responsable de la Seguridad de la Información de cada Institución;

SI: Seguridad de la Información;

SHCP: Secretaría de Hacienda y Crédito Público;

TIC: Tecnologías de la Información y Comunicación;

UPCP: Unidad de Política y Control Presupuestario de la SHCP; y

UTIC: Unidad de Tecnologías de Información y Comunicaciones o área responsable de las TIC en cada Institución.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *