> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/auditoria-de-host-y-redes/introduccion-a-la-auditoria-de-seguridad/terminologia-esencial.md).

# Terminología esencial

| 🏷️ Término           | 📖 Definición                                                                                                                            | 🔍 Importancia                                                                  |
| --------------------- | ---------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------- |
| **Security Policies** | Documentos formales que definen los objetivos, directrices y procedimientos de seguridad de una organización.                            | Establecen el marco para implementar y aplicar controles de seguridad.          |
| **Compliance**        | Cumplimiento de normativas legales, estándares de la industria y políticas internas relacionadas con la seguridad y protección de datos. | Garantiza el cumplimiento de obligaciones legales y buenas prácticas.           |
| **Vulnerability**     | Debilidad en un sistema o proceso que puede ser explotada para obtener acceso no autorizado o causar daño.                               | Identificar vulnerabilidades es vital para evaluar y mejorar la seguridad.      |
| **Control**           | Salvaguarda o contramedida implementada para mitigar riesgos y proteger activos de información.                                          | Previene, detecta o responde ante amenazas y debilidades.                       |
| **Risk Assessment**   | Proceso de identificar, analizar y evaluar los riesgos que afectan a los activos de información.                                         | Permite priorizar medidas de seguridad según el impacto y la probabilidad.      |
| **Audit Trail**       | Registro cronológico de eventos y actividades que evidencian las acciones realizadas en un sistema.                                      | Apoya la trazabilidad y la rendición de cuentas en auditorías.                  |
| **Compliance Audit**  | Evaluación del cumplimiento de una organización con normativas y estándares.                                                             | Verifica el grado de cumplimiento y detecta oportunidades de mejora.            |
| **Access Control**    | Mecanismos y medidas que regulan quién puede acceder a información o sistemas y qué puede hacer.                                         | Protege la información sensible frente a accesos no autorizados.                |
| **Audit Report**      | Documento formal con los hallazgos, conclusiones y recomendaciones de una auditoría.                                                     | Comunica los resultados de la auditoría y guía la mejora continua en seguridad. |
