Incidente de Seguridad de la Información
Según la norma ISO 27035, un Incidente de Seguridad de la Información es indicado por un único o una serie de eventos seguridad de la información indeseados o inesperados, que tienen una probabilidad significativa de comprometer las operaciones de negocio y de amenazar la seguridad de la información.
Evento de Seguridad de la Información
- Una ocurrencia identificada en el estado de un sistema, servicio o red, indicando una posible violación de la seguridad de la información, política o falla de los controles, o una situación previamente desconocida que puede ser relevante para la seguridad.
- Una falla en las medidas de seguridad de una organización.
- Una situación previamente desconocida que pueda ser relevante para la seguridad.