Ir al contenido

Glosario de TI

Conceptos de TI explicados con claridad: nube, software, seguridad y operaciones. Elige una letra o busca un término.

A

API

Interfaz de programación

Una interfaz definida que permite a un programa utilizar funciones o datos de otro sistema.

B

Backup

Copia de seguridad

Una copia adicional de los datos para recuperarlos tras una pérdida o un daño. Las pruebas de restauración comprueban su utilidad.

C

Cache

Almacenamiento temporal

Guarda temporalmente datos frecuentes para acelerar el acceso. Las reglas de vigencia y la invalidación selectiva ayudan a evitar contenido obsoleto.

Más información · www.cloudflare.com

CDN

Red de distribución de contenido

Una red distribuida de servidores que acerca el contenido web a los visitantes y puede reducir la latencia y la carga del origen.

CI/CD

Integración y entrega continuas

Los cambios se integran, compilan y prueban regularmente. Una cadena de entrega lleva las versiones aprobadas al entorno de destino mediante controles definidos.

Cloud

Computación en la nube

Recursos como capacidad de cálculo, almacenamiento o aplicaciones se ofrecen bajo demanda por una red. Las responsabilidades y los costes dependen del modelo acordado.

Container

Contenedor de software

Agrupa una aplicación y sus bibliotecas en una unidad de ejecución estandarizada. Los contenedores suelen compartir el núcleo del sistema anfitrión.

CRM

Gestión de relaciones con clientes

Procesos y sistemas para gestionar contactos, oportunidades comerciales, comunicaciones y solicitudes de servicio de los clientes.

D

DAST

Pruebas dinámicas de seguridad

Pruebas de seguridad de una aplicación en ejecución a través de sus interfaces accesibles.

DevOps

Desarrollo y operaciones

Una forma de trabajo que conecta desarrollo de software y operaciones de TI mediante responsabilidad compartida, automatización y ciclos de respuesta cortos.

Disaster Recovery

Recuperación ante desastres

Restauración planificada de los servicios de TI tras interrupciones graves o desastres.

DNS

Sistema de nombres de dominio

Un directorio distribuido que asocia dominios con registros técnicos, como direcciones IP o servidores de correo.

E

ERP

Planificación de recursos empresariales

Un sistema integrado que apoya procesos como compras, pedidos, inventario, proyectos y contabilidad.

F

Firewall

Cortafuegos

Comprueba el tráfico de red según reglas definidas y permite o bloquea conexiones. Es una parte de una estrategia de protección más amplia.

G

GitOps

GitOps

Enfoque operativo en el que agentes de software obtienen un estado deseado declarativo y versionado y lo concilian continuamente con el entorno real.

I

IaC

Infraestructura como código

Descripción y gestión de la infraestructura mediante configuraciones legibles por máquinas, en lugar de depender solo de operaciones manuales.

IAM

Gestión de identidades y accesos

Gestiona identidades digitales y permisos durante todo su ciclo de vida, desde el alta hasta la retirada de accesos innecesarios.

IdP

Proveedor de identidad

Sistema que gestiona identidades y proporciona a otras aplicaciones información sobre una autenticación correcta.

K

Kubernetes

Orquestación de contenedores

Una plataforma abierta que automatiza el despliegue, la escalabilidad y la gestión de aplicaciones en contenedores en varias máquinas.

Más información · kubernetes.io

M

Managed Services

Servicios de TI gestionados

Un proveedor realiza tareas de TI acordadas de forma continua. El contrato define alcance, responsabilidades, horarios y objetivos de respuesta.

MFA

Autenticación multifactor

Un acceso con al menos dos categorías de factores, como conocimiento y posesión. Dos contraseñas por sí solas no constituyen autenticación multifactor.

Más información · www.cisa.gov

Monitoring

Supervisión de sistemas

Recoge estados y métricas de aplicaciones e infraestructura. Los umbrales y las reglas generan alertas cuando se requiere atención.

O

OAuth 2.0

OAuth 2.0

Marco de autorización para el acceso delegado. Por sí solo no es un protocolo completo de inicio de sesión de usuarios.

Observability

Observabilidad

Capacidad de comprender los estados internos de un sistema a partir de sus salidas y mediciones disponibles, incluso ante fallos hasta entonces desconocidos.

OIDC

OpenID Connect

Capa de identidad basada en OAuth 2.0 para la autenticación y la transmisión de información de identidad.

P

PAM

Gestión de accesos privilegiados

Protege accesos amplios, como las cuentas administrativas, mediante autorizaciones controladas, gestión de credenciales y sesiones trazables.

R

RabbitMQ

Intermediario de mensajes

Un intermediario que recibe y reenvía mensajes entre aplicaciones. Las colas permiten procesar las tareas de forma asíncrona.

Más información · www.rabbitmq.com

RBAC

Control de acceso basado en roles

Asignación de permisos mediante roles, como tramitación de expedientes o administración de sistemas.

RPO

Objetivo de punto de recuperación

Expresa como periodo de tiempo la pérdida máxima de datos tolerable. Influye en la frecuencia necesaria de copias de seguridad o replicación.

RTO

Objetivo de tiempo de recuperación

El tiempo máximo previsto para restablecer un servicio tras una interrupción. Los procedimientos de recuperación deben permitir alcanzar este objetivo.

S

SaaS

Software como servicio

El software se utiliza como servicio alojado a través de una red. El proveedor asume tareas acordadas y el contrato define las responsabilidades del cliente.

SAST

Análisis estático de seguridad

Análisis de seguridad del código fuente u otras representaciones del programa sin ejecutar la aplicación de forma habitual.

SBOM

Lista de componentes de software

Inventario legible por máquinas de los componentes de software, sus versiones y sus relaciones de dependencia.

SIEM

Gestión de información y eventos de seguridad

Recoge y correlaciona eventos de seguridad de distintos sistemas para detectar anomalías y apoyar las investigaciones.

SLA

Acuerdo de nivel de servicio

Un acuerdo con objetivos medibles, como disponibilidad y tiempos de respuesta, que define también métodos de medición, horarios y excepciones.

Solr

Apache Solr

Una plataforma de búsqueda abierta basada en Apache Lucene. Indexa contenido y permite búsquedas de texto completo, filtros y clasificación por relevancia.

Más información · solr.apache.org

SRE

Site Reliability Engineering

Enfoque que aplica los principios de la ingeniería de software al funcionamiento fiable de los servicios.

SSO

Inicio de sesión único

Un acceso central permite entrar en varias aplicaciones conectadas. Las funciones disponibles siguen dependiendo de los permisos correspondientes.

T

TLS

Seguridad de la capa de transporte

Un protocolo que protege datos en tránsito mediante cifrado, controles de integridad y autenticación del interlocutor, por ejemplo en HTTPS.

V

VPN

Red privada virtual

Conecta dispositivos o redes mediante una conexión privada lógica. Una VPN cifrada protege el transporte, pero no sustituye los controles de identidad y autorización.

Z

Zero Trust

Acceso basado en condiciones verificadas

El acceso se evalúa según identidad, estado del dispositivo y contexto. Estar dentro de una red no genera confianza por sí solo.

Más información · csrc.nist.gov

Diese Seite teilen
X (Twitter) Facebook LinkedIn E-Mail

Beim Öffnen eines Netzwerks gelten dessen Datenschutzhinweise.

Contacto rápido