Normativa i legal
Amenaça interna
Risc de seguretat que prové de dins de l'organització: empleats, exempleats o col·laboradors.
ISO 27000
Família de normes internacionals que estableixen com implantar i certificar un sistema de gestió de la seguretat de la informació.
NIST CSF
Marc de referència amb bones pràctiques per identificar, protegir, detectar, respondre i recuperar-se d'incidents de seguretat.
PII (dades personals identificables)
Qualsevol informació que permet identificar una persona concreta, sola o combinada amb altres dades: nom, DNI, correu, ubicació...
RGPD
Reglament europeu que regula com les empreses han de tractar les dades personals dels usuaris.