Normativa i legal

Amenaça interna

Risc de seguretat que prové de dins de l'organització: empleats, exempleats o col·laboradors.

ISO 27000

Família de normes internacionals que estableixen com implantar i certificar un sistema de gestió de la seguretat de la informació.

NIST CSF

Marc de referència amb bones pràctiques per identificar, protegir, detectar, respondre i recuperar-se d'incidents de seguretat.

PII (dades personals identificables)

Qualsevol informació que permet identificar una persona concreta, sola o combinada amb altres dades: nom, DNI, correu, ubicació...

RGPD

Reglament europeu que regula com les empreses han de tractar les dades personals dels usuaris.