TÉRMINOS COHERENTES

Glosario

Explicaciones breves de los términos de esta guía. Cada término enlaza a una lección relacionada.

Términos: 46

AgenteAgent

Sistema que usa un modelo y herramientas para actuar hacia un objetivo. Sus permisos determinan qué acciones puede realizar.

Leer la lección →
Alta disponibilidad (HA)High availability (HA)

Diseño para mantener un servicio útil ante fallos definidos de componentes. Verifica la ruta completa de la solicitud y la capacidad que permanece disponible.

Leer la lección →
AlucinaciónHallucination

Contenido generado incorrecto o sin respaldo que puede parecer creíble. Verifica las afirmaciones importantes frente a pruebas independientes.

Leer la lección →
AutenticaciónAuthentication

Verificación de una identidad. La autenticación no concede por sí sola permiso para acceder a un registro o realizar una acción.

Leer la lección →
AutonomíaAutonomy

Alcance de las acciones que un sistema puede realizar sin otra decisión humana. Define los límites según la acción y sus consecuencias.

Leer la lección →
AutorizaciónAuthorization

Decisión sobre si una identidad puede realizar una acción concreta sobre un recurso. Aplica la decisión en el sistema de confianza.

Leer la lección →
CI/CD

Integración continua y entrega o despliegue continuos. Los flujos automatizados compilan, comprueban y preparan o publican software bajo políticas definidas.

Leer la lección →
Cloud native

Prácticas para desarrollar y operar de forma repetible en entornos dinámicos. Evalúa la automatización, el estado, la resiliencia y la observabilidad más allá del empaquetado en contenedores.

Leer la lección →
ContextoContext

Información disponible para un modelo en la tarea actual. Puede incluir instrucciones, archivos, conversación y resultados de herramientas.

Leer la lección →
Criterios de aceptaciónAcceptance criteria

Condiciones que debe cumplir un cambio. Defínelas antes de implementar para que un revisor pueda evaluar el resultado.

Leer la lección →
Desarrollar o comprarBuild vs buy

Decisión sobre qué capacidades crear internamente y cuáles obtener de proveedores. Compara responsabilidades además de costes.

Leer la lección →
DespliegueDeployment

Colocación de una versión de software en un entorno. El despliegue y la publicación para usuarios pueden ser decisiones separadas.

Leer la lección →
Diff

Comparación que muestra cambios entre versiones. Revisa el diff real, incluidos los cambios de configuración y dependencias.

Leer la lección →
DPIA

Evaluación de impacto relativa a la protección de datos. Evaluación estructurada de los riesgos del tratamiento para las personas y de las medidas para abordarlos.

Leer la lección →
EvaluaciónEvaluation

Método definido para evaluar un modelo o flujo de trabajo frente a tareas representativas y criterios de aceptación.

Leer la lección →
GobernanzaGovernance

Facultades de decisión, políticas, controles y pruebas que se usan para dirigir el trabajo y asignar responsabilidades.

Leer la lección →
Infraestructura como códigoInfrastructure as code

Definiciones de recursos y configuración de infraestructura bajo control de versiones. Un plan revisado muestra los cambios de recursos propuestos.

Leer la lección →
Investigación DORADORA research

Investigación sobre entrega de software y rendimiento organizativo. Es independiente de la Ley de Resiliencia Operativa Digital de la UE.

Leer la lección →
Inyección de promptsPrompt injection

Intento de hacer que un modelo trate contenido no fiable como instrucciones. Los permisos de las herramientas afectan a las posibles consecuencias.

Leer la lección →
Límite de datosData boundary

Límite definido de adónde pueden ir los datos, quién puede acceder a ellos y qué finalidades están permitidas.

Leer la lección →
Mejora automáticaSelf-improvement

Uso de información del funcionamiento para cambiar un sistema y verificar un resultado mejor. Especifica si cambian el código, la configuración, las instrucciones, el flujo de trabajo o los parámetros del modelo.

Leer la lección →
Mínimo privilegioLeast privilege

Concede solo los permisos necesarios para una tarea definida. Limita los recursos, las acciones y la duración cuando sea posible.

Leer la lección →
Modelo de amenazasThreat model

Descripción estructurada de activos, límites de confianza, amenazas y controles de un sistema o flujo de trabajo.

Leer la lección →
Modelo frontierFrontier model

Modelo descrito como próximo al límite actual de capacidades. La etiqueta no garantiza la corrección en una tarea concreta.

Leer la lección →
Multi-AZ

Despliegue entre zonas de disponibilidad de una región de AWS. Puede reducir la exposición al fallo de una zona, según el diseño completo.

Leer la lección →
Multi-region

Despliegue entre regiones cloud. Define el enrutamiento, la coherencia de datos, la recuperación y las responsabilidades operativas para el escenario de fallo requerido.

Leer la lección →
ObservabilidadObservability

Capacidad de investigar el comportamiento de un sistema mediante señales como logs, métricas y trazas. Las señales útiles responden a una pregunta operativa concreta.

Leer la lección →
Prueba de regresiónRegression test

Prueba destinada a detectar la reaparición de un defecto conocido o un cambio no deseado en un comportamiento existente.

Leer la lección →
Pruebas de respaldoEvidence

Registro que se puede examinar y que respalda una afirmación. Algunos ejemplos son resultados de pruebas, configuración, aprobaciones e identificadores de publicación.

Leer la lección →
Pull request

Propuesta para hacer merge de una rama en otra. Reúne el diff, la conversación, la revisión y los resultados de las comprobaciones.

Leer la lección →
RAG

Generación aumentada por recuperación. Un sistema recupera información y se la da a un modelo como contexto. Recuperar contenido no lo convierte en fiable.

Leer la lección →
Recuperación ante desastres (DR)Disaster recovery (DR)

Restauración de un servicio útil y de los datos recuperables tras un suceso disruptivo. El plan incluye dependencias, decisiones y procedimientos probados.

Leer la lección →
Recuperación automáticaSelf-healing

Recuperación automatizada de un fallo definido mediante acciones autorizadas, verificación y condiciones de parada. No corrige necesariamente el defecto de software subyacente.

Leer la lección →
Revisión de códigoCode review

Inspección de un cambio de código propuesto. Antes de aceptarlo, un revisor comprueba el comportamiento, el alcance, los riesgos y las pruebas que lo respaldan.

Leer la lección →
Rollback

Restauración de una versión anterior de software o configuración. La compatibilidad de datos puede limitar la seguridad de un rollback.

Leer la lección →
RPO

Objetivo de punto de recuperación: pérdida máxima aceptable de datos medida como tiempo. Compara el punto de recuperación utilizable con la hora de la interrupción.

Leer la lección →
RTO

Objetivo de tiempo de recuperación: interrupción máxima aceptable antes de restablecer un servicio útil. Incluye detección, decisiones, restauración y validación.

Leer la lección →
SBOM

Lista de materiales de software: inventario de sus componentes. Ayuda a investigar, pero no demuestra la ausencia de vulnerabilidades.

Leer la lección →
SCA

Análisis de composición de software. Analiza las dependencias identificadas, a menudo frente a información de vulnerabilidades conocidas. La cobertura depende de las herramientas y de lo que se analiza.

Leer la lección →
SDLC

Ciclo de vida del desarrollo de software. Actividades necesarias para definir, desarrollar, publicar, operar, modificar y retirar software.

Leer la lección →
SIRT / CSIRT

Equipo de respuesta a incidentes de seguridad. Coordina la investigación y la respuesta dentro de una autoridad y unas responsabilidades organizativas definidas.

Leer la lección →
SLO

Objetivo de nivel de servicio. Meta para una medida definida del comportamiento del servicio durante un periodo especificado.

Leer la lección →
SOC

Centro de operaciones de seguridad. Suele monitorizar señales de seguridad, investigar alertas y escalar posibles incidentes. Su alcance real debe acordarse.

Leer la lección →
Software factory de IAAI software factory

Modelo operativo que conecta el trabajo de software asistido por IA a lo largo del ciclo de vida. Evalúa sus responsabilidades, controles y pruebas más allá de la generación de código.

Leer la lección →
TrazabilidadTraceability

Capacidad de conectar un requisito con su implementación, comprobaciones, aprobación y versión publicada.

Leer la lección →
Vibe coding

Enfoque exploratorio que dirige el código generado mediante prompts y comportamiento visible, a menudo sin examinar cada decisión de implementación.

Leer la lección →