6. Fases del análisis de riesgo Flashcards
¿Qué es el análisis inicial de riesgos?
Es un proceso donde deben identificarse amenazas, vulnerabilidades y medidas de protección para reducir el impacto
de que una amenaza se concretice
¿Qué debe ser identificado antes de desarrollar la política de seguridad? (son 5)
Los activos informáticos, las principales amenazas, evaluar el riesgo, realizar un estudio Costo-Beneficio, e implantar los mecanismos que permitirán reducir los riesgos.
¿Qué es la identificación de activos?
Es un proceso previo al análisis, donde se deben de identificar los activos que deben ser protegidos, así como la dependencia entre ellos.
Para la identificación de activos, qué se debe considerar para la lista regularmente actualizada?
Hardware, software y datos
Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 1?
Enunciar el alcance
Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 2?
Conformar el equipo de desarrollo de pruebas de análisis de riesgos.
Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 3?
Identificar las amenazas
Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 4?
Priorizar las amenazas
Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 5?
Determinar la prioridad en función del impacto
Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 6?
Estimar el impacto total de la amenaza
Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 7?
Identificar medidas de protección
Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 8?
Realizar un análisis Costo/Beneficio
Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 9?
Ordenar las medidas de protección por prioridades
Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 10?
Reportar el resultado del Análisis
Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 11?
Realizar una auditoría de seguridad interna
¿Qué es una auditoría de seguridad?
Una auditoría de seguridad es un proceso que consiste en comprobar si el sistema de información se ajusta a una serie de criterios internos o externos que regulan la seguridad de los datos