6. Fases del análisis de riesgo Flashcards

1
Q

¿Qué es el análisis inicial de riesgos?

A

Es un proceso donde deben identificarse amenazas, vulnerabilidades y medidas de protección para reducir el impacto
de que una amenaza se concretice

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Qué debe ser identificado antes de desarrollar la política de seguridad? (son 5)

A

Los activos informáticos, las principales amenazas, evaluar el riesgo, realizar un estudio Costo-Beneficio, e implantar los mecanismos que permitirán reducir los riesgos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué es la identificación de activos?

A

Es un proceso previo al análisis, donde se deben de identificar los activos que deben ser protegidos, así como la dependencia entre ellos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Para la identificación de activos, qué se debe considerar para la lista regularmente actualizada?

A

Hardware, software y datos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 1?

A

Enunciar el alcance

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 2?

A

Conformar el equipo de desarrollo de pruebas de análisis de riesgos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 3?

A

Identificar las amenazas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 4?

A

Priorizar las amenazas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 5?

A

Determinar la prioridad en función del impacto

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 6?

A

Estimar el impacto total de la amenaza

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 7?

A

Identificar medidas de protección

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 8?

A

Realizar un análisis Costo/Beneficio

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 9?

A

Ordenar las medidas de protección por prioridades

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 10?

A

Reportar el resultado del Análisis

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Dentro de los pasos sugeridos para el análisis de riesgo, cuál es el paso 11?

A

Realizar una auditoría de seguridad interna

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Qué es una auditoría de seguridad?

A

Una auditoría de seguridad es un proceso que consiste en comprobar si el sistema de información se ajusta a una serie de criterios internos o externos que regulan la seguridad de los datos