7. Gestión de incidentes y eventos de seguridad Flashcards

1
Q

Cuáles son las 5 funciones del NIST Cybersecurity Framework (en orden de izq a derecha)?

A

Identify, Protect, Detect, Respond, Recover
(IPDRR)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Qué 5 aspectos cubre Identify?

A
  • Asset management
  • Business Environment
  • Governance
  • Risk assessment
  • Risk management strategy
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué 6 aspectos cubre Protect?

A
  • Access control
  • Awareness and Training
  • Data security
  • Info protection processes and procedures
  • Maintenance
  • Protective technology
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Qué 3 aspectos cubre Detect?

A
  • Anomalies and Events
  • Security Continuous Monitoring
  • Detection Processes
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué 5 aspectos cubre Respond?

A
  • Response planning
  • Communications
  • Analysis
  • Mitigation
  • Improvements
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué 3 aspectos cubre Recover?

A
  • Recovery planning
  • Improvements
  • COmmunications
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué 3 funciones entran dentro de incident management en el NIST cibersecurity framework?

A

Detect, Respond, Recover

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Qué es la gestión integral de incidentes?

A

Es un conjunto de servicios relacionados con la gestión de un ciber-evento, que incluye la alerta, los componentes y la coordinación de las actividades asociadas a la detección, el análisis,
la respuesta, mitigación y recuperación de un incidente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Qué significa CSIRT?

A

Computer Security Incident Response Team

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué es un CSIRT?

A

Una organización o equipo que proporciona servicios y apoyo, a
una circunscripción definida, para prevenir, gestionar y responder a
incidentes de seguridad informática.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Qué es una política?

A

Es un conjunto de normas y requisitos documentados formalmente
que deben cumplirse

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Qué expone una política?

A

Lo que es importante para la organización o el
proyecto identificando los activos clave y la necesidad de
proteger o gestionar esos activos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Tipos de política

A

Se puede tener una política de proyecto, una política de
organización/departamental, una política institucional y una
política regulada por el gobierno

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

De acuerdo a la biblioteca de Infraestructura de TI (ITIL) 2011, ¿qué es un incidente?

A

una interrupción no planificada de un servicio de TI o la reducción
de la calidad de un servicio de TI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

De acuerdo a la ISO/IEC 27035-1:2016, ¿qué es un incidente?

A

Un evento único o una serie de
eventos de seguridad de la información no deseados o
inesperados que tienen una probabilidad significativa de
comprometer las operaciones del negocio y amenazar la
seguridad de la información seguridad

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

De acuerdo a la Guía paso-a-paso de gestión de incidentes de seguridad informática de SANS, ¿qué es un incidente?

A

Un evento adverso en un sistema y/o red de información, o la amenaza de la ocurrencia de tal
evento

17
Q

De acuerdo a la Guía de manejo de incidentes de seguridad informática
del NIST, ¿qué es un incidente?

A

Una violación o amenaza inminente de violación de
las políticas de seguridad informática, las políticas de uso
aceptable o de las prácticas estándar de
seguridad