9. Seguridad de los Sistemas de Información Flashcards
¿Qué es la seguridad de la información?
Es la práctica de proteger la información valiosa contra accesos no autorizados, divulgación, interrupción, modificación o destrucción, incluyendo datos digitales, físicos y verbales.
¿Cuáles son las áreas de alcance de la seguridad de la información?
Tecnológico, humano, procesos y políticas, y físico.
¿Por qué es importante la seguridad de la información en una empresa?
Porque protege activos estratégicos, evita pérdidas económicas y daños a la reputación, y asegura el cumplimiento normativo.
¿Qué rol juega la administración en la seguridad de la información?
Toma decisiones informadas, lidera iniciativas de seguridad, asegura el cumplimiento normativo y gestiona riesgos.
¿Qué es un malware y cuáles son sus tipos comunes?
Malware es un software malicioso. Tipos: virus, spyware y ransomware.
¿Qué es phishing y cómo se realiza?
Es una técnica para engañar a usuarios mediante comunicaciones fraudulentas (como correos electrónicos) para obtener información confidencial.
¿Qué es un ataque de denegación de servicio (DoS)?
Es un ataque que interrumpe servicios al sobrecargar recursos o explotar vulnerabilidades.
¿Qué tipos de amenazas internas existen?
Empleados descontentos, negligencia o errores humanos, y abuso de privilegios.
¿Cuáles son las consecuencias económicas de las amenazas?
Pérdidas financieras directas, costos de remediación, e interrupción del negocio.
¿Qué impacto reputacional tienen las amenazas?
Pérdida de confianza de clientes y socios, y daño a la imagen de la marca.
¿Cómo afecta operativamente una amenaza de seguridad?
Provoca interrupción de servicios y pérdida de información crítica.
¿Qué medidas técnicas se pueden tomar para prevenir amenazas?
Actualizaciones de sistemas, uso de antivirus, firewalls y sistemas de detección de intrusos.
¿Qué es la triada CIA y qué representa?
Es un modelo que representa los tres objetivos principales de la seguridad: confidencialidad, integridad y disponibilidad.
¿Qué es la confidencialidad?
Es asegurar que la información sea accesible solo para personas autorizadas.
¿Qué es la integridad?
Garantiza que la información sea precisa y completa, sin alteraciones no autorizadas.