9. Seguridad de los Sistemas de Información Flashcards

1
Q

¿Qué es la seguridad de la información?

A

Es la práctica de proteger la información valiosa contra accesos no autorizados, divulgación, interrupción, modificación o destrucción, incluyendo datos digitales, físicos y verbales.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Cuáles son las áreas de alcance de la seguridad de la información?

A

Tecnológico, humano, procesos y políticas, y físico.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Por qué es importante la seguridad de la información en una empresa?

A

Porque protege activos estratégicos, evita pérdidas económicas y daños a la reputación, y asegura el cumplimiento normativo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Qué rol juega la administración en la seguridad de la información?

A

Toma decisiones informadas, lidera iniciativas de seguridad, asegura el cumplimiento normativo y gestiona riesgos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué es un malware y cuáles son sus tipos comunes?

A

Malware es un software malicioso. Tipos: virus, spyware y ransomware.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué es phishing y cómo se realiza?

A

Es una técnica para engañar a usuarios mediante comunicaciones fraudulentas (como correos electrónicos) para obtener información confidencial.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué es un ataque de denegación de servicio (DoS)?

A

Es un ataque que interrumpe servicios al sobrecargar recursos o explotar vulnerabilidades.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Qué tipos de amenazas internas existen?

A

Empleados descontentos, negligencia o errores humanos, y abuso de privilegios.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Cuáles son las consecuencias económicas de las amenazas?

A

Pérdidas financieras directas, costos de remediación, e interrupción del negocio.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué impacto reputacional tienen las amenazas?

A

Pérdida de confianza de clientes y socios, y daño a la imagen de la marca.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Cómo afecta operativamente una amenaza de seguridad?

A

Provoca interrupción de servicios y pérdida de información crítica.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Qué medidas técnicas se pueden tomar para prevenir amenazas?

A

Actualizaciones de sistemas, uso de antivirus, firewalls y sistemas de detección de intrusos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Qué es la triada CIA y qué representa?

A

Es un modelo que representa los tres objetivos principales de la seguridad: confidencialidad, integridad y disponibilidad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

¿Qué es la confidencialidad?

A

Es asegurar que la información sea accesible solo para personas autorizadas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Qué es la integridad?

A

Garantiza que la información sea precisa y completa, sin alteraciones no autorizadas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Qué es la disponibilidad?

A

Asegura que la información y sistemas estén accesibles para usuarios autorizados cuando se necesiten.

17
Q

¿Qué implica la gestión de riesgos en seguridad?

A

Identificar, evaluar y mitigar riesgos para proteger la información.

18
Q

¿Cuáles son los desafíos actuales en seguridad de la información?

A

Adaptarse a ciberseguridad en la nube, IoT y potenciales amenazas de la computación cuántica.

19
Q

¿Cómo ayuda la inteligencia artificial en la seguridad de la información?

A

Mejora la detección de amenazas y la respuesta a incidentes mediante análisis predictivo y automatización.

20
Q

¿Qué regulaciones son relevantes en seguridad de la información?

A

ISO 27001, GDPR y la Ley de Protección de Datos Personales, entre otras.