Asset Security Flashcards

1
Q

Ejemplos de Senior / Executive Management

A

CEO - Chief DEcision Maker
CFO - Resposible for budgeting and finances
CIO - Ensures technology supports company objectives
ISO - Risk Analysis and mitigation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Objetivos de riesgos del Steering Comitee

A

Defining Risks, objectives and approaches

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Función de los auditores

A

Evalúan procesos de negocio

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Función del Data Owner

A

Clasificar la información

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Función del custodio de los datos

A

Mantenimiento día a día de la información

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Funciones del Network Administrator.

A

Ensures availability of network resources

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Funciones del Security Administrator

A

resposible for all security-related tasks, focusing on CONFIDENTIALITY AND INTEGRITY. Debe tener habilidades de auditor.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Funciones del ISO

A
  • Responsible for providing CIA for all information assets
  • Communications of risk to senior management
  • Recommend best practices
  • Establish security measurements
  • Ensure compliance with government and industry
  • Maintain awareness of emerging threats
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Cuál es el objetivo de la clasificación de la información?

A

Definir que tipos de controles son necesarios para proteger la información. No es indicar la sensitividad de la información como se cree.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué se debe tener en cuenta para clasificar la información, las 3 “C”’s?

A

Costo
Clasficación
Control

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

El termino sensitividad tiene que ver con que otro concepto de seguridad:

A

Privacidad.

Information that don’t want to disclose.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

El termino “criticality” tiene que ver con que otro concepto de seguridad:

A

Time sensitivity of the data.
Usually drive by the understanding of how much revenue a specific asset generates, and without that asset, there will be lost revenue. P.ej. caída del servidor de correo por 10 minutos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Cuáles son los 3 estados de la información?

A
  • Data at rest
  • Data in process
  • Data in transit
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

¿Cómo se protege la “data at rest”?

A

Cifrado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Cómo se protege la “data in proccess”?

A

Con buenas prácticas de seguridad, bloqueando el escritorio, evitando el shoulder surfing, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Cómo se protege la “data in transit”?

A

Protocolos Seguros como IPSEC, SSL/TLS

17
Q

¿Cuál es el objetivo del hardening?

A

Make the syste more secure, reduce the attack surface.

18
Q

¿Cuál es el objetivo del “baselining”?

A

removing unnecesary services
installing the latest services packs
removing default accounts
Don’t forget physical security

19
Q

Procesos del configuration management son:

A
  • Change management
  • Configuration Id.
  • Configuration Status Accounting
20
Q

¿Qué tipo de control es el “change management”?

A

Directivo, administrativo. No “on the fly changes”. Research based on risk.

21
Q

¿Dentro de qué proceso se encuentra el “patch management”?

A

Dentro del proceso de cambios.