Capítulo 1 - Principios de seguridad Flashcards

1
Q

¿Qué es la seguridad acorde con el riesgo?

A

Seguridad acorde con el riesgo y la magnitud del daño resultante de la pérdida, mal uso, acceso no autorizado o modificación de la información.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Qué son los controles administrativos?

A

Controles implementados a través de políticas y procedimientos. Algunos ejemplos incluyen procesos de control de acceso y la exigencia de que varias personas realicen una operación específica.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué es la inteligencia artificial?

A

La capacidad de las computadoras y los robots para simular la inteligencia y el comportamiento humanos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Qué se considera un activo?

A

Cualquier cosa de valor que sea propiedad de una organización, incluyendo elementos tangibles e intangibles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué es la autenticación?

A

Proceso de control de acceso que valida que la identidad reclamada por un usuario o entidad es conocida por el sistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué es la autorización?

A

El derecho o permiso que se concede a una entidad del sistema para acceder a un recurso del sistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué significa disponibilidad en el contexto de la seguridad de la información?

A

Garantizar el acceso oportuno y confiable a la información y su uso por parte de los usuarios autorizados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Qué es una base en términos de seguridad?

A

Una configuración de seguridad de nivel más bajo documentada permitida por un estándar u organización.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Qué son las características biométricas?

A

Características biológicas de un individuo, como la huella dactilar, la geometría de la mano, la voz o los patrones del iris.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué es un bot?

A

Código malicioso que actúa como un ‘robot’ controlado remotamente para un atacante.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Qué es información clasificada o sensible?

A

Información que requiere protección contra la divulgación no autorizada y está marcada para indicar su estado clasificado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Qué es la confidencialidad?

A

La característica de los datos o la información cuando no se ponen a disposición ni se divulgan a personas o procesos no autorizados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Qué es criticidad?

A

Una medida del grado en que una organización depende de la información o del sistema de información para el éxito de una misión o de una función empresarial.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

¿Qué es la integridad de los datos?

A

Propiedad de que los datos no han sido alterados de manera no autorizada.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Qué es la encriptación?

A

El proceso y acto de convertir el mensaje de texto simple a texto cifrado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Qué es el Reglamento General de Protección de Datos (RGPD)?

A

Legislación de la Unión Europea que aborda la privacidad personal, considerándola un derecho humano individual.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

¿Qué es la gobernancia?

A

El proceso mediante el cual se gestiona una organización, incluyendo cómo se toman las decisiones.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

¿Qué es la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA)?

A

Regulación de información sanitaria más importante de los EE. UU. que protege la privacidad de la información sanitaria.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

¿Qué es el impacto en el contexto de la seguridad?

A

La magnitud del daño que podría causarse si una amenaza ejerciera su vulnerabilidad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

¿Qué es el riesgo de seguridad de la información?

A

Posibles impactos adversos sobre las operaciones de una organización debido a acceso no autorizado, uso o modificación de información.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

¿Qué es la integridad?

A

Propiedad de la información mediante la cual se garantiza su integridad, exactitud y utilidad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

¿Qué es la Organización Internacional de Normalización (ISO)?

A

Desarrolla normas internacionales voluntarias en colaboración con otros socios en normalización internacional.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

¿Qué es el Grupo de trabajo de ingeniería de Internet (IETF)?

A

Organización que define estándares de protocolo a través de un proceso de colaboración y consenso.

24
Q

¿Qué es la probabilidad en el contexto de la seguridad?

A

La probabilidad de que una vulnerabilidad potencial pueda ejercerse dentro del entorno de amenaza asociado.

25
Q

¿Qué es la probabilidad de ocurrencia?

A

Un factor ponderado basado en un análisis subjetivo de la probabilidad de que una amenaza explote una vulnerabilidad.

26
Q

¿Qué es la autenticación multifactor?

A

Utilizar dos o más instancias de los factores de autenticación para verificar la identidad.

27
Q

¿Qué es el NIST?

A

Parte del Departamento de Comercio de EE. UU. que establece estándares en diversas áreas, incluida la seguridad de la información.

28
Q

¿Qué es el no repudio?

A

La incapacidad de negarse a realizar una acción como crear o enviar información.

29
Q

¿Qué es la información de identificación personal (PII)?

A

Cualquier información sobre un individuo mantenida por una agencia, que puede usarse para rastrear su identidad.

30
Q

¿Qué son los controles físicos?

A

Controles implementados a través de un mecanismo tangible, como muros y cerraduras.

31
Q

¿Qué es la privacidad?

A

El derecho de un individuo a controlar la distribución de información sobre sí mismo.

32
Q

¿Qué es la probabilidad en el contexto de amenazas?

A

Las posibilidades de que una amenaza determinada sea capaz de explotar una vulnerabilidad.

33
Q

¿Qué es la información de salud protegida (PHI)?

A

Información sobre el estado de salud o la atención médica según se define en HIPAA.

34
Q

¿Qué es el análisis de riesgo cualitativo?

A

Un método de análisis de riesgos que asigna un descriptor como bajo, medio o alto.

35
Q

¿Qué es el análisis cuantitativo de riesgos?

A

Un método de análisis de riesgos que asigna valores numéricos al impacto y a la probabilidad.

36
Q

¿Qué es un riesgo?

A

Un posible evento que puede tener un impacto negativo en la organización.

37
Q

¿Qué es la aceptación de riesgos?

A

Determinar que los beneficios potenciales de una función comercial superan el posible impacto/probabilidad de riesgo.

38
Q

¿Qué es la evaluación de riesgos?

A

El proceso de identificar y analizar los riesgos para las operaciones de la organización.

39
Q

¿Qué es evitar riesgos?

A

Determinar que el impacto y/o la probabilidad de un riesgo específico es demasiado grande para ser compensado.

40
Q

¿Qué es la gestión de riesgos?

A

El proceso de identificar, evaluar y controlar amenazas en un contexto de riesgo.

41
Q

¿Qué es un marco de gestión de riesgos?

A

Un enfoque estructurado utilizado para supervisar y gestionar el riesgo de una empresa.

42
Q

¿Qué es la mitigación de riesgos?

A

Implementar controles de seguridad para reducir el posible impacto y/o probabilidad de un riesgo específico.

43
Q

¿Qué es la tolerancia al riesgo?

A

El nivel de riesgo que una entidad está dispuesta a asumir para lograr un resultado potencial deseado.

44
Q

¿Qué es la transferencia de riesgo?

A

Pagar a una parte externa para que acepte el impacto financiero de un riesgo determinado.

45
Q

¿Qué es el tratamiento de riesgos?

A

La determinación de la mejor manera de abordar un riesgo identificado.

46
Q

¿Qué son los controles de seguridad?

A

Controles prescritos para un sistema de información para proteger la confidencialidad, integridad y disponibilidad.

47
Q

¿Qué es la sensibilidad de la información?

A

Una medida de la importancia asignada a la información por su propietario.

48
Q

¿Qué es la autenticación de un solo factor?

A

Utilización de sólo uno de los tres factores disponibles para llevar a cabo el proceso de autenticación.

49
Q

¿Qué es el estado en el contexto de la seguridad?

A

La condición en la que se encuentra una entidad en un momento determinado.

50
Q

¿Qué es la integridad del sistema?

A

La calidad que tiene un sistema cuando realiza su función prevista de manera impecable.

51
Q

¿Qué son los controles técnicos?

A

Controles de seguridad implementados y ejecutados principalmente por el sistema de información.

52
Q

¿Qué es una amenaza?

A

Cualquier circunstancia o evento con el potencial de afectar negativamente las operaciones de la organización.

53
Q

¿Qué es un actor de amenaza?

A

Un individuo o grupo que intenta explotar vulnerabilidades para provocar una amenaza.

54
Q

¿Qué es un vector de amenaza?

A

El medio por el cual un actor de amenazas lleva a cabo sus objetivos.

55
Q

¿Qué es un simbólico en el contexto de la seguridad?

A

Un objeto físico que un usuario posee y controla y que se utiliza para autenticar la identidad del usuario.

56
Q

¿Qué es una vulnerabilidad?

A

Debilidad en un sistema de información que podría ser explotada por una fuente de amenaza.

57
Q

¿Qué es el Instituto de Ingenieros Eléctricos y Electrónicos (IEEE)?

A

Una organización profesional que establece estándares para telecomunicaciones y disciplinas similares.