Capítulo 2: Conceptos de respuesta a incidentes, continuidad del negocio y recuperación ante desastres Flashcards

1
Q

¿Qué son los eventos adversos?

A

Son eventos con consecuencias negativas, como fallas del sistema, inundaciones de paquetes de red, uso no autorizado de privilegios del sistema, desfiguración de una página web o ejecución de código malicioso que destruye datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Qué significa incumplimiento en el contexto de seguridad?

A

Se refiere a la pérdida de control, compromiso, divulgación no autorizada, adquisición no autorizada o cualquier ocurrencia donde una persona no autorizada accede a información sensible.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué es la Continuidad del Negocio (BC)?

A

Son acciones, procesos y herramientas que garantizan que una organización pueda continuar con sus operaciones críticas durante una contingencia.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Qué describe un Plan de Continuidad de Negocio (BCP)?

A

Es un conjunto de instrucciones o procedimientos documentados para mantener los procesos comerciales o la misión de una organización durante y después de una interrupción significativa.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué es un Análisis de Impacto Empresarial (BIA)?

A

Es un análisis que caracteriza los requisitos y prioridades de contingencia de un sistema de información, evaluando sus interdependencias y la importancia de las funciones en caso de una interrupción significativa.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué es la Recuperación ante Desastres (DR)?

A

Son las actividades necesarias para restaurar los servicios de TI y comunicaciones de una organización durante y después de una interrupción, perturbación o desastre.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué es un Plan de Recuperación ante Desastres (PRD)?

A

Son los procesos, políticas y procedimientos diseñados para la recuperación o continuidad de funciones comerciales críticas, infraestructura tecnológica y sistemas tras un desastre.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Qué define un evento en el contexto de sistemas de información?

A

Un evento es cualquier ocurrencia observable en una red o sistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Qué significa “explotar” en el contexto de ciberseguridad?

A

Se refiere a un ataque que explota una vulnerabilidad del sistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué constituye un incidente de seguridad?

A

Un incidente es cualquier evento que pone en peligro la confidencialidad, integridad o disponibilidad de un sistema de información o la información que procesa, almacena o transmite.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Qué es el Manejo de Incidentes?

A

Son las acciones para mitigar violaciones a las políticas de seguridad y prácticas recomendadas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Qué es la Respuesta a Incidentes (IR)?

A

Es la mitigación de violaciones a las políticas de seguridad y prácticas recomendadas durante un incidente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Qué es un Plan de Respuesta a Incidentes (IRP)?

A

Es la documentación de instrucciones y procedimientos predeterminados para detectar, responder y limitar las consecuencias de un ciberataque malicioso.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

¿Qué se entiende por intrusión en seguridad informática?

A

Es un evento de seguridad en el que un intruso obtiene o intenta obtener acceso no autorizado a un sistema o recurso del sistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Qué es un Centro de Operaciones de Seguridad?

A

Es una función organizacional centralizada que monitorea, detecta y analiza eventos en la red o sistema para prevenir y resolver problemas antes de que causen interrupciones.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Qué es una vulnerabilidad en un sistema de información?

A

Es una debilidad en un sistema de información, procedimientos de seguridad o controles internos que podría ser explotada por una amenaza.

17
Q

¿Qué es un Día Cero en ciberseguridad?

A

Es una vulnerabilidad previamente desconocida en un sistema, que puede ser explotada sin riesgo de detección o prevención porque no se ajusta a patrones o métodos reconocidos.