ENS Flashcards
Según el Real Decreto 311/2022, señala cuál de las siguientes frases es incorrecta acerca de la seguridad:
a) Se entenderá como un proceso
específicamente tecnológico, contemplando exclusivamente elementos técnicos.
b) Se entenderá como un proceso integral constituido por elementos técnicos, humanos, materiales, jurídicos y organizativos.
c) El principio de seguridad integral presidirá la aplicación del Esquema Nacional de Seguridad.
d) Se prestara la máxima atención a la concienciación de las personas que
establecen en el proceso y a sus responsables jerárquicos.
7 .Según el Real Decreto 311/2022, señala cuál de las siguientes frases es incorrecta acerca de la seguridad:
a) Se entenderá como un proceso
específicamente tecnológico, contemplando exclusivamente elementos técnicos.
b) Se entenderá como un proceso integral constituido por elementos técnicos, humanos, materiales, jurídicos y organizativos.
c) El principio de seguridad integral presidirá la aplicación del Esquema Nacional de Seguridad.
d) Se prestara la máxima atención a la concienciación de las personas que
establecen en el proceso y a sus responsables jerárquicos.
18.Indica cuál de las siguientes NO es una “dimensión de la seguridad” a tener en cuenta para establecer la categoría del sistema, según lo especificado en el Anexo I del Esquema Nacional de Seguridad (Real Decreto 311/2022):
a) Disponibilidad (D)
b) Trazabilidad (T)
c) Autenticidad (A)
d) Conservación (C)
18.Indica cuál de las siguientes NO es una “dimensión de la seguridad” a tener en cuenta para establecer la categoría del sistema, según lo especificado en el Anexo I del Esquema Nacional de Seguridad (Real Decreto 311/2022):
a) Disponibilidad (D)
b) Trazabilidad (T)
c) Autenticidad (A)
d) Conservación (C)
17.Respecto al requisito mínimo de protección de información almacenada y en tránsito definido en el RD 311/2022 ¿Cuál de las siguientes afirmaciones NO es correcta?
a) En la organización e implantación de la seguridad se prestará especial atención a la información almacenada o en tránsito a través de los equipos o dispositivos portátiles o móviles, los dispositivos periféricos, los soportes de información y las comunicaciones sobre redes abiertas, que deberán analizarse especialmente para lograr una adecuada protección.
b) Se aplicarán procedimientos que garanticen la recuperación y conservación a largo plazo de los documentos electrónicos producidos por los sistemas de información comprendidos en el ámbito de aplicación de este real decreto, cuando ello sea exigible.
c) Toda información en soporte no electrónico que haya sido causa o consecuencia directa de la información electrónica a la que se refiere este real decreto, deberá estar protegida con el mismo grado de seguridad que ésta. Para ello, se aplicarán las medidas que correspondan a la naturaleza del soporte, de conformidad con las normas que resulten de aplicación.
d) Se protegerá el perímetro del sistema de información, especialmente, si se conecta a redes públicas, tal y como se definen en la Ley 9/2014, de 9 de mayo, General de Telecomunicaciones, reforzándose las tareas de prevención, detección y respuesta a incidentes de seguridad.
17.Respecto al requisito mínimo de protección de información almacenada y en tránsito definido en el RD 311/2022 ¿Cuál de las siguientes afirmaciones NO es correcta?
a) En la organización e implantación de la seguridad se prestará especial atención a la información almacenada o en tránsito a través de los equipos o dispositivos portátiles o móviles, los dispositivos periféricos, los soportes de información y las comunicaciones sobre redes abiertas, que deberán analizarse especialmente para lograr una adecuada protección.
b) Se aplicarán procedimientos que garanticen la recuperación y conservación a largo plazo de los documentos electrónicos producidos por los sistemas de información comprendidos en el ámbito de aplicación de este real decreto, cuando ello sea exigible.
c) Toda información en soporte no electrónico que haya sido causa o consecuencia directa de la información electrónica a la que se refiere este real decreto, deberá estar protegida con el mismo grado de seguridad que ésta. Para ello, se aplicarán las medidas que correspondan a la naturaleza del soporte, de conformidad con las normas que resulten de aplicación.
d) Se protegerá el perímetro del sistema de información, especialmente, si se conecta a redes públicas, tal y como se definen en la Ley 9/2014, de 9 de mayo, General de Telecomunicaciones, reforzándose las tareas de prevención, detección y respuesta a incidentes de seguridad.
Fecha de entrada en vigor Rd 311/2022
5 de mayo de 2022
op.ext.3 Protección de la cadena de suministro
Alta
Categoria
op.cont.2 Plan de continuidad
Alta
Disponibilidad (D)
op.cont.3 Pruebas periódicas
Alta
Disponibilidad (D
op.cont.4 Medios alternativos
Alta
Disponibilidad (D
mp. info.4 Sellos de tiempo
ALTA
Trazabilidad (T)
op.pl.5 Componentes certificados
Media
Categoría
op.acc.3 Segregación de funciones y tareas
Media
C I T A
op.exp.5 Gestión de cambios
Media
Categoria
op.ext.1 Contratación y acuerdos de nivel de servicio
Media
Categoría
op.ext.2 Gestión diaria
Media
Categoria
op.ext.4 Interconexión de sistemas
Media
Categoria
op.cont.1 Análisis de impacto
Media
D