MODULO 3 Flashcards

1
Q

un elemento que se percibe como de valor para una organización.

A

Activo (Asset)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

la idea de que los datos son accesibles para quienes están autorizados a acceder a ellos

A

Disponibilidad (Availability)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

el proceso de adhesión a estándares internos y regulaciones externas.

A

Cumplimiento (Compliance)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

la idea de que solo los usuarios autorizados pueden acceder a activos o datos específicos.

A

Confidencialidad (Confidentiality)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

un modelo que ayuda a informar cómo las organizaciones consideran el riesgo al configurar sistemas y políticas de seguridad.
Hacktivistas: persona que utiliza el hacking para lograr un objetivo político.

A

Tríada de confidencialidad, integridad y disponibilidad - Confidentiality, integrity, availability (CIA)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

persona que utiliza el hacking para lograr un objetivo político.

A

Hacktivistas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

una ley federal de EE.UU establecida para proteger la información de salud de los pacientes.

A

Ley de Responsabilidad y Portabilidad del Seguro Médico - Health Insurance Portability and Accountability Act (HIPAA)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

la idea de que los datos sean correctos, auténticos y confiables

A

Integridad (Integrity)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

un marco voluntario que consta de estándares, pautas y mejores prácticas para gestionar el riesgo de ciberseguridad.

A

Marco de Seguridad Cibernética (CSF) del Instituto Nacional de Estándares y Tecnología (NIST) - National Institute of Standards and Technology (NIST) Cyber Security Framework (CSF)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

el acto de salvaguardar la información personal del uso no autorizado.

A

Protección de la privacidad - Privacy protection

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

información que se relaciona con la salud o condición física o mental pasada, presente o futura de un individuo.

A

Información de salud protegida - Protected health information (PHI)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

un tipo de diseño de seguridad compuesto por múltiples componente, como herramientas y procesos, que se utilizan para proteger una organización de riesgos y amenazas externas.

A

Arquitectura de seguridad - Security architecture

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

salvaguardias diseñadas para reducir riesgos de seguridad específicos.

A

Controles de seguridad - Security controls

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

pautas para tomar decisiones adecuadas como profesionales de seguridad.

A

Ética de seguridad - Security ethics

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

directrices utilizadas para crear planes que ayuden a mitigar los riesgos y las amenazas a los datos y la privacidad.

A

Marcos de seguridad (Security frameworks)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

prácticas que ayudan a respaldar, definir y dirigir los esfuerzos de seguridad de una organización.

A

Gobernanza de la seguridad (Security governance)

17
Q

un tipo específico de PII que se rige por pautas de manejo más estrictas.

A

Información confidencial de identificación personal - Sensitive personally identifiable information (SPII)