Parte 2 - Teme 37 Flashcards

Elaboración de un proyecto global de seguridad

1
Q

¿Qué es un proyecto global de seguridad?

A

Es un esfuerzo coordinado para implementar y mantener un marco de seguridad de la información a nivel global en una organización.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Por qué es importante la gestión de riesgos en un proyecto global de seguridad?

A

Permite identificar, evaluar y mitigar las amenazas a la seguridad de la información, asegurando la protección de los activos de la organización.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Cuáles son los objetivos principales de una auditoría de seguridad?

A

Evaluar la efectividad de los controles de seguridad, identificar vulnerabilidades, garantizar el cumplimiento normativo y mejorar la postura de seguridad general.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Qué tipos de auditorías de seguridad existen?

A

Auditorías internas, externas, de cumplimiento, de vulnerabilidad, de penetración, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué se evalúa en una auditoría de seguridad?

A

Políticas de seguridad, procedimientos, controles técnicos, conciencia de seguridad, cumplimiento normativo, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Cuáles son las fases de la gestión de riesgos?

A

Identificación de riesgos, análisis de riesgos, evaluación de riesgos, tratamiento de riesgos, monitoreo y revisión de riesgos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué es una matriz de riesgos?

A

Es una herramienta que permite visualizar y evaluar los riesgos de forma gráfica, considerando la probabilidad de ocurrencia y el impacto potencial.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Cuáles son las principales estrategias para tratar los riesgos?

A

Evitar, transferir, mitigar, aceptar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Cuáles son los desafíos de un proyecto global de seguridad?

A

Diferentes regulaciones en cada país, diversidad de culturas, complejidad de las infraestructuras, gestión de múltiples proveedores, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Cómo se puede garantizar la coherencia en un proyecto global de seguridad?

A

Estableciendo estándares globales, implementando tecnologías unificadas, creando una cultura de seguridad común y realizando auditorías periódicas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Qué papel juegan las métricas en un proyecto global de seguridad?

A

Permiten medir el desempeño de las medidas de seguridad, identificar áreas de mejora y demostrar el valor de las inversiones en seguridad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Qué es un SGSI?

A

Un conjunto de políticas, procedimientos y controles técnicos y organizativos que permiten a una organización gestionar sus riesgos de seguridad de la información.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Cuál es la importancia de la ISO 27001?

A

Es la norma internacional más reconocida para establecer, implementar, mantener y mejorar continuamente un SGSI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

¿Qué es el Real Decreto 311/2022?

A

Es la norma que transpone la Directiva NIS al ordenamiento jurídico español, estableciendo requisitos de seguridad para los servicios digitales esenciales.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Qué es la Directiva NIS 2?

A

Una directiva de la Unión Europea que establece requisitos de seguridad para los servicios y entidades esenciales, con el objetivo de aumentar el nivel de ciberseguridad en la Unión Europea.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Cuáles son los componentes clave de un SGSI basado en ISO 27001?

A

Política de seguridad de la información, planificación, implementación, operación, evaluación, mejora continua.

17
Q

¿Qué es el Anexo A de la ISO 27001 y por qué es importante?

A

Contiene un catálogo de controles de seguridad que pueden ser seleccionados e implementados para abordar los riesgos específicos de una organización.

18
Q

¿Cuál es la diferencia entre un SGSI y una auditoría de seguridad?

A

Un SGSI es un marco de trabajo continuo, mientras que una auditoría es una evaluación puntual de la conformidad con ese marco.

19
Q

¿Qué organizaciones están obligadas a cumplir con el RD 311/2022?

A

Las entidades que prestan servicios digitales esenciales, como los proveedores de servicios en la nube, los operadores de redes de comunicaciones electrónicas y los proveedores de servicios de internet.

20
Q

¿Cuáles son los principales requisitos del RD 311/2022?

A

Gestión de riesgos, incidentes de seguridad, continuidad del negocio, comunicación de incidentes, cooperación con las autoridades.

21
Q

¿Cómo se relaciona la ISO 27001 con el RD 311/2022?

A

La ISO 27001 puede servir como base para cumplir con los requisitos del RD 311/2022, ya que proporciona un marco de trabajo robusto para la gestión de la seguridad de la información.

22
Q

¿Cuáles son los desafíos de implementar un SGSI a nivel global?

A

Diferentes culturas organizacionales, regulaciones locales, tecnologías y proveedores.

23
Q

¿Cómo se puede garantizar la coherencia en un SGSI global?

A

Estableciendo estándares globales, implementando tecnologías unificadas, creando una cultura de seguridad común y realizando auditorías periódicas.

24
Q

¿Qué papel juegan las métricas en un SGSI global?

A

Permiten medir el desempeño de las medidas de seguridad, identificar áreas de mejora y demostrar el valor de las inversiones en seguridad.

25
Q

¿Qué es el Esquema Nacional de Seguridad (ENS)?

A

El ENS es un marco de referencia que establece los principios básicos, requisitos y medidas de seguridad que deben cumplir las administraciones públicas y los proveedores que colaboran con ellas en el tratamiento de información y la prestación de servicios electrónicos.

26
Q

¿Cuál es el principal objetivo del ENS?

A

Garantizar la seguridad de la información y los servicios electrónicos utilizados por las administraciones públicas y sus proveedores.

27
Q

¿Qué busca asegurar el ENS?

A

Busca asegurar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información.

28
Q

¿A quién afecta el ENS?

A

A todas las administraciones públicas y a los proveedores que prestan servicios a estas administraciones.

29
Q

¿Qué tipo de servicios abarca el ENS?

A

Todos los servicios electrónicos que se prestan a través de medios electrónicos, como la gestión de trámites, la prestación de servicios en línea y el intercambio de información.

30
Q

¿Cuáles son los principios básicos del ENS?

A

Confidencialidad, integridad, disponibilidad, autenticidad, trazabilidad, responsabilidad, proporcionalidad y seguridad por defecto.

31
Q

¿Qué requisitos establece el ENS?

A

Gestión de riesgos, gestión de la seguridad de la información, protección de la infraestructura, protección de la información, gestión de incidentes, continuidad del negocio, etc.

32
Q

¿Cuál es la importancia de la gestión de riesgos en el ENS?

A

Permite identificar, evaluar y tratar los riesgos que pueden afectar la seguridad de la información.

33
Q

¿Cómo se implementa el ENS en una organización?

A

A través de la realización de un análisis de riesgos, la definición de un plan de tratamiento de riesgos, la implementación de medidas de seguridad y la realización de auditorías periódicas.

34
Q

¿Qué herramientas pueden ayudar a implementar el ENS?

A

Marcos de referencia como la ISO 27001, herramientas de gestión de riesgos, software de seguridad, etc.

35
Q

¿Cuáles son los beneficios de cumplir con el ENS?

A

Mayor seguridad de la información, mejora de la imagen institucional, cumplimiento normativo, reducción de riesgos, optimización de recursos.