Parte 2 - Teme 37 Flashcards
Elaboración de un proyecto global de seguridad
¿Qué es un proyecto global de seguridad?
Es un esfuerzo coordinado para implementar y mantener un marco de seguridad de la información a nivel global en una organización.
¿Por qué es importante la gestión de riesgos en un proyecto global de seguridad?
Permite identificar, evaluar y mitigar las amenazas a la seguridad de la información, asegurando la protección de los activos de la organización.
¿Cuáles son los objetivos principales de una auditoría de seguridad?
Evaluar la efectividad de los controles de seguridad, identificar vulnerabilidades, garantizar el cumplimiento normativo y mejorar la postura de seguridad general.
¿Qué tipos de auditorías de seguridad existen?
Auditorías internas, externas, de cumplimiento, de vulnerabilidad, de penetración, etc.
¿Qué se evalúa en una auditoría de seguridad?
Políticas de seguridad, procedimientos, controles técnicos, conciencia de seguridad, cumplimiento normativo, etc.
¿Cuáles son las fases de la gestión de riesgos?
Identificación de riesgos, análisis de riesgos, evaluación de riesgos, tratamiento de riesgos, monitoreo y revisión de riesgos.
¿Qué es una matriz de riesgos?
Es una herramienta que permite visualizar y evaluar los riesgos de forma gráfica, considerando la probabilidad de ocurrencia y el impacto potencial.
¿Cuáles son las principales estrategias para tratar los riesgos?
Evitar, transferir, mitigar, aceptar.
¿Cuáles son los desafíos de un proyecto global de seguridad?
Diferentes regulaciones en cada país, diversidad de culturas, complejidad de las infraestructuras, gestión de múltiples proveedores, etc.
¿Cómo se puede garantizar la coherencia en un proyecto global de seguridad?
Estableciendo estándares globales, implementando tecnologías unificadas, creando una cultura de seguridad común y realizando auditorías periódicas.
¿Qué papel juegan las métricas en un proyecto global de seguridad?
Permiten medir el desempeño de las medidas de seguridad, identificar áreas de mejora y demostrar el valor de las inversiones en seguridad.
¿Qué es un SGSI?
Un conjunto de políticas, procedimientos y controles técnicos y organizativos que permiten a una organización gestionar sus riesgos de seguridad de la información.
¿Cuál es la importancia de la ISO 27001?
Es la norma internacional más reconocida para establecer, implementar, mantener y mejorar continuamente un SGSI.
¿Qué es el Real Decreto 311/2022?
Es la norma que transpone la Directiva NIS al ordenamiento jurídico español, estableciendo requisitos de seguridad para los servicios digitales esenciales.
¿Qué es la Directiva NIS 2?
Una directiva de la Unión Europea que establece requisitos de seguridad para los servicios y entidades esenciales, con el objetivo de aumentar el nivel de ciberseguridad en la Unión Europea.