Seguridad informacion, semana 1 y 2 Flashcards

Flashcards de seguridad de la informacion corresposdientes a la semana 1 y 2

1
Q

Question

A

Answer

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

La Seguridad no es un producto, es un proceso.

A

Es un proceso continuo que implica políticas y procedimientos que deben revisarse continuamente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué indica que un sistema es seguro?

A

Un sistema es seguro cuando está razonablemente libre de peligro, daño o riesgo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Qué incluye el peligro o daño en un sistema?

A

Cualquier cosa que afecte su funcionamiento o resultados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué es la información?

A

Datos que tienen significado y propósito.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Por qué la información es crucial en las empresas?

A

Porque en muchas compañías, la información “es” el negocio.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué es la Seguridad de la Información?

A

Es la protección de la información en todas sus formas de amenazas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿En qué consiste la Seguridad de la Información?

A

Consiste en acciones alineadas para restringir y evitar el mal uso de la información.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Quiénes participan en la Seguridad de la Información?

A

Todos los miembros de la organización deben participar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué no es Seguridad de la Información?

A

No es una garantía de que nada afectará la información, no es una receta copiable de otra organización, y no es solo un gasto.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Cuáles son verdades sobre la Seguridad de la Información?

A

No existe seguridad absoluta, los problemas de seguridad se mitigan pero no se eliminan, y la proactividad asegura la información.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Cuál es la diferencia entre Seguridad de la Información y Seguridad de TI?

A

La Seguridad de TI se enfoca en la seguridad tecnológica manejada por el CIO, mientras que la Seguridad de la Información abarca riesgos, beneficios y procesos impulsados por la dirección ejecutiva.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Qué es la Confidencialidad?

A

Es el principio de que la información sea manejada solo por personas autorizadas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Da ejemplos de Confidencialidad.

A

Contraseñas de servidores, planes de marketing.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Qué es la Integridad?

A

Es el principio de que la información solo sea creada o modificada por personas autorizadas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Da ejemplos de Integridad.

A

Transacciones financieras, registros de notas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

¿Qué es la Disponibilidad?

A

Es el principio de que la información debe estar disponible cuando se necesite.

18
Q

Da ejemplos de Disponibilidad.

A

Servicio de correo electrónico, datos almacenados.

19
Q

¿Qué es una Amenaza en Seguridad de la Información?

A

Cualquier actividad, agente o entidad que represente un peligro para la información y la tríada C-I-A.

20
Q

Da ejemplos de Amenazas.

A

Ladrones de laptops, empleados retirados, sitios web que ofrecen software libre.

21
Q

¿Qué es una Vulnerabilidad?

A

Es una debilidad en la seguridad de la información que podría ser explotada.

22
Q

Da ejemplos de Vulnerabilidades.

A

Contraseñas típicas, sistemas operativos no parchados.

23
Q

¿Cuáles son los impactos de las infracciones de Seguridad?

A

Pérdida de ingresos, daño a la reputación, pérdida de datos, consecuencias legales.

24
Q

¿Qué es un Ataque en Seguridad de la Información?

A

Evento que atenta contra el buen funcionamiento del sistema.

25
Q

¿Qué es un Desastre o Contingencia?

A

Interrupción del acceso a información y procesamiento necesario para operaciones normales.

26
Q

¿Qué significa No Repudio?

A

Es la capacidad de asignar de manera inequívoca la autoría de una transacción.

27
Q

¿Qué es la Autorización?

A

Es la asignación de permisos para acceder a recursos y determinar niveles de operación.

28
Q

¿Qué es la Trazabilidad?

A

Es la capacidad de establecer la procedencia, realización o autoría de una operación.

29
Q

¿Qué es la Autenticación?

A

Es el proceso de verificar la identidad de un usuario, empleando estrategias de uno o múltiples factores.

30
Q

¿Qué es el Riesgo en Seguridad de la Información?

A

Es la exposición a una posible pérdida o daño en la información del negocio.

31
Q

¿Qué elementos incluye la Arquitectura de la Seguridad de la Información?

A

Organización de la Seguridad, Políticas, Estándares, Procedimientos, Línea Base de Seguridad, Programas de Concientización, Cumplimiento.

32
Q

¿Qué papel juega el Gerente de Seguridad?

A

Coordina los esfuerzos de seguridad y debe reportar a niveles ejecutivos para garantizar la efectividad.

33
Q

¿A quién reporta el Gerente de Seguridad en empresas maduras?

A

Reporta directamente al CEO o Junta de Directores.

34
Q

¿Qué son las Políticas de Seguridad?

A

Comunican cómo comportarse y establecen lo permitido y prohibido en la organización.

35
Q

¿Qué función tienen los Estándares y Procedimientos en Seguridad?

A

Los estándares establecen expectativas mínimas y los procedimientos detallan cómo realizar tareas específicas.

36
Q

¿Qué es el Gobierno de TI?

A

Es la responsabilidad de la junta directiva y la administración para asegurar que TI apoya las estrategias organizacionales.

37
Q

¿Qué busca el Gobierno de la Seguridad de la Información?

A

Desarrollar un programa de seguridad que gestione riesgos, alinee las políticas estratégicamente, y mida el desempeño.

38
Q

¿Qué define la Estrategia de Seguridad de la Información?

A

Establece los objetivos y metas de la seguridad, alineando políticas y planes.

39
Q

¿Cuál es la norma central para la gestión de la seguridad de la información?

A

La ISO/IEC 27001:2022.

40
Q

¿Qué es el Ciclo de Gestión del Riesgo?

A

Incluye la evaluación de riesgos, implementación de controles, promoción de conciencia y monitoreo continuo.

41
Q

¿Cuál es la diferencia entre el Riesgo Cualitativo y Cuantitativo?

A

El cualitativo es menos detallado y se basa en juicio, el cuantitativo es más preciso y basado en datos.

42
Q

¿Por qué es importante la evaluación continua del riesgo?

A

Para proteger los activos de la organización y adaptar medidas según cambios en amenazas y prioridades.