Seguridad informacion, semana 1 y 2 Flashcards

Flashcards de seguridad de la informacion corresposdientes a la semana 1 y 2 (42 cards)

1
Q

Question

A

Answer

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

La Seguridad no es un producto, es un proceso.

A

Es un proceso continuo que implica políticas y procedimientos que deben revisarse continuamente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué indica que un sistema es seguro?

A

Un sistema es seguro cuando está razonablemente libre de peligro, daño o riesgo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Qué incluye el peligro o daño en un sistema?

A

Cualquier cosa que afecte su funcionamiento o resultados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué es la información?

A

Datos que tienen significado y propósito.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Por qué la información es crucial en las empresas?

A

Porque en muchas compañías, la información “es” el negocio.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué es la Seguridad de la Información?

A

Es la protección de la información en todas sus formas de amenazas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿En qué consiste la Seguridad de la Información?

A

Consiste en acciones alineadas para restringir y evitar el mal uso de la información.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Quiénes participan en la Seguridad de la Información?

A

Todos los miembros de la organización deben participar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué no es Seguridad de la Información?

A

No es una garantía de que nada afectará la información, no es una receta copiable de otra organización, y no es solo un gasto.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Cuáles son verdades sobre la Seguridad de la Información?

A

No existe seguridad absoluta, los problemas de seguridad se mitigan pero no se eliminan, y la proactividad asegura la información.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Cuál es la diferencia entre Seguridad de la Información y Seguridad de TI?

A

La Seguridad de TI se enfoca en la seguridad tecnológica manejada por el CIO, mientras que la Seguridad de la Información abarca riesgos, beneficios y procesos impulsados por la dirección ejecutiva.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Qué es la Confidencialidad?

A

Es el principio de que la información sea manejada solo por personas autorizadas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Da ejemplos de Confidencialidad.

A

Contraseñas de servidores, planes de marketing.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Qué es la Integridad?

A

Es el principio de que la información solo sea creada o modificada por personas autorizadas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Da ejemplos de Integridad.

A

Transacciones financieras, registros de notas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

¿Qué es la Disponibilidad?

A

Es el principio de que la información debe estar disponible cuando se necesite.

18
Q

Da ejemplos de Disponibilidad.

A

Servicio de correo electrónico, datos almacenados.

19
Q

¿Qué es una Amenaza en Seguridad de la Información?

A

Cualquier actividad, agente o entidad que represente un peligro para la información y la tríada C-I-A.

20
Q

Da ejemplos de Amenazas.

A

Ladrones de laptops, empleados retirados, sitios web que ofrecen software libre.

21
Q

¿Qué es una Vulnerabilidad?

A

Es una debilidad en la seguridad de la información que podría ser explotada.

22
Q

Da ejemplos de Vulnerabilidades.

A

Contraseñas típicas, sistemas operativos no parchados.

23
Q

¿Cuáles son los impactos de las infracciones de Seguridad?

A

Pérdida de ingresos, daño a la reputación, pérdida de datos, consecuencias legales.

24
Q

¿Qué es un Ataque en Seguridad de la Información?

A

Evento que atenta contra el buen funcionamiento del sistema.

25
¿Qué es un Desastre o Contingencia?
Interrupción del acceso a información y procesamiento necesario para operaciones normales.
26
¿Qué significa No Repudio?
Es la capacidad de asignar de manera inequívoca la autoría de una transacción.
27
¿Qué es la Autorización?
Es la asignación de permisos para acceder a recursos y determinar niveles de operación.
28
¿Qué es la Trazabilidad?
Es la capacidad de establecer la procedencia, realización o autoría de una operación.
29
¿Qué es la Autenticación?
Es el proceso de verificar la identidad de un usuario, empleando estrategias de uno o múltiples factores.
30
¿Qué es el Riesgo en Seguridad de la Información?
Es la exposición a una posible pérdida o daño en la información del negocio.
31
¿Qué elementos incluye la Arquitectura de la Seguridad de la Información?
Organización de la Seguridad, Políticas, Estándares, Procedimientos, Línea Base de Seguridad, Programas de Concientización, Cumplimiento.
32
¿Qué papel juega el Gerente de Seguridad?
Coordina los esfuerzos de seguridad y debe reportar a niveles ejecutivos para garantizar la efectividad.
33
¿A quién reporta el Gerente de Seguridad en empresas maduras?
Reporta directamente al CEO o Junta de Directores.
34
¿Qué son las Políticas de Seguridad?
Comunican cómo comportarse y establecen lo permitido y prohibido en la organización.
35
¿Qué función tienen los Estándares y Procedimientos en Seguridad?
Los estándares establecen expectativas mínimas y los procedimientos detallan cómo realizar tareas específicas.
36
¿Qué es el Gobierno de TI?
Es la responsabilidad de la junta directiva y la administración para asegurar que TI apoya las estrategias organizacionales.
37
¿Qué busca el Gobierno de la Seguridad de la Información?
Desarrollar un programa de seguridad que gestione riesgos, alinee las políticas estratégicamente, y mida el desempeño.
38
¿Qué define la Estrategia de Seguridad de la Información?
Establece los objetivos y metas de la seguridad, alineando políticas y planes.
39
¿Cuál es la norma central para la gestión de la seguridad de la información?
La ISO/IEC 27001:2022.
40
¿Qué es el Ciclo de Gestión del Riesgo?
Incluye la evaluación de riesgos, implementación de controles, promoción de conciencia y monitoreo continuo.
41
¿Cuál es la diferencia entre el Riesgo Cualitativo y Cuantitativo?
El cualitativo es menos detallado y se basa en juicio, el cuantitativo es más preciso y basado en datos.
42
¿Por qué es importante la evaluación continua del riesgo?
Para proteger los activos de la organización y adaptar medidas según cambios en amenazas y prioridades.