Seguridad informacion, semana 1 y 2 Flashcards
Flashcards de seguridad de la informacion corresposdientes a la semana 1 y 2 (42 cards)
Question
Answer
La Seguridad no es un producto, es un proceso.
Es un proceso continuo que implica políticas y procedimientos que deben revisarse continuamente.
¿Qué indica que un sistema es seguro?
Un sistema es seguro cuando está razonablemente libre de peligro, daño o riesgo.
¿Qué incluye el peligro o daño en un sistema?
Cualquier cosa que afecte su funcionamiento o resultados.
¿Qué es la información?
Datos que tienen significado y propósito.
¿Por qué la información es crucial en las empresas?
Porque en muchas compañías, la información “es” el negocio.
¿Qué es la Seguridad de la Información?
Es la protección de la información en todas sus formas de amenazas.
¿En qué consiste la Seguridad de la Información?
Consiste en acciones alineadas para restringir y evitar el mal uso de la información.
¿Quiénes participan en la Seguridad de la Información?
Todos los miembros de la organización deben participar.
¿Qué no es Seguridad de la Información?
No es una garantía de que nada afectará la información, no es una receta copiable de otra organización, y no es solo un gasto.
¿Cuáles son verdades sobre la Seguridad de la Información?
No existe seguridad absoluta, los problemas de seguridad se mitigan pero no se eliminan, y la proactividad asegura la información.
¿Cuál es la diferencia entre Seguridad de la Información y Seguridad de TI?
La Seguridad de TI se enfoca en la seguridad tecnológica manejada por el CIO, mientras que la Seguridad de la Información abarca riesgos, beneficios y procesos impulsados por la dirección ejecutiva.
¿Qué es la Confidencialidad?
Es el principio de que la información sea manejada solo por personas autorizadas.
Da ejemplos de Confidencialidad.
Contraseñas de servidores, planes de marketing.
¿Qué es la Integridad?
Es el principio de que la información solo sea creada o modificada por personas autorizadas.
Da ejemplos de Integridad.
Transacciones financieras, registros de notas.
¿Qué es la Disponibilidad?
Es el principio de que la información debe estar disponible cuando se necesite.
Da ejemplos de Disponibilidad.
Servicio de correo electrónico, datos almacenados.
¿Qué es una Amenaza en Seguridad de la Información?
Cualquier actividad, agente o entidad que represente un peligro para la información y la tríada C-I-A.
Da ejemplos de Amenazas.
Ladrones de laptops, empleados retirados, sitios web que ofrecen software libre.
¿Qué es una Vulnerabilidad?
Es una debilidad en la seguridad de la información que podría ser explotada.
Da ejemplos de Vulnerabilidades.
Contraseñas típicas, sistemas operativos no parchados.
¿Cuáles son los impactos de las infracciones de Seguridad?
Pérdida de ingresos, daño a la reputación, pérdida de datos, consecuencias legales.
¿Qué es un Ataque en Seguridad de la Información?
Evento que atenta contra el buen funcionamiento del sistema.