(Información)
(Amenazas de la información)
(Evaluación de Riesgos)
(Sistema de Gestión)
(Sistema de Gestión)
100

Es esencial para el negocio de una organización y consecuentemente necesita estar protegido adecuadamente

Significado de información 

100

• Malware

• Crecimiento en complejidad y efectividad de las herramientas de “hackeo”

• Crecimiento de las redes.

Amenazas de la información

100

¿Qué es la evaluación de riesgos?

Se debe realizar una apreciación de riesgos para identificar las amenazas a los activos y sus respectivas vulnerabilidades.

100

Sistema para establecer la política, sus objetivos y cómo lograrlos

Sistema de Gestión

100

¿Cuál es la clasificación de controles de seguridad por tipo de información?

Control técnico

Control Legal

Control Administrativo

Control Gerencial

200

Menciona 3 elementos del ciclo de vida de la seguridad de la información

Crear, almacenar, usar, compartir, archivar y destruir

200

• Falta de aseguramiento de acceso con el principio del menor privilegio.

• Nula participación de los dueños de la información en el involucramiento del tratamiento de la misma.

Vulnerabilidad de la información

200

es el potencial de que una amenaza dada, explote las vulnerabilidades para causar la pérdida o daño a un activo oa un grupo de activos.

Riesgos de seguridad

200

• Lo que se implementa debe controlarse y medirse, lo que se controla y mide debe ser gestionado.

Sistema de Gestión

200

¿Cuál es la clasificación de controles por seguridad de la información por su función?

Control preventivo

Control detectivo

Control correctivo

300

1.Transmitida por correo o usando medios electrónicos

2. Mostrada en videos corporativos

3. Verbal por ejemplo Conversaciones

Tipos de información

300

Debilidad de un activo o control que puede ser explotado por una o más amenazas

Vulnerabilidad

300

 La sensibilidad del activo vulnerado.

Impacto

300

• Provee los medios para la gobernabilidad corporativa en seguridad de la información.

• Mejora la efectividad del ambiente de seguridad de la información.

Beneficios de tener un sistema de gestión en la organización

300

• El compromiso y apoyo visible por parte de la Dirección.

• Entendimiento de los requisitos de seguridad, de la evaluación de riesgos y gestión de riesgos.

Factores críticos de éxito

400

¿Qué puede hacerse con la información?

Crear, almacenar, usar, compartir, archivar y destruir

400

• Pérdida del negocio.

• Pérdida de la equidad de marca.

• Pérdida de productividad.

Impactos de la información

400

Denotada por la materialización de una amenaza (agente y / o evento) y una vulnerabilidad (Falta, falla o debilidad de uno o más controles).

Probabilidad

400

Política, planeación, implementación y operación

Forman parte del sistema de gestión

400

Una efectiva seguridad de la información  bien comunicado, documentado, consistente con las políticas de la organización, que involucre a los empleados y que esté apoyado por la Dirección depende de......

Sistema de Gestión de Seguridad de la Información

500

4.Los datos viven en uso activo y entra en un almacenamiento a largo plazo.

Archivar

500

¿Cómo definimos vulnerabilidad?

Un defecto o debilidad, falta de un control, error en el diseño, implementación, operación y administración de un sistema que puede ser explotada para violar la seguridad del sistema

500

Menciona al menos 3 aspectos de la calificación de riesgos

Identificación y evaluación de activos

Identificación de vulnerabilidades

Identificación de amenazas

Evaluación de impactos

Riesgo de negocio

500

¿Cuál es la triada de la seguridad de información?

Confidencialidad

Integridad

Disponibilidad

500

Los incidentes de la seguridad de información son...

evento

incidente 

problema