CCN-STIC-801 and ENS Responsibilities Quiz
22 Questions
1 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to Lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

¿Qué debe hacer cada entidad de acuerdo con el CCN-STIC-801 sobre Responsabilidades en el ENS?

  • Depender de otra entidad para establecer su Organización de Seguridad.
  • Establecer y aprobar su propia Organización de Seguridad de acuerdo con su naturaleza, estructura, dimensión y recursos disponibles. (correct)
  • Copiar la Organización de Seguridad de otra entidad similar.
  • No es necesario establecer una Organización de Seguridad, ya que no se menciona en el documento.

¿Dónde debe estar recogida la Organización de Seguridad de la entidad según el documento?

  • En un documento separado que no se especifica en el texto.
  • En la Política de Protección de Datos.
  • En la Política de Seguridad de la Información de la entidad. (correct)
  • No es necesario especificar dónde debe estar recogida.

¿Cuál es una figura que integra los roles cuando hay datos de carácter personal?

  • Responsable del Mantenimiento.
  • Responsable del Tratamiento. (correct)
  • Responsable del Marketing.
  • Responsable del Desarrollo.

¿Qué figura es responsable de realizar la supervisión y monitorización independiente y confidencial del cumplimiento de normativa en materia de protección de datos personales?

<p>Delegado de Protección de Datos. (A)</p> Signup and view all the answers

¿Qué función integra las funciones de Responsable del Sistema y Administrador de Seguridad en la operación?

<p>Figura reportando a Dirección. (A)</p> Signup and view all the answers

¿Quiénes son responsables de la especificación de las necesidades o requisitos según el esquema propuesto?

<p>Dirección de la compañía y a los responsables del tratamiento, de la información y del servicio. (D)</p> Signup and view all the answers

¿Cuál es el propósito de la Política de Seguridad de la Información de una entidad según el CCN-STIC-801?

<p>Definir los roles de responsabilidad dentro de la organización. (B)</p> Signup and view all the answers

¿Quién es responsable de realizar la supervisión y monitorización independiente y confidencial del cumplimiento de normativa en materia de protección de datos personales según el CCN-STIC-801?

<p>Delegado de Protección de Datos. (A)</p> Signup and view all the answers

¿Cuál es el propósito del Esquema conceptual Gobierno y Supervisión según el CCN-STIC-801?

<p>Integrar los roles cuando hay datos de carácter personal. (A)</p> Signup and view all the answers

¿Cuál es la función que integra las funciones de Responsable del Sistema y Administrador de Seguridad en la operación, según el CCN-STIC-801?

<p>Responsable del Servicio. (C)</p> Signup and view all the answers

¿Dónde debe estar recogida la Organización de Seguridad de una entidad según el CCN-STIC-801?

<p>En la Política de Seguridad de la Información. (C)</p> Signup and view all the answers

¿Quién es responsable legal y especifica las necesidades o requisitos a los responsables del tratamiento, información y servicio según el CCN-STIC-801?

<p>Dirección de la compañía. (D)</p> Signup and view all the answers

¿Cuál es una de las etapas que debe llevar a cabo la entidad en caso de confirmarse un incidente de seguridad de la información, según el texto?

<p>Recopilación y análisis de evidencias para ampliar la información. (A)</p> Signup and view all the answers

¿Cuál es el criterio utilizado para clasificar el incidente de seguridad de la información en primera instancia, según el texto?

<p>La taxonomía definida para este tipo de incidentes. (C)</p> Signup and view all the answers

¿Cuándo se considera que un incidente de seguridad no se dará por finalizado, según el texto?

<p>Hasta haber identificado las lecciones aprendidas y haya un plan para llevarlas a cabo. (D)</p> Signup and view all the answers

¿Cuál es una de las actividades realizadas como parte de la respuesta al incidente de seguridad, según el texto?

<p>Evaluación del desempeño del equipo de respuesta ante incidentes. (B)</p> Signup and view all the answers

¿Cuántas fases propone la norma ISO/IEC 27035 para la gestión de incidentes?

<p>5 fases (A)</p> Signup and view all the answers

¿Cuál es uno de los elementos de la planificación y preparación para la gestión de incidentes según la norma ISO/IEC 27035?

<p>Definición de la taxonomía de incidentes de seguridad (C)</p> Signup and view all the answers

¿Qué actividad se lleva a cabo durante la fase de detección y reporte en la gestión de incidentes según la norma ISO/IEC 27035?

<p>Recopilación de información interna y externa (C)</p> Signup and view all the answers

¿Cuál es el propósito principal de la Guía SP 800-61 publicada por el NIST?

<p>Proporcionar una guía para el manejo de incidentes de seguridad informática (D)</p> Signup and view all the answers

¿Qué entidad está detrás de la norma ISO/IEC 27035 que proporciona las mejores prácticas y directrices para llevar a cabo un plan estratégico de gestión de incidentes?

<p>ISO (D)</p> Signup and view all the answers

¿Cuál es uno de los elementos incluidos en la fase 'Valoración y decisión' en la gestión de incidentes según la norma ISO/IEC 27035?

<p>Evaluación del impacto y gravedad del incidente (C)</p> Signup and view all the answers
Use Quizgecko on...
Browser
Browser