CCN-STIC-801 and ENS Responsibilities Quiz
22 Questions
1 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

¿Qué debe hacer cada entidad de acuerdo con el CCN-STIC-801 sobre Responsabilidades en el ENS?

  • Depender de otra entidad para establecer su Organización de Seguridad.
  • Establecer y aprobar su propia Organización de Seguridad de acuerdo con su naturaleza, estructura, dimensión y recursos disponibles. (correct)
  • Copiar la Organización de Seguridad de otra entidad similar.
  • No es necesario establecer una Organización de Seguridad, ya que no se menciona en el documento.
  • ¿Dónde debe estar recogida la Organización de Seguridad de la entidad según el documento?

  • En un documento separado que no se especifica en el texto.
  • En la Política de Protección de Datos.
  • En la Política de Seguridad de la Información de la entidad. (correct)
  • No es necesario especificar dónde debe estar recogida.
  • ¿Cuál es una figura que integra los roles cuando hay datos de carácter personal?

  • Responsable del Mantenimiento.
  • Responsable del Tratamiento. (correct)
  • Responsable del Marketing.
  • Responsable del Desarrollo.
  • ¿Qué figura es responsable de realizar la supervisión y monitorización independiente y confidencial del cumplimiento de normativa en materia de protección de datos personales?

    <p>Delegado de Protección de Datos.</p> Signup and view all the answers

    ¿Qué función integra las funciones de Responsable del Sistema y Administrador de Seguridad en la operación?

    <p>Figura reportando a Dirección.</p> Signup and view all the answers

    ¿Quiénes son responsables de la especificación de las necesidades o requisitos según el esquema propuesto?

    <p>Dirección de la compañía y a los responsables del tratamiento, de la información y del servicio.</p> Signup and view all the answers

    ¿Cuál es el propósito de la Política de Seguridad de la Información de una entidad según el CCN-STIC-801?

    <p>Definir los roles de responsabilidad dentro de la organización.</p> Signup and view all the answers

    ¿Quién es responsable de realizar la supervisión y monitorización independiente y confidencial del cumplimiento de normativa en materia de protección de datos personales según el CCN-STIC-801?

    <p>Delegado de Protección de Datos.</p> Signup and view all the answers

    ¿Cuál es el propósito del Esquema conceptual Gobierno y Supervisión según el CCN-STIC-801?

    <p>Integrar los roles cuando hay datos de carácter personal.</p> Signup and view all the answers

    ¿Cuál es la función que integra las funciones de Responsable del Sistema y Administrador de Seguridad en la operación, según el CCN-STIC-801?

    <p>Responsable del Servicio.</p> Signup and view all the answers

    ¿Dónde debe estar recogida la Organización de Seguridad de una entidad según el CCN-STIC-801?

    <p>En la Política de Seguridad de la Información.</p> Signup and view all the answers

    ¿Quién es responsable legal y especifica las necesidades o requisitos a los responsables del tratamiento, información y servicio según el CCN-STIC-801?

    <p>Dirección de la compañía.</p> Signup and view all the answers

    ¿Cuál es una de las etapas que debe llevar a cabo la entidad en caso de confirmarse un incidente de seguridad de la información, según el texto?

    <p>Recopilación y análisis de evidencias para ampliar la información.</p> Signup and view all the answers

    ¿Cuál es el criterio utilizado para clasificar el incidente de seguridad de la información en primera instancia, según el texto?

    <p>La taxonomía definida para este tipo de incidentes.</p> Signup and view all the answers

    ¿Cuándo se considera que un incidente de seguridad no se dará por finalizado, según el texto?

    <p>Hasta haber identificado las lecciones aprendidas y haya un plan para llevarlas a cabo.</p> Signup and view all the answers

    ¿Cuál es una de las actividades realizadas como parte de la respuesta al incidente de seguridad, según el texto?

    <p>Evaluación del desempeño del equipo de respuesta ante incidentes.</p> Signup and view all the answers

    ¿Cuántas fases propone la norma ISO/IEC 27035 para la gestión de incidentes?

    <p>5 fases</p> Signup and view all the answers

    ¿Cuál es uno de los elementos de la planificación y preparación para la gestión de incidentes según la norma ISO/IEC 27035?

    <p>Definición de la taxonomía de incidentes de seguridad</p> Signup and view all the answers

    ¿Qué actividad se lleva a cabo durante la fase de detección y reporte en la gestión de incidentes según la norma ISO/IEC 27035?

    <p>Recopilación de información interna y externa</p> Signup and view all the answers

    ¿Cuál es el propósito principal de la Guía SP 800-61 publicada por el NIST?

    <p>Proporcionar una guía para el manejo de incidentes de seguridad informática</p> Signup and view all the answers

    ¿Qué entidad está detrás de la norma ISO/IEC 27035 que proporciona las mejores prácticas y directrices para llevar a cabo un plan estratégico de gestión de incidentes?

    <p>ISO</p> Signup and view all the answers

    ¿Cuál es uno de los elementos incluidos en la fase 'Valoración y decisión' en la gestión de incidentes según la norma ISO/IEC 27035?

    <p>Evaluación del impacto y gravedad del incidente</p> Signup and view all the answers

    Use Quizgecko on...
    Browser
    Browser