Ciberseguridad: Estrategia Nacional 2019
48 Questions
0 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to Lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

¿Qué artículo aborda la adquisición de productos de seguridad y la contratación de servicios de seguridad?

  • Artículo 29
  • Artículo 21
  • Artículo 17
  • Artículo 19 (correct)

El principio de 'mínimo privilegio' se detalla en el artículo:

  • Artículo 17
  • Artículo 20 (correct)
  • Artículo 27
  • Artículo 23

¿Cuál de los siguientes NO está relacionado con la protección de información almacenada y en tránsito?

  • Artículo 26
  • Artículo 31 (correct)
  • Artículo 24
  • Artículo 22

¿Qué artículo se enfoca en la identificación y registro de actividad y detección de código dañino?

<p>Artículo 24 (C)</p> Signup and view all the answers

El artículo que define la mejora continua del proceso de seguridad es:

<p>Artículo 27 (B)</p> Signup and view all the answers

El capítulo IV trata principalmente sobre:

<p>Auditoría, informe e incidentes de seguridad (B)</p> Signup and view all the answers

¿Qué artículo trata sobre la prestación de servicios de respuesta a incidentes de seguridad para entidades del sector público?

<p>Artículo 34 (D)</p> Signup and view all the answers

La administración digital y el ciclo de vida de los servicios y sistemas se describen en el artículo:

<p>Artículo 35 (C)</p> Signup and view all the answers

¿Qué documento establece las directrices generales en el ámbito de la ciberseguridad en España?

<p>Estrategia Nacional de Ciberseguridad 2019 (D)</p> Signup and view all the answers

¿Cuál es el objetivo general de la Estrategia Nacional de Ciberseguridad 2019?

<p>Promover un ciberespacio seguro y fiable. (C)</p> Signup and view all the answers

¿Cuántos objetivos específicos se establecen en la Estrategia Nacional de Ciberseguridad 2019?

<p>5 (D)</p> Signup and view all the answers

¿En qué año se aprobó la Estrategia Nacional de Ciberseguridad 2019?

<p>2019 (C)</p> Signup and view all the answers

¿Cuál de los siguientes documentos establece las medidas para el cumplimiento de las obligaciones de seguridad de los operadores de servicios esenciales y de los proveedores de servicios digitales?

<p>Real Decreto 43/2021 (A)</p> Signup and view all the answers

¿Qué medidas se toman como referencia para el cumplimiento de las obligaciones de seguridad de los operadores de servicios esenciales y de los proveedores de servicios digitales?

<p>Las recogidas en el anexo II del Real Decreto 3/2010. (C)</p> Signup and view all the answers

¿Qué iniciativa se menciona en el texto como un paso clave para desarrollar la Estrategia Nacional de Ciberseguridad 2019?

<p>La aprobación del Plan Nacional de Ciberseguridad. (C)</p> Signup and view all the answers

¿Qué objetivo específico de la Estrategia Nacional de Ciberseguridad 2019 se desarrolla a través de la medida de asegurar la plena implantación del Esquema Nacional de Seguridad?

<p>Seguridad y resiliencia de las redes y sistemas de información y comunicaciones del sector público. (C)</p> Signup and view all the answers

Además de las ciberataques, ¿qué otras tácticas de injerencia extranjera se mencionan en el texto?

<p>Todas las anteriores (D)</p> Signup and view all the answers

Según el texto, ¿qué es el ENS?

<p>Un conjunto de normas y directrices para la seguridad de la administración digital (C)</p> Signup and view all the answers

¿Qué herramienta se menciona que ayuda a comprender la situación de la seguridad digital en la Unión Europea?

<p>El Informe Nacional del Estado de la Seguridad (INES) (D)</p> Signup and view all the answers

De acuerdo con el texto, ¿cuál es uno de los objetivos principales de la actualización del ENS?

<p>Alinear el ENS con el marco normativo y estratégico actual (D)</p> Signup and view all the answers

Según el texto, ¿qué impacto ha tenido la expansión del ENS?

<p>Ha permitido una mayor comprensión de la situación de seguridad digital (C)</p> Signup and view all the answers

De acuerdo con el texto, ¿qué se pretende lograr al actualizar el ENS?

<p>Simplificar, precisar y armonizar los mandatos del ENS (B)</p> Signup and view all the answers

¿Qué se busca lograr con la capacidad de ajustar los requisitos del ENS?

<p>Ajustar el ENS a las características de distintos colectivos o sistemas (C)</p> Signup and view all the answers

Según el texto, ¿qué tipo de presiones se ejercen sobre ciudadanos extranjeros?

<p>Políticas, para condicionar su voto en las elecciones (C)</p> Signup and view all the answers

¿Qué concepto se propone incluir en el ENS para mejorar su eficacia?

<p>Perfil de cumplimiento específico (C)</p> Signup and view all the answers

¿Cuál es uno de los objetivos de la actualización del ENS?

<p>Reducir vulnerabilidades (D)</p> Signup and view all the answers

¿Con qué Plan de Digitalización se relaciona la aprobación del nuevo real decreto?

<p>Plan de Digitalización de las Administraciones Públicas 2021-2025 (B)</p> Signup and view all the answers

¿Qué organismo se mencionó como referencia para mejorar el cumplimiento del ENS?

<p>Centro de Operaciones de Ciberseguridad (B)</p> Signup and view all the answers

¿Qué mandato se expresó en el Acuerdo de Consejo de Ministros del 25 de mayo de 2021?

<p>Aprobar un real decreto que refuerce el marco normativo (D)</p> Signup and view all the answers

¿Cuántos artículos tiene estructurado el nuevo real decreto?

<p>41 (B)</p> Signup and view all the answers

¿Cuál de las siguientes no es una disposición del nuevo real decreto?

<p>Disposición normativa (A)</p> Signup and view all the answers

¿Qué se busca como parte del desarrollo del Plan de Digitalización en el contexto del ENS?

<p>Alinear las regulaciones con la Unión Europea (A)</p> Signup and view all the answers

¿Cuál de los siguientes no es un principio básico que debe regir el ENS según el artículo 5?

<p>Interconexión de sistemas de información (D)</p> Signup and view all the answers

¿Qué artículo establece la posibilidad de realizar auditorías de seguridad?

<p>Artículo 30 (D)</p> Signup and view all the answers

¿Qué comprende el proceso de gestión de riesgos según los artículos mencionados?

<p>Identificación, análisis, evaluación y tratamiento de riesgos (C)</p> Signup and view all the answers

¿Qué medida de seguridad puede ser reemplazada por otra compensatoria?

<p>Medidas recogidas en el anexo II (A)</p> Signup and view all the answers

¿Qué aspecto se enfatiza en el artículo 29 respecto a las administraciones públicas?

<p>La utilización de infraestructuras comunes (D)</p> Signup and view all the answers

¿Qué clave se resalta para asegurar la integridad del sistema?

<p>Actualización del sistema (D)</p> Signup and view all the answers

¿Cuál de los siguientes es un requisito para la protección de la información según el capítulo III?

<p>Prevención ante sistemas interconectados (D)</p> Signup and view all the answers

¿Qué se promueve con la mejora continua del proceso de seguridad?

<p>Incremento de protocolos de seguridad (B)</p> Signup and view all the answers

¿Cuál es uno de los fines para analizar las comunicaciones entrantes o salientes según las disposiciones de seguridad?

<p>Impedir el acceso no autorizado a redes y sistemas de información (C)</p> Signup and view all the answers

¿Qué principio NO se menciona en la normativa sobre la gestión de datos personales?

<p>Minimización de los costos (D)</p> Signup and view all the answers

¿Qué debe realizar cada usuario que accede al sistema de información para asegurar los derechos de acceso?

<p>Estar identificado de forma única (B)</p> Signup and view all the answers

¿Cuál es un aspecto esencial de la gestión de incidentes de seguridad que debe tener la entidad titular de los sistemas?

<p>Procedimientos de gestión de incidentes (D)</p> Signup and view all the answers

¿Qué se establece para garantizar la continuidad de las operaciones en caso de pérdida de medios habituales?

<p>Mecanismos de copia de seguridad (A)</p> Signup and view all the answers

¿Cuál es un objetivo del proceso integral de seguridad implantado en los sistemas de información?

<p>Ser actualizado y mejorado de forma continua (A)</p> Signup and view all the answers

¿Cuál de los siguientes NO es un mecanismo mencionado para la gestión de incidentes de seguridad?

<p>Eliminación de registros (D)</p> Signup and view all the answers

¿Qué tipo de ataque se busca evitar mediante el análisis de comunicaciones?

<p>Ataques de denegación de servicio (C)</p> Signup and view all the answers

Flashcards

Profesionalidad

Compromiso y ética en el trabajo dentro de un contexto profesional.

Mínimo privilegio

Principio de otorgar solo los accesos necesarios para realizar tareas.

Protección de la información

Medidas para mantener segura la información almacenada y en tránsito.

Registro de actividad

Proceso de documentar acciones en un sistema para la detección de incidentes.

Signup and view all the flashcards

Incidentes de seguridad

Eventos que comprometen la integridad de la seguridad de un sistema.

Signup and view all the flashcards

Mejora continua

Proceso de ajustar y optimizar prácticas de seguridad constantemente.

Signup and view all the flashcards

Auditoría de la seguridad

Evaluación y revisión del estado de la seguridad en un sistema.

Signup and view all the flashcards

Ciclo de vida de servicios

Fases que atraviesan los servicios desde su creación hasta su retiro.

Signup and view all the flashcards

Injerencia extranjera

Tácticas utilizadas para influir en la política de otro país.

Signup and view all the flashcards

Ciberataques

Ataques dirigidos a sistemas informáticos para causar daño o robar información.

Signup and view all the flashcards

Desinformación

Difusión intencionada de información falsa o engañosa.

Signup and view all the flashcards

Manipulación de redes sociales

Alterar información en redes para influir en opiniones o comportamientos.

Signup and view all the flashcards

Espionaje

Obtención secreta de información de un país o entidad.

Signup and view all the flashcards

ENS

Marco de ciberseguridad que busca proteger la administración digital.

Signup and view all the flashcards

Estrategia Nacional de Ciberseguridad

Plan que establece directrices para mejorar la ciberseguridad en el país.

Signup and view all the flashcards

CCN-CERT

Entidad que proporciona capacidades de respuesta a incidentes de seguridad.

Signup and view all the flashcards

Principios básicos del ENS

Son los lineamientos fundamentales a seguir para garantizar la seguridad nacional.

Signup and view all the flashcards

Gestión de la seguridad basada en riesgos

Proceso que identifica, analiza y evalúa riesgos para aplicar medidas de seguridad.

Signup and view all the flashcards

Prevención y detección

Acciones para evitar incidentes y detectar amenazas de seguridad eficazmente.

Signup and view all the flashcards

Líneas de defensa

Estructuras o medidas implementadas para proteger la información y servicios.

Signup and view all the flashcards

Requisitos mínimos de seguridad

Conjunto de medidas necesarias para asegurar la protección adecuada de la información.

Signup and view all the flashcards

Medidas compensatorias

Alternativas a las medidas de seguridad estándar que ofrecen protección equivalente.

Signup and view all the flashcards

Perfiles de cumplimiento

Esquemas específicos para evaluar la ejecución de configuraciones seguras.

Signup and view all the flashcards

Perfil de cumplimiento específico

Concepto aprobado por el Centro Criptológico Nacional para adaptar el ENS eficazmente.

Signup and view all the flashcards

Plan de Digitalización 2021-2025

Iniciativa para modernizar las Administraciones Públicas en España.

Signup and view all the flashcards

Ciberseguridad

Medidas y principios para proteger sistemas informáticos contra ataques.

Signup and view all the flashcards

Centro de Operaciones de Ciberseguridad

Referente para mejorar el cumplimiento del ENS en entidades públicas.

Signup and view all the flashcards

Real Decreto

Normativa que sustituye al Real Decreto 3/2010 para reforzar la ciberseguridad.

Signup and view all the flashcards

Acuerdo de Consejo de Ministros

Decisión que mandata la aprobación de nuevas medidas de ciberseguridad.

Signup and view all the flashcards

Regulaciones de la Unión Europea

Normativas que buscan incrementar la ciberseguridad en los sistemas de información.

Signup and view all the flashcards

Vigilancia continua

Proceso para monitorizar las vulnerabilidades de ciberseguridad de forma constante.

Signup and view all the flashcards

Real Decreto-ley 12/2018

Reglamento que establece el marco de seguridad de redes e información en España.

Signup and view all the flashcards

Real Decreto 43/2021

Desarrolla el marco de seguridad establecido por el Real Decreto-ley 12/2018.

Signup and view all the flashcards

Estrategia de Seguridad Nacional 2017

Establece lineamientos para el uso seguro de redes y sistemas de información en España.

Signup and view all the flashcards

Estrategia Nacional de Ciberseguridad 2019

Define objetivos y líneas de acción para mejorar la ciberseguridad en España.

Signup and view all the flashcards

Objetivos de Ciberseguridad

Incluye un objetivo general y cinco específicos en la Estrategia Nacional de Ciberseguridad.

Signup and view all the flashcards

Líneas de acción

Siete acciones necesarias para alcanzar los objetivos de la ciberseguridad.

Signup and view all the flashcards

Esquema Nacional de Seguridad

Marco que asegura la seguridad de la información en el sector público y servicios esenciales.

Signup and view all the flashcards

Plan Nacional de Ciberseguridad

Aprobado en marzo de 2022, incluye cerca de 150 iniciativas para los próximos tres años.

Signup and view all the flashcards

Seguridad de la información

Protección de sistemas de información contra accesos no autorizados.

Signup and view all the flashcards

Principio de minimización de datos

Recopilar solo los datos necesarios para un fin específico.

Signup and view all the flashcards

Análisis de comunicaciones

Evaluar mensajes entrantes y salientes para garantizar seguridad.

Signup and view all the flashcards

Identificación única de usuarios

Cada usuario debe ser identificado de manera exclusiva en el sistema.

Signup and view all the flashcards

Incident Management

Procedimientos para gestionar y responder a incidentes de seguridad.

Signup and view all the flashcards

Copias de seguridad

Respaldo de datos para asegurar la continuidad de operaciones.

Signup and view all the flashcards

Mecanismos de detección

Herramientas y procedimientos para identificar incidentes de seguridad.

Signup and view all the flashcards

Study Notes

Real Decreto 311/2022, de 3 de mayo, Esquema Nacional de Seguridad

  • Objeto: Regular el Esquema Nacional de Seguridad (ENS).
  • Ámbito de aplicación: Todas las entidades del sector público, según la Ley 40/2015, de 3 de mayo. Incluye sistemas de información que tratan datos personales.
  • Sistemas de información que tratan datos personales: Debe cumplir con el Reglamento (UE) 2016/679 (GDPR) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), además de otras normativas aplicables.
  • Principios básicos del ENS:
    • Seguridad integral.
    • Gestión de la seguridad basada en los riesgos.
    • Prevención, detección, respuesta y conservación.
    • Existencia de líneas de defensa.
    • Vigilancia continua.
    • Reevaluación periódica.
    • Diferenciación de responsabilidades.
  • Política de seguridad y requisitos mínimos de seguridad: define directrices para la protección de información y servicios.
  • Organización e implantación del proceso de seguridad: procedimientos para la aplicación de las medidas de seguridad.
  • Análisis y gestión de los riesgos: requiere un análisis continuo y actualizado de los riesgos.
  • Gestión de personal: formación e información sobre deberes y obligaciones en materia de seguridad.
  • Profesionalidad: exige personal cualificado para la seguridad de los sistemas.
  • Autorización y control de los accesos: acceso limitado a usuarios, procesos y dispositivos autorizados.
  • Protección de las instalaciones: medidas para proteger las instalaciones de los sistemas de información.
  • Adquisición de productos de seguridad y contratación de servicios de seguridad: deben estar certificados.
  • Mínimo privilegio: aplicar la menor cantidad de privilegios necesarios.
  • Integridad y actualización del sistema: mantenimiento, supervisión y actualizaciones.
  • Protección de la información almacenada y en tránsito: medidas para proteger la información.
  • Prevención ante otros sistemas de información interconectados: protocolos de seguridad para evitar la exposición a otros sistemas.
  • Registro de actividad y detección de código dañino: registro de actividades para monitorear posibles amenazas.
  • Incidentes de seguridad: procedimientos para la gestión de incidentes.
  • Continuidad de la actividad: planes para mantener operaciones en caso de problemas.
  • Mejora continua: actualización y adecuación constante del proceso de seguridad.
  • Diferenciación de responsabilidades: roles y funciones definidos para cada responsable.
  • Auditoría de la seguridad: auditorías regulares para verificar el cumplimiento.
  • Informe del estado de la seguridad: reporte sobre el estado general de la seguridad.
  • Capacidad de respuesta a incidentes de seguridad: procedimientos para manejar incidentes.
  • Prestación de servicios de respuesta a incidentes de seguridad: servicios disponibles para el sector público.
  • Normas de conformidad: requisitos para asegurar la conformidad.
  • Actualización permanente: proceso continuo de actualización del ENS.
  • Categorización de los sistemas de información: clasifica los sistemas en función de sus riesgos.
  • Facultades: poderes y responsabilidades de los organismos implementadores.
  • Disposiciones adicionales: enfocadas en la formación, seguridad medioambiental y adecuación de sistemas.
  • Disposiciones transitorias: plazos para la adecuación de sistemas existentes.
  • Disposiciones finales: sobre títulos competenciales, desarrollo normativo y entrada en vigor.
  • Anexos: información adicional sobre categorías de seguridad, medidas de seguridad, auditorías y glosario.

Studying That Suits You

Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

Quiz Team

Related Documents

Description

Este cuestionario evalúa tu conocimiento sobre la Estrategia Nacional de Ciberseguridad de 2019 en España. Se abordarán temas como la adquisición de productos de seguridad, la protección de la información y los principios de seguridad. Contesta preguntas específicas sobre los artículos relevantes y sus objetivos.

More Like This

Use Quizgecko on...
Browser
Browser