CISSP Investigaciones Administrativas y Criminales
37 Questions
0 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

¿Cuál de los siguientes sistemas legales se basa principalmente en tradiciones y costumbres regionales?

  • Sistema de derecho mixto
  • Sistema de derecho religioso
  • Sistema de derecho administrativo
  • Sistema de derecho consuetudinario (correct)
  • El derecho civil requiere generalmente tiempo en prisión como castigo.

    False

    ¿Qué es una brecha de datos?

    Un evento de seguridad que compromete la confidencialidad o integridad de información protegida.

    ¿Qué tipo de investigación es iniciada por un regulador gubernamental por sospechas de incumplimiento?

    <p>Investigación regulatoria</p> Signup and view all the answers

    El flujo de datos _______ es el movimiento de datos legibles por máquina a través de una frontera política.

    <p>transfronterizo</p> Signup and view all the answers

    ¿Qué es una investigación criminal?

    <p>Una investigación para determinar si alguien ha cometido un delito.</p> Signup and view all the answers

    Las leyes y regulaciones permanecen invariables en el tiempo y no cambian a lo largo de los años.

    <p>False</p> Signup and view all the answers

    Empareja los siguientes tipos de derecho con su definición adecuada:

    <p>Derecho penal = Trata conductas que violan la ley del gobierno Derecho civil = Consulta agravios contra individuos o entidades Derecho administrativo = Normas de conducta para organismos gubernamentales Derecho consuetudinario = Basado en tradiciones y costumbres regionales</p> Signup and view all the answers

    Los profesionales de la seguridad de sistemas de información están calificados para determinar si alguien rompió la ley.

    <p>False</p> Signup and view all the answers

    ¿Cuál es la relación que debe desarrollar un CISSP para estar al tanto de los requisitos legales y regulatorios?

    <p>Con el equipo legal</p> Signup and view all the answers

    ¿Qué representa una amenaza persistente avanzada (APT)?

    <p>Un actor sofisticado en la ciberseguridad que busca comprometer objetivos específicos</p> Signup and view all the answers

    Las ______ son reglas escritas que emite un cuerpo ejecutivo y que solo aplican a entidades específicas.

    <p>regulaciones</p> Signup and view all the answers

    ¿Cuál es el papel del personal de recursos humanos durante una investigación administrativa?

    <p>Involucrarse en el proceso y asesorar adecuadamente.</p> Signup and view all the answers

    Las leyes derivadas de creencias religiosas son comúnmente usadas en países musulmanes.

    <p>True</p> Signup and view all the answers

    Iguala los siguientes sistemas legales con sus características:

    <p>Sistema de derecho civil = Utiliza reglas preescritas y no se basa en precedentes Sistema de derecho común = Compuesto por leyes criminales, civiles y administrativas Regulaciones = Reglas escritas emitidas por un organismo ejecutivo Leyes = Sistema de reglas creadas por un gobierno</p> Signup and view all the answers

    ¿Qué son los datos de identificación personal (PII)?

    <p>Datos que pueden ser utilizados para identificar, contactar o localizar a una persona específica.</p> Signup and view all the answers

    Una investigación civil se inicia típicamente cuando se avecina o está en curso una ________.

    <p>demanda</p> Signup and view all the answers

    Relaciona los tipos de investigación con sus características principales:

    <p>Investigación Administrativa = Consejos y orientación para empleados Investigación Criminal = Determinación de delitos probablemente cometidos Investigación Civil = Trabajo con abogados y demandas Investigación de Recursos Humanos = Evaluación de conductas dentro de la organización</p> Signup and view all the answers

    ¿Qué desafíos enfrentan los profesionales de ciberseguridad al tener actividades en múltiples jurisdicciones?

    <p>Cumplimiento legal y regulatorio</p> Signup and view all the answers

    ¿Cuál es la diferencia principal en el estándar de prueba entre una investigación civil y una investigación criminal?

    <p>En la investigación civil se necesita menos evidencia que en la criminal.</p> Signup and view all the answers

    Las investigaciones reguladoras son similares a las investigaciones criminales en cuanto a la preservación de evidencia.

    <p>True</p> Signup and view all the answers

    La evidencia en una investigación criminal debe ser preservada por los investigadores de seguridad de sistemas de información.

    <p>True</p> Signup and view all the answers

    Nombra un tipo de ley que no es parte de un sistema de derecho civil.

    <p>Leyes criminales</p> Signup and view all the answers

    ¿Quiénes deben ser contactados cuando se sospecha que ha ocurrido un delito?

    <p>Las agencias de aplicación de la ley (LEA).</p> Signup and view all the answers

    ¿Qué protegen las leyes de localización de datos?

    <p>Requieren que ciertos tipos de datos sean almacenados y procesados en el país de origen</p> Signup and view all the answers

    La propiedad intelectual se refiere solo a las ideas y no a su expresión.

    <p>False</p> Signup and view all the answers

    Define qué es un contrato de licencia en relación con la propiedad intelectual.

    <p>Un acuerdo que otorga al licenciatario el derecho a usar la propiedad intelectual de manera específica.</p> Signup and view all the answers

    El ______ protege la expresión de ideas, no las ideas en sí.

    <p>copyright</p> Signup and view all the answers

    Relaciona los términos con su correcta definición:

    <p>Patente = Protege las formas de expresión de ideas Secreto comercial = Información que proporciona ventaja competitiva Marca registrada = Identifica productos o empresas Debido cuidado = Precauciones que una persona competente tomaría</p> Signup and view all the answers

    ¿Cuál de las siguientes afirmaciones sobre la investigación civil es correcta?

    <p>Surge cuando hay una demanda inminente o en curso.</p> Signup and view all the answers

    La 'debida diligencia' es un concepto que se relaciona únicamente con las investigaciones criminales.

    <p>False</p> Signup and view all the answers

    ¿Qué es un secreto comercial?

    <p>Información confidencial que brinda a una empresa una ventaja competitiva.</p> Signup and view all the answers

    ¿Cuándo pueden los ejecutivos ser acusados de negligencia?

    <p>Si no practican el cuidado debido al proteger los recursos</p> Signup and view all the answers

    La legislación en torno al crimen informático ha permanecido sin cambios en los últimos años.

    <p>False</p> Signup and view all the answers

    ¿Qué normativa Europea debe cumplir una empresa que maneja información personal de ciudadanos de la UE?

    <p>Reglamento General de Protección de Datos (GDPR)</p> Signup and view all the answers

    Las violaciones de datos pueden activar requisitos _______ o __________.

    <p>legales, regulatorios</p> Signup and view all the answers

    Relaciona las siguientes acciones con sus propósitos:

    <p>Ampliar las leyes de privacidad = Proteger la información personal Incluir datos en la definición de propiedad = Reconocer el valor de la información digital Requerir seguros contra crimen informático = Minimizar el riesgo financiero de ataques Redefinir problemas transfronterizos = Facilitar la cooperación internacional</p> Signup and view all the answers

    Study Notes

    CISSP Administrative Investigations

    • Administrative investigations focus on policy violations, potentially resulting in counseling or termination.
    • Focus is on preventing future issues, not necessarily proving criminal activity.

    Criminal Investigations

    • Goal is to determine if a crime has been committed beyond a reasonable doubt.
    • Investigators are not qualified to determine criminality; law enforcement agencies (LEAs) are.
    • Role of information security professionals: preserving evidence and assisting LEAs.

    Civil Investigations

    • Aimed at resolving legal disputes between parties (plaintiff suing a defendant).
    • Standard of proof is "preponderance of evidence," lower than criminal investigations.
    • Not limited to criminal violations, can include civil law violations and government regulation breaches.
    • Involves working with legal counsel (attorneys) for both sides (plaintiff and defendant).

    Regulatory Investigations

    • Conducted by government regulatory bodies to ascertain compliance with regulations.
    • Scope varies, but focus is on compliance with regulations.
    • Similar to other types of investigations in preserving evidence and assisting investigators.
    • Law: A system of rules by a government, equally applicable to everyone.
    • Regulations: Specific rules by executive bodies, applying to certain entities.
    • Civil Law System: Based on pre-written rules; not precedent-driven; different from civil (tort) laws.
    • Common Law System: Combination of criminal, civil, and administrative laws.
    • Customary Law System: Based on local traditions and customs.
    • Religious Law System: Derived from religious beliefs and responsibilities.
    • Mixed Law System: Combination of two or more legal systems.

    Criminal Law

    • Focuses on violations of government laws designed to protect the public.
    • Punishments commonly involve prison time.

    Civil Law

    • Concerns wrongs done to individuals/organizations; typically financial restitution, not prison time.
    • Can include injuries and damages; is different from criminal law.

    Administrative/Regulatory Law

    • Covers conduct standards expected by government agencies from companies, industries, and officials.
    • Deals with performance standards and compliance.

    Data Protection Issues

    • Island-hopping attacks: Attack targeting an easier target with a trusted connection to the ultimate goal.
    • APT (Advanced Persistent Threat): Sophisticated attack with extensive resource commitment.
    • Data Breach: An unauthorized compromise of confidential information.
    • PII (Personally Identifiable Information): Data that uniquely identifies an individual.
    • Data Localization Laws: Data laws (storage and processing) specific to particular countries.
    • Intellectual Property (IP): Creations protected from unauthorized use (e.g., inventions, ideas).
    • Trade Secrets: Proprietary information with competitive value; protects confidentiality.
    • Copyrights: Protects expressions of ideas; not the ideas themselves.
    • Trademarks: Distinguish products; unique identifiers.
    • Patents: Grants exclusive rights to a product; restricts others from use.

    Questions- Focus on best answer, not necessarily perfect answer:

    • Executive negligence: Question about executive culpability and appropriate handling of security incidents
    • Computer crime laws: Specific types of legislation addressing computer crime, and strategies.
    • Data breaches: Questions regarding frequency, what types of data, and regulatory/ legal implications.

    Studying That Suits You

    Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

    Quiz Team

    Related Documents

    Description

    Este cuestionario explora los diferentes tipos de investigaciones dentro del ámbito de la seguridad de la información, incluyendo investigaciones administrativas, criminales, civiles y reguladoras. Comprender las diferencias en los objetivos y los estándares de prueba de cada tipo es crucial para los profesionales en este campo. Conocimientos sobre el papel de los investigadores y la colaboración con agencias legales también se discutirán.

    More Like This

    Use Quizgecko on...
    Browser
    Browser