CISSP Investigaciones Administrativas y Criminales
37 Questions
0 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to Lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

¿Cuál de los siguientes sistemas legales se basa principalmente en tradiciones y costumbres regionales?

  • Sistema de derecho mixto
  • Sistema de derecho religioso
  • Sistema de derecho administrativo
  • Sistema de derecho consuetudinario (correct)

El derecho civil requiere generalmente tiempo en prisión como castigo.

False (B)

¿Qué es una brecha de datos?

Un evento de seguridad que compromete la confidencialidad o integridad de información protegida.

¿Qué tipo de investigación es iniciada por un regulador gubernamental por sospechas de incumplimiento?

<p>Investigación regulatoria (C)</p> Signup and view all the answers

El flujo de datos _______ es el movimiento de datos legibles por máquina a través de una frontera política.

<p>transfronterizo</p> Signup and view all the answers

¿Qué es una investigación criminal?

<p>Una investigación para determinar si alguien ha cometido un delito. (C)</p> Signup and view all the answers

Las leyes y regulaciones permanecen invariables en el tiempo y no cambian a lo largo de los años.

<p>False (B)</p> Signup and view all the answers

Empareja los siguientes tipos de derecho con su definición adecuada:

<p>Derecho penal = Trata conductas que violan la ley del gobierno Derecho civil = Consulta agravios contra individuos o entidades Derecho administrativo = Normas de conducta para organismos gubernamentales Derecho consuetudinario = Basado en tradiciones y costumbres regionales</p> Signup and view all the answers

Los profesionales de la seguridad de sistemas de información están calificados para determinar si alguien rompió la ley.

<p>False (B)</p> Signup and view all the answers

¿Cuál es la relación que debe desarrollar un CISSP para estar al tanto de los requisitos legales y regulatorios?

<p>Con el equipo legal</p> Signup and view all the answers

¿Qué representa una amenaza persistente avanzada (APT)?

<p>Un actor sofisticado en la ciberseguridad que busca comprometer objetivos específicos (A)</p> Signup and view all the answers

Las ______ son reglas escritas que emite un cuerpo ejecutivo y que solo aplican a entidades específicas.

<p>regulaciones</p> Signup and view all the answers

¿Cuál es el papel del personal de recursos humanos durante una investigación administrativa?

<p>Involucrarse en el proceso y asesorar adecuadamente.</p> Signup and view all the answers

Las leyes derivadas de creencias religiosas son comúnmente usadas en países musulmanes.

<p>True (A)</p> Signup and view all the answers

Iguala los siguientes sistemas legales con sus características:

<p>Sistema de derecho civil = Utiliza reglas preescritas y no se basa en precedentes Sistema de derecho común = Compuesto por leyes criminales, civiles y administrativas Regulaciones = Reglas escritas emitidas por un organismo ejecutivo Leyes = Sistema de reglas creadas por un gobierno</p> Signup and view all the answers

¿Qué son los datos de identificación personal (PII)?

<p>Datos que pueden ser utilizados para identificar, contactar o localizar a una persona específica.</p> Signup and view all the answers

Una investigación civil se inicia típicamente cuando se avecina o está en curso una ________.

<p>demanda</p> Signup and view all the answers

Relaciona los tipos de investigación con sus características principales:

<p>Investigación Administrativa = Consejos y orientación para empleados Investigación Criminal = Determinación de delitos probablemente cometidos Investigación Civil = Trabajo con abogados y demandas Investigación de Recursos Humanos = Evaluación de conductas dentro de la organización</p> Signup and view all the answers

¿Qué desafíos enfrentan los profesionales de ciberseguridad al tener actividades en múltiples jurisdicciones?

<p>Cumplimiento legal y regulatorio (C)</p> Signup and view all the answers

¿Cuál es la diferencia principal en el estándar de prueba entre una investigación civil y una investigación criminal?

<p>En la investigación civil se necesita menos evidencia que en la criminal. (B)</p> Signup and view all the answers

Las investigaciones reguladoras son similares a las investigaciones criminales en cuanto a la preservación de evidencia.

<p>True (A)</p> Signup and view all the answers

La evidencia en una investigación criminal debe ser preservada por los investigadores de seguridad de sistemas de información.

<p>True (A)</p> Signup and view all the answers

Nombra un tipo de ley que no es parte de un sistema de derecho civil.

<p>Leyes criminales</p> Signup and view all the answers

¿Quiénes deben ser contactados cuando se sospecha que ha ocurrido un delito?

<p>Las agencias de aplicación de la ley (LEA).</p> Signup and view all the answers

¿Qué protegen las leyes de localización de datos?

<p>Requieren que ciertos tipos de datos sean almacenados y procesados en el país de origen (C)</p> Signup and view all the answers

La propiedad intelectual se refiere solo a las ideas y no a su expresión.

<p>False (B)</p> Signup and view all the answers

Define qué es un contrato de licencia en relación con la propiedad intelectual.

<p>Un acuerdo que otorga al licenciatario el derecho a usar la propiedad intelectual de manera específica.</p> Signup and view all the answers

El ______ protege la expresión de ideas, no las ideas en sí.

<p>copyright</p> Signup and view all the answers

Relaciona los términos con su correcta definición:

<p>Patente = Protege las formas de expresión de ideas Secreto comercial = Información que proporciona ventaja competitiva Marca registrada = Identifica productos o empresas Debido cuidado = Precauciones que una persona competente tomaría</p> Signup and view all the answers

¿Cuál de las siguientes afirmaciones sobre la investigación civil es correcta?

<p>Surge cuando hay una demanda inminente o en curso. (D)</p> Signup and view all the answers

La 'debida diligencia' es un concepto que se relaciona únicamente con las investigaciones criminales.

<p>False (B)</p> Signup and view all the answers

¿Qué es un secreto comercial?

<p>Información confidencial que brinda a una empresa una ventaja competitiva.</p> Signup and view all the answers

¿Cuándo pueden los ejecutivos ser acusados de negligencia?

<p>Si no practican el cuidado debido al proteger los recursos (D)</p> Signup and view all the answers

La legislación en torno al crimen informático ha permanecido sin cambios en los últimos años.

<p>False (B)</p> Signup and view all the answers

¿Qué normativa Europea debe cumplir una empresa que maneja información personal de ciudadanos de la UE?

<p>Reglamento General de Protección de Datos (GDPR)</p> Signup and view all the answers

Las violaciones de datos pueden activar requisitos _______ o __________.

<p>legales, regulatorios</p> Signup and view all the answers

Relaciona las siguientes acciones con sus propósitos:

<p>Ampliar las leyes de privacidad = Proteger la información personal Incluir datos en la definición de propiedad = Reconocer el valor de la información digital Requerir seguros contra crimen informático = Minimizar el riesgo financiero de ataques Redefinir problemas transfronterizos = Facilitar la cooperación internacional</p> Signup and view all the answers

Flashcards

Investigación administrativa

Una investigación que se centra en una posible violación de una política o procedimiento, pero no necesariamente implica actividad criminal. Puede resultar en consejería o incluso despido.

Investigación criminal

Una investigación dirigida a determinar si hay motivos razonables para creer que alguien cometió un delito. No corresponde a los profesionales de seguridad determinar si hay delito, sino conservar evidencia y contactar a las autoridades.

Investigación civil

Una investigación que se activa cuando hay una demanda o una posible demanda, usualmente involucrando violaciones de leyes civiles o regulaciones gubernamentales.

Prueba más allá de toda duda razonable

El estándar de prueba requerido en una investigación criminal, significando que la evidencia debe ser concluyente para demostrar la culpabilidad.

Signup and view all the flashcards

Prueba de la preponderancia de la evidencia

El estándar de prueba aplicado en las investigaciones civiles, que requiere que la evidencia apoye la acusación de manera más probable que no.

Signup and view all the flashcards

Profesionales de seguridad de sistemas de información

Su rol en una investigación se limita a recopilar evidencia, reportar posibles delitos y colaborar con las autoridades competentes.

Signup and view all the flashcards

Autoridades competentes (LEAs)

Son quienes determinan si hubo actividad criminal. Es crucial colaborar con ellos.

Signup and view all the flashcards

Violaciones de leyes civiles/regulaciones gubernamentales

Posibles bases para una investigación civil, distinta de un posible crimen.

Signup and view all the flashcards

Sistema legal consuetudinario

Un sistema legal que se basa principalmente en las costumbres y tradiciones regionales para abordar las conductas personales. Generalmente se mezcla con otros sistemas legales, en lugar de ser el único sistema en una región.

Signup and view all the flashcards

Sistema legal religioso

Un sistema legal derivado de las creencias religiosas que aborda las responsabilidades religiosas individuales. Comúnmente utilizado en países o regiones musulmanas.

Signup and view all the flashcards

Sistema legal mixto

Un sistema legal que utiliza dos o más sistemas legales.

Signup and view all the flashcards

Delito Criminal

Conjunto de conductas que violan las leyes gubernamentales establecidas para proteger al público.

Signup and view all the flashcards

Delito Civil

Acciones que causan daño o perjuicio a individuos u organizaciones, que generalmente requieren una compensación financiera como reparación, en vez de encarcelamiento.

Signup and view all the flashcards

Datos identificables personalmente (PID)

Información que puede ser usada para identificar, contactar o ubicar a una sola persona.

Signup and view all the flashcards

Flujo de datos transfronterizo (TDF)

Movimiento de datos digitales que cruzan fronteras políticas, como entre países.

Signup and view all the flashcards

Amenaza persistente avanzada (APT)

Un actor de amenaza sofisticado con los medios y la voluntad de dedicar recursos extraordinarios para comprometer un objetivo específico y permanecer sin ser detectado durante períodos prolongados.

Signup and view all the flashcards

Investigación regulatoria

Una investigación iniciada por un regulador gubernamental cuando existe motivo para creer que la organización no cumple con las regulaciones.

Signup and view all the flashcards

Regulaciones

Reglas escritas emitidas por un órgano ejecutivo que cubren temas específicos y se aplican solo a las entidades sujetas a la autoridad de la agencia que las emite.

Signup and view all the flashcards

Sistema de derecho civil

Utiliza reglas preescritas y no se basa en precedentes. Es diferente de las leyes civiles (de daños), que funcionan bajo un sistema de derecho consuetudinario.

Signup and view all the flashcards

Sistema de derecho consuetudinario

Compuesto por leyes penales, civiles y administrativas. Se basa en precedentes judiciales.

Signup and view all the flashcards

Leyes

Son un sistema de reglas (escritas u otras) creadas por un gobierno que se aplican por igual a todos en el país.

Signup and view all the flashcards

Investigación ciberseguridad

Acciones para proteger información sensitiva de una amenaza cibernética.

Signup and view all the flashcards

Cumplimiento legal

La acción de cumplir con requisitos legales y regulatorios, especialmente en ciberseguridad.

Signup and view all the flashcards

Múltiples jurisdicciones

Áreas geográficas con leyes y regulaciones diferentes que deben considerarse al operar globalmente.

Signup and view all the flashcards

¿Cuándo los ejecutivos pueden ser acusados de negligencia?

Cuando no ejercen el debido cuidado en la protección de los recursos.

Signup and view all the flashcards

¿Qué pasos han tomado los organismos legislativos para abordar mejor el crimen informático?

Ampliar la definición de propiedad para incluir datos.

Signup and view all the flashcards

¿Qué es cierto sobre las brechas de datos?

Pueden desencadenar requisitos legales o regulatorios.

Signup and view all the flashcards

GDPR

Reglamento General de Protección de Datos de la UE que afecta a las empresas que manejan datos de ciudadanos de la UE.

Signup and view all the flashcards

Derechos de propiedad intelectual (DPI)

Tipo de propiedad creada por la inteligencia humana que incluye ideas, inventos y expresiones únicas, protegidas de uso no autorizado.

Signup and view all the flashcards

Licencia (DPI)

Acuerdo entre el propietario de la propiedad intelectual (licenciante) y otra persona (licenciatario) que otorga el derecho de usar la propiedad intelectual de forma específica.

Signup and view all the flashcards

Secreto comercial

Información propiedad de una empresa, que proporciona una ventaja competitiva y está protegida mientras se tomen medidas de protección.

Signup and view all the flashcards

Derechos de autor

Protege la expresión de las ideas, no las ideas en sí.

Signup and view all the flashcards

Marcas comerciales (Trademarks)

Protegen palabras, nombres, formas de productos, símbolos, colores o una combinación de estos para identificar productos o empresas.

Signup and view all the flashcards

Patentes

Confieren propiedad y permiten a su titular hacer cumplir legalmente sus derechos para excluir a otros del uso de la invención cubierta por la patente.

Signup and view all the flashcards

Diligencia debida

Realizar todo lo posible para prevenir un evento negativo. Relacionado con líderes, leyes y regulaciones.

Signup and view all the flashcards

Cuidado razonable

Tomar las precauciones que una persona razonable y competente tomaría en la misma situación. Aplicable a todos.

Signup and view all the flashcards

Study Notes

CISSP Administrative Investigations

  • Administrative investigations focus on policy violations, potentially resulting in counseling or termination.
  • Focus is on preventing future issues, not necessarily proving criminal activity.

Criminal Investigations

  • Goal is to determine if a crime has been committed beyond a reasonable doubt.
  • Investigators are not qualified to determine criminality; law enforcement agencies (LEAs) are.
  • Role of information security professionals: preserving evidence and assisting LEAs.

Civil Investigations

  • Aimed at resolving legal disputes between parties (plaintiff suing a defendant).
  • Standard of proof is "preponderance of evidence," lower than criminal investigations.
  • Not limited to criminal violations, can include civil law violations and government regulation breaches.
  • Involves working with legal counsel (attorneys) for both sides (plaintiff and defendant).

Regulatory Investigations

  • Conducted by government regulatory bodies to ascertain compliance with regulations.
  • Scope varies, but focus is on compliance with regulations.
  • Similar to other types of investigations in preserving evidence and assisting investigators.
  • Law: A system of rules by a government, equally applicable to everyone.
  • Regulations: Specific rules by executive bodies, applying to certain entities.
  • Civil Law System: Based on pre-written rules; not precedent-driven; different from civil (tort) laws.
  • Common Law System: Combination of criminal, civil, and administrative laws.
  • Customary Law System: Based on local traditions and customs.
  • Religious Law System: Derived from religious beliefs and responsibilities.
  • Mixed Law System: Combination of two or more legal systems.

Criminal Law

  • Focuses on violations of government laws designed to protect the public.
  • Punishments commonly involve prison time.

Civil Law

  • Concerns wrongs done to individuals/organizations; typically financial restitution, not prison time.
  • Can include injuries and damages; is different from criminal law.

Administrative/Regulatory Law

  • Covers conduct standards expected by government agencies from companies, industries, and officials.
  • Deals with performance standards and compliance.

Data Protection Issues

  • Island-hopping attacks: Attack targeting an easier target with a trusted connection to the ultimate goal.
  • APT (Advanced Persistent Threat): Sophisticated attack with extensive resource commitment.
  • Data Breach: An unauthorized compromise of confidential information.
  • PII (Personally Identifiable Information): Data that uniquely identifies an individual.
  • Data Localization Laws: Data laws (storage and processing) specific to particular countries.
  • Intellectual Property (IP): Creations protected from unauthorized use (e.g., inventions, ideas).
  • Trade Secrets: Proprietary information with competitive value; protects confidentiality.
  • Copyrights: Protects expressions of ideas; not the ideas themselves.
  • Trademarks: Distinguish products; unique identifiers.
  • Patents: Grants exclusive rights to a product; restricts others from use.

Questions- Focus on best answer, not necessarily perfect answer:

  • Executive negligence: Question about executive culpability and appropriate handling of security incidents
  • Computer crime laws: Specific types of legislation addressing computer crime, and strategies.
  • Data breaches: Questions regarding frequency, what types of data, and regulatory/ legal implications.

Studying That Suits You

Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

Quiz Team

Related Documents

Description

Este cuestionario explora los diferentes tipos de investigaciones dentro del ámbito de la seguridad de la información, incluyendo investigaciones administrativas, criminales, civiles y reguladoras. Comprender las diferencias en los objetivos y los estándares de prueba de cada tipo es crucial para los profesionales en este campo. Conocimientos sobre el papel de los investigadores y la colaboración con agencias legales también se discutirán.

More Like This

Use Quizgecko on...
Browser
Browser