Podcast
Questions and Answers
¿Cuál de los siguientes sistemas legales se basa principalmente en tradiciones y costumbres regionales?
¿Cuál de los siguientes sistemas legales se basa principalmente en tradiciones y costumbres regionales?
El derecho civil requiere generalmente tiempo en prisión como castigo.
El derecho civil requiere generalmente tiempo en prisión como castigo.
False
¿Qué es una brecha de datos?
¿Qué es una brecha de datos?
Un evento de seguridad que compromete la confidencialidad o integridad de información protegida.
¿Qué tipo de investigación es iniciada por un regulador gubernamental por sospechas de incumplimiento?
¿Qué tipo de investigación es iniciada por un regulador gubernamental por sospechas de incumplimiento?
Signup and view all the answers
El flujo de datos _______ es el movimiento de datos legibles por máquina a través de una frontera política.
El flujo de datos _______ es el movimiento de datos legibles por máquina a través de una frontera política.
Signup and view all the answers
¿Qué es una investigación criminal?
¿Qué es una investigación criminal?
Signup and view all the answers
Las leyes y regulaciones permanecen invariables en el tiempo y no cambian a lo largo de los años.
Las leyes y regulaciones permanecen invariables en el tiempo y no cambian a lo largo de los años.
Signup and view all the answers
Empareja los siguientes tipos de derecho con su definición adecuada:
Empareja los siguientes tipos de derecho con su definición adecuada:
Signup and view all the answers
Los profesionales de la seguridad de sistemas de información están calificados para determinar si alguien rompió la ley.
Los profesionales de la seguridad de sistemas de información están calificados para determinar si alguien rompió la ley.
Signup and view all the answers
¿Cuál es la relación que debe desarrollar un CISSP para estar al tanto de los requisitos legales y regulatorios?
¿Cuál es la relación que debe desarrollar un CISSP para estar al tanto de los requisitos legales y regulatorios?
Signup and view all the answers
¿Qué representa una amenaza persistente avanzada (APT)?
¿Qué representa una amenaza persistente avanzada (APT)?
Signup and view all the answers
Las ______ son reglas escritas que emite un cuerpo ejecutivo y que solo aplican a entidades específicas.
Las ______ son reglas escritas que emite un cuerpo ejecutivo y que solo aplican a entidades específicas.
Signup and view all the answers
¿Cuál es el papel del personal de recursos humanos durante una investigación administrativa?
¿Cuál es el papel del personal de recursos humanos durante una investigación administrativa?
Signup and view all the answers
Las leyes derivadas de creencias religiosas son comúnmente usadas en países musulmanes.
Las leyes derivadas de creencias religiosas son comúnmente usadas en países musulmanes.
Signup and view all the answers
Iguala los siguientes sistemas legales con sus características:
Iguala los siguientes sistemas legales con sus características:
Signup and view all the answers
¿Qué son los datos de identificación personal (PII)?
¿Qué son los datos de identificación personal (PII)?
Signup and view all the answers
Una investigación civil se inicia típicamente cuando se avecina o está en curso una ________.
Una investigación civil se inicia típicamente cuando se avecina o está en curso una ________.
Signup and view all the answers
Relaciona los tipos de investigación con sus características principales:
Relaciona los tipos de investigación con sus características principales:
Signup and view all the answers
¿Qué desafíos enfrentan los profesionales de ciberseguridad al tener actividades en múltiples jurisdicciones?
¿Qué desafíos enfrentan los profesionales de ciberseguridad al tener actividades en múltiples jurisdicciones?
Signup and view all the answers
¿Cuál es la diferencia principal en el estándar de prueba entre una investigación civil y una investigación criminal?
¿Cuál es la diferencia principal en el estándar de prueba entre una investigación civil y una investigación criminal?
Signup and view all the answers
Las investigaciones reguladoras son similares a las investigaciones criminales en cuanto a la preservación de evidencia.
Las investigaciones reguladoras son similares a las investigaciones criminales en cuanto a la preservación de evidencia.
Signup and view all the answers
La evidencia en una investigación criminal debe ser preservada por los investigadores de seguridad de sistemas de información.
La evidencia en una investigación criminal debe ser preservada por los investigadores de seguridad de sistemas de información.
Signup and view all the answers
Nombra un tipo de ley que no es parte de un sistema de derecho civil.
Nombra un tipo de ley que no es parte de un sistema de derecho civil.
Signup and view all the answers
¿Quiénes deben ser contactados cuando se sospecha que ha ocurrido un delito?
¿Quiénes deben ser contactados cuando se sospecha que ha ocurrido un delito?
Signup and view all the answers
¿Qué protegen las leyes de localización de datos?
¿Qué protegen las leyes de localización de datos?
Signup and view all the answers
La propiedad intelectual se refiere solo a las ideas y no a su expresión.
La propiedad intelectual se refiere solo a las ideas y no a su expresión.
Signup and view all the answers
Define qué es un contrato de licencia en relación con la propiedad intelectual.
Define qué es un contrato de licencia en relación con la propiedad intelectual.
Signup and view all the answers
El ______ protege la expresión de ideas, no las ideas en sí.
El ______ protege la expresión de ideas, no las ideas en sí.
Signup and view all the answers
Relaciona los términos con su correcta definición:
Relaciona los términos con su correcta definición:
Signup and view all the answers
¿Cuál de las siguientes afirmaciones sobre la investigación civil es correcta?
¿Cuál de las siguientes afirmaciones sobre la investigación civil es correcta?
Signup and view all the answers
La 'debida diligencia' es un concepto que se relaciona únicamente con las investigaciones criminales.
La 'debida diligencia' es un concepto que se relaciona únicamente con las investigaciones criminales.
Signup and view all the answers
¿Qué es un secreto comercial?
¿Qué es un secreto comercial?
Signup and view all the answers
¿Cuándo pueden los ejecutivos ser acusados de negligencia?
¿Cuándo pueden los ejecutivos ser acusados de negligencia?
Signup and view all the answers
La legislación en torno al crimen informático ha permanecido sin cambios en los últimos años.
La legislación en torno al crimen informático ha permanecido sin cambios en los últimos años.
Signup and view all the answers
¿Qué normativa Europea debe cumplir una empresa que maneja información personal de ciudadanos de la UE?
¿Qué normativa Europea debe cumplir una empresa que maneja información personal de ciudadanos de la UE?
Signup and view all the answers
Las violaciones de datos pueden activar requisitos _______ o __________.
Las violaciones de datos pueden activar requisitos _______ o __________.
Signup and view all the answers
Relaciona las siguientes acciones con sus propósitos:
Relaciona las siguientes acciones con sus propósitos:
Signup and view all the answers
Study Notes
CISSP Administrative Investigations
- Administrative investigations focus on policy violations, potentially resulting in counseling or termination.
- Focus is on preventing future issues, not necessarily proving criminal activity.
Criminal Investigations
- Goal is to determine if a crime has been committed beyond a reasonable doubt.
- Investigators are not qualified to determine criminality; law enforcement agencies (LEAs) are.
- Role of information security professionals: preserving evidence and assisting LEAs.
Civil Investigations
- Aimed at resolving legal disputes between parties (plaintiff suing a defendant).
- Standard of proof is "preponderance of evidence," lower than criminal investigations.
- Not limited to criminal violations, can include civil law violations and government regulation breaches.
- Involves working with legal counsel (attorneys) for both sides (plaintiff and defendant).
Regulatory Investigations
- Conducted by government regulatory bodies to ascertain compliance with regulations.
- Scope varies, but focus is on compliance with regulations.
- Similar to other types of investigations in preserving evidence and assisting investigators.
Quick Review of Legal Systems
- Law: A system of rules by a government, equally applicable to everyone.
- Regulations: Specific rules by executive bodies, applying to certain entities.
- Civil Law System: Based on pre-written rules; not precedent-driven; different from civil (tort) laws.
- Common Law System: Combination of criminal, civil, and administrative laws.
- Customary Law System: Based on local traditions and customs.
- Religious Law System: Derived from religious beliefs and responsibilities.
- Mixed Law System: Combination of two or more legal systems.
Criminal Law
- Focuses on violations of government laws designed to protect the public.
- Punishments commonly involve prison time.
Civil Law
- Concerns wrongs done to individuals/organizations; typically financial restitution, not prison time.
- Can include injuries and damages; is different from criminal law.
Administrative/Regulatory Law
- Covers conduct standards expected by government agencies from companies, industries, and officials.
- Deals with performance standards and compliance.
Data Protection Issues
- Island-hopping attacks: Attack targeting an easier target with a trusted connection to the ultimate goal.
- APT (Advanced Persistent Threat): Sophisticated attack with extensive resource commitment.
- Data Breach: An unauthorized compromise of confidential information.
- PII (Personally Identifiable Information): Data that uniquely identifies an individual.
- Data Localization Laws: Data laws (storage and processing) specific to particular countries.
- Intellectual Property (IP): Creations protected from unauthorized use (e.g., inventions, ideas).
- Trade Secrets: Proprietary information with competitive value; protects confidentiality.
- Copyrights: Protects expressions of ideas; not the ideas themselves.
- Trademarks: Distinguish products; unique identifiers.
- Patents: Grants exclusive rights to a product; restricts others from use.
Questions- Focus on best answer, not necessarily perfect answer:
- Executive negligence: Question about executive culpability and appropriate handling of security incidents
- Computer crime laws: Specific types of legislation addressing computer crime, and strategies.
- Data breaches: Questions regarding frequency, what types of data, and regulatory/ legal implications.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Related Documents
Description
Este cuestionario explora los diferentes tipos de investigaciones dentro del ámbito de la seguridad de la información, incluyendo investigaciones administrativas, criminales, civiles y reguladoras. Comprender las diferencias en los objetivos y los estándares de prueba de cada tipo es crucial para los profesionales en este campo. Conocimientos sobre el papel de los investigadores y la colaboración con agencias legales también se discutirán.