Gestión de Seguridad de la Información

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to Lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

¿Qué ocurrió en la Revisión 0 del documento?

  • Se llevó a cabo la creación del documento. (correct)
  • Se crearon nuevas directrices.
  • Se modificó la PSI.
  • Se realizaron actualizaciones debido a cambios legales.

¿Cuál es la principal modificación que se realizó en la Revisión 1?

  • Se actualizaron las directrices de la PSI.
  • Se realizaron cambios legales que impactaron el documento. (correct)
  • Se abordaron cambios técnicos en la PSI.
  • Se eliminó contenido del documento.

En qué año se modificaron tanto la PSI como las directrices del documento?

  • 2023 (correct)
  • 2022
  • 2020
  • 2021

¿Cuál de las siguientes afirmaciones es incorrecta respecto a las revisiones?

<p>La Revisión 2 se enfocó solo en cambios legales. (C)</p> Signup and view all the answers

¿Qué año se relaciona con la creación del documento original?

<p>2020 (A)</p> Signup and view all the answers

¿Cuál de los siguientes compromisos no se menciona en relación con la Seguridad de la Información?

<p>Desarrollar software exclusivo para asegurar la información. (A)</p> Signup and view all the answers

¿Qué principio fundamental de seguridad implica la necesidad de reevaluación periódica?

<p>Vigilancia continua. (A)</p> Signup and view all the answers

¿Cuál es el ámbito de aplicación de la gestión de la Seguridad de la Información?

<p>Cualquier uso de los sistemas de información de la Organización. (C)</p> Signup and view all the answers

¿Cuál de las siguientes afirmaciones sobre la gestión de la seguridad es correcta?

<p>La seguridad debe integrarse en todas las etapas del ciclo de vida de los sistemas de información. (C)</p> Signup and view all the answers

¿Cuál es uno de los objetivos de la Subdirección de Seguridad de la Información?

<p>Velar por la privacidad, integridad y seguridad de los sistemas de información. (B)</p> Signup and view all the answers

¿Cuál de las siguientes categorías aborda la protección y respuesta ante incidentes de seguridad informática?

<p>Gestión de Amenazas y Vulnerabilidades (A)</p> Signup and view all the answers

La seguridad física se refiere a?

<p>La protección de infraestructura tangible contra accesos no autorizados (A)</p> Signup and view all the answers

¿Qué categoría involucra asegurar que los sistemas operen sin interrupciones en caso de un desastre?

<p>Continuidad (D)</p> Signup and view all the answers

¿Qué implica la Gestión de Identidad y Acceso en el contexto de la seguridad?

<p>La verificación de la autenticidad de usuarios y control sobre sus accesos (C)</p> Signup and view all the answers

La configuración segura se refiere a:

<p>Ajustar adecuadamente todos los sistemas y aplicaciones para mitigar vulnerabilidades (B)</p> Signup and view all the answers

¿Cuál es la principal función de la Comisión de Seguridad Integral (CSI)?

<p>Coordinar y supervisar estrategias relacionadas con la seguridad de la organización (A)</p> Signup and view all the answers

¿Qué tipo de riesgos gestiona el Comité de Seguridad de la Información (CSI)?

<p>Riesgos relacionados con la información (C)</p> Signup and view all the answers

¿Qué aspecto no está relacionado con las funciones de la Comisión de Seguridad Integral (CSI)?

<p>Coordinar acciones para gestionar la reputación de la empresa (D)</p> Signup and view all the answers

¿Cuál de las siguientes funciones no realiza directamente el Comité de Seguridad de la Información (CSI)?

<p>Establecer políticas de incentivación para empleados (B)</p> Signup and view all the answers

La principal responsabilidad de la Comisión de Seguridad Integral (CSI) se centra en:

<p>La coordinación de estrategias de seguridad de la organización (C)</p> Signup and view all the answers

¿Quién es el responsable de coordinar todas las actividades relacionadas con la seguridad de la información en la organización?

<p>Responsable de Seguridad de la Información (RSI) (D)</p> Signup and view all the answers

¿Cuál es la función principal del Delegado de Seguridad de la Información (DSI)?

<p>Actuar como enlace entre áreas de negocio y el RSI. (C)</p> Signup and view all the answers

¿Quién debe garantizar el cumplimiento de la normativa de protección de datos dentro de la organización?

<p>Delegado de Protección de Datos (DPD) (C)</p> Signup and view all the answers

¿Qué rol es responsable de definir los niveles de seguridad para los servicios bajo su gestión?

<p>Responsable de Negocio (RNEG) (A)</p> Signup and view all the answers

¿Cuál es la función del Responsable Jurídico (RJ) en el ámbito de la seguridad de la información?

<p>Proporcionar asesoramiento legal sobre normativa vigente. (A)</p> Signup and view all the answers

¿Qué tarea realizan los usuarios en el contexto de la seguridad de la información?

<p>Seguir normas y procedimientos establecidos para un uso seguro. (B)</p> Signup and view all the answers

¿Quién es responsable de operar y mantener los sistemas de información en términos de seguridad?

<p>Responsable de Sistemas (RSIS) (D)</p> Signup and view all the answers

¿Qué rol actúa como enlace entre las funciones de negocio y la seguridad de la información?

<p>Delegado de Seguridad de la Información (DSI) (D)</p> Signup and view all the answers

Flashcards

Revisión 0

Creación del documento en el año 2020.

Revisión 1

Actualización del documento debido a cambios legales en el año 2021.

Revisión 2

Modificación de la PSI y directrices en el año 2023.

PSI

Política de Seguridad de la Información.

Signup and view all the flashcards

Control de Modificaciones

Registro de cambios en un documento a lo largo del tiempo.

Signup and view all the flashcards

Responsable de Seguridad de la Información (RSI)

Lidera y coordina todas las actividades relacionadas con la seguridad de la información en la organización.

Signup and view all the flashcards

Delegado de Seguridad de la Información (DSI)

Actúa como enlace entre las áreas de negocio y el RSI, asegurando la implementación de controles de seguridad.

Signup and view all the flashcards

Responsable de Negocio (RNEG)

Define los niveles de seguridad requeridos para los servicios e información bajo su gestión.

Signup and view all the flashcards

Responsable de Sistemas (RSIS)

Opera y mantiene los sistemas de información, asegurando el cumplimiento de los niveles de seguridad establecidos.

Signup and view all the flashcards

Responsable Jurídico (RJ)

Proporciona asesoramiento legal sobre la normativa vigente en seguridad de la información.

Signup and view all the flashcards

Delegado de Protección de Datos (DPD)

Garantiza el cumplimiento de la normativa de protección de datos en la organización.

Signup and view all the flashcards

Usuarios (USUARIOS)

Siguen las normas y procedimientos establecidos para un uso seguro de los sistemas de información.

Signup and view all the flashcards

Controles de Seguridad

Medidas implementadas para proteger la información y asegurar su uso adecuado.

Signup and view all the flashcards

Comisión de Seguridad Integral (CSI)

Comité que coordina y supervisa estrategias de seguridad en la organización.

Signup and view all the flashcards

Comité de Seguridad de la Información (CSI)

Comité encargado de prevenir y gestionar riesgos relacionados con la información.

Signup and view all the flashcards

Estrategias

Plan de acción coordinado para lograr objetivos de seguridad.

Signup and view all the flashcards

Riesgos

Amenazas potenciales que pueden afectar la seguridad de la organización.

Signup and view all the flashcards

Supervisión

Proceso de monitoreo y evaluación de las acciones de seguridad.

Signup and view all the flashcards

Política de Seguridad de la Información (PSI)

Conjunto de principios y compromisos que guían la gestión de la seguridad de la información.

Signup and view all the flashcards

Gestión basada en riesgos

Enfoque que evalúa y prioriza los riesgos para proteger la información de manera efectiva.

Signup and view all the flashcards

Ciclo de vida de sistemas de información

Etapas desde la planificación hasta la eliminación en el manejo de sistemas de información.

Signup and view all the flashcards

Cultura de concienciación

Promoción de conocimiento y prácticas de seguridad de la información entre todos los empleados.

Signup and view all the flashcards

Continuidad ante contingencias

Mecanismos implementados para asegurar operaciones en situaciones críticas o desastres.

Signup and view all the flashcards

Gestión de Activos

Proceso de identificar, clasificar y proteger los activos de información.

Signup and view all the flashcards

Protección de la Información

Prácticas para asegurar la confidencialidad, integridad y disponibilidad de la información.

Signup and view all the flashcards

Seguridad en Recursos Humanos

Protocolos y políticas para proteger la información de empleados y contratistas.

Signup and view all the flashcards

Gestión de Identidad y Acceso

Métodos para asegurar que solo usuarios autorizados accedan a la información.

Signup and view all the flashcards

Seguridad del Sistema y de la Red

Prácticas para proteger sistemas y redes contra accesos y ataques maliciosos.

Signup and view all the flashcards

Study Notes

Directriz, Política, Marco Normativo y Gestión de Seguridad de la Información

  • La directriz, política y marco normativo abordan la gestión de la seguridad de la información
  • El objetivo es desarrollar una Política de Seguridad de la Información (PSI) con principios y responsabilidades claras
  • La gestión de la seguridad de la información debe alinearse con la normativa vigente
  • Se busca integrar la seguridad en todo el ciclo de vida de los sistemas de información
  • El ámbito de aplicación incluye a todo el personal interno y externo relacionado con la seguridad de la información y el uso de los sistemas de información de la organización

Roles y Responsabilidades

  • Responsable de Seguridad de la Información (RSI) coordina y lidera las actividades de seguridad de la información
  • Responsable de Seguridad de la Información (RSI) actúa como enlace entre áreas de negocio y el RSI
  • Delegado de Seguridad de la Información (DSI) define los niveles de seguridad requeridos para servicios e información
  • Responsable de Negocio (RNEG) opera y mantiene sistemas de información asegurando cumplimiento de niveles de seguridad
  • Responsable de Sistemas (RSIS) opera y mantiene sistemas de información asegurando cumplimiento de niveles de seguridad
  • Responsable Jurídico (RJ) asesora legalmente en seguridad de la información
  • Delegado de Protección de Datos (DPD) garantiza el cumplimiento de la normativa de protección de datos
  • Usuarios (USUARIOS) siguen las normas y procedimientos para un uso seguro de sistemas de información

Comités

  • La Comisión de Seguridad Integral (CSI) coordina y supervisa estrategias y objetivos de seguridad
  • El Comité de Seguridad de la Información (CSI) implementa medidas para prevenir y gestionar riesgos de información
  • Planifican políticas específicas, revisan riesgos actuales y aseguran cumplimiento de normativas y objetivos de seguridad
  • El CSI define politicas generales de seguridad, coordina estrategias interdepartamentales y revisa planes de contingencia

Principios Básicos de Seguridad

  • La seguridad se considera un proceso integral
  • Se basa en la gestión de riesgos
  • Se enfocan en prevención, detección, respuesta y preservación
  • Se implementan líneas de defensa
  • Se realizan supervisiones continuas y reevaluaciones

Antecedentes

  • ADIF y ADIF AV gestionan infraestructuras seguras, eficientes y sostenibles
  • La seguridad de la información es clave para proteger datos y sistemas de incidentes tecnológicos
  • La Subdirección de Seguridad de la Información (SSI) supervisa la privacidad, integridad y seguridad de sistemas e infraestructuras

Control de Modificaciones

  • Revisión 0: Creación del documento (2020)
  • Revisión 1: Actualización tras cambios legales (2021)
  • Revisión 2: Modificación de la PSI y directrices (2023)
  • ADIF-C-03-A-01 Normativa de Seguridad de la Información de ADIF y ADIF AV

Studying That Suits You

Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

Quiz Team

More Like This

Use Quizgecko on...
Browser
Browser