Podcast
Questions and Answers
¿Qué ocurrió en la Revisión 0 del documento?
¿Qué ocurrió en la Revisión 0 del documento?
- Se llevó a cabo la creación del documento. (correct)
- Se crearon nuevas directrices.
- Se modificó la PSI.
- Se realizaron actualizaciones debido a cambios legales.
¿Cuál es la principal modificación que se realizó en la Revisión 1?
¿Cuál es la principal modificación que se realizó en la Revisión 1?
- Se actualizaron las directrices de la PSI.
- Se realizaron cambios legales que impactaron el documento. (correct)
- Se abordaron cambios técnicos en la PSI.
- Se eliminó contenido del documento.
En qué año se modificaron tanto la PSI como las directrices del documento?
En qué año se modificaron tanto la PSI como las directrices del documento?
- 2023 (correct)
- 2022
- 2020
- 2021
¿Cuál de las siguientes afirmaciones es incorrecta respecto a las revisiones?
¿Cuál de las siguientes afirmaciones es incorrecta respecto a las revisiones?
¿Qué año se relaciona con la creación del documento original?
¿Qué año se relaciona con la creación del documento original?
¿Cuál de los siguientes compromisos no se menciona en relación con la Seguridad de la Información?
¿Cuál de los siguientes compromisos no se menciona en relación con la Seguridad de la Información?
¿Qué principio fundamental de seguridad implica la necesidad de reevaluación periódica?
¿Qué principio fundamental de seguridad implica la necesidad de reevaluación periódica?
¿Cuál es el ámbito de aplicación de la gestión de la Seguridad de la Información?
¿Cuál es el ámbito de aplicación de la gestión de la Seguridad de la Información?
¿Cuál de las siguientes afirmaciones sobre la gestión de la seguridad es correcta?
¿Cuál de las siguientes afirmaciones sobre la gestión de la seguridad es correcta?
¿Cuál es uno de los objetivos de la Subdirección de Seguridad de la Información?
¿Cuál es uno de los objetivos de la Subdirección de Seguridad de la Información?
¿Cuál de las siguientes categorías aborda la protección y respuesta ante incidentes de seguridad informática?
¿Cuál de las siguientes categorías aborda la protección y respuesta ante incidentes de seguridad informática?
La seguridad física se refiere a?
La seguridad física se refiere a?
¿Qué categoría involucra asegurar que los sistemas operen sin interrupciones en caso de un desastre?
¿Qué categoría involucra asegurar que los sistemas operen sin interrupciones en caso de un desastre?
¿Qué implica la Gestión de Identidad y Acceso en el contexto de la seguridad?
¿Qué implica la Gestión de Identidad y Acceso en el contexto de la seguridad?
La configuración segura se refiere a:
La configuración segura se refiere a:
¿Cuál es la principal función de la Comisión de Seguridad Integral (CSI)?
¿Cuál es la principal función de la Comisión de Seguridad Integral (CSI)?
¿Qué tipo de riesgos gestiona el Comité de Seguridad de la Información (CSI)?
¿Qué tipo de riesgos gestiona el Comité de Seguridad de la Información (CSI)?
¿Qué aspecto no está relacionado con las funciones de la Comisión de Seguridad Integral (CSI)?
¿Qué aspecto no está relacionado con las funciones de la Comisión de Seguridad Integral (CSI)?
¿Cuál de las siguientes funciones no realiza directamente el Comité de Seguridad de la Información (CSI)?
¿Cuál de las siguientes funciones no realiza directamente el Comité de Seguridad de la Información (CSI)?
La principal responsabilidad de la Comisión de Seguridad Integral (CSI) se centra en:
La principal responsabilidad de la Comisión de Seguridad Integral (CSI) se centra en:
¿Quién es el responsable de coordinar todas las actividades relacionadas con la seguridad de la información en la organización?
¿Quién es el responsable de coordinar todas las actividades relacionadas con la seguridad de la información en la organización?
¿Cuál es la función principal del Delegado de Seguridad de la Información (DSI)?
¿Cuál es la función principal del Delegado de Seguridad de la Información (DSI)?
¿Quién debe garantizar el cumplimiento de la normativa de protección de datos dentro de la organización?
¿Quién debe garantizar el cumplimiento de la normativa de protección de datos dentro de la organización?
¿Qué rol es responsable de definir los niveles de seguridad para los servicios bajo su gestión?
¿Qué rol es responsable de definir los niveles de seguridad para los servicios bajo su gestión?
¿Cuál es la función del Responsable Jurídico (RJ) en el ámbito de la seguridad de la información?
¿Cuál es la función del Responsable Jurídico (RJ) en el ámbito de la seguridad de la información?
¿Qué tarea realizan los usuarios en el contexto de la seguridad de la información?
¿Qué tarea realizan los usuarios en el contexto de la seguridad de la información?
¿Quién es responsable de operar y mantener los sistemas de información en términos de seguridad?
¿Quién es responsable de operar y mantener los sistemas de información en términos de seguridad?
¿Qué rol actúa como enlace entre las funciones de negocio y la seguridad de la información?
¿Qué rol actúa como enlace entre las funciones de negocio y la seguridad de la información?
Flashcards
Revisión 0
Revisión 0
Creación del documento en el año 2020.
Revisión 1
Revisión 1
Actualización del documento debido a cambios legales en el año 2021.
Revisión 2
Revisión 2
Modificación de la PSI y directrices en el año 2023.
PSI
PSI
Signup and view all the flashcards
Control de Modificaciones
Control de Modificaciones
Signup and view all the flashcards
Responsable de Seguridad de la Información (RSI)
Responsable de Seguridad de la Información (RSI)
Signup and view all the flashcards
Delegado de Seguridad de la Información (DSI)
Delegado de Seguridad de la Información (DSI)
Signup and view all the flashcards
Responsable de Negocio (RNEG)
Responsable de Negocio (RNEG)
Signup and view all the flashcards
Responsable de Sistemas (RSIS)
Responsable de Sistemas (RSIS)
Signup and view all the flashcards
Responsable Jurídico (RJ)
Responsable Jurídico (RJ)
Signup and view all the flashcards
Delegado de Protección de Datos (DPD)
Delegado de Protección de Datos (DPD)
Signup and view all the flashcards
Usuarios (USUARIOS)
Usuarios (USUARIOS)
Signup and view all the flashcards
Controles de Seguridad
Controles de Seguridad
Signup and view all the flashcards
Comisión de Seguridad Integral (CSI)
Comisión de Seguridad Integral (CSI)
Signup and view all the flashcards
Comité de Seguridad de la Información (CSI)
Comité de Seguridad de la Información (CSI)
Signup and view all the flashcards
Estrategias
Estrategias
Signup and view all the flashcards
Riesgos
Riesgos
Signup and view all the flashcards
Supervisión
Supervisión
Signup and view all the flashcards
Política de Seguridad de la Información (PSI)
Política de Seguridad de la Información (PSI)
Signup and view all the flashcards
Gestión basada en riesgos
Gestión basada en riesgos
Signup and view all the flashcards
Ciclo de vida de sistemas de información
Ciclo de vida de sistemas de información
Signup and view all the flashcards
Cultura de concienciación
Cultura de concienciación
Signup and view all the flashcards
Continuidad ante contingencias
Continuidad ante contingencias
Signup and view all the flashcards
Gestión de Activos
Gestión de Activos
Signup and view all the flashcards
Protección de la Información
Protección de la Información
Signup and view all the flashcards
Seguridad en Recursos Humanos
Seguridad en Recursos Humanos
Signup and view all the flashcards
Gestión de Identidad y Acceso
Gestión de Identidad y Acceso
Signup and view all the flashcards
Seguridad del Sistema y de la Red
Seguridad del Sistema y de la Red
Signup and view all the flashcards
Study Notes
Directriz, Política, Marco Normativo y Gestión de Seguridad de la Información
- La directriz, política y marco normativo abordan la gestión de la seguridad de la información
- El objetivo es desarrollar una Política de Seguridad de la Información (PSI) con principios y responsabilidades claras
- La gestión de la seguridad de la información debe alinearse con la normativa vigente
- Se busca integrar la seguridad en todo el ciclo de vida de los sistemas de información
- El ámbito de aplicación incluye a todo el personal interno y externo relacionado con la seguridad de la información y el uso de los sistemas de información de la organización
Roles y Responsabilidades
- Responsable de Seguridad de la Información (RSI) coordina y lidera las actividades de seguridad de la información
- Responsable de Seguridad de la Información (RSI) actúa como enlace entre áreas de negocio y el RSI
- Delegado de Seguridad de la Información (DSI) define los niveles de seguridad requeridos para servicios e información
- Responsable de Negocio (RNEG) opera y mantiene sistemas de información asegurando cumplimiento de niveles de seguridad
- Responsable de Sistemas (RSIS) opera y mantiene sistemas de información asegurando cumplimiento de niveles de seguridad
- Responsable Jurídico (RJ) asesora legalmente en seguridad de la información
- Delegado de Protección de Datos (DPD) garantiza el cumplimiento de la normativa de protección de datos
- Usuarios (USUARIOS) siguen las normas y procedimientos para un uso seguro de sistemas de información
Comités
- La Comisión de Seguridad Integral (CSI) coordina y supervisa estrategias y objetivos de seguridad
- El Comité de Seguridad de la Información (CSI) implementa medidas para prevenir y gestionar riesgos de información
- Planifican políticas específicas, revisan riesgos actuales y aseguran cumplimiento de normativas y objetivos de seguridad
- El CSI define politicas generales de seguridad, coordina estrategias interdepartamentales y revisa planes de contingencia
Principios Básicos de Seguridad
- La seguridad se considera un proceso integral
- Se basa en la gestión de riesgos
- Se enfocan en prevención, detección, respuesta y preservación
- Se implementan líneas de defensa
- Se realizan supervisiones continuas y reevaluaciones
Antecedentes
- ADIF y ADIF AV gestionan infraestructuras seguras, eficientes y sostenibles
- La seguridad de la información es clave para proteger datos y sistemas de incidentes tecnológicos
- La Subdirección de Seguridad de la Información (SSI) supervisa la privacidad, integridad y seguridad de sistemas e infraestructuras
Control de Modificaciones
- Revisión 0: Creación del documento (2020)
- Revisión 1: Actualización tras cambios legales (2021)
- Revisión 2: Modificación de la PSI y directrices (2023)
- ADIF-C-03-A-01 Normativa de Seguridad de la Información de ADIF y ADIF AV
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.