Podcast
Questions and Answers
¿Cuál de las siguientes funciones NO forma parte del NIST Cybersecurity Framework?
¿Cuál de las siguientes funciones NO forma parte del NIST Cybersecurity Framework?
COBIT es un marco utilizado principalmente para la seguridad cibernética.
COBIT es un marco utilizado principalmente para la seguridad cibernética.
False
Nombra uno de los marcos de seguridad más comunes que se menciona junto con NIST SP 800-53.
Nombra uno de los marcos de seguridad más comunes que se menciona junto con NIST SP 800-53.
CIS Controls
El marco de ____ es conocido por su enfoque en la arquitectura empresarial y la gobernanza de TI.
El marco de ____ es conocido por su enfoque en la arquitectura empresarial y la gobernanza de TI.
Signup and view all the answers
Relaciona los siguientes marcos de arquitectura empresarial con su enfoque:
Relaciona los siguientes marcos de arquitectura empresarial con su enfoque:
Signup and view all the answers
¿Cuál de estas opciones describe más adecuadamente la función del NIST Cybersecurity Framework?
¿Cuál de estas opciones describe más adecuadamente la función del NIST Cybersecurity Framework?
Signup and view all the answers
El Framework de seguridad empresarial se asemeja a los planos detallados de una casa.
El Framework de seguridad empresarial se asemeja a los planos detallados de una casa.
Signup and view all the answers
¿Qué se utiliza para asegurar que se están construyendo y manteniendo programas de seguridad de manera segura?
¿Qué se utiliza para asegurar que se están construyendo y manteniendo programas de seguridad de manera segura?
Signup and view all the answers
¿Cuál de las siguientes es una de las etapas del NIST RMF?
¿Cuál de las siguientes es una de las etapas del NIST RMF?
Signup and view all the answers
La gestión de procesos y la mejora se asemejan a ___ en la vida diaria de una familia.
La gestión de procesos y la mejora se asemejan a ___ en la vida diaria de una familia.
Signup and view all the answers
OCTAVE es una metodología de gestión de riesgos que se utiliza únicamente en el sector público.
OCTAVE es una metodología de gestión de riesgos que se utiliza únicamente en el sector público.
Signup and view all the answers
Relacione los siguientes elementos con su descripción adecuada:
Relacione los siguientes elementos con su descripción adecuada:
Signup and view all the answers
¿Cuál es el propósito principal de un marco de gestión de riesgos?
¿Cuál es el propósito principal de un marco de gestión de riesgos?
Signup and view all the answers
¿Qué se asemeja a los códigos de construcción que asegura que una casa se construya de manera segura?
¿Qué se asemeja a los códigos de construcción que asegura que una casa se construya de manera segura?
Signup and view all the answers
El enfoque FAIR es el único enfoque ____ reconocido a nivel internacional en la gestión de riesgos.
El enfoque FAIR es el único enfoque ____ reconocido a nivel internacional en la gestión de riesgos.
Signup and view all the answers
No es necesario conocer al menos uno o dos puntos clave de los diferentes marcos para aprobar el examen CISSP.
No es necesario conocer al menos uno o dos puntos clave de los diferentes marcos para aprobar el examen CISSP.
Signup and view all the answers
Relaciona los marcos de gestión de riesgos con sus descripciones:
Relaciona los marcos de gestión de riesgos con sus descripciones:
Signup and view all the answers
¿Qué tipo de controles de seguridad se clasifica como común en el marco NIST?
¿Qué tipo de controles de seguridad se clasifica como común en el marco NIST?
Signup and view all the answers
¿Cuál es un enfoque que puede adoptar una familia para optimizar sus actividades diarias?
¿Cuál es un enfoque que puede adoptar una familia para optimizar sus actividades diarias?
Signup and view all the answers
ISO/IEC 27001 se centra en la mejora de los sistemas de gestión de seguridad de la información.
ISO/IEC 27001 se centra en la mejora de los sistemas de gestión de seguridad de la información.
Signup and view all the answers
Menciona una manera en la que se puede tratar un riesgo dentro de un marco de gestión de riesgos.
Menciona una manera en la que se puede tratar un riesgo dentro de un marco de gestión de riesgos.
Signup and view all the answers
Study Notes
NIST Cybersecurity Framework
- A policy-level description of a desired security architecture for a system
- Defines the security enterprise framework (architecture layout)
- Outlines blueprints (detailed descriptions of components)
- Includes control objectives (specifications for building/system safety)
- Analogous to a building design process (foundation, walls, blueprints, etc.)
Chapter Review
- Familiarizes with frameworks for CISSP exam
- Categorizes frameworks (risk management, information security, enterprise architecture, others)
- Includes program-level issues and control-focused frameworks
- Provides a reference for professional life applicable to frameworks
Risk Management in Frameworks
- Risks can be mitigated, accepted, transferred, or avoided
- Common risk management framework is Factor Analysis of Information Risk (FAIR)
- Enterprise architecture frameworks are used to develop architectures for specific stakeholders
Frameworks for Information Security
- ISO/IEC 27001: standard for establishing, implementing, controlling, and improving information security management systems
- NIST Cybersecurity Framework: framework for improving critical infrastructure cybersecurity, organized into five functions (identify, protect, detect, respond, and recover)
Control Frameworks
- NIST SP 800-53: catalogs over 1,000 security controls grouped into 20 families
- CIS Controls: 20 controls to address any organization's security needs
- COBIT: framework of control objectives for IT governance
Enterprise Architecture Frameworks
- Zachman Framework: an enterprise architecture framework
- SABSA: a security enterprise architecture framework
- TOGAF and DoDAF: other significant enterprise architecture frameworks
- Frameworks guide risk management, architecture development, and security asset management.
NIST RMF Steps
- Prepare, Categorize, Select, Implement, Assess, Authorize, and Monitor
- Security controls can be common, system-specific, or hybrid
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Related Documents
Description
Este cuestionario aborda la descripción y estructura del marco de ciberseguridad NIST, así como su relevancia para el examen CISSP. Se exploran diferentes marcos de gestión de riesgos y su aplicación en la vida profesional. Prepárate para aprender sobre el diseño y las especificaciones de seguridad en sistemas.