Podcast
Questions and Answers
¿Qué tipo de evaluación requiere el refuerzo R2 en “Análisis de riesgos"?
¿Qué tipo de evaluación requiere el refuerzo R2 en “Análisis de riesgos"?
- Evaluación informal.
- Análisis por expertos externos.
- Pruebas de estrés técnico.
- Análisis formal. (correct)
¿Qué garantiza la dimensión de Disponibilidad según el ENS?
¿Qué garantiza la dimensión de Disponibilidad según el ENS?
- La identidad del usuario.
- El almacenamiento seguro de claves.
- La trazabilidad de los accesos.
- El acceso a los servicios sin interrupciones. (correct)
¿Qué medida exige que los usuarios solo tengan acceso a lo estrictamente necesario para desempeñar sus funciones?
¿Qué medida exige que los usuarios solo tengan acceso a lo estrictamente necesario para desempeñar sus funciones?
- Control de acceso compartido.
- Mínimo privilegio. (correct)
- Política de roles.
- Política de acceso total.
¿Cuál es el papel del “sistema de métricas” dentro del ENS?
¿Cuál es el papel del “sistema de métricas” dentro del ENS?
¿Qué tipo de medida es el “Bloqueo del puesto de trabajo"?
¿Qué tipo de medida es el “Bloqueo del puesto de trabajo"?
¿Qué permite el principio de “Prevención, detección y respuesta”?
¿Qué permite el principio de “Prevención, detección y respuesta”?
¿Qué elemento recoge los requisitos de cada medida y sus refuerzos en el ENS?
¿Qué elemento recoge los requisitos de cada medida y sus refuerzos en el ENS?
¿Qué acción se menciona como ejemplo de trazabilidad?
¿Qué acción se menciona como ejemplo de trazabilidad?
¿Cuál es una medida del marco organizativo?
¿Cuál es una medida del marco organizativo?
¿Qué acción se realiza tras identificar los activos y dimensiones de seguridad?
¿Qué acción se realiza tras identificar los activos y dimensiones de seguridad?
¿Qué establece el principio de vigilancia continua?
¿Qué establece el principio de vigilancia continua?
¿Qué medida no es aplicable en categoría Básica en el apartado de Recursos Externos?
¿Qué medida no es aplicable en categoría Básica en el apartado de Recursos Externos?
¿Qué se considera una amenaza según el ENS?
¿Qué se considera una amenaza según el ENS?
¿Qué medida es aplicable a todas las categorías en "Protección de infraestructuras"?
¿Qué medida es aplicable a todas las categorías en "Protección de infraestructuras"?
¿Qué principio implica aplicar medidas equilibradas a los riesgos y servicios tratados?
¿Qué principio implica aplicar medidas equilibradas a los riesgos y servicios tratados?
¿Qué ley regula el derecho a la seguridad de los datos en las relaciones con la administración pública?
¿Qué ley regula el derecho a la seguridad de los datos en las relaciones con la administración pública?
¿Qué establece el artículo 2 del ENS respecto a su ámbito de aplicación?
¿Qué establece el artículo 2 del ENS respecto a su ámbito de aplicación?
¿Qué color representa medidas aplicables en categoría Básica o superior?
¿Qué color representa medidas aplicables en categoría Básica o superior?
¿Qué dimensión protege la identidad de quien accede o firma electrónicamente?
¿Qué dimensión protege la identidad de quien accede o firma electrónicamente?
¿Qué componente del ENS permite realizar una reevaluación periódica de la seguridad?
¿Qué componente del ENS permite realizar una reevaluación periódica de la seguridad?
¿Qué tipo de medida se encuentra dentro de “Protección de los servicios"?
¿Qué tipo de medida se encuentra dentro de “Protección de los servicios"?
¿Qué se requiere para cumplir con la “Declaración de Aplicabilidad”?
¿Qué se requiere para cumplir con la “Declaración de Aplicabilidad”?
¿Qué dimensión permite rastrear accesos indebidos o filtraciones de datos?
¿Qué dimensión permite rastrear accesos indebidos o filtraciones de datos?
¿Qué subapartado se encarga de los servicios alojados en entornos cloud?
¿Qué subapartado se encarga de los servicios alojados en entornos cloud?
¿Qué tipo de análisis se usa en categoría Media en el “Análisis de riesgos”?
¿Qué tipo de análisis se usa en categoría Media en el “Análisis de riesgos”?
¿Qué ley define el objeto del ENS como política de seguridad en el uso de medios electrónicos?
¿Qué ley define el objeto del ENS como política de seguridad en el uso de medios electrónicos?
Flashcards
¿Qué implica el refuerzo R2 en 'Análisis de riesgos'?
¿Qué implica el refuerzo R2 en 'Análisis de riesgos'?
Análisis exhaustivo y documentado de riesgos, más riguroso que el semiformal (R1), para entornos de categoría Alta.
¿Qué garantiza la Disponibilidad según el ENS?
¿Qué garantiza la Disponibilidad según el ENS?
Garantiza el acceso continuo a los servicios, evitando interrupciones y fallos que impidan su utilización.
¿Qué exige el principio de mínimo privilegio?
¿Qué exige el principio de mínimo privilegio?
Asegura que cada usuario tenga solo los privilegios necesarios para sus funciones, minimizando riesgos de usos indebidos.
¿Cuál es el papel del 'sistema de métricas'?
¿Cuál es el papel del 'sistema de métricas'?
Signup and view all the flashcards
¿Qué es el 'Bloqueo del puesto de trabajo'?
¿Qué es el 'Bloqueo del puesto de trabajo'?
Signup and view all the flashcards
¿Qué permite 'Prevención, detección y respuesta'?
¿Qué permite 'Prevención, detección y respuesta'?
Signup and view all the flashcards
¿Qué es el Anexo II del ENS?
¿Qué es el Anexo II del ENS?
Signup and view all the flashcards
¿Qué es trazabilidad (ejemplo)?
¿Qué es trazabilidad (ejemplo)?
Signup and view all the flashcards
¿Qué es una normativa de seguridad?
¿Qué es una normativa de seguridad?
Signup and view all the flashcards
¿Qué se hace tras identificar activos y dimensiones de seguridad?
¿Qué se hace tras identificar activos y dimensiones de seguridad?
Signup and view all the flashcards
¿Qué establece la vigilancia continua?
¿Qué establece la vigilancia continua?
Signup and view all the flashcards
¿Qué se considera una amenaza según el ENS?
¿Qué se considera una amenaza según el ENS?
Signup and view all the flashcards
¿Qué ley define el objeto del ENS?
¿Qué ley define el objeto del ENS?
Signup and view all the flashcards
¿Qué representa el color verde en el ENS?
¿Qué representa el color verde en el ENS?
Signup and view all the flashcards
¿Qué dimensión protege la identidad en el ENS?
¿Qué dimensión protege la identidad en el ENS?
Signup and view all the flashcards
¿Qué componente permite la reevaluación periódica?
¿Qué componente permite la reevaluación periódica?
Signup and view all the flashcards
¿Qué es la protección del correo electrónico?
¿Qué es la protección del correo electrónico?
Signup and view all the flashcards
¿Qué se requiere para la 'Declaración de Aplicabilidad'?
¿Qué se requiere para la 'Declaración de Aplicabilidad'?
Signup and view all the flashcards
¿Qué dimensión permite rastrear accesos indebidos?
¿Qué dimensión permite rastrear accesos indebidos?
Signup and view all the flashcards
¿Qué incluye 'Servicios en la nube'?
¿Qué incluye 'Servicios en la nube'?
Signup and view all the flashcards
Study Notes
Análisis de Riesgos (Refuerzo R2)
- Un análisis de riesgos formal es requerido para el refuerzo R2.
- El refuerzo R2 contiene un análisis exhaustivo y documentado, para entornos de categoría Alta.
Dimensión de Disponibilidad (ENS)
- El acceso a los servicios sin interrupciones garantiza la dimensión de Disponibilidad acorde al ENS
- La dimensión requiere que los servicios estén disponibles cuando se necesiten, para así evitar fallos que impidan su utilización.
Medida de Acceso a Usuarios
- El mínimo privilegio es una medida que exige que los usuarios solo tengan acceso a lo estrictamente necesario para desempeñar sus funciones.
- Se minimiza así el riesgo de usos indebidos o incidentes por error humano.
Sistema de Métricas (ENS)
- El sistema de métricas tiene el papel de evaluar el estado de seguridad con indicadores.
- Permite una visión objetiva de la evolución de la seguridad mediante indicadores medibles.
Bloqueo del Puesto de Trabajo
- El bloqueo del puesto de trabajo es una medida de tipo técnico de protección.
- Previene que un puesto de trabajo quede expuesto en ausencia del usuario sin cerrar sesión.
Principio de Prevención, Detección y Respuesta
- Este principio implica reaccionar a incidentes de forma oportuna y eficiente.
- Existe la capacidad de respuesta ante ellos y se busca que se prevengan ataques y se detecten a tiempo.
Requisitos de Medidas y Refuerzos
- El Anexo II del ENS recoge los requisitos de cada medida y sus refuerzos.
- Se especifica detalladamente cada medida de seguridad y el nivel al que se aplican.
Ejemplo de Trazabilidad
- El registro de accesos por partes de usuarios, es un ejemplo de trazabilidad
- Se considera la capacidad de saber quién accedió a qué recurso, cuándo y desde dónde, permitiendo el seguimiento y análisis forense.
Medida del Marco Organizativo
- La normativa de seguridad es una medida del marco organizativo.
- Forma parte de las medidas que estructuran y organizan la gestión de la seguridad dentro de la entidad.
Acciones Tras Identificar Activos y Dimensiones
- Se determina la categoría de seguridad del sistema tras identificar los activos y dimensiones de seguridad.
- Una vez conocidos los activos y dimensiones afectadas, se calcula la categoría en base al nivel más alto de todas ellas.
Principio de Vigilancia Continua
- La supervisión constante del estado de seguridad establece el principio de vigilancia continua.
- El sistema está siendo evaluado continuamente para detectar anomalías o brechas de forma inmediata.
Medida No Aplicable en Categoría Básica (Recursos Externos)
- La contratación y acuerdos de nivel de servicio no es aplicable en categoría Básica en el apartado de Recursos Externos.
- Se aplica a partir de la categoría Media, según lo establecido en el ENS.
Amenaza Según el ENS
- Una interrupción no planificada del servicio se considera una amenaza según el ENS.
- La amenaza se manifiesta cuando afecta a la disponibilidad o integridad del servicio, como en el caso de interrupciones no previstas.
Medida Aplicable en "Protección de Infraestructuras" (Todas las Categorías)
- Áreas separadas con control de acceso, es una medida aplicable a todas las categorías en "Protección de infraestructuras".
- Se exige desde el nivel Básico y protege físicamente el acceso a las infraestructuras críticas del sistema.
Principio de Aplicación de Medidas Equilibradas
- La proporcionalidad implica aplicar medidas equilibradas a los riesgos y servicios tratados.
- Las medidas deben ser proporcionales a la naturaleza de la información, los servicios prestados y los riesgos identificados.
Ley de Seguridad de Datos en la Administración Pública
- La Ley 39/2015 regula el derecho a la seguridad de los datos en las relaciones con la administración pública.
- El artículo 13 recoge explícitamente el derecho a la seguridad de los datos de las personas en sistemas públicos.
Ámbito de Aplicación del Artículo 2 del ENS
- El artículo 2 del ENS aplica a todo el sector público y proveedores tecnológicos.
- El ENS aplica no solo a organismos públicos, también a empresas privadas que presten servicios o soluciones tecnológicas para ellos.
Color Representativo de Medidas Aplicables
- El color verde representa medidas aplicables en categoría Básica o superior.
- El color verde en las tablas del Anexo II indica que una medida se aplica desde el nivel más básico de categorización.
Dimensión de Protección de Identidad
- La autenticidad es la dimensión que protege la identidad de quien accede o firma electrónicamente.
- Se garantiza que los actos digitales se atribuyan a la persona correcta, evitando suplantaciones.
Componente para la Reevaluación Periódica de Seguridad
- El análisis y gestión de riesgos del ENS permite realizar una reevaluación periódica de la seguridad.
- Debe mantenerse actualizado y adaptarse a los nuevos escenarios.
Medida Dentro de "Protección de los Servicios"
- La protección del correo electrónico se encuentra dentro de "Protección de los servicios".
- Se garantiza la seguridad en la gestión del correo electrónico, que puede ser un vector de amenazas.
Requisitos para Cumplir la "Declaración de Aplicabilidad"
- Firmarla por el responsable de seguridad es un requisito para cumplir con la "Declaración de Aplicabilidad".
- Este documento es clave para el cumplimiento del ENS y debe ser aprobado y firmado por la figura encargada de la seguridad.
Dimensión para Rastrear Accesos Indebidos
- La trazabilidad permite rastrear accesos indebidos o filtraciones de datos.
- Permite reconstruir acciones del sistema e identificar accesos no autorizados.
Subapartado para Servicios Alojados en la Nube
- Servicios en la nube es el subapartado que se encarga de los servicios alojados en entornos cloud.
- Agrupa las medidas relacionadas con la seguridad de servicios contratados o gestionados en la nube.
Tipo de Análisis en Categoría Media
- En categoría Media del "Análisis de riesgos" se usa un análisis semiformal.
- El refuerzo +R1 indica que se requiere un análisis semiformal con mayor nivel de detalle que uno básico.
Ley que Define el Objeto del ENS
- La Ley 40/2015 define el objeto del ENS como política de seguridad en el uso de medios electrónicos.
- En su artículo 156 establece que el objeto del ENS es fijar una política de seguridad en el uso de medios electrónicos.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.