NIST 800-53

NIST 800-53

University

7 Qs

quiz-placeholder

Similar activities

controles de seguridad de tecnología de la información

controles de seguridad de tecnología de la información

University

8 Qs

MACROS

MACROS

1st Grade - University

10 Qs

Tendencias y TE C2 - Tendencias 1 a 5 2024

Tendencias y TE C2 - Tendencias 1 a 5 2024

University

10 Qs

Norma Iso 27001

Norma Iso 27001

University

10 Qs

Auditoría de Infraestructura Crítica de TI

Auditoría de Infraestructura Crítica de TI

University

10 Qs

Evaluación ISO/IEC 27001

Evaluación ISO/IEC 27001

University

10 Qs

Implementación modelo de Seguridad de la información Unidad2

Implementación modelo de Seguridad de la información Unidad2

University

12 Qs

Programacion moviles - unidad 3

Programacion moviles - unidad 3

University

10 Qs

NIST 800-53

NIST 800-53

Assessment

Quiz

Computers

University

Medium

Created by

Matias Rodriguez

Used 3+ times

FREE Resource

7 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué es NIST 800-53?

Un marco de cumplimiento para empresas privadas.

Un estándar de seguridad cibernética para el gobierno federal de Estados Unidos.

Una guía para la implementación de tecnologías emergentes.

Un programa de capacitación para profesionales de la ciberseguridad.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Quién debe cumplir con NIST 800-53?

Todas las empresas que operan en Estados Unidos.

Únicamente las agencias ejecutivas del gobierno federal

Los contratistas y departamentos gubernamentales asociados que trabajan con el gobierno

Todas las organizaciones que manejan información sensible.

Answer explanation

Este marco se utiliza como referencia para establecer los requisitos de seguridad de la información y los controles que deben implementarse en estas organizaciones que manejan información sensible y trabajan en colaboración con el gobierno.

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál es el propósito de NIST 800-53?

Proporcionar un marco de cumplimiento para empresas privadas.

Identificar eventos importantes que necesitan ser revisados para la ciberseguridad.

Establecer políticas y mecanismos adecuados para autenticar, autorizar y auditar el acceso a los sistemas y datos.

Proporcionar una base de elementos, guías, estrategias, sistemas y controles que pueden respaldar de forma independiente las necesidades y prioridades de ciberseguridad de cualquier organización.

Answer explanation

Este marco está diseñado para ser adaptable y flexible, de modo que pueda adaptarse a las necesidades y prioridades específicas de cualquier organización en materia de seguridad de la información.

4.

MULTIPLE CHOICE QUESTION

30 sec • 3 pts

¿Cuáles son los beneficios de NIST 800-53?

Proporcionar líneas base para mejorar la seguridad de la información

Es un marco completo que cubre la mayoría de los factores de riesgos que enfrentan todas las organizaciones

Fomenta la comunicación y permite que las organizaciones hablen usando lenguaje compartido

Todas las anteriores

Answer explanation

Es un marco completo que aborda diversos factores de riesgo que enfrentan las organizaciones. También fomenta la comunicación al proporcionar un lenguaje compartido para hablar sobre la seguridad de la información. NIST 800-53 ofrece una serie de beneficios que incluyen mejoras en la seguridad, un enfoque integral y una mejor comunicación en el ámbito de la seguridad de la información.

5.

MULTIPLE CHOICE QUESTION

30 sec • 2 pts

¿Que grupo de controles se centra en garantizar que solo las personas autorizadas tengan acceso a los recursos y la información?

Control de acceso

Planificación de contingencias

Evaluación de riesgos

Auditoria y rendición de cuentas

Answer explanation

El control de acceso es un conjunto de medidas y políticas diseñadas para regular y gestionar el acceso a los recursos y la información en un sistema o una red.

6.

MULTIPLE CHOICE QUESTION

30 sec • 2 pts

¿Cuál de las siguientes opciones NO es una categoría de control del NIST 800-53?

Gestion de riesgos

Seguridad de la informacion

continuidad del negocio

cumplimineto normativo

Answer explanation

Si bien el cumplimiento normativo es un aspecto importante en seguridad de la información, no es una categoría de control específica dentro del NIST 800-53. Las categorías de control incluyen seguridad de la información, gestión de riesgos y continuidad del negocio, entre otras.

7.

MULTIPLE CHOICE QUESTION

30 sec • 2 pts

¿Qué mejora introduce la revisión 5 de NIST 800-53 en comparación con la versión anterior?

Reorganización de los controles por categorías de seguridad.

Mayor enfoque en la gestión de recursos humanos.

Inclusión de nuevos estándares de cumplimiento.

Agrupación de los controles en familias de control centradas en áreas específicas de la seguridad.

Answer explanation

La revisión 5 de NIST 800-53 introduce la reorganización de los controles, pasando de categorías de seguridad a familias de control que se enfocan en áreas específicas de la seguridad. Esta mejora busca mejorar la claridad y la facilidad de uso del marco.