NIST 800-53

NIST 800-53

University

7 Qs

quiz-placeholder

Similar activities

auditoria

auditoria

University

6 Qs

Procesos de una auditoria en sistemas 7C-1

Procesos de una auditoria en sistemas 7C-1

University

7 Qs

Delitos informáticos

Delitos informáticos

University

10 Qs

Metodología de los riesgos de seguridad

Metodología de los riesgos de seguridad

University

12 Qs

Redes III_K019 P3

Redes III_K019 P3

University

10 Qs

Implementación modelo de Seguridad de la información Unidad2

Implementación modelo de Seguridad de la información Unidad2

University

12 Qs

Tipos de auditoria

Tipos de auditoria

University

10 Qs

Redes III_K019 P2

Redes III_K019 P2

University

10 Qs

NIST 800-53

NIST 800-53

Assessment

Quiz

Computers

University

Medium

Created by

Matias Rodriguez

Used 3+ times

FREE Resource

7 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué es NIST 800-53?

Un marco de cumplimiento para empresas privadas.

Un estándar de seguridad cibernética para el gobierno federal de Estados Unidos.

Una guía para la implementación de tecnologías emergentes.

Un programa de capacitación para profesionales de la ciberseguridad.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Quién debe cumplir con NIST 800-53?

Todas las empresas que operan en Estados Unidos.

Únicamente las agencias ejecutivas del gobierno federal

Los contratistas y departamentos gubernamentales asociados que trabajan con el gobierno

Todas las organizaciones que manejan información sensible.

Answer explanation

Este marco se utiliza como referencia para establecer los requisitos de seguridad de la información y los controles que deben implementarse en estas organizaciones que manejan información sensible y trabajan en colaboración con el gobierno.

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál es el propósito de NIST 800-53?

Proporcionar un marco de cumplimiento para empresas privadas.

Identificar eventos importantes que necesitan ser revisados para la ciberseguridad.

Establecer políticas y mecanismos adecuados para autenticar, autorizar y auditar el acceso a los sistemas y datos.

Proporcionar una base de elementos, guías, estrategias, sistemas y controles que pueden respaldar de forma independiente las necesidades y prioridades de ciberseguridad de cualquier organización.

Answer explanation

Este marco está diseñado para ser adaptable y flexible, de modo que pueda adaptarse a las necesidades y prioridades específicas de cualquier organización en materia de seguridad de la información.

4.

MULTIPLE CHOICE QUESTION

30 sec • 3 pts

¿Cuáles son los beneficios de NIST 800-53?

Proporcionar líneas base para mejorar la seguridad de la información

Es un marco completo que cubre la mayoría de los factores de riesgos que enfrentan todas las organizaciones

Fomenta la comunicación y permite que las organizaciones hablen usando lenguaje compartido

Todas las anteriores

Answer explanation

Es un marco completo que aborda diversos factores de riesgo que enfrentan las organizaciones. También fomenta la comunicación al proporcionar un lenguaje compartido para hablar sobre la seguridad de la información. NIST 800-53 ofrece una serie de beneficios que incluyen mejoras en la seguridad, un enfoque integral y una mejor comunicación en el ámbito de la seguridad de la información.

5.

MULTIPLE CHOICE QUESTION

30 sec • 2 pts

¿Que grupo de controles se centra en garantizar que solo las personas autorizadas tengan acceso a los recursos y la información?

Control de acceso

Planificación de contingencias

Evaluación de riesgos

Auditoria y rendición de cuentas

Answer explanation

El control de acceso es un conjunto de medidas y políticas diseñadas para regular y gestionar el acceso a los recursos y la información en un sistema o una red.

6.

MULTIPLE CHOICE QUESTION

30 sec • 2 pts

¿Cuál de las siguientes opciones NO es una categoría de control del NIST 800-53?

Gestion de riesgos

Seguridad de la informacion

continuidad del negocio

cumplimineto normativo

Answer explanation

Si bien el cumplimiento normativo es un aspecto importante en seguridad de la información, no es una categoría de control específica dentro del NIST 800-53. Las categorías de control incluyen seguridad de la información, gestión de riesgos y continuidad del negocio, entre otras.

7.

MULTIPLE CHOICE QUESTION

30 sec • 2 pts

¿Qué mejora introduce la revisión 5 de NIST 800-53 en comparación con la versión anterior?

Reorganización de los controles por categorías de seguridad.

Mayor enfoque en la gestión de recursos humanos.

Inclusión de nuevos estándares de cumplimiento.

Agrupación de los controles en familias de control centradas en áreas específicas de la seguridad.

Answer explanation

La revisión 5 de NIST 800-53 introduce la reorganización de los controles, pasando de categorías de seguridad a familias de control que se enfocan en áreas específicas de la seguridad. Esta mejora busca mejorar la claridad y la facilidad de uso del marco.