NEW
Font size
WorksheetsGestión del Riesgo
Total questions: 10
Worksheet time: 7mins
¿Qué se debe identificar para establecer un sistema de gestión de riesgos informáticos?
Todos los tipos de riesgos
Seguridad de los archivos digitales
Todas las posibles vulnerabilidades
Medidas y protocolos de seguridad
¿Qué es un riesgo?
Todas las anteriores.
Evento cuyos efectos son siempre negativos.
Evento que puede tener efectos positivos o negativos para lograr un objetivo.
¿Causa del riesgo?
Vulnerabilidad,Amenaza y Efecto.
Vulnerabilidad, Riesgo y Probabilidad.
Amenaza, Activo y Riesgo.
Se utiliza para planear, implementar, controlar y evaluar el gobierno sobre TIC; incorporando objetivos de control, directivas de auditoría, medidas de rendimiento y resultados, factores críticos de éxito y modelos de madurez.
ITIL
ISM3
COBIT
BS 17799
Estándar Internacional de Sistemas de Gestión de Seguridad de la Información que permite a una organización evaluar su riesgo e implementar controles apropiados para preservar la confidencialidad, la integridad y la disponibilidad del valor de la información.
ISO 27001
ISO 20000
ISO 27000
BS 17799
El objetivo fundamental es proteger la información de su organización para que no caiga en manos incorrectas o se pierda para siempre.
ISO 27001
ISO 20000
ISO 27000
BS 17799
Son una serie de normas y directrices que permiten garantizar la confidencialidad, integridad y disponibilidad de la información y minimizar los riesgos que le afectan
Plan de Seguridad
Normas de Seguridad
Plan de Seguridad
Políticas de Seguridad
"Usar contraseñas y renovarlas de forma periódica ". Es un ejemplo de política relacionada a:
De acceso físico a equipos.
De acceso lógico a equipos.
Para la creación de cuentas de
usuario.
Para el manejo de bitácoras.
¿Qué práctica puede implicar poner en marcha la recuperación ante desastres?
Gestión de incidentes
Gestión de solicitudes de servicio
Gestión de niveles de servicio
Gestión de activos de TI
