Font size
WorksheetsISO 27000
Total questions: 5
Worksheet time: 3mins
Qué es la ISO 27001
Define el modelo general para evaluar la calidad de los datos, aplicable a aquellos datos que se encuentran almacenados de manera estructurada y forman parte de un Sistema de Información.
Es la norma internacional para sistemas de gestión de calidad (SGC)
Proporciona un modelo para establecer, implementar, utilizar, monitorizar, revisar, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI).
Qué entendemos por información en ISO 27001?
Un determinado atributo o variable cualitativa o cuantitativa
Se denomina información al conjunto de datos que contiene un significado.
Es un activo, tiene valor para la organización y requiere en consecuencia una protección adecuada
Identifique las fases de esta metodología ISO 27001
Identificar los activos de información
Identificar los procedimientos
Identificar las vulnerabilidades de cada activo
Identificar los daños a los sitios Web
Identificar las amenazas
Identifique beneficios de la norma ISO 27001
Prevención del fraude online
Prevención de cálculo del riesgo
Prevención de la pérdida de los datos personales
Prevención de daños a los sitios Web
Prevención para el plan de tratamiento del riesgo
Si el personal encargado de implantar las políticas de seguridad no conoce el entorno de la nube, las políticas están mal configuradas y no serán eficaces. Es una amenaza de:
Ataques de hacking
Suplantación de identidad
Fuga de información
Desconocimiento del entorno
