Font size
WorksheetsTest Gestión Incidencias SecInfo - TCSD4
Total questions: 20
Worksheet time: 10mins
A la presencia identificada de una condición de un sistema, servicio o red, que indica una posible violación de la política de seguridad y privacidad de la información se le llama:
Incidente de seguridad de la información
Amenaza de seguridad de la información
Evento de seguridad de la información
Un error o bus identificado en el cliente FTP utilizado por una organización, y que puede permitir el acceso no autorizado a un sistema es:
Incidente en la seguridad de la información
Evento en la seguridad de la información
Amenaza en la seguridad de la información
Vulnerabilidad en la seguridad de la información
A la ocurrencia de uno o varios eventos que atentan contra la confidencialidad, la integridad y la disponibilidad de la información se le llaman:
Vulnerabilidades de seguridad de la información
Eventos de seguridad de la información
Amenazas de seguridad de la información
Incidentes de seguridad de la información
Si una empresa esta recibiendo constantes ciberataques que afectan su continuidad operativa e imagen, es porque no cuenta con:
Políticas de seguridad de la información
Un sistema de gestión de incidencias de seguridad de la información
Un red team oficial.
Un sistema de gestión de incidencias de tecnologías de la información
(respuesta ) Un sistema de gestión de seguridad de la información tiene como objetivo:
Evitar el impacto de los incidentes de seguridad de la información
Contener el impacto de los incidentes de seguridad de la información
Eliminar en su totalidad, los costos causados por los incidentes
Todas las anteriores
¿Según el framework NIST 800-61, los pasos para gestionar incidencias son: planeación, detección y reporte, evaluación y decisión, respuestas y lecciones aprendidas?
Verdadero
Falso
¿Según la ISO 27035, los pasos para gestionar incidencias son: planeación, detección y reporte, evaluación y decisión, respuestas y lecciones aprendidas?,
Verdadero
Falso
Los pasos para la gestión de incidentes según ISO 27035 son:
Planeación-Detección- Respuestas-Evaluación- Lecciones aprendidas
Detección-Planeación- Respuestas-Lecciones aprendidas-Evaluación
Planeación-Detección- Evaluación- Respuestas-Lecciones aprendidas
Detección-Planeación- Respuestas-
Evaluación-Lecciones aprendidas
Revisar previamente las vulnerabilidades de la organización, para establecer un sistema de gestión de seguridad de la información es parte de la fase de:
Planeación y Preparación
Preparación y Planeación
Planeación y Evaluación
Planeación y Detección
¿La formulación de políticas para gestionar eventos/incidentes/vulnerabilidades junto con el compromiso de la administración, se define en la fase de Planeación y Preparación?
Verdadero
Falso
¿El PoC puede iniciar procesos de gestión de crisis y backups en la organización?
Verdadero
Falso
¿El ISIRT puede iniciar procesos de gestión de crisis y backups en la organización?
Verdadero
Falso
El elemento que indica qué actividades y procedimientos se realizan para tratar los eventos e incidentes de SecInfo y comunicarlos, es el:
Esquema de administración del PoC
Esquema del ISIRT
Esquema de administración de tecnologías de la información
Esquema de administración de seguridad de la información
El equipo que debe responder y evaluar los incidentes de seguridad de la información y realizar las gestiones necesarias para su tratamiento es el:
ISITRT
ISIRT
IISIRT
La fase de ISO 27035 en la que se se detectan y reportan eventos o la existencia de vulnerabilidades por el personal o automáticamente con la ayuda de herramientas de software es:
la fase de Planeación y Preparación
la fase de Lecciones Aprendidas
la fase de Detección y Reporte
No tengo idea alguna... ¿qué es eso?
¿Existe un formato de registro de eventos y otro para registro de incidentes?
Verdadero
Falso
Cuando se detecta un caso o evento por parte de un usuario de la compañía y lo reporta, el orden en que este debe ser atendido es:
Poc -> ISIRT -> Persona que reporta el caso
Persona que reporta el caso -> PoC -> ISIRT
Persona que reporta el caso -> Poc -> ISIRT
Cuando un caso es evaluado por el PoC para definir si un evento es un incidente de SecInf, o es una falsa alarma; estamos refiriéndonos a una actividad de la fase de:
Lecciones aprendidas
Detección y Reporte
Evaluación y Decisión
Planeación y Preparación
¿EL PoC tiene la última palabra para determinar si un evento es un incidente o una falsa alarma?
Verdadero
Falso
No estoy seguro
¿EL ISIRT tiene la última palabra para determinar si un evento es un incidente o una falsa alarma?
Verdadero
Falso
