Worksheets1-EXAMEN FINAL-Principios de seguridad
Total questions: 80
Worksheet time: 1hrs 20mins
Name
Class
Date
1.
¿Cuáles son los componentes principales de la tríada de la CIA en seguridad de la información?
a)
Compatibilidad, Integridad, Accesibilidad
b)
Confidencialidad, Integridad, Accesibilidad
c)
Conciencia, Integridad, Autenticación
d)
Control, Integridad, Autorización
2.
¿Qué significa la "C" en la tríada de la CIA?
a)
Control
b)
Confidencialidad
c)
Conciencia
d)
Conectividad
3.
¿Cuál es la función principal de la "I" en la tríada de la CIA?
a)
Inclusión
b)
Integridad
c)
Incidencia
d)
Implementación
4.
¿Qué representación simboliza la "A" en la tríada de la CIA?
a)
Acceso
b)
Autenticación
c)
Aislamiento
d)
Disponibilidad
5.
¿Cuál es el propósito de la gestión de riesgos en ciberseguridad?
a)
Aumentar los riesgos
b)
Ignorar los riesgos
c)
Evaluar y priorizar riesgos
d)
Eliminar todos los riesgos
6.
¿Cómo se clasifican los controles de seguridad?
a)
Físicos, Emocionales, Administrativos
b)
Controles externos, Controles internos, Controles de red
c)
Controles físicos, Controles técnicos, Controles administrativos
d)
Controles automáticos, Controles manuales, Controles virtuales
7.
¿Qué implica la aceptación del riesgo en la gestión de riesgos?
a)
Tomar medidas para prevenir el riesgo
b)
Ignorar los riesgos y continuar con las actividades riesgosas
c)
Eliminar completamente el riesgo
d)
Transferir el riesgo a un tercero
8.
¿Cuál es el propósito de los controles físicos en seguridad?
a)
Proteger contra amenazas informáticas
b)
Abordar las necesidades de seguridad basadas en procesos utilizando dispositivos físicos de hardware
c)
Implementar directamente controles en sistemas informáticos
d)
Dirigir directivas y lineamientos a las personas dentro de la organización
9.
¿Qué son los elementos de gobernanza según la información proporcionada?
a)
Procedimientos, Políticas, Estándares, Regulaciones
b)
Controles físicos, Controles técnicos, Controles administrativos
c)
Confidencialidad, Integridad, Disponibilidad
d)
Políticas, Estándares, Regulaciones
10.
¿Qué se espera que haga un miembro (ISC)² según el Código de Ética?
a)
Ignorar los principios éticos
b)
Actuar con honor, honestidad, justicia, responsabilidad y legalidad
c)
Cumplir con los estándares éticos solo en ocasiones
d)
Proporcionar un servicio incompetente a los principios
11.
¿Cuál es el significado de la "I" en la tríada de la CIA?
a)
Identificación
b)
Integridad
c)
Inclusión
d)
Incidente
12.
¿Qué representación simboliza la "A" en la tríada de la CIA?
a)
Autenticación
b)
Acceso
c)
Aislamiento
d)
Disponibilidad
13.
¿Qué implica la integridad en el aseguramiento de la información?
a)
Evitar el acceso no autorizado
b)
Asegurarse de que los datos no hayan sido alterados de manera no autorizada
c)
Garantizar la accesibilidad de los datos
d)
Proteger los datos que necesitan protección
14.
¿Por qué es importante la privacidad en seguridad de la información?
a)
Para evitar la disponibilidad de datos
b)
Para garantizar la integridad de los datos
c)
Para proteger los datos que necesitan confidencialidad
d)
Para limitar la autenticación
15.
¿Cuál es el propósito de la gestión de riesgos en ciberseguridad?
a)
Aumentar los riesgos
b)
Ignorar los riesgos y continuar con las actividades riesgosas
c)
Evaluar y priorizar riesgos
d)
Eliminar todos los riesgos
16.
¿Cuál de las siguientes NO es una categoría típica de actores de amenazas en ciberseguridad?
a)
Individuos externos o grupos informales
b)
Entidades formales que son políticas
c)
Tecnología como robots de funcionamiento libre
d)
Empleados de todos los niveles de la organización
17.
¿Quiénes son responsables de identificar los riesgos en una organización?
a)
Solo el equipo de seguridad
b)
Solo la alta dirección
c)
Los empleados de todos los niveles de la organización
d)
Solo los equipos de tecnología
18.
¿Qué implica la aceptación del riesgo en la gestión de riesgos?
a)
Tomar medidas para prevenir el riesgo
b)
Ignorar los riesgos y continuar con las actividades riesgosas
c)
Eliminar completamente el riesgo
d)
Transferir el riesgo a un tercero
19.
¿Cuál es el propósito de los controles técnicos en seguridad?
a)
Abordar las necesidades de seguridad basadas en procesos
b)
Dirigir directivas y lineamientos a las personas dentro de la organización
c)
Implementar directamente controles en sistemas informáticos
d)
Proteger contra amenazas físicas
20.
¿Qué son las regulaciones en el contexto de la gobernanza de la seguridad?
a)
Procedimientos detallados
b)
Lineamientos para controles administrativos
c)
Leyes emitidas por el gobierno con sanciones financieras por incumplimiento
d)
Orientaciones para controles físicos
21.
¿Cuál es la relación entre estándares y políticas en seguridad organizacional?
a)
Los estándares derivan de las políticas
b)
Las políticas derivan de los estándares
c)
Los estándares y las políticas están desconectados
d)
Los estándares proporcionan un marco para introducir políticas
22.
¿Qué son los procedimientos en el contexto de la gobernanza de la seguridad?
a)
Lineamientos para controles técnicos
b)
Pasos detallados para completar una tarea que respalda las políticas
c)
Directivas para controles administrativos
d)
Orientaciones para controles físicos
23.
¿Cómo se relacionan las regulaciones y la gobernanza en la seguridad organizacional?
a)
Las regulaciones son parte de la gobernanza
b)
La gobernanza se emite en forma de leyes
c)
La gobernanza respalda las regulaciones
d)
Las regulaciones y la gobernanza son conceptos independientes
24.
¿Cuál es la función principal de los controles administrativos en seguridad?
a)
Abordar las necesidades de seguridad basadas en procesos
b)
Implementar directamente controles en sistemas informáticos
c)
Dirigir directivas y lineamientos a las personas dentro de la organización
d)
Proteger contra amenazas físicas
25.
¿Qué implica la aceptación del riesgo en la gestión de riesgos?
a)
Tomar medidas para prevenir el riesgo
b)
Ignorar los riesgos y continuar con las actividades riesgosas
c)
Eliminar completamente el riesgo
d)
Transferir el riesgo a un tercero
26.
¿Qué son los elementos de gobernanza según la información proporcionada?
a)
Procedimientos, Políticas, Estándares, Regulaciones
b)
Controles físicos, Controles técnicos, Controles administrativos
c)
Confidencialidad, Integridad, Disponibilidad
d)
Políticas, Estándares, Regulaciones
27.
¿Cuál es el propósito de los controles físicos en seguridad?
a)
Proteger contra amenazas informáticas
b)
Abordar las necesidades de seguridad basadas en procesos utilizando dispositivos físicos de hardware
c)
Implementar directamente controles en sistemas informáticos
d)
Dirigir directivas y lineamientos a las personas dentro de la organización
28.
¿Qué son los elementos de gobernanza según la información proporcionada?
a)
Procedimientos, Políticas, Estándares, Regulaciones
b)
Controles físicos, Controles técnicos, Controles administrativos
c)
Confidencialidad, Integridad, Disponibilidad
d)
Políticas, Estándares, Regulaciones
29.
¿Cuál es el propósito de los controles físicos en seguridad?
a)
Proteger contra amenazas informáticas
b)
Abordar las necesidades de seguridad basadas en procesos utilizando dispositivos físicos de hardware
c)
Implementar directamente controles en sistemas informáticos
d)
Dirigir directivas y lineamientos a las personas dentro de la organización
30.
¿Qué implica la aceptación del riesgo en la gestión de riesgos?
a)
Tomar medidas para prevenir el riesgo
b)
Ignorar los riesgos y continuar con las actividades riesgosas
c)
Eliminar completamente el riesgo
d)
Transferir el riesgo a un tercero
31.
¿Cuál es el objetivo principal del módulo 1 sobre los principios de ciberseguridad?
a)
Discutir los conceptos fundamentales de los principios de ciberseguridad.
b)
Aprender sobre las funciones de gobernanza.
c)
Analizar resultados apropiados según el Código de Ética (ISC)².
d)
Evaluar y priorizar riesgos.
32.
¿Qué implica la "C" en la tríada de la CIA?
a)
Control
b)
Confidencialidad
c)
Conciencia
d)
Conectividad
33.
¿Cómo se clasifican los controles de seguridad según el módulo 3?
a)
Controles lógicos, Controles físicos, Controles gerenciales
b)
Controles administrativos, Controles técnicos, Controles físicos
c)
Controles físicos, Controles técnicos, Controles administrativos
d)
Controles virtuales, Controles manuales, Controles automáticos
34.
¿Qué implica la aceptación del riesgo en la gestión de riesgos?
a)
Tomar medidas para prevenir el riesgo
b)
Ignorar los riesgos y continuar con las actividades riesgosas
c)
Eliminar completamente el riesgo
d)
Transferir el riesgo a un tercero
35.
¿Cuál es la relación entre estándares y políticas en seguridad organizacional?
a)
Los estándares derivan de las políticas
b)
Las políticas derivan de los estándares
c)
Los estándares y las políticas están desconectados
d)
Los estándares proporcionan un marco para introducir políticas
36.
¿Cuál es la función principal de los controles técnicos en seguridad?
a)
Abordar las necesidades de seguridad basadas en procesos
b)
Dirigir directivas y lineamientos a las personas dentro de la organización
c)
Implementar directamente controles en sistemas informáticos
d)
Proteger contra amenazas físicas
37.
¿Cuáles son las entidades que podrían actuar como actores de amenazas según el módulo 2?
a)
Solo personas internas y externas
b)
Solo entidades formales que son políticas
c)
Personas internas, individuos externos, entidades formales que no son políticas y políticas
d)
Solo tecnología
38.
¿Cuál es el propósito de la gestión de riesgos en ciberseguridad?
a)
Aumentar los riesgos
b)
Ignorar los riesgos y continuar con las actividades riesgosas
c)
Evaluar y priorizar riesgos
d)
Eliminar todos los riesgos
39.
¿Cómo se relacionan las regulaciones y la gobernanza en la seguridad organizacional?
a)
Las regulaciones son parte de la gobernanza
b)
La gobernanza se emite en forma de leyes
c)
La gobernanza respalda las regulaciones
d)
Las regulaciones y la gobernanza son conceptos independientes
40.
¿Cuál es la función principal de los procedimientos en la gobernanza de la seguridad?
a)
Implementar directamente controles en sistemas informáticos
b)
Dirigir directivas y lineamientos a las personas dentro de la organización
c)
Proporcionar pasos detallados para completar una tarea que respalda las políticas departamentales u organizacionales
d)
Proteger contra amenazas informáticas
41.
¿Cuál es la definición de confidencialidad según el NIST 800-66?
a)
La garantía de acceso oportuno a la información.
b)
La característica de los datos cuando no se ponen a disposición a personas no autorizadas.
c)
La capacidad de identificación de una estación.
d)
La magnitud del daño resultante de la pérdida de información.
42.
¿Qué es la criticidad según el NIST SP 800-60 vol. 1?
a)
La propiedad de la información que garantiza su integridad.
b)
La medida del grado en que una organización depende de la información.
c)
La magnitud del daño que podría causar el ejercicio de una vulnerabilidad.
d)
La característica de los datos cuando no se ponen a disposición a personas no autorizadas.
43.
¿Cuál es la definición de integridad de los datos según el NIST SP 800-27 Rev A?
a)
La propiedad de la información que garantiza su integridad.
b)
La garantía de acceso oportuno a la información.
c)
La magnitud del daño resultante de la pérdida de información.
d)
El proceso y acto de convertir el mensaje de texto plano a texto cifrado.
44.
¿Qué es el GDPR según la información proporcionada?
a)
Un estándar de seguridad de la información.
b)
Una legislación integral de la Unión Europea sobre privacidad personal.
c)
Un grupo de trabajo de ingeniería de Internet.
d)
Una medida del grado en que una organización depende de la información.
45.
¿Cuál es la definición de gobernanza según la información proporcionada?
a)
El proceso de cómo se gestiona una organización.
b)
La característica de los datos cuando no se ponen a disposición a personas no autorizadas.
c)
El proceso de identificación y análisis de riesgos.
d)
La incapacidad de negar haber realizado una acción.
46.
¿Qué aborda la Ley de Responsabilidad y Portabilidad del Seguro Médico (HIPAA)?
a)
La regulación de información de atención médica en los Estados Unidos.
b)
La adopción de estándares nacionales para transacciones electrónicas.
c)
La protección contra transmisiones fraudulentas.
d)
La propiedad intelectual.
47.
¿Cuál es la definición de impacto según la información proporcionada?
a)
La garantía de acceso oportuno a la información.
b)
La magnitud del daño que podría causar una vulnerabilidad.
c)
La medida del grado en que una organización depende de la información.
d)
La propiedad de la información que garantiza su integridad.
48.
¿Qué son los riesgos de seguridad de la información según el NIST SP 800-30 Rev.1?
a)
Posibles impactos adversos a las operaciones organizacionales.
b)
La simulación de la inteligencia y comportamiento humanos.
c)
Una legislación integral de la Unión Europea sobre privacidad personal.
d)
El proceso y acto de convertir el mensaje de texto plano a texto cifrado.
49.
¿Qué desarrolla la Organización Internacional de Normalización (ISO)?
a)
Estándares internacionales voluntarios.
b)
Estándares nacionales para transacciones electrónicas.
c)
Normas de seguridad para sistemas de información.
d)
Una legislación integral de la Unión Europea sobre privacidad personal.
50.
¿Cuál es la función del Grupo de Trabajo de Ingeniería de Internet (IETF)?
a)
Desarrollar estándares para telecomunicaciones.
b)
Establecer estándares en varias áreas, incluida la seguridad de la información.
c)
Definir los estándares de protocolo a través de un proceso de colaboración y consenso.
d)
Proteger contra transmisiones fraudulentas.
51.
¿Qué es la disponibilidad según la información proporcionada?
a)
Garantizar el acceso y uso oportuno y confiable de la información por parte de los usuarios autorizados.
b)
La propiedad de la información que garantiza su integridad.
c)
La magnitud del daño que podría causar el ejercicio de una vulnerabilidad.
d)
La garantía de acceso oportuno a la información.
52.
¿Qué es un activo según la información proporcionada?
a)
Cualquier cosa de valor que sea propiedad de una organización.
b)
La característica de los datos cuando no se ponen a disposición a personas no autorizadas.
c)
La propiedad de la información que garantiza su integridad.
d)
La capacidad de identificación de una estación.
53.
¿Cuál es la definición de autenticación según la información proporcionada?
a)
El acto de identificar o verificar la elegibilidad de una estación, originador o individuo para acceder a categorías específicas de información.
b)
La garantía de acceso oportuno a la información.
c)
La medida del grado en que una organización depende de la información.
d)
La magnitud del daño resultante de la pérdida de información.
54.
¿Qué es la autorización según la información proporcionada?
a)
El derecho o permiso que se otorga a una entidad del sistema para acceder a un recurso del sistema.
b)
La característica de los datos cuando no se ponen a disposición a personas no autorizadas.
c)
La magnitud del daño que podría causar el ejercicio de una vulnerabilidad.
d)
La propiedad de la información que garantiza su integridad.
55.
¿Cuál es la definición de cifrado según la información proporcionada?
a)
El proceso y acto de convertir el mensaje de texto plano a texto cifrado.
b)
La garantía de acceso oportuno a la información.
c)
La magnitud del daño que podría causar el ejercicio de una vulnerabilidad.
d)
La propiedad de la información que garantiza su integridad.
56.
¿Qué es el Reglamento General de Protección de Datos (GDPR)?
a)
Una legislación integral de la Unión Europea sobre privacidad personal.
b)
Un estándar de seguridad de la información.
c)
Un grupo de trabajo de ingeniería de Internet.
d)
La regulación de información de atención médica en los Estados Unidos.
57.
¿Qué es la ley HIPAA?
a)
Una legislación integral de la Unión Europea sobre privacidad personal.
b)
La regulación de información de atención médica más importante en los Estados Unidos.
c)
Un grupo de trabajo de ingeniería de Internet.
d)
La propiedad intelectual.
58.
¿Qué es la no repudiación según la información proporcionada?
a)
La garantía de acceso oportuno a la información.
b)
La incapacidad de negar haber realizado una acción.
c)
El proceso de identificación y análisis de riesgos.
d)
La característica de los datos cuando no se ponen a disposición a personas no autorizadas.
59.
¿Cuál es la definición de PII según el NIST 800-122?
a)
Cualquier cosa de valor que sea propiedad de una organización.
b)
Información sobre el estado de salud, la prestación de atención médica o el pago de la atención médica.
c)
La simulación de la inteligencia y comportamiento humanos.
d)
La propiedad de la información que garantiza su integridad.
60.
¿Qué son los controles físicos según la información proporcionada?
a)
Controles de gestión, operativos y técnicos para un sistema de información.
b)
Controles implementados a través de mecanismos tangibles.
c)
Controles de seguridad planificados o implementados.
d)
Controles de seguridad principalmente implementados y ejecutados por el sistema de información.
61.
¿Cuál es la definición de privacidad según la información proporcionada?
a)
La propiedad de la información que garantiza su integridad.
b)
El derecho de un individuo a controlar la distribución de información sobre sí mismo.
c)
La garantía de acceso oportuno a la información.
d)
La magnitud del daño que podría causar el ejercicio de una vulnerabilidad.
62.
¿Qué es la probabilidad según el NIST SP 800-30 Rev.1?
a)
La garantía de acceso oportuno a la información.
b)
Las posibilidades o probabilidades de que una amenaza determinada sea capaz de explotar una vulnerabilidad determinada.
c)
La propiedad intelectual.
d)
La simulación de la inteligencia y comportamiento humanos.
63.
¿Qué es la información de salud protegida (PHI) según la información proporcionada?
a)
Información sobre el estado de salud, la prestación de atención médica o el pago de la atención médica.
b)
La regulación de información de atención médica en los Estados Unidos.
c)
El acto de identificar o verificar la elegibilidad de una estación.
d)
La magnitud del daño que podría causar el ejercicio de una vulnerabilidad.
64.
¿Qué es el análisis cualitativo de riesgos según el NISTIR 8286?
a)
Un método de análisis de riesgo basado en valores numéricos.
b)
Un método de análisis de riesgo que asigna un descriptor como bajo, medio o alto.
c)
Un método para el análisis de riesgos que considera mitigaciones proporcionadas por los controles de seguridad.
d)
Un método para el análisis de riesgos basado en probabilidades estadísticas.
65.
¿Qué es la aceptación de riesgos según la información proporcionada?
a)
Establecer controles de seguridad para reducir el posible impacto y/o probabilidad de un riesgo específico.
b)
Determinar que los beneficios potenciales de una función comercial superan el posible impacto del riesgo.
c)
Determinar que el impacto y/o la probabilidad de un riesgo específico son demasiado grandes.
d)
Pagar a una parte externa para que acepte el impacto financiero de un riesgo determinado.
66.
¿Qué es la evaluación de riesgos según la información proporcionada?
a)
Establecer controles de seguridad para reducir el posible impacto y/o probabilidad de un riesgo específico.
b)
Determinar que el impacto y/o la probabilidad de un riesgo específico son demasiado grandes.
c)
El proceso de identificar y analizar riesgos para las operaciones organizacionales.
d)
Determinar que los beneficios potenciales de una función comercial superan el posible impacto del riesgo.
67.
¿Qué es la mitigación de riesgos según la información proporcionada?
a)
Determinar que los beneficios potenciales de una función comercial superan el posible impacto del riesgo.
b)
Pagar a una parte externa para que acepte el impacto financiero de un riesgo determinado.
c)
Establecer controles de seguridad para reducir el posible impacto y/o probabilidad de un riesgo específico.
d)
Determinar que el impacto y/o la probabilidad de un riesgo específico son demasiado grandes.
68.
¿Qué es la tolerancia al riesgo según el NIST SP 800-32?
a)
El nivel de riesgo que una entidad está dispuesta a asumir para lograr un posible resultado deseado.
b)
Una medida del grado en que una organización depende de la información.
c)
Pagar a una parte externa para que acepte el impacto financiero de un riesgo determinado.
d)
La garantía de acceso oportuno a la información.
69.
¿Qué es la transferencia de riesgos según la información proporcionada?
a)
Establecer controles de seguridad para reducir el posible impacto y/o probabilidad de un riesgo específico.
b)
Determinar que los beneficios potenciales de una función comercial superan el posible impacto del riesgo.
c)
Pagar a una parte externa para que acepte el impacto financiero de un riesgo determinado.
d)
Determinar que el impacto y/o la probabilidad de un riesgo específico son demasiado grandes.
70.
¿Qué es el tratamiento de riesgos según la información proporcionada?
a)
Establecer controles de seguridad para reducir el posible impacto y/o probabilidad de un riesgo específico.
b)
Determinar que el impacto y/o la probabilidad de un riesgo específico son demasiado grandes.
c)
La determinación de la mejor manera de abordar un riesgo identificado.
d)
Determinar que los beneficios potenciales de una función comercial superan el posible impacto del riesgo.
71.
¿Qué es un incidente de seguridad de la información según el NIST SP 800-61 Rev. 2?
a)
Un evento que ha sido identificado pero que no ha tenido un impacto significativo.
b)
Una violación de la seguridad que resulta en una amenaza exitosa.
c)
Un riesgo aceptado por una organización.
d)
Un evento que ha sido mitigado eficazmente por controles de seguridad.
72.
¿Cuál es la definición de red según la información proporcionada?
a)
Un conjunto de políticas y procedimientos para proteger la confidencialidad, integridad y disponibilidad de la información.
b)
Un grupo de sistemas informáticos conectados que comparten recursos y servicios.
c)
La propiedad de la información que garantiza su integridad.
d)
El acto de identificar o verificar la elegibilidad de una estación.
73.
¿Qué es un ataque de fuerza bruta según la información proporcionada?
a)
Un intento de violar un sistema mediante la intercepción de comunicaciones.
b)
Un ataque que utiliza la fuerza física para obtener acceso no autorizado a un sistema.
c)
Un intento de adivinar una contraseña o clave mediante la prueba de todas las posibles combinaciones.
d)
La magnitud del daño que podría causar el ejercicio de una vulnerabilidad.
74.
¿Cuál es el propósito de un análisis de riesgos según el NIST SP 800-30 Rev.1?
a)
Determinar que el impacto y/o la probabilidad de un riesgo específico son demasiado grandes.
b)
Evaluar la magnitud del daño resultante de la pérdida de información.
c)
Identificar y analizar riesgos para las operaciones organizacionales.
d)
La simulación de la inteligencia y comportamiento humanos.
75.
¿Qué es el principio de necesidad según la información proporcionada?
a)
El principio que establece que la información debe estar disponible cuando sea necesario.
b)
El derecho de un individuo a controlar la distribución de información sobre sí mismo.
c)
Una medida del grado en que una organización depende de la información.
d)
La propiedad de la información que garantiza su integridad.
76.
¿Cuál es el propósito de un plan de continuidad del negocio según la información proporcionada?
a)
Minimizar la probabilidad de un evento no deseado.
b)
Asegurar que una organización pueda continuar sus operaciones después de un evento disruptivo.
c)
Establecer controles de seguridad para reducir el posible impacto y/o probabilidad de un riesgo específico.
d)
Determinar que el impacto y/o la probabilidad de un riesgo específico son demasiado grandes.
77.
¿Qué es el principio de privacidad por diseño según la información proporcionada?
a)
Diseñar productos y servicios con la privacidad en mente desde el principio.
b)
La característica de los datos cuando no se ponen a disposición a personas no autorizadas.
c)
La propiedad de la información que garantiza su integridad.
d)
La garantía de acceso oportuno a la información.
78.
¿Cuál es la definición de la Fase de Apreciación según el NIST SP 800-30 Rev.1?
a)
El proceso de identificación y análisis de riesgos.
b)
Un método para el análisis de riesgos que considera mitigaciones proporcionadas por los controles de seguridad.
c)
La fase que incluye la identificación de amenazas, vulnerabilidades e impactos.
d)
Un método de análisis de riesgo basado en valores numéricos.
79.
¿Qué es un control de seguridad según la información proporcionada?
a)
Una medida del grado en que una organización depende de la información.
b)
Un mecanismo o procedimiento que se implementa para reducir riesgos.
c)
El proceso de identificación y análisis de riesgos.
d)
Un estándar de seguridad de la información.
80.
¿Cuál es la definición de seguridad de la información según el NIST SP 800-27 Rev A?
a)
El acto de identificar o verificar la elegibilidad de una estación, originador o individuo para acceder a categorías específicas de información.
b)
La protección de la información y la información de procesamiento, mientras está almacenada, en tránsito o en procesamiento.
c)
La característica de los datos cuando no se ponen a disposición a personas no autorizadas.
d)
La magnitud del daño resultante de la pérdida de información.
100 %
