WorksheetsGestión de la Continuidad del Negocio
Total questions: 49
Worksheet time: 1hrs 12mins
¿Cuál es el objetivo de la unidad?
Enseñar los conceptos y modelos para garantizar la continuidad del negocio ante un incidente de seguridad.
Proteger los datos y aplicaciones contra fallas tecnológicas.
Mantener tres copias del archivo para evitar pérdidas.
¿Qué es un respaldo?
Una copia de la información generada y utilizada por la organización.
Un proceso de eliminación de datos.
Un tipo de malware.
¿Cuál es la regla denominada 3-2-1?
Mantener tres copias del archivo, guardar en dos unidades distintas y mantener una copia fuera de sitio.
Hacer un respaldo diario de la información.
Eliminar información no utilizada.
¿Cuál es el propósito de la política de respaldos?
Proteger los datos y establecer directrices para la recuperación de información.
Eliminar datos innecesarios.
Aumentar la capacidad de almacenamiento.
¿Qué se debe hacer ante incidentes de seguridad?
Gestionar los incidentes para minimizar su impacto.
Ignorar los incidentes si no son graves.
Documentar solo los incidentes más importantes.
¿Cuál es el objetivo de la gestión de la continuidad del negocio?
Evitar interrupciones en las actividades de la organización.
Aumentar la producción.
Reducir costos operativos.
¿Qué es un incidente de seguridad de la información?
¿Qué es el manejo de incidentes de seguridad de la información?
Eventos que pueden implicar un incidente de seguridad de la información
Fases del proceso de manejo de incidentes de seguridad de la información
Preparación
Detección y análisis
Contención, erradicación y recuperación
¿Cuáles son las actividades diarias de un 'incident handler'?
Prevenir, detectar, responder y anticiparse a un atacante.
Eliminar rastro de elementos maliciosos.
Restaurar la operatividad normal.
Realizar informes post incidente.
¿Qué debe tener un 'incident handler'?
Conocimiento profundo sobre técnicas, tácticas y procedimientos de un atacante.
Acceso restringido a los sistemas de la compañía.
Capacitación en ingeniería social.
Experiencia en manejo de incidentes.
¿Qué se debe documentar después de un incidente?
La efectividad del equipo contra las etapas específicas del ataque.
El tiempo de respuesta ante el incidente.
Las políticas internas de seguridad.
Las herramientas defensivas utilizadas.
¿Qué herramientas se mencionan como medidas defensivas?
Antivirus, HIDS/NIDS, FIREWALL, DLP, EDR, SIEM, Honeypots.
Sistemas de monitoreo de red.
Software de gestión de incidentes.
Herramientas de análisis forense.
¿Qué involucra la fase de detección?
Alertas provenientes de herramientas interpretadas por personal entrenado.
Análisis de comportamiento de la red.
Intercambio de información y conocimiento.
Todas las anteriores.
¿Qué se debe establecer para mejorar la detección de incidentes?
Líneas base de alertamiento.
Políticas de seguridad.
Capacitación continua.
Reuniones de equipo.
¿Cuál es el objetivo de asegurar la disponibilidad de los recursos de tratamiento de la información?
¿Qué deberían considerar las organizaciones cuando la disponibilidad no pueda garantizarse usando la arquitectura de sistemas existentes?
¿Qué riesgos puede introducir la implantación de redundancias a la integridad o confidencialidad de la información?
¿Qué es el BCP?
Proceso de Planificación y Preparativos Avanzados que identifica riesgos e impacto de pérdidas potenciales.
Un método para asegurar la confidencialidad de la información.
Un sistema de gestión de incidentes.
Un enfoque reactivo para la recuperación de desastres.
¿Cómo evolucionó el DR a BCP en los años 90?
Se volvió proactivo e incluyó el análisis de todo el negocio.
Se centró únicamente en la recuperación inmediata.
Se eliminó la necesidad de un análisis de impacto.
Se enfocó en la reducción de costos.
¿Cuáles son las expectativas de un programa BCP desde el punto de vista financiero?
Barato, Simple, Flexible.
Costoso, Complejo, Estricto.
Rápido, Efectivo, Costoso.
Sencillo, Lento, Inflexible.
¿Cuáles son los requerimientos que se necesitan?
¿Qué se debe hacer desde el punto de vista del consultor del BCP y auditores?
¿Cuál es la metodología usada para la Planificación de Contingencias?
¿Qué se debe identificar en la planificación general del proyecto?
¿Cuál es el objetivo de la gestión de la continuidad del negocio?
¿Qué debería determinar la organización según ISO 27001?
¿Qué se debe hacer si no hay continuidad de negocio?
¿Qué se recomienda para reducir el tiempo y esfuerzo de un análisis de impacto de negocio?
¿Dónde se puede encontrar información sobre la gestión de continuidad del negocio?
¿Qué normas ISO/IEC se pueden consultar para la gestión de continuidad del negocio?
ISO/IEC 27031
ISO 22313
ISO 22301
¿Qué debería establecer la organización para asegurar la continuidad de la seguridad de la información?
Procesos y procedimientos documentados
Controles de seguridad
Planes de respuesta y recuperación
¿Qué se debe asegurar en la estructura de gestión para mitigar un evento disruptivo?
Personal con autoridad y competencia
Planes documentados
Controles de seguridad
¿Qué controles deben mantenerse durante una situación adversa?
Controles de seguridad de la información
Controles compensatorios
Controles de continuidad
¿Qué se debe verificar regularmente en los controles establecidos?
Su validez y eficacia
Su documentación
Su implementación
¿Qué cambios pueden provocar modificaciones en los requisitos de continuidad de la seguridad de la información?
Cambios organizativos
Cambios técnicos
Cambios procedimentales
¿Qué se debe hacer para verificar la gestión de la continuidad de la seguridad de la información?
Probar la funcionalidad de los controles
Revisar la validez de las medidas
Ejecutar y probar el conocimiento
¿Qué es un desastre?
Una interrupción no planificada que interrumpe la disponibilidad de los procesos o de la operación del negocio causando danos o perdida.
Una interrupción planificada prolongada.
Una interrupción que no puede ser manejada o corregida a través de los procedimientos normales pensados por la administración para resolver problemas típicos.
¿Cuáles son algunos escenarios amenazantes?
Sabotajes
Fuego
Explosiones
Huelgas
Inundaciones
¿Cuáles son algunas consecuencias posibles de un desastre?
Acceso imposibilitado
Capacidad de Procesamiento perdida
Pérdida de los datos y/o sus respaldos
Servidores no operativos o perdidos
Red imposibilitada
¿Qué acciones defensivas se pueden tomar para reducir el riesgo de un desastre?
Programas de Reducción de Riesgos
Seguros
Plan de Recuperación de Desastres
¿Qué es el RTO o Tiempo Esperado de Recuperación?
Ventanas de tiempo para restablecer la disponibilidad
Punto en el tiempo para restaurar datos
Plan para restaurar operabilidad del sistema
Acciones a seguir después de un evento
¿Qué es el RPO?
Ventanas de tiempo para restablecer la disponibilidad
Punto en el tiempo para restaurar datos
Plan para restaurar operabilidad del sistema
Acciones a seguir después de un evento
¿Qué se refiere el DRP?
Plan para restaurar operabilidad del sistema
Ventanas de tiempo para restablecer la disponibilidad
Punto en el tiempo para restaurar datos
Acciones a seguir después de un evento
¿Qué es un BCP?
Plan para restaurar operabilidad del sistema
Plan para mantener funciones críticas
Punto en el tiempo para restaurar datos
Acciones a seguir después de un evento
