WorksheetsGestión de la Continuidad del Negocio
Total questions: 51
Worksheet time: 26mins
¿Cuál es el objetivo de la unidad?
Enseñar al estudiante los conceptos y modelos para garantizar la continuidad del negocio de una empresa ante un incidente de seguridad.
Proteger los datos, aplicaciones y servicios informáticos contra fallas.
Mantener tres copias del archivo.
¿Qué es un respaldo?
Una copia de la información que una organización genera, utiliza y actualiza.
Un documento que muestra el análisis del impacto del negocio.
Un tipo de malware.
¿Cuál es la regla denominada 3-2-1?
Mantener tres copias del archivo, guardar en dos unidades distintas y mantener una copia fuera de sitio.
Hacer un respaldo diario.
Utilizar software de recuperación.
¿Cuál es el propósito de la política de respaldos?
Proteger los datos, aplicaciones y servicios informáticos contra fallas.
Establecer un plan de marketing.
Crear un sistema de gestión de calidad.
¿Qué se debe hacer ante incidentes de seguridad?
Gestionarlos para minimizar el impacto.
Ignorarlos.
Reportarlos a la policía.
¿Cuál es el objetivo de la gestión de la continuidad del negocio?
Evitar que las actividades de la organización se interrumpan.
Aumentar las ventas.
Reducir costos operativos.
¿Qué es un incidente de seguridad de la información?
¿Qué es el manejo de incidentes de seguridad de la información?
Eventos que pueden implicar un incidente de seguridad de la información
Fases del proceso de manejo de incidentes de seguridad de la información
Preparación incluye todo lo relacionado para el manejo de incidentes dentro de una organización.
Detección y análisis
Contención, erradicación y recuperación
¿Cuáles son las actividades diarias de un 'incident handler'?
Prevenir, detectar, responder y anticiparse a un atacante.
Eliminar rastro de elementos maliciosos.
Restaurar la operatividad normal.
Realizar informes post incidente.
¿Qué debe tener un 'incident handler'?
Conocimiento profundo sobre técnicas, tácticas y procedimientos de un atacante.
Acceso restringido a los sistemas de la compañía.
Un equipo de respuesta a incidentes.
Capacitación en ingeniería social.
¿Qué se debe documentar después de un incidente?
La efectividad del equipo contra las etapas específicas del ataque.
Las políticas internas de seguridad.
Los planes de acción ante un incidente.
Las herramientas defensivas utilizadas.
¿Qué herramientas se mencionan como medidas defensivas?
Antivirus, HIDS/NIDS, FIREWALL, DLP, EDR, SIEM, Honeypots.
Sistemas de monitoreo.
Software de gestión de incidentes.
Herramientas de análisis de comportamiento.
¿Qué involucra la fase de detección?
Alertas provenientes de herramientas interpretadas por personal entrenado.
Análisis de comportamiento de la red.
Intercambio de información y conocimiento.
Categorización lógica de la red.
¿Qué se debe establecer para el alertamiento?
Líneas base de alertamiento y visibilidad extendida de la red.
Un sistema de gestión de incidentes.
Un equipo de respuesta a incidentes.
Políticas de seguridad de la información.
¿Qué se registra en el perímetro de red?
Eventos a nivel de herramientas perimetrales.
Eventos a nivel de host.
Eventos de aplicaciones web.
Eventos de sistemas de monitoreo.
¿Qué se registra en el nivel de host?
Eventos a nivel de herramientas de protección instaladas en el host.
Eventos a nivel de red.
Eventos de aplicaciones web.
Eventos de sistemas de monitoreo.
¿Cuál es el objetivo de asegurar la disponibilidad de los recursos de tratamiento de la información?
¿Qué deberían considerar las organizaciones cuando la disponibilidad no pueda garantizarse usando la arquitectura de sistemas existentes?
¿Qué riesgos puede introducir la implantación de redundancias a la integridad o confidencialidad de la información?
¿Qué es el BCP y cuál es su propósito?
¿Cómo evolucionó el Disaster Recovery a Business Continuity Planning?
¿Cuáles son las expectativas de un programa BCP desde el punto de vista financiero?
¿Cuáles son los requerimientos necesarios para el proyecto?
¿Qué metodología se usa para la planificación de contingencias?
¿Cuáles son los objetivos de la planificación general del proyecto?
¿Qué debería formar parte de los sistemas de gestión de la continuidad de negocio?
¿Qué debería determinar la organización en situaciones adversas?
¿Qué se recomienda capturar durante el análisis de impacto en el negocio?
¿Qué normas ISO se mencionan para la gestión de continuidad del negocio?
ISO/IEC 27031
ISO 22313
ISO 22301
¿Qué debería establecer la organización para asegurar la continuidad de la seguridad de la información?
Procesos y procedimientos documentados
Controles de seguridad
Planes de respuesta
¿Qué se debe asegurar en la estructura de gestión para mitigar un evento disruptivo?
Personal con autoridad y competencia
Planes documentados
Controles de seguridad
¿Qué controles se deben mantener durante una situación adversa?
Controles de seguridad de la información
Controles compensatorios
Controles de continuidad
¿Qué se debe comprobar a intervalos regulares?
Controles establecidos
Planes de respuesta
Efectividad de los procedimientos
¿Qué cambios pueden provocar cambios en los requisitos de continuidad de la seguridad de la información?
Cambios organizativos
Cambios técnicos
Cambios procedimentales
¿Qué se debe hacer para verificar la gestión de la continuidad de la seguridad de la información?
Probar la funcionalidad de los controles
Revisar la validez de las medidas
Ejecutar y probar el conocimiento
¿Qué es un desastre?
Una interrupción no planificada que interrumpe la disponibilidad de los procesos o de la operación del negocio causando daños o pérdida.
Una interrupción planificada prolongada.
Una interrupción que no puede ser manejada o corregida a través de los procedimientos normales pensados por la administración para resolver problemas típicos.
¿Cuáles son algunos escenarios amenazantes?
Explosiones
Fuego
Sabotajes
Inundaciones
Huelgas
¿Cuáles son algunas consecuencias posibles de un desastre?
Capacidad de Procesamiento perdida
Acceso imposibilitado
Servidores no operativos o perdidos
Red imposibilitada
Pérdida de los datos y/o sus respaldos
¿Qué acciones defensivas se pueden tomar para reducir el riesgo de un desastre?
Programas de Reducción de Riesgos
Seguros
Plan de Recuperación de Desastres
Definición de Falla Operacional
Definición de Contingencia
¿Qué es el RTO o Tiempo Esperado de Recuperación?
Ventanas de tiempo para restablecer la disponibilidad
El punto del tiempo en el cual los datos deben ser restaurados
Un acto de reasumir un control
Un plan enfocado en sistemas
¿Qué es el RPO?
Ventanas de tiempo para restablecer la disponibilidad
El punto del tiempo en el cual los datos deben ser restaurados
Un acto de reasumir un control
Un plan enfocado en sistemas
¿Qué es un Plan de Recuperación de Desastres (DRP)?
Un plan para restaurar la operabilidad del sistema
Un plan para mantener la atención al cliente
Un plan para asegurar la continuidad del negocio
Un plan para contrarrestar interrupciones a los sistemas
¿Qué se contempla en un DRP?
Acciones para restaurar servicios de procesamiento
Acciones para mantener la atención al cliente
Acciones para asegurar la continuidad del negocio
Acciones para prevenir interrupciones
¿Qué es un Plan de Continuidad del Negocio (BCP)?
Un plan para restaurar la operabilidad del sistema
Un plan para mantener activas funciones críticas
Un plan para asegurar la continuidad del negocio
Un plan para contrarrestar interrupciones a los sistemas
