NEW
Font size
WorksheetsCuestionario sobre el NIST CSF Docente Josue Luna
Total questions: 23
Worksheet time: 17mins
¿Qué significa NIST?
National Institute of Systems Technology
National Institute of Standards and Technology
Network Information Standards and Tools
National Information Security Template
¿Cuál es el propósito principal del NIST CSF?
Establecer leyes de ciberseguridad obligatorias para todos los países
Proporcionar un marco para la gestión de riesgos de ciberseguridad
Crear software de seguridad certificado por el estado
Evaluar competencias de empleados en TI
¿Cuántas funciones tiene el NIST CSF?
3
4
5
7
Selecciona la opción que contiene las 5 funciones del NIST CSF:
Plan, Build, Run, Monitor, Improve
Identify, Protect, Detect, Respond, Recover
Risk, Control, Audit, Report, Improve
Detect, Protect, Manage, Control, Respond
La función Identify se enfoca en:
Responder a incidentes activos
Restaurar servicios después de un ataque
Comprender los activos y riesgos de la organización
Analizar vulnerabilidades en el software
¿Cuál función incluye la implementación de controles técnicos como firewalls y cifrado?
Respond
Protect
Recover
Detect
La función Detect implica:
Identificar la presencia de una amenaza.
Eliminar la amenaza de inmediato.
Ignorar posibles riesgos.
Crear nuevas amenazas.
La fase en la que se ejecutan acciones para contener un incidente es:
Identify
Protect
Respond
Recover
¿Qué función se encarga de restablecer capacidades después de un incidente?
Recover
Identify
Detect
Protect
¿Cuál de los siguientes es un ejemplo de categoría en Identify?
Gestión de identidades y accesos
Gestión de activos
Monitoreo continuo
Comunicaciones de respuesta
¿Qué documento base utiliza NIST CSF para prácticas de control?
ISO 27001
COBIT
NIST SP 800-53
PCI-DSS
¿Qué representa el término “Perfil” (Profile) en el NIST CSF?
La lista de incidentes registrados
El nivel de madurez de la organización
El estado actual o futuro del programa de ciberseguridad
Los activos más críticos de la empresa
Los Implementation Tiers ayudan a medir:
Volumen de ciberataques recibidos
Nivel de inversión y progreso en seguridad
¿Cuántos niveles tienen los Tiers del NIST CSF?
2
3
4
5
El Tier más básico es:
Risk-Informed
Adaptive
Repeatable
Partial
¿Qué función abarca el control de accesos?
Identify
Protect
Detect
Respond
Dentro de Recover encontramos:
Gestión de anomalías
Análisis forense
Comunicaciones de recuperación
Autenticación multifactor
El NIST CSF se actualiza por:
Cambios regulatorios
Avances tecnológicos
Nuevas amenazas
Todas las anteriores
¿Qué área se relaciona con auditorías y revisión de políticas?
Detect
Identify
Protect
Recover
¿Qué categoría incluye Awareness and Training?
Protect
Identify
Respond
Recover
¿Qué versión del NIST CSF introdujo una función adicional llamada “Govern”?
1.0
1.1
2.0
No existe esa función
¿Qué se busca con la gestión de vulnerabilidades?
Restaurar servicios
Reducir superficies de ataque
Gestionar proveedores
Proteger secretos comerciales
Un beneficio clave del NIST CSF es:
Es obligatorio para todas las empresas del mundo
Permite alinear la ciberseguridad con el riesgo del negocio
Reemplaza todos los estándares existentes
Solo aplica para empresas con certificaciones previas
