DAM 1.9 SEGURIDAD DE LA INFORMACIÓN
|
|
Título del Test:
![]() DAM 1.9 SEGURIDAD DE LA INFORMACIÓN Descripción: Conceptualización de la Seguridad de la Información |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Qué actividades engloba la Seguridad de la Información en la Secretaría de Marina - Armada de México?. Solo la protección de información digital. La preservación de la Confidencialidad, Integridad y Disponibilidad de la información clasificada. Actividades de seguridad física únicamente. La gestión de redes de comunicación. ¿Cuál es el objetivo principal de la Seguridad de la Información según el documento?. Aumentar la velocidad de los procesos administrativos. Evitar o minimizar las afectaciones a los procesos operativos y administrativos por vulneraciones a la información. Implementar nuevas tecnologías de comunicación. Reducir el número de personal en la institución. ¿Qué significa que la información sea 'cognoscitiva' en el contexto de la seguridad de la información?. Que la información está almacenada en la nube. Que la información es conocida y manejada por personas. Que la información es de acceso público. Que la información está en formato digital. ¿Qué es el Sistema de Administración de Seguridad de la Información (SASI)?. Un software de gestión de bases de datos. Un conjunto de normativas para la protección de la información. El modelo doctrinario y la estrategia de seguridad de la información implementada en la institución. Un equipo de trabajo encargado de la ciberseguridad. ¿Quiénes integran el Grupo de Trabajo Estratégico de Seguridad de la Información (GTESI)?. Personal de TI únicamente. Servidores públicos que conozcan los procesos institucionales y tengan conocimientos en seguridad de la información. Miembros del Estado Mayor General de la Armada exclusivamente. Personal de recursos humanos. ¿Cuál es la función principal del GTESI?. Implementar directamente los controles de seguridad. Coadyuvar en el diseño y revisión de la Estrategia de Seguridad de la Información. Responder a incidentes de seguridad. Capacitar a todo el personal en ciberseguridad. ¿A quién pertenece el Responsable de la Seguridad de la Información (RSI)?. Al Órgano Interno de Control. Al Estado Mayor General de la Armada. Al Grupo de Trabajo Estratégico de Seguridad de la Información. A la Dirección General Adjunta de Educación Naval. ¿Qué función NO es responsabilidad principal del RSI?. Dirigir y coordinar el SASI. Constituir y encabezar el GTESI. Supervisar la identificación de procesos y activos críticos. Realizar inspecciones locales de mandos navales. ¿Qué es el CCRIS y quién lo opera?. Centro de Control y Respuesta a Incidentes de Seguridad, operado por el GTESI. Comité de Coordinación de Riesgos y Seguridad, operado por el RSI. Centro de Control y Respuesta a Incidentes de Seguridad, operado por el RSI. Comando Central de Respuesta a Incidentes Sistémicos, operado por el OICSI. ¿Con quién establece enlaces de colaboración el RSI para la respuesta a incidentes?. Con empresas de ciberseguridad privadas. Con equipos de respuesta a incidentes de seguridad en ciberespacio de otras instituciones. Con el Ministerio de Defensa. Con la Interpol. ¿Quién se apoya en los elementos responsables del manejo de la información para la ejecución del SASI?. El GTESI. El OICSI. El RSI. La DIGADEN. ¿A qué área pertenece el Órgano Interno de Control de la Seguridad de la Información (OICSI)?. Al Estado Mayor General de la Armada. A la Inspección y Contraloría General de Marina. Al Grupo de Trabajo Estratégico de Seguridad de la Información. A la Dirección General Adjunta de Educación Naval. ¿Cuál es la función del OICSI en relación con la seguridad de la información?. Diseñar la estrategia de seguridad. Operar el CCRIS. Supervisar el cumplimiento del Modelo Doctrinario y la Política General de Seguridad de la Información. Capacitar al personal. ¿De quién recibe el OICSI información sobre incumplimientos de la seguridad de la información?. Del GTESI. Del RSI. De los Mandos Navales. De la DIGADEN. ¿Qué es el ETIC y quién lo designa?. Equipo de Trabajo de Infraestructuras Críticas, designado por el RSI. Estudio Técnico de Incidentes de Ciberseguridad, designado por el OICSI. Equipo de Trabajo de Infraestructuras Críticas, designado por el GESI. Evaluación de Tareas de Integridad Cibernética, designado por el GTESI. ¿Cuáles son algunas de las tareas del ETIC?. Elaborar el análisis de riesgos. Identificar y catalogar infraestructuras y activos críticos. Diseñar la estrategia de seguridad de la información. Operar el CCRIS. ¿Qué aspecto evalúa el ETIC respecto a las infraestructuras críticas?. Su costo de adquisición. Su nivel de criticidad y su interdependencia. Su antigüedad. Su consumo energético. ¿Qué es el ETAR y quién lo designa?. Equipo de Trabajo de Análisis de Riesgos, designado por el RSI. Evaluación Técnica de Amenazas y Riesgos, designado por el OICSI. Equipo de Trabajo del Análisis de Riesgos, designado por el GESI. Estudio de Transparencia y Análisis de Riesgos, designado por el GTESI. ¿Qué identifica el ETAR como parte de su análisis?. Únicamente las vulnerabilidades. Los procesos críticos, activos de información, vulnerabilidades y amenazas. El costo de la implementación de nuevas tecnologías. La capacitación del personal en seguridad. ¿Qué elemento elabora el ETAR además de identificar escenarios de riesgo?. El plan de contingencia. El análisis del costo-beneficio. La política general de seguridad de la información. El catálogo de infraestructuras críticas. ¿A quién pertenece la Dirección General Adjunta de Educación Naval (DIGADEN)?. Al Estado Mayor General de la Armada. A la Inspección y Contraloría General de Marina. Al Grupo de Trabajo Estratégico de Seguridad de la Información. No se especifica en el documento. ¿Cuál es la función de la DIGADEN en relación con la seguridad de la información?. Diseñar la Estrategia de Seguridad de la Información. Supervisar el cumplimiento del modelo doctrinario. Recibir propuestas del RSI para integrar cursos de capacitación en seguridad de la información al programa educativo institucional. Identificar infraestructuras críticas. ¿Quién es responsable de las funciones de Seguridad de la Información en las Secciones Segundas de los Estados Mayores de los Mandos Navales?. El RSI. La Subsección de contrainteligencia. El ETIC. El OICSI. ¿Qué área es responsable de la Seguridad de la Información en las Jefaturas de Grupo Comando?. La Sección Segunda. La Subsección de contrainteligencia. El Área responsable será la Sección-23. El GTESI. ¿Quién es el responsable de aplicar las funciones de seguridad de la información en las Unidades Navales?. El Comandante de la Unidad. El Responsable de la Unidad. El RSI. El GESI. ¿Qué incluye la responsabilidad de seguridad de la información en las Unidades Navales?. Solo las unidades administrativas. Las unidades operativas. Únicamente el personal de mando. Solo la infraestructura física. ¿Quién es el encargado de aplicar las funciones de seguridad de la información en los Establecimientos Navales?. El RSI. El OICSI. El responsable del Establecimiento Naval. El GTESI. ¿Qué tipo de información clasificada se protege con la Seguridad de la Información?. Solo la información sensible. Toda la información clasificada de la Institución. Información de carácter público. Información de contacto del personal. ¿En qué ámbitos se encuentra la información clasificada que se protege?. Únicamente en formato digital. En cualquier ámbito: impresa, digital y cognoscitiva. Solo en bases de datos centralizadas. En documentos físicos guardados bajo llave. ¿Qué busca evitar la Seguridad de la Información al preservar la Confidencialidad, Integridad y Disponibilidad?. La implementación de nuevas tecnologías. El acceso no autorizado, la alteración o la pérdida de la información. La reducción de costos operativos. El aumento de la comunicación interna. ¿Para qué se revisa la Estrategia de Seguridad de la Información al menos una vez al año?. Para reducir su complejidad. Para asegurar su continua pertinencia y efectividad. Para cambiar el personal encargado de su implementación. Para actualizar el software utilizado. ¿Qué rol tiene el Estado Mayor General de la Armada en la Seguridad de la Información según el documento?. Es responsable de la capacitación. Designa al GTESI. Alberga al Responsable de la Seguridad de la Información (RSI). Supervisa el cumplimiento del modelo doctrinario. ¿Qué entienden por 'infraestructuras críticas' en el contexto del ETIC?. Edificios con alta seguridad física. Sistemas y redes cuya interrupción o destrucción tendría un impacto debilitante en la seguridad nacional. Equipos de cómputo de última generación. Infraestructuras con gran cantidad de personal. ¿Qué se busca identificar y valorar al determinar el nivel de criticidad de una infraestructura?. Su valor monetario. Su antigüedad y estado de mantenimiento. La interdependencia con otras infraestructuras. La cantidad de datos que procesa. ¿Qué se entiende por 'Seguridad Nacional' en el contexto de los procesos críticos identificados por el ETIC?. La protección de las fronteras marítimas. Aquellos procesos críticos vinculados con la integridad, estabilidad y permanencia del Estado Mexicano. La defensa de la soberanía territorial. La seguridad de las comunicaciones oficiales. ¿Cuál es la relación entre el GESI y el ETIC/ETAR?. El GESI supervisa directamente sus operaciones diarias. El GESI designa al ETIC y al ETAR. El ETIC y el ETAR reportan al GTESI. El GESI recibe los análisis de riesgo del ETAR. ¿Qué objetivo tiene la elaboración del análisis de riesgo por parte del ETAR?. Incrementar la burocracia institucional. Identificar y evaluar los riesgos para tomar medidas preventivas o correctivas. Determinar los presupuestos de TI. Evaluar el desempeño del personal. ¿Por qué es importante la colaboración con Equipos de Respuesta de Incidentes de Seguridad en el Ciberespacio de otras instituciones?. Para obtener financiamiento externo. Para compartir mejores prácticas y coordinar respuestas ante incidentes de mayor alcance. Para delegar responsabilidades de seguridad. Para realizar auditorías externas. ¿Quién supervisa el cumplimiento del Modelo Doctrinario de Seguridad de la Información?. El RSI. El GTESI. El OICSI. Los Mandos Navales. ¿Qué elemento de la Armada se apoya en las inspecciones locales para su labor?. El ETAR. La DIGADEN. El OICSI. El RSI. ¿Qué función tienen los Mandos Navales en la estructura de seguridad de la información?. Ser responsables directos de la implementación en sus respectivas áreas. Designar al RSI. Recibir capacitación de la DIGADEN. Identificar los activos críticos. ¿Qué se entiende por 'activo de información' en el contexto del documento?. Únicamente el hardware informático. Cualquier recurso que contiene o procesa información valiosa para la institución. El personal que maneja la información. Los contratos de servicios de TI. ¿Cuál de los siguientes NO es un integrante del SASI mencionado en el documento?. GTESI. RSI. OICSI. Comité de Seguridad Nacional. ¿Qué implicaría la 'vulneración' de la información clasificada según el texto?. Una mejora en la accesibilidad de la información. Una afectación a los procesos operativos y administrativos de la institución. Una reducción de los costos de almacenamiento. Un aumento en la velocidad de procesamiento. ¿Quién se encarga de la supervisión de los controles implementados para la protección del activo de Información?. El GTESI. El RSI. El OICSI. La DIGADEN. ¿Qué papel juega el conocimiento de los procesos institucionales para los miembros del GTESI?. No es relevante. Es fundamental para coadyuvar en el diseño y revisión de la estrategia. Solo es necesario para el RSI. Es un requisito para ser parte del OICSI. ¿Qué tipo de análisis realiza el ETAR con el apoyo de otras áreas?. Análisis de mercado. Análisis de riesgos, incluyendo escenarios y costo-beneficio. Análisis financiero. Análisis de desempeño del personal. ¿Cuál es la principal diferencia entre la función del RSI y la del OICSI?. El RSI dirige y coordina, mientras que el OICSI supervisa el cumplimiento. El RSI identifica riesgos, el OICSI los analiza. El RSI implementa controles, el OICSI los diseña. No hay diferencias significativas, son roles complementarios. ¿Qué tipo de información maneja el GTESI para su labor?. Información de inteligencia externa. Información sobre los procesos institucionales y de seguridad de la información. Datos financieros de la institución. Información sobre el personal militar. |





