NIST
|
|
Título del Test:
![]() NIST Descripción: test de prueba |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Cuál es el objetivo principal del Marco de Ciberseguridad del NIST?. Establecer estándares de red únicos. Proporcionar un marco de gestión de riesgos para la ciberseguridad. Desarrollar hardware de seguridad. ¿Cuál de las siguientes NO es una de las cinco funciones principales del Marco de Ciberseguridad del NIST?. Identificar. Detectar. Recuperar. ¿Qué función del Marco NIST se enfoca en desarrollar e implementar actividades de protección apropiadas para asegurar la entrega de servicios críticos?. Identificar. Proteger. Responder. ¿Qué función del Marco NIST se enfoca en desarrollar e implementar actividades apropiadas para asegurar la detección temprana de un evento de ciberseguridad?. Identificar. Detectar. Responder. ¿Qué función del Marco NIST se enfoca en desarrollar e implementar actividades apropiadas para actuar ante un evento de ciberseguridad detectado?. Proteger. Detectar. Responder. ¿Qué función del Marco NIST se enfoca en desarrollar e implementar actividades apropiadas para mantener planes de resiliencia y restaurar capacidades o servicios que fueron afectados?. Detectar. Responder. Recuperar. ¿Qué documento del NIST es fundamental para la gestión de riesgos de sistemas de información y organizaciones?. NIST SP 800-53. NIST SP 800-37. NIST SP 800-63. ¿Qué significa la sigla FIPS en el contexto de los estándares del NIST?. Federal Information Processing Standards. First Integrated Protection System. Framework for Information Security. ¿Cuál es el propósito de la familia de controles de seguridad del NIST SP 800-53?. Establecer un marco de gestión de riesgos. Proporcionar un catálogo de controles de seguridad. Definir requisitos de recuperación ante desastres. ¿Qué es un 'Control de Seguridad' según el NIST SP 800-53?. Un programa de capacitación para empleados. Una política organizacional. Una salvaguarda técnica, física o administrativa. ¿Cuál es la diferencia clave entre un 'control' y un 'baseline' en el contexto del NIST SP 800-53?. Un control es obligatorio, un baseline es opcional. Un baseline es un conjunto mínimo de controles requeridos para un nivel de impacto. Un control se aplica a nivel de sistema, un baseline a nivel organizacional. ¿Qué significa el acrónimo 'AES' en el contexto de la criptografía del NIST?. Advanced Encryption Standard. Automated Encryption System. Algorithm for Encrypted Security. ¿Cuál es el propósito del NIST SP 800-63 (Digital Identity Guidelines)?. Establecer guías para la gestión de identidades digitales. Definir estándares para redes 5G. Proporcionar directrices para la recuperación de datos. ¿Qué es un 'nivel de assurance' en el contexto de la identidad digital según el NIST SP 800-63?. El costo de implementar la identidad digital. El nivel de confianza en la validez de una identidad digital. La frecuencia de actualización de una identidad digital. ¿Cuál de los siguientes es un componente clave del Marco de Ciberseguridad del NIST en la función 'Identificar'?. Gestión de incidentes. Gestión de vulnerabilidades. Concienciación y capacitación. ¿Qué significa 'TTPs' en el contexto de la ciberseguridad y las publicaciones del NIST?. Tecnologías y Tácticas de Protección. Tácticas, Técnicas y Procedimientos. Tratados de Transmisión de Datos. ¿Cuál es el propósito del NIST SP 800-171?. Proteger la información controlada no clasificada (CUI) en sistemas no federales. Establecer políticas de privacidad para redes sociales. Desarrollar estándares para la computación en la nube. ¿Qué es un 'adversario' en el contexto del Marco de Ciberseguridad del NIST?. Un sistema de respaldo. Una entidad que busca explotar vulnerabilidades. Una herramienta de monitoreo de red. ¿Qué se entiende por 'resiliencia' en el contexto del NIST?. La capacidad de un sistema para resistir ataques. La capacidad de un sistema para recuperarse rápidamente de un incidente. La capacidad de un sistema para mantener la confidencialidad de los datos. ¿Cuál es el objetivo de la publicación NIST SP 800-82 (Guide to Industrial Control Systems (ICS) Security)?. Proporcionar orientación sobre la seguridad de los sistemas de control industrial. Definir estándares para la protección de datos personales. Establecer requisitos para la gestión de la cadena de suministro. |




