Posted by : Choco1996 martes, 12 de junio de 2018


1.1
1. Que define la ISO 27001
· Define los requisitos de un Sistema de Gestión de la Seguridad de la Información (SGSI)
· El sistema de gestión especificado está diseñado para colocar la seguridad de la
· información bajo el control administrativo
2. Que Requiere el estándar ISO 27001
· Trate de forma sistemática los riesgos de seguridad de la información
· Implemente controles y formas de tratamiento de los riesgos
· Asegure que los controles satisfagan las necesidades de forma continua
3. Mencione puntos clave en el análisis y evaluación de riesgos
· Planificación de análisis y gestión
· Análisis de riesgos
· Gestión de riesgos
· Selección de mecanismos
4. Mencione puntos clave Planificación de análisis y gestión
· Oportunidad de realización: se clarifica la oportunidad de realización.
· Definición del dominio y los objetivos: se especifica el dominio de los objetivos del proyecto.
· Planificación del proyecto: se planifican las entrevistas.
· Puesta en marcha del proyecto: seleccionar criterios de evaluación y técnicas para el proyecto, asignar los
recursos necesarios.
5. Mencione puntos clave Análisis de riesgos
· Recopilación de información
· Identificación y agrupación de activos
· Identificación y evaluación de amenazas
· Identificación y estimación de vulnerabilidades
· Identificación y valoración de impactos
· Evaluación del riesgo
6. Mencione puntos clave Gestión del Riesgo
· Interpretación del riesgo
· Identificación y estimación de las funciones para proteger la información
· Seleccionar las mejores funciones de protección
· Cumplir con los objetivos marcados
7. Mencione puntos clave en selección de mecanismos
· Identificar mecanismos de protección de información
· Selección de mecanismos de protección
· Especificación de los mecanismos de implantación
· Planificar la implementación
· Integrar los resultados
8. Mencione algunas formas de no tratar los riesgos según el plan de tratamiento de riesgos
· Aplicar controles de seguridad (minimizar)
· Transferir el riesgo
· Evitar el riesgo
· Aceptar el riesgo
9. Forma de tratar el riesgo según el plan de tratamiento de riesgos
· Definir las reglas para llevar a cabo la gestión del riesgo
· Definir un nivel aceptable de riesgo
· Evaluar el riesgo
· Tratar el riesgo
2.1
1. ¿Cómo se debe de implantar un SGSI?
· Se debe de implantar según el tamaño de la empresa:
· Número de empleados
· Volumen de información manejada
· Número de clientes
· Sedes u oficinas
2. ¿Qué áreas elegir primero para implantar un SGSI?
· Aquellas que, por sus funciones y responsabilidades, ayudan en primera instancia a dar cumplimiento a la misión
institucional.
3. ¿Cómo se realiza la determinación del alcance de gestión?
· Por líneas de negocio
· Por macro procesos
4. ¿Cuál es la importancia del contexto de organización?
· El análisis de contexto de la organización es fundamental para el SGSI, ya que nos permite determinar los
problemas internos y externos de la organización, así como también permite determinar sus debilidades,
amenazas, fortalezas y oportunidades que nos puedan afectar
5. Mencione 3 factores de riesgo interno
· Estructura
· Cultura Organizacional
· Procesos
6. Mencione 3 factores de riesgo externos
· Social
· Político
· Ambiental
7. ¿Cuáles son las partes interesadas en el proceso de análisis de riesgo?
· Proveedores.
· Clientes.
· Fuerzas de seguridad de cada estado y ciudad.
· Participación en foros profesionales.
· Sociedad en general.
8. ¿Cuál es la importancia de la fijación de objetivos?
· Es necesario fijar unos objetivos para la gestión de riesgos, los cuales deben poder ser medibles, aunque no es
necesario que sean cuantificables.
9. ¿Aspectos básicos en la fijación de objetivos?
· Deben ser eficientemente comunicados.
· Los colaboradores deben poseer las competencias necesarias.
· Tienen que estar asociados a indicadores que permitan realizar un seguimiento.
3.1
1. ¿Cómo puede estar la documentación?
· Papel
· archivos de texto
· Hojas de cálculo
· Archivos de vídeo o audio
2. ¿Qué tipos de documentos debe gestionar la organización?
· Internos (políticas diversas, procedimientos, documentación del proyecto, etc.)
· Externos (diferentes tipos de correspondencia, documentación recibida con equipamiento, etc.)
3. ¿Qué se debe tener en cuenta en un plan de auditoria interna?
En la planificación de la auditoría se debe contar con el nivel de importancia de los procesos y de las áreas que van a ser
auditadas y, además, hay que tener en cuenta los resultados obtenidos de auditorías previas. También es necesario
definir los criterios utilizados durante la auditoría, el alcance, la frecuencia y los métodos utilizados.
4. ¿Cómo se implementa un SGSI?
· En base a ISO 27001, se utiliza el ciclo continuo PDCA, tradicional en los sistemas de gestión de la calidad
o Plan (planificar)
o Do (hacer)
o Check (verificar)
o Act (actuar)
5. ¿Qué nos permite Un software de automatización?
· Un software de automatización permite poder llevar a cabo una gestión muy eficaz y exhaustiva de cualquier
tipo de riesgo:
a. operacionales
b. Financieros
c. Industriales
d. legales u operativos

6. ¿Cómo se Establece el SGSI?
· Definir el alcance del SGSI .
· Definir una política de seguridad.
· Definir una metodología de evaluación del riesgo.
7. ¿Cómo Implementar y utilizar el SGSI?
· Definir un plan de tratamiento de riesgos.
· Implantar el plan de tratamiento de riesgos.
· Gestionar los recursos.
8. ¿Cómo Monitorizar y revisar el SGSI?
Ejecutar procedimientos de monitorización y revisión.
Revisar regularmente la efectividad del SGSI.
Actualizar los planes de seguridad.
9. ¿Cómo Mantener y mejorar el SGSI?
Implantar en el SGSI las mejoras identificadas.
Realizar las acciones preventivas y correctivas.
Comunicar las acciones y mejoras.
10. ¿En qué sectores sería necesaria la implementación de un SGSI?
· Sector de la salud
· Sector público
· Sector financiero
1.2
1. ¿Qué es la Sociedad de la información?
· Sociedad de la Información es un estado de desarrollo social caracterizado por la capacidad de sus miembros
(ciudadanos, empresas, organizaciones y Administración Pública) para obtener y compartir cualquier
información, instantáneamente, desde cualquier lugar y en la forma que se prefiera.
2. ¿Qué son las TIC?
· Las tecnologías de la Información y Comunicación son aquellas herramientas computacionales e informáticas
que procesan, almacenan, resumen, recuperan y presentan información representada de la más variada forma.
3. ¿En qué consiste el Outsourcing?
· Consiste en Dejar en manos de terceros especializados los servicios de la tecnología de la información de tu
empresa o pyme es una práctica que está a la orden del día últimamente.
4. Mención algunos beneficios del outsourcing
· Reducción de costes. Los costes tecnológicos de tu empresa pueden llegar a reducirse entre un 30% y un 60%
· Reducción de riesgos. Al contar con un servicio especializado y llevado a cabo por especialistas en
infraestructuras IT
· Garantías de un servicio de calidad. Dejar en manos de un grupo de expertos altamente cualificado los procesos
y actividades tecnológicas te garantiza y capacita para hacer frente a cualquier área IT.
· Aumento en productividad
5. ¿Qué es la comunicación?
· La comunicación es la acción de comunicar o comunicarse, se entiende como el proceso por el que se trasmite y
recibe una información. Todo ser humano y animal tiene la capacidad de comunicarse con los demás.
6. Mencione las partes para que pueda existir una comunicación
· Para que un proceso de comunicación se lleve a cabo, es indispensable la presencia de seis elementos: que
exista un emisor; es decir, alguien que trasmita la información; un receptor, alguien a quien vaya dirigida la
información y que la reciba; un contacto por medio de un canal de comunicación, que puede ser muy variado: el
aire por el que circulan las ondas sonoras, el papel que sirve de soporte a la comunicación escrita, la voz, etc.
7. ¿Qué es un sistema de información?
· Por definición es un conjunto de elementos que interactúan entre sí con un fin común; que permite que la
información esté disponible para satisfacer las necesidades en una organización, un sistema de información no
siempre requiere contar con recuso computacional, aunque la disposición del mismo facilita el manejo e
interpretación de la información por los usuarios.
8. ¿Qué es una empresa basada en la información?
· Una organización basada en información se fundamenta en la observación realizad por Peter Drucker acerca de
la evolución de las organizaciones empresariales Drucker observo que las organizaciones han incrementado sus
niveles gerenciales y han venido fraccionando las tareas en su afán de especialización del trabajo.
9. Enumere las Características de las OBI
· Características Funcionales
· Características Estructurales
10. ¿Qué es una organización compleja?
· Una organización compleja es un sistema adaptivo de carácter social, conformado por seres humanos como
integrantes básicos, que cumplen diferentes funciones en una estructura apropiada de división del trabajo, para
cumplir con la misión y los objetivos que tienen tanto el sistema como sus integrantes.
2.2
1. ¿Qué es un Sistema informático?
· Es un conjunto de elementos que hacen posible el tratamiento automatizado de la información.
2. Componentes de un sistema informático
· Físicos,
· Lógicos
· Humanos
3. ¿Qué es metodología?
· Conjunto de normas, reglas y procedimientos aplicadas dentro de una organización y en las que intervengan el
componente humano
4. ¿Qué es arquitectura?
· Conjunto de reglas, normas y procedimientos que especifican las interrelaciones que deben existir entre los
componentes y las características que deben cumplir para que puedan interconectarse

5. Explique que es una estructura
· Son las interrelaciones que existen entre los componentes de un sistema y las que puedan existir internamente
en cada componente
6. ¿Cuáles son los 2 tipos de exigencias de un sistema?
· Entorno Departamental
· Sistema Global
7. Mencione los modelos de arquitecturas
· Centralizada
· Distribuida
· Mixta
8. ¿Qué significa sistema abierto?
· Todo sistema informático capaz de interconectarse con otros de acuerdo con unas normas establecidas
9. Mencione características de los sistemas abiertos
· Interoperabilidad
· Portabilidad
· Escalabilidad
10. ¿Qué es la Arquitectura Cliente‐Servidor?
· Modelo para el desarrollo de sistemas de información en el que las transacciones se dividen en procesos
independientes que cooperan entre sí para intercambiar información
3.2
1. ¿En qué consiste el enfoque técnico de los sistemas de información?
· El enfoque técnico de los sistemas de información pone de relieve los modelos basados matemáticamente para
estudiar los sistemas de información, así como la tecnología física y las capacidades formales de estos sistemas.
2. ¿Cómo afectan los sistemas de información a los gerentes?
· Los sistemas de hoy afectan directamente la forma en que los gerentes deciden, planean y administran a sus
empleados.
3. ¿A qué ha dado origen la creciente potencia de la tecnología de cómputo?
· Ha dado origen a redes de comunicación potentes que se pueden utilizar para tener acceso a inmensos
almacenes de información de todo el mundo.
4. ¿Qué es el comercio electrónico?
· El proceso de comprar y vender bienes y servicios en forma electrónica que implica transacciones utilizando
internet, redes y otras tecnologías digitales.
5. Actualmente, ¿Qué proporcionan los sistemas de información a las empresas?
· Proporcionan la facultad de comunicación y análisis que requieren de empresas para dirigir transacciones y
administrar negocios a escala global.
6. ¿Qué es una empresa digital?

· Es aquella en la que casi todos los procesos importantes de la empresa y las relaciones con los clientes,
proveedores y empleados, se administran a través de medios digitales.
7. ¿En qué ayudan los sistemas de información a los gerentes?
Ayuda a:
· Analizar problemas
· Visualizar asuntos complejos
· Crear productos nuevos
8. ¿Cuáles son los principales retos que enfrenta la administración para establecer y utilizarlos sistemas de información?
Hay cinco retos clave para establecer y utilizar los sistemas de información:
· Diseñar sistemas que sean competitivos y eficientes
· Entender los requisitos para implementar un sistema en un entorno de negocios global
· Crear una arquitectura de la información y una infraestructura de tecnología de información que apoye las
metas de la organización
· Determinar el valor de negocios de los sistemas de información y
· Diseñar sistemas que la gente pueda controlar, entender y usar de una manera responsable social y
éticamente.
9. ¿Cuál es el rol de los sistemas de información en el competitivo entorno de negocios actual?
· Los sistemas de información se han vuelto esenciales para ayudar a las organizaciones a enfrentar los cambios
de las economías globales y las empresas comerciales. Proveen a las empresas de herramientas de
comunicación y analíticas para dirigir transacciones y administrar negocios a escala global. Son el fundamento de
productos y servicios nuevos basados en el conocimiento en economías del conocimiento y ayudan a las
empresas a administrar sus activos del conocimiento
10. ¿Cómo internet y la tecnología ha reforzado la manufactura y producción?
· Internet y la tecnología de redes ha reforzado la precisión y la flexibilidad de la función de manufactura y
producción en compañías grandes y pequeñas. Las grandes manufactureras pueden utilizar software y redes
para personalización masiva, mientras que las pequeñas pueden utilizar computadoras de escritorio con
software de diseño asistido por computadora y maquinas controladas por computadora para dar salida a
productos con la precisión y rapidez que lo hacen las empresas grandes
 

 

Leave a Reply

Subscribe to Posts | Subscribe to Comments

AnimeNexus (Radio)

Followers

Con tecnología de Blogger.

Suscribanse

Enter your email address:

Delivered by FeedBurner

- Copyright © 2013 Anime Keelah -Metrominimalist- Powered by Blogger - Designed by Johanes Djogan -