Curso de DLP Prevención de Pérdida de Datos

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 3

Curso de DLP: Prevención de Pérdida de Datos

Resumen
1.
¿La Seguridad de la Información que busca garantizar?
La seguridad, integridad e indisponibilidad de la información
2.
La multinacional que ha tenido que hacer frente a los mayores escándalos de
pérdida de datos es:
Yahoo
3.
El enfoque que debemos implementar para prevenir la pérdida de datos es:
Un enfoque reactivo de seguridad
REPASAR CLASE
4.
¿Qué son activos de información?
Son entre otros; las bases de datos, los teléfonos, los computadores y el
conocimiento de nuestro personal
5.
Una forma de gestionar los riesgos es:
Identificarlos, valorarlos, calificarlos y tratarlos
6.
La prevención de pérdida de datos implica mucho más que solo la adquisición de
una solución de DLP
Verdadero
7.
Es importante considerar la regulación de protección de datos definida por la
Unión Europea porque:
Es de obligatorio cumplimiento para los negocios digitales en latinoamérica
8.
La principal diferencia entre la Visión Europea y Norteamericana en materia de
protección de datos es:
La visión Europea entiende que la protección de datos es un derecho fundamental
9.
Cuando hablamos de líderes nos referimos a:
La Alta Dirección
10.
De acuerdo con la definición de tipologías de riesgo y gestión de incidentes de
seguridad de infomación todos los riesgos que se materialicen deben ser
comunicados a los medios de comunicación
Falso: la entidad debe establecer las políticas de comunicación, deben considerar
dentro de sus parámetros criterios para para definir qué tipo de incidentes
materializados debe ser comunicados y cuáles no
11.
La implementación de técnicas de prevención de Pérdida de Datos permite:
Generar alertas automáticas y controles de seguridad que protejan los datos y el
flujo de la información
12.
De acuerdo con el Reglamento Europeo de Protección de datos, se deben
incorporar medidas de DLP tales como:
Restringir y controlar de forma automática el acceso a datos personales por parte
de terceros no autorizados
13.
El análisis del contexto de negocio y la caracterización de procesos y
procedimientos nos permite:
Identificar las actividades, los flujos de operación, los recursos que se requieren
para el negocios y qué datos debemos capturar
14.
Para realizar una Evaluación de Impacto de Privacidad debemos:
Identificar riesgos y establecer el impacto que estos pueden tener frente a los
datos personales
15.
¿Qué es el Riesgo Residual?
Es aquel riesgo que subsiste, después de haber implementado controles
16.
Realizar copias de seguridad periódicas y probarlas es un control de:
Disposición
17.
La participación de la Alta Dirección en el seguimiento y evaluación es:
Necesaria
18.
En caso de presentarse un incidente de seguridad debemos:
Identificar las fallas, implementar los controles, contener o cerrar las brechas,
documentar el incidente y evaluar
19.
La cadena de custodia busca:
Encadenar los incidentes de seguridad para evaluar la efectividad de los controles
REPASAR CLASE
20.
La documentación de incidentes es clave para:
Definir planes de mejoramiento y formular acciones preventivas o correctivas
21.
Contar con un plan de recuperación te sirve principalmente para:
Garantizar la recuperación de tu información y la continuidad de tu negocio
22.
De acuerdo con la lectura: "Tipos de soluciones que se pueden implementar para
prevenir la pérdida de datos". La implementación de soluciones DLP debe ser
precedida de un análisis de contexto que identifica las necesidades del negocio
Cierto
23.
De acuerdo con lo que hemos visto, la prevención de pérdida de datos es mucho
más que un software de gestión de riesgos, ya que debe entenderse como un valor
estratégico dentro del modelo de gestión de riesgos de seguridad
Cierto

También podría gustarte