Questão 1
Questão
A cual de las 3 empresas les puede interesar la implantación de un SGSI en su organización?
Questão 2
Questão
La empresa SuperSatelite SA se dedica a la fabricación de piezas para satelites, Tiene 2000 empleados y fabricas en Madrid… Que alcance poderíamos definir?
Responda
-
A toda la empresa, cuanto mas segura este toda la información será mejor para la organización
-
En las áreas de servicios auxiliares porque manejan la información mas critica
-
En la cadena de montaje ya que abarca el mayor numero de empleados con lo que supone que la información estará mas protegida.
Questão 3
Questão
Tras definir el alcance que acciones deberíamos llevar a cabo?
Responda
-
Realizar un inventario de activos para conocer que activos maneja la empresa en las áreas de alcance.
-
Dar formación al personal de la empresa, es muy importante ser transparente en este tipo de procesos
-
Desarrollar la política de seguridad para marcar las directrices de seguridad de la empresa
Questão 4
Questão
Ademas, de la política de seguridad, qué otras acciones llevaríamos a cabo al comienzo de la implantación?
Responda
-
Definir las responsabilidades dentro de la gestión de la seguridad
-
Dar formación al personal de la empresa, es muy importante ser transparente en este tipo de procesos
-
Revisar el alcance a ver si se ajusta a lo que hemos definido en la Política de Seguridad y si no es así redefinirlo
Questão 5
Questão
Qué roles serían estos?
Responda
-
Los responsables de los activos, el comité de dirección y el comité de gestión.
-
El responsable de seguridad, el comité de dirección y el comité de gestión
-
El comité de gestión y el comité de dirección
Questão 6
Questão
Seria necesario dar formación Solo al personal de dentro de las áreas del SGSI o a todo el personal de la organización?
Responda
-
A todas las áreas de la organización por igual tanto la formación como la concienciación
-
La formación solo a las áreas dentro del SGSI y la concienciación a toda la organización
-
Bastaría con concienciar y formar al personal de las áreas involucradas dentro del SGSI
Questão 7
Questão
Una vez establecida las bases del SGSI que hacemos a continuación?
Responda
-
Un análisis de riesgos para saber cuales son las áreas mas criticas y que tienen mas riesgos dentro de la organización.
-
Establecer los responsables de todos los activos y áreas de la organización involucradas en el SGSI
-
Un inventario de activos para saber a que afecta la implantación del SGSI
Questão 8
Questão
Ya tenemos el inventario, que hacemos con El?
Responda
-
Valorar los activos através de encuestas, entrevistas, etc…
-
Asignar un responsable a todos los activos
-
Hace un análisis de vulnerabilidades de todos los activos del inventario
Questão 9
Questão
Una vez valorados, que hacemos a continuacion?
Responda
-
Asignar un responsable a todos los activos
-
Hacer un árbol de dependencias de los activos
-
Hacer un análisis de riesgos de los activos del inventario
Questão 10
Questão
Ya se tiene una gran parte del SGSI, que hacemos ahora?
Responda
-
Seleccionar los controles a implantar
-
Revisar el alcance del sistema por si hemos abarcado demasiado poder rectificarlo ahora
-
Realizar una auditoría interna para ver que todo se está realizando de acuerdo a la norma ISO 27001
Questão 11
Questão
Que documento va a generar todo este trabajo de selección de controles?
Responda
-
La declaracion de aplicabilidad - SOA
-
La normativa de organización
-
El inventario de controles.
Questão 12
Questão
Ya localizados los riesgos y se sabe los controles a implantar, que viene a continuación?
Responda
-
Redactar la normativa de la organización para ver quienes son responsables de los controles.
-
Implantar los controles
-
Revisar los controles seleccionados y los recursos que supondría su implantacion para ver si hemos superado el presupuesto y poder redimensionar el alcance, de ser necesario.
Questão 13
Questão
Una vez que se ha acabado con la implantación que quedaría como ultimo paso?
Responda
-
Realizar acciones correctivas y de mejora que hemos detectado en la implantación
-
Realizar nuevas acciones de formación y concienciacion explicando los controles implantados.
-
Validar los controles implantados para saber si la implantación ha sido correcta
Questão 14
Questão
Ya tenemos el SGSI implantado, quien verificara que lo hemos hecho correctamente?
Responda
-
Una auditoría interna
-
Una auditoría externa
-
La dirección
Questão 15
Questão
Luego de la auditoría interna, que sigue?
Responda
-
Una nueva auditoría interna tras la inclusión de acciones de mejora
-
Una auditoría externa para certificar el sistema
-
Dejar que el sistema vaya rodando y que los indicadores definidos nos indiquen si hay que realizar alguna otra acción correctiva o de mejora
Questão 16
Questão
Bajo que norma nos van a certificar nuestro SGSI?
Responda
-
ISO 27000
-
ISO 27001
-
ISO 27002