Gestion de Seguridad Informática 001

123456789101112131415
Across
  1. 5. Estándar internacional de gobernanza para Sistemas de Gestión de Seguridad de la Información.
  2. 7. Siglas del Plan de Continuidad del Negocio que dicta los protocolos para reiniciar la empresa tras una catástrofe.
  3. 8. Paradigma que asume que el perímetro ya ha sido comprometido bajo la premisa "Nunca confiar, siempre verificar".
  4. 10. Técnica matemática aplicada a datos en reposo (AES-256) que inutiliza la lectura de un disco robado.
  5. 11. Mecanismo de control de acceso físico basado en características biológicas únicas como huella o rostro.
  6. 13. Costo financiero o Pérdida Anual Esperada proyectada mediante modelos cuantitativos de análisis de riesgo.
  7. 14. Tiempo máximo objetivo para reiniciar las operaciones de un sistema tras una interrupción grave.
  8. 15. Proceso de endurecimiento de sistemas eliminando vulnerabilidades, contraseñas por defecto y servicios innecesarios.
Down
  1. 1. Pilar de la tríada CIA que se rompe cuando una inundación o fallo de energía apaga los servidores.
  2. 2. Técnica de ingeniería social responsable del mayor porcentaje de brechas mediante la manipulación de credenciales.
  3. 3. Barrera perimetral de red que filtra puertos, IPs y contenido en la Capa 7 (WAF).
  4. 4. Plataforma unificada de detección y respuesta extendida que correlaciona telemetría en endpoints, red e identidad.
  5. 6. Mecanismo extremo que borra de forma automática e instantánea las claves en RAM si se detecta intrusión física.
  6. 9. Cantidad máxima de datos que una empresa se puede permitir perder tras un desastre, medida en tiempo.
  7. 12. Exigencia de verificación secundaria para otorgar acceso a un sistema además de la contraseña.