Una vez que el SES previo informe del CNPIC, apruebe el Plan de Seguridad del Operador. ¿En que plazo se notifica la resolución al interesado?
a) el plazo máximo de cuatro mes.
b) el plazo máximo de dos meses
c) En el plazo máximo de doce meses.
B
Criterios Horizontales de Criticidad se evaluarán en función de:
a) número de personas afectadas, el impacto económico, el impacto medioambiental y el impacto público y social.
b) El número de personas afectadas, el impacto en los servicios esenciales, el impacto medioambiental y el impacto político.
c) El número de personas afectadas, el impacto económico, el impacto medioambiental y el impacto cultural.
A
¿Quién establecerá los contenidos mínimos de los Planes de Seguridad del Operador?
A. El CNPIC, a través de la Comisión Nacional de Protección de Infraestructuras Críticas.
B. La Secretaría de Estado de Seguridad del Ministerio del Interior, a través del CNPIC.
C. El CNPIC, a través de la Oficina de Coordinación y Ciberseguridad.
B
ASCENSO OFICIAL 2025
La Comisión Permanente de Ciberseguridad:
a.
Facilita la coordinación interministerial a nivel operacional en el ámbito de la ciberseguridad.
b.
Apoyará a la gestión de las situaciones de crisis en cualquier ámbito, que por su transversalidad o dimensión, desborden las capacidades de respuestas de los mecanismo habituales.
C. Fomenta las relaciones de coordinación, colaboración y cooperación entre las Administraciones Públicas y entre estas y el sector privado.
A
¿Qué órgano se encarga de contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional?
a. El CCN-CERT.
b. El CNPIC.
C. La Oficina de Coordinación de
Ciberseguridad (OCC).
A
🟣3️⃣9️⃣🟣
La sociedad dependiente del Ministerio para la Transformación Digital y de la Función Pública a través de la Secretaría de Estado de
Telecomunicaciones e Infraestructuras
Digitales y
consolidada como entidad de referencia para el desarrollo de la ciberseguridad y de la confianza digital de ciudadanos, red académica y de investigación, profesionales, empresas y especialmente para sectores estratégicos, se conoce como:
a. INTECO.
b. INCIBE.
c. S3RC0N1.
B
🟣1️⃣6️⃣🟣
Dentro de la ciberseguridad en infraestructuras críticas, si hablamos de sistemas que controlan dispositivos para la realización de procesos automáticos en una determinada zona geográfica, nos referimos a:
a. Sistemas MTU (Master Terminal Unit).
b. Sistemas DCS (Distributed Control Systems).
C. Sistemas SCADA (Supervisory Control and Data Acquisition).
B
INSTRUMENTOS DE PLANIFICACIÓN
🌐PLAN: PNPIC
FIN ➡️ Nivel de Alerta
ELABORA:
APRUEBA:
REVISIÓN:
🌐PLAN: PNPIC
FIN: Nivel Alerta NAIC 1-5 (Actual 4)
ELABORA: MIR (a través del SES)
APRUEBA: MIR (a través del SES)‼️
REVISIÓN: Cada 5️⃣años x SES
PNPIC = 5️⃣ años
INSTRUMENTOS DE PLANIFICACIÓN
🌐PLAN: PES ⚽️
FIN:
ELABORA:
APRUEBA:
REVISIÓN:
🌐PLAN: PES ⚽️
FIN: Alcance TODO territorio Nacional.
Planificación para cada sector crítico.
ELABORA: GTI ⚠️
APRUEBA: COMISIÓN ✳️ (Máximo en 12 meses desde vigor RD 704/2011)
REVISIÓN: Cada 2️⃣años x Ministerios
INSTRUMENTOS DE PLANIFICACIÓN
🌐PLAN: PSO
FIN:
ELABORA:
APRUEBA:
REVISIÓN:
🌐PLAN: PSO
FIN: Documento ESTRATÉGICO del OC
ELABORA: OC (en 6 meses desde que es OC)
APRUEBA: SES ‼️(notifica en plazo de 2 meses)
REVISIÓN: cada 2️⃣años x OC
INSTRUMENTOS DE PLANIFICACIÓN
🌐PLAN: PPE
FIN:
ELABORA:
APRUEBA:
REVISIÓN:
🌐PLAN: PPE
FIN: Documento OPERATIVO del OC
ELABORA: OC (en 4 meses desde que se aprueba el PSO)
APRUEBA: SES ‼️ (notifica en Máximo 2 meses)
REVISIÓN: cada 2️⃣años x OC
INSTRUMENTOS DE PLANIFICACIÓN
🌐PLAN: PAO
FIN:
ELABORA:
APRUEBA:
REVISIÓN:
🌐PLAN: PAO
FIN: Documento de Apoyo Operativo al OC
ELABORA: Cuerpo Policial (4 meses desde aprobación del PPE)
APRUEBA: SES
REVISIÓN: Se actualiza de modo automático. A los 2️⃣ años x la Policía
EL CNPIC depende
Orgánicamente:
Funcionalmente:
Orgánicamente: SES
Funcionalmente: DGCE
Cuantos MINISTERIOS debe haber por cada SECTOR ESTRATÉGICO
Al menos 1️⃣ x cada Sector.
Y cada MINISTERIO puede ‼️ tener competencias sobre 2 o más Sectores
🟪EE19. Dependencia del INCIBE y su número de teléfono
Nº 0️⃣1️⃣7️⃣
Depende del M. TRANSFORMACIÓN DIGITAL Y FUNCIÓN PÚBLICA
a través del
🟪SECRETARIO DE ESTADO DE TELECOMUNICACIONES E INFRAESTRUCTURAS DIGITALES
CNIE
🟣RESPONSABLE DE SU CUSTODIA, GESTION Y MANTENIMIENTO:
🟣Que se incluye y cuando son así considerados?
🟣Su contenido está calificado de ————.
🟪EE20
◽️QUIEN SE ENCARGA DE LA ACTUALIZACIÓN DEL CNIE e IDENTIFICA LAS INFRAESTRUCTURAS como CRÍTICAS ?
🟣RESPONSABLE DE SU CUSTODIA, GESTION Y MANTENIMIENTO: ➡️ MIR, Á través del SES
🟣Que se incluye y cuando son así considerados? ➡️ INFRAESTRUCTURAS ESTRATÉGICAS, I.CRITICAS e IC EUROPEAS. ➡️ cuando cumplan 1️⃣ o varios CRITERIOS DE HORIZONTALES DE CRITICIDAD.
🟣Su contenido está calificado de SECRETO 🤐
◽️QUIEN SE ENCARGA DE LA ACTUALIZACIÓN DEL CNIE e IDENTIFICA LAS INFRAESTRUCTURAS como CRÍTICAS ? ➡️ CNPIC (actualiza, con aprobación del SES, el CNIE cuando los OC comuniquen 🆕 datos o Anualmente)
Los OC “tanto Públicos como Privados” designarán:
🅰️ RESPONSABLE DE SEGURIDAD Y ENLACE
Para:
Lo nombra el —— en plazo de:
Y lo comunicará al ——-, a través del ———.
Éste debe contar con la Habilitación de —————————.
Función: Representa a —— ante el ——.
🅱️ DELEGADO DE SEGURIDAD DE LA IC
Para:
Lo nombra el —— en plazo de:
Y lo comunicará al ——.
Función: Es el ——————————-
🅰️ RESPONSABLE DE SEGURIDAD Y ENLACE
Para: Todas las IC del OC
Lo nombra el OC en plazo de 3️⃣ meses desde designado como OC.
Y lo comunicará al SES, a través del CNPIC.
Éste debe contar con la Habilitación de DIRECTOR DE SEGURIDAD.
Función: Representa a OC ante el SES.
🅱️ DELEGADO DE SEGURIDAD DE LA IC
Para: 1 IC del OC (1 xa cada una)
Lo nombra el OC en plazo de 3️⃣ desde identifica una Inf. como IC.
Y lo comunicará al DELEGADO DEL GOBIERNO CA u Órgano de CA competente.
Función: Es el ENLACE OPERATIVO entre y de Información respecto a la Seguridad de una IC.
¿Cual es la última directiva europea sobre infraestructuras críticas relativa a la resiliencia de las entidades críticas?
a. La Directiva 2008/114/CE del Consejo.
b. La Directiva 2015/114/CE del Consejo.
C. La Directiva (UE) 2022/2557 del Parlamento Europeo y del Consejo.
C
202️⃣2️⃣
🟪EE18. El nivel de seguridad de las infraestructuras críticas:
A. Está previsto en el Plan Nacional y lo activa el Consejo de Ministros, previa evaluación de la Comisión Interministerial.
B. Está previsto en el Plan Nacional y lo activa el Departamento de Seguridad Nacional que es quien evalúa la amenaza.
C. Está previsto en el Plan Nacional y lo activa el Ministerio del Interior que es
quien evalúa la amenaza.
C
¿Quién será responsable de garantizar a los agentes del Sistema de Protección de Infraestructuras Críticas autorizados, el acceso a toda o parte de la información contenida en dichos planes?
a. La Secretaría de Estado de Seguridad.
b. El CNPIC.
C.La Comisión Nacional de Protección de Infraestructuras Críticas.
B
4 pilares del INCIBE
1️⃣SERVICIOS
2️⃣INVESTIGACION
3️⃣PROMOCION Y DETECCIÓN TALENTO
4️⃣COORDINACION
🟪ASC.INSP.2023
La Ley de Protección de Infraestructuras Críticas (Ley PIC 8/2011) contempla 12 sectores estratégicos a los que puede pertenecer un operador crítico, entre los que se encuentra:
a. Agua.
b. Administraciones públicas.
c. Industria farmacéutica.
A
Los 12 sectores son:|
• Administración
• Espacio
• Industria nuclear
• Industria química
• Instalaciones de investigación
• Agua
• Energía
• Salud
• Tecnologías de la información y las comunicaciones (TIC)
• Transporte
• Alimentación
• Sistema financiero y tributario
🟪EE2️⃣0️⃣🟪
Según la Estrategia Nacional de Ciberseguridad 2019, aprobada por el Consejo de Seguridad Nacional, las ciberamenazas son:
A. El conjunto de actividades ilícitas cometidas en el ciberespacio que tiene por objeto los elementos, sistemas informáticos o cualesquiera otros bienes jurídicos, siempre que en su planificación y ejecución resulte determinante la utilización de herramientas tecnológicas.
B. Las actividades ilícitas que usan la conectividad y la mayor dependencia de las redes y sistemas para generar vulnerabilidades y atacarlas para subvertir la protección de la información.
C. Todas aquellas disrupciones o manipulaciones maliciosas que afectan a elementos tecnológicos, abarcando un amplio abanico de acciones.
C
A es CIBERCRIMINALIDAD
B es CIBERATAQUES o DELITOS INFORMÁTICOS
MINISTERIOS Y ORGANISMOS INTEGRADOS EN EL SISTEMA DE PROTECCIÓN DE INFRAESTRUCTURAS CRÍTICAS
Hay que designar al menos uno por cada sector estratégico.
Les corresponde:
• Impulsar las medidas de seguridad para estos sectores y velar por su aplicación.
• Colaborar con la SES en la designación de los operadores críticos. Designar una persona para los grupos de trabajo sectoriales.‼️‼️‼️‼️‼️‼️‼️
• Participar en el proceso de clasificación de una infraestructura como crítica, ‼️custodiar información sensible, ‼️participar en la elaboración de los PES, así como su revisión y actualización.