T15 Flashcards

(27 cards)

1
Q

Una vez que el SES previo informe del CNPIC, apruebe el Plan de Seguridad del Operador. ¿En que plazo se notifica la resolución al interesado?
a) el plazo máximo de cuatro mes.
b) el plazo máximo de dos meses
c) En el plazo máximo de doce meses.

A

B

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Criterios Horizontales de Criticidad se evaluarán en función de:
a) número de personas afectadas, el impacto económico, el impacto medioambiental y el impacto público y social.
b) El número de personas afectadas, el impacto en los servicios esenciales, el impacto medioambiental y el impacto político.
c) El número de personas afectadas, el impacto económico, el impacto medioambiental y el impacto cultural.

A

A

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Quién establecerá los contenidos mínimos de los Planes de Seguridad del Operador?

A. El CNPIC, a través de la Comisión Nacional de Protección de Infraestructuras Críticas.

B. La Secretaría de Estado de Seguridad del Ministerio del Interior, a través del CNPIC.

C. El CNPIC, a través de la Oficina de Coordinación y Ciberseguridad.

A

B

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

ASCENSO OFICIAL 2025

La Comisión Permanente de Ciberseguridad:

a.
Facilita la coordinación interministerial a nivel operacional en el ámbito de la ciberseguridad.

b.
Apoyará a la gestión de las situaciones de crisis en cualquier ámbito, que por su transversalidad o dimensión, desborden las capacidades de respuestas de los mecanismo habituales.

C. Fomenta las relaciones de coordinación, colaboración y cooperación entre las Administraciones Públicas y entre estas y el sector privado.

A

A

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué órgano se encarga de contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional?

a. El CCN-CERT.
b. El CNPIC.
C. La Oficina de Coordinación de
Ciberseguridad (OCC).

A

A

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

🟣3️⃣9️⃣🟣
La sociedad dependiente del Ministerio para la Transformación Digital y de la Función Pública a través de la Secretaría de Estado de
Telecomunicaciones e Infraestructuras
Digitales y
consolidada como entidad de referencia para el desarrollo de la ciberseguridad y de la confianza digital de ciudadanos, red académica y de investigación, profesionales, empresas y especialmente para sectores estratégicos, se conoce como:
a. INTECO.
b. INCIBE.
c. S3RC0N1.

A

B

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

🟣1️⃣6️⃣🟣

Dentro de la ciberseguridad en infraestructuras críticas, si hablamos de sistemas que controlan dispositivos para la realización de procesos automáticos en una determinada zona geográfica, nos referimos a:

a. Sistemas MTU (Master Terminal Unit).
b. Sistemas DCS (Distributed Control Systems).
C. Sistemas SCADA (Supervisory Control and Data Acquisition).

A

B

  • Sistemas SCADA (Supervisory Control
    And Data Acquisition) (Supervisión, Control y Adquisición de Datos):
    software para ordenadores que permite gestionar y monitorizar el funcionamiento de las infraestructuras, fábricas, etc. y permite controlar variables de la ejecución de un proceso industrial a distancia.
  • Sistemas MTU (Maximum
    Transmission Unit) (Unidaded máxima de transferencia) dispositivo, basado en microprocesadores (redes de computadoras), el cual permite obtener señales independientes de los procesos y enviar información a un sitio remoto donde se procesa.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

INSTRUMENTOS DE PLANIFICACIÓN

🌐PLAN: PNPIC
FIN ➡️ Nivel de Alerta
ELABORA:
APRUEBA:
REVISIÓN:

A

🌐PLAN: PNPIC
FIN: Nivel Alerta NAIC 1-5 (Actual 4)
ELABORA: MIR (a través del SES)
APRUEBA: MIR (a través del SES)‼️
REVISIÓN: Cada 5️⃣años x SES

PNPIC = 5️⃣ años

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

INSTRUMENTOS DE PLANIFICACIÓN

🌐PLAN: PES ⚽️
FIN:
ELABORA:
APRUEBA:
REVISIÓN:

A

🌐PLAN: PES ⚽️
FIN: Alcance TODO territorio Nacional.
Planificación para cada sector crítico.
ELABORA: GTI ⚠️
APRUEBA: COMISIÓN ✳️ (Máximo en 12 meses desde vigor RD 704/2011)
REVISIÓN: Cada 2️⃣años x Ministerios

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

INSTRUMENTOS DE PLANIFICACIÓN

🌐PLAN: PSO
FIN:
ELABORA:
APRUEBA:
REVISIÓN:

A

🌐PLAN: PSO
FIN: Documento ESTRATÉGICO del OC
ELABORA: OC (en 6 meses desde que es OC)
APRUEBA: SES ‼️(notifica en plazo de 2 meses)
REVISIÓN: cada 2️⃣años x OC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

INSTRUMENTOS DE PLANIFICACIÓN

🌐PLAN: PPE
FIN:
ELABORA:
APRUEBA:
REVISIÓN:

A

🌐PLAN: PPE
FIN: Documento OPERATIVO del OC
ELABORA: OC (en 4 meses desde que se aprueba el PSO)
APRUEBA: SES ‼️ (notifica en Máximo 2 meses)
REVISIÓN: cada 2️⃣años x OC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

INSTRUMENTOS DE PLANIFICACIÓN

🌐PLAN: PAO
FIN:
ELABORA:
APRUEBA:
REVISIÓN:

A

🌐PLAN: PAO
FIN: Documento de Apoyo Operativo al OC
ELABORA: Cuerpo Policial (4 meses desde aprobación del PPE)
APRUEBA: SES
REVISIÓN: Se actualiza de modo automático. A los 2️⃣ años x la Policía

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

EL CNPIC depende

Orgánicamente:

Funcionalmente:

A

Orgánicamente: SES

Funcionalmente: DGCE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Cuantos MINISTERIOS debe haber por cada SECTOR ESTRATÉGICO

A

Al menos 1️⃣ x cada Sector.

Y cada MINISTERIO puede ‼️ tener competencias sobre 2 o más Sectores

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

🟪EE19. Dependencia del INCIBE y su número de teléfono

A

Nº 0️⃣1️⃣7️⃣

Depende del M. TRANSFORMACIÓN DIGITAL Y FUNCIÓN PÚBLICA
a través del
🟪SECRETARIO DE ESTADO DE TELECOMUNICACIONES E INFRAESTRUCTURAS DIGITALES

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

CNIE

🟣RESPONSABLE DE SU CUSTODIA, GESTION Y MANTENIMIENTO:

🟣Que se incluye y cuando son así considerados?

🟣Su contenido está calificado de ————.

🟪EE20
◽️QUIEN SE ENCARGA DE LA ACTUALIZACIÓN DEL CNIE e IDENTIFICA LAS INFRAESTRUCTURAS como CRÍTICAS ?

A

🟣RESPONSABLE DE SU CUSTODIA, GESTION Y MANTENIMIENTO: ➡️ MIR, Á través del SES

🟣Que se incluye y cuando son así considerados? ➡️ INFRAESTRUCTURAS ESTRATÉGICAS, I.CRITICAS e IC EUROPEAS. ➡️ cuando cumplan 1️⃣ o varios CRITERIOS DE HORIZONTALES DE CRITICIDAD.

🟣Su contenido está calificado de SECRETO 🤐

◽️QUIEN SE ENCARGA DE LA ACTUALIZACIÓN DEL CNIE e IDENTIFICA LAS INFRAESTRUCTURAS como CRÍTICAS ? ➡️ CNPIC (actualiza, con aprobación del SES, el CNIE cuando los OC comuniquen 🆕 datos o Anualmente)

17
Q

Los OC “tanto Públicos como Privados” designarán:

🅰️ RESPONSABLE DE SEGURIDAD Y ENLACE
Para:
Lo nombra el —— en plazo de:
Y lo comunicará al ——-, a través del ———.
Éste debe contar con la Habilitación de —————————.
Función: Representa a —— ante el ——.

🅱️ DELEGADO DE SEGURIDAD DE LA IC
Para:
Lo nombra el —— en plazo de:
Y lo comunicará al ——.
Función: Es el ——————————-

A

🅰️ RESPONSABLE DE SEGURIDAD Y ENLACE
Para: Todas las IC del OC
Lo nombra el OC en plazo de 3️⃣ meses desde designado como OC.
Y lo comunicará al SES, a través del CNPIC.
Éste debe contar con la Habilitación de DIRECTOR DE SEGURIDAD.
Función: Representa a OC ante el SES.

🅱️ DELEGADO DE SEGURIDAD DE LA IC
Para: 1 IC del OC (1 xa cada una)
Lo nombra el OC en plazo de 3️⃣ desde identifica una Inf. como IC.
Y lo comunicará al DELEGADO DEL GOBIERNO CA u Órgano de CA competente.
Función: Es el ENLACE OPERATIVO entre y de Información respecto a la Seguridad de una IC.

18
Q

¿Cual es la última directiva europea sobre infraestructuras críticas relativa a la resiliencia de las entidades críticas?
a. La Directiva 2008/114/CE del Consejo.
b. La Directiva 2015/114/CE del Consejo.
C. La Directiva (UE) 2022/2557 del Parlamento Europeo y del Consejo.

A

C

202️⃣2️⃣

19
Q

🟪EE18. El nivel de seguridad de las infraestructuras críticas:

A. Está previsto en el Plan Nacional y lo activa el Consejo de Ministros, previa evaluación de la Comisión Interministerial.

B. Está previsto en el Plan Nacional y lo activa el Departamento de Seguridad Nacional que es quien evalúa la amenaza.

C. Está previsto en el Plan Nacional y lo activa el Ministerio del Interior que es
quien evalúa la amenaza.

20
Q

¿Quién será responsable de garantizar a los agentes del Sistema de Protección de Infraestructuras Críticas autorizados, el acceso a toda o parte de la información contenida en dichos planes?
a. La Secretaría de Estado de Seguridad.
b. El CNPIC.
C.La Comisión Nacional de Protección de Infraestructuras Críticas.

21
Q

4 pilares del INCIBE

A

1️⃣SERVICIOS
2️⃣INVESTIGACION
3️⃣PROMOCION Y DETECCIÓN TALENTO
4️⃣COORDINACION

22
Q

🟪ASC.INSP.2023
La Ley de Protección de Infraestructuras Críticas (Ley PIC 8/2011) contempla 12 sectores estratégicos a los que puede pertenecer un operador crítico, entre los que se encuentra:
a. Agua.
b. Administraciones públicas.
c. Industria farmacéutica.

A

A

Los 12 sectores son:|
• Administración
• Espacio
• Industria nuclear
• Industria química
• Instalaciones de investigación
• Agua
• Energía
• Salud
• Tecnologías de la información y las comunicaciones (TIC)
• Transporte
• Alimentación
• Sistema financiero y tributario

23
Q

🟪EE2️⃣0️⃣🟪
Según la Estrategia Nacional de Ciberseguridad 2019, aprobada por el Consejo de Seguridad Nacional, las ciberamenazas son:

A. El conjunto de actividades ilícitas cometidas en el ciberespacio que tiene por objeto los elementos, sistemas informáticos o cualesquiera otros bienes jurídicos, siempre que en su planificación y ejecución resulte determinante la utilización de herramientas tecnológicas.

B. Las actividades ilícitas que usan la conectividad y la mayor dependencia de las redes y sistemas para generar vulnerabilidades y atacarlas para subvertir la protección de la información.

C. Todas aquellas disrupciones o manipulaciones maliciosas que afectan a elementos tecnológicos, abarcando un amplio abanico de acciones.

A

C

A es CIBERCRIMINALIDAD

B es CIBERATAQUES o DELITOS INFORMÁTICOS

24
Q

MINISTERIOS Y ORGANISMOS INTEGRADOS EN EL SISTEMA DE PROTECCIÓN DE INFRAESTRUCTURAS CRÍTICAS

Hay que designar al menos uno por cada sector estratégico.

  • podrá tener competencia sobre 2 o más sectores estratégicos

Les corresponde:

A

• Impulsar las medidas de seguridad para estos sectores y velar por su aplicación.

• Colaborar con la SES en la designación de los operadores críticos. Designar una persona para los grupos de trabajo sectoriales.‼️‼️‼️‼️‼️‼️‼️

• Participar en el proceso de clasificación de una infraestructura como crítica, ‼️custodiar información sensible, ‼️participar en la elaboración de los PES, así como su revisión y actualización.

25
El Reglamento de protección de Infraestructuras Críticas se aprueba por: a. El Real Decreto 704/2011, de 20 de mayo. b. El Real Decreto 204/2011, de 20 de mayo. c. El Real Decreto 504/2011, de 20 de mayo.
A 7️⃣04/201️⃣1️⃣
26
37. La finalidad principal del Catálogo Nacional de Infraestructuras Estratégicas es: a. Valorar y gestionar los datos disponibles de las diferentes infraestructuras, con el objetivo de diseñar los mecanismos de planificación, prevención, protección y reacción ante una eventual amenaza contra aquéllas y, en caso de ser necesario, activar, conforme a lo previsto por el Plan Nacional de Protección de las Infraestructuras Críticas, una respuesta ágil, oportuna y proporcionada, de acuerdo con el nivel y características de la amenaza de que se trate. b. Desarrollar el marco previsto en la Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas, a fin de concretar las actuaciones de los distintos órganos integrantes del Sistema de Protección de Infraestructuras Críticas (en adelante, el Sistema) así como los diferentes instrumentos de planificación del mismo. C. Establecer medidas de protección de las infraestructuras críticas que proporcionen una base adecuada sobre la que se asiente una eficaz coordinación de las Administraciones Públicas y de las entidades y organismos gestores o propietarios de infraestructuras que presten servicios esenciales para la sociedad, con el fin de lograr una mejor seguridad para aquéllas.
A
27
72. De acuerdo a lo recogido en el Real Decreto 704/2011, de 20 de mayo, por el que se aprueba el Reglamento de protección de las infraestructuras críticas, para la designación de una empresa u organismo como operador crítico, bastará con que al menos una de las infraestructuras por él gestionadas reúna la consideración de infraestructura crítica. En este contexto, el interesado dispondrá de un plazo, a contar desde el día siguiente a la recepción de la notificación, para remitir a un órgano las alegaciones que considere procedentes. ¿De qué plazo y órgano estamos hablando? a) De 3 meses y de la Comisión Nacional para la Protección de las Infraestructuras Críticas. b) De 6 meses y del Grupo de Trabajo Interdepartamental para la Protección de las Infraestructuras Críticas. c) De 15 días y del Centro Nacional para la Protección de las Infraestructuras Críticas.
C