Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El cifrado como requisito en marcos y contratos

5 tareas · 40 min · Principiante

Los marcos piden cifrado y gestión de claves; los contratos con proveedores son donde esa petición se vuelve verificable o se queda en palabras. En Seguros Ciruelo, la dirección jurídica quiere comprobar que seis contratos vigentes convierten en cláusulas lo que piden los marcos y la política de terceros. Al corte del 31 de agosto de 2027 tienes un resumen de los requisitos, la política de terceros y la hoja de cláusulas de los contratos. Lees y cruzas; no se ejecuta nada.

0 de 5 · 0%

Objetivo de la sala

Los marcos piden cifrado y gestión de claves; los contratos con proveedores son donde esa petición se vuelve verificable o se queda en palabras. En Seguros Ciruelo, la dirección jurídica quiere comprobar que seis contratos vigentes convierten en cláusulas lo que piden los marcos y la política de terceros. Al corte del 31 de agosto de 2027 tienes un resumen de los requisitos, la política de terceros y la hoja de cláusulas de los contratos. Lees y cruzas; no se ejecuta nada.

«El proveedor cifrará los datos con cifrado robusto» suena bien y no se puede auditar: no dice qué algoritmo, ni en reposo o en tránsito, ni quién guarda las claves. Una cláusula verificable nombra el algoritmo o el protocolo, dice cuándo aplica (reposo, tránsito, ambos), quién custodia las claves y da a la empresa el derecho de comprobarlo.

El marco pide el requisito; el contrato lo traduce a algo que un auditor pueda tocar.

Responde para continuar

¿Cuál de estas cláusulas se puede comprobar en una auditoría?

Ver pista de ayuda

Busca la que nombra algoritmo, momento y custodia.

La política de terceros de Ciruelo exige a todo contrato cifrado en reposo y en tránsito. Un contrato que cifra lo que guarda pero no dice nada de lo que viaja deja los datos expuestos mientras circulan entre Ciruelo y el proveedor. Abre politica_de_terceros y contratos.

Responde para continuar

Escribe el nombre del proveedor cuyo contrato no menciona el cifrado en tránsito.

Ver pista de ayuda

Mira la columna cifrado_en_transito.

Para los datos confidenciales la política pide algo más: las claves quedan en custodia de Ciruelo. Si las guarda el proveedor, quien opera el servicio puede leer lo que cifró y Ciruelo no puede retirar el acceso destruyendo la clave. Compara la clasificación de cada contrato con la columna de claves.

Responde para continuar

Escribe el nombre del proveedor que guarda las claves de datos confidenciales.

Ver pista de ayuda

Cruza clasificación con claves; el contrato de datos internos no cuenta.

Cada marco tiene su propia numeración. Para citar bien en un informe hay que saber cuál es el control que exige reglas de uso de la criptografía y de gestión de claves. El resumen requisitos_de_marcos recoge lo que pide cada referencia; el del Anexo A de ISO/IEC 27001:2022 es el que habla de reglas de uso de la criptografía, incluida la gestión de claves.

Responde para continuar

Escribe el número del control del Anexo A de ISO/IEC 27001:2022 sobre el uso de la criptografía.

Ver pista de ayuda

Abre requisitos_de_marcos y busca la fila de ISO/IEC 27001:2022.

Para la dirección jurídica hace falta una cifra. Un contrato incumple si le falta cualquiera de los requisitos de su clasificación: cifrado en reposo con algoritmo nombrado, cifrado en tránsito, derecho a auditar o, si es confidencial, claves en custodia de Ciruelo. Revisa los seis contratos con esa regla.

Responde para continuar

Escribe cuántos de los seis contratos incumplen al menos un requisito de la política de terceros.

Ver pista de ayuda

Revisa cada columna contra el requisito de la clasificación de cada contrato.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad