Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El marco de gestión del riesgo TIC

5 tareas · 38 min · Principiante

El primer pilar pide un marco de gestión del riesgo TIC documentado, completo y vigilado por la dirección. En Banco Nimbora, el director de riesgos quiere saber si ese marco cubre de verdad las funciones críticas. Al corte del 31 de marzo de 2027 tienes el listado de funciones, el inventario de activos, los ocho elementos del marco y las fechas de restauración de cada sistema. Lees y cruzas; no se ejecuta nada.

0 de 5 · 0%

Objetivo de la sala

El primer pilar pide un marco de gestión del riesgo TIC documentado, completo y vigilado por la dirección. En Banco Nimbora, el director de riesgos quiere saber si ese marco cubre de verdad las funciones críticas. Al corte del 31 de marzo de 2027 tienes el listado de funciones, el inventario de activos, los ocho elementos del marco y las fechas de restauración de cada sistema. Lees y cruzas; no se ejecuta nada.

El marco empieza por saber qué hay que proteger. DORA habla de funciones críticas o importantes: aquellas cuya interrupción deterioraría de forma material los resultados financieros, la solidez o la continuidad de los servicios de la entidad. La marca no la decide el área que usa la función, la decide la entidad con un criterio escrito, y de ella depende casi todo lo demás: pruebas más exigentes, contratos con más cláusulas, registro con más campos.

Responde para continuar

¿Cuándo es crítica o importante una función de la entidad?

Ver pista de ayuda

Mide el efecto de la caída sobre la entidad y sus servicios, no el tamaño ni el costo.

El marco exige identificar y clasificar las funciones y los activos que las soportan. La prueba más simple es cruzar dos listas: los sistemas que dice usar cada función y los que figuran en el inventario. Un sistema que sostiene una función crítica y no está inventariado no tiene dueño, ni clasificación, ni copias planificadas.

Abre funciones y inventario_de_activos.

Responde para continuar

Escribe el id del sistema que soporta una función crítica o importante y no figura en el inventario de activos.

Ver pista de ayuda

Compara `sistema_que_la_soporta` con la columna `sistema` del inventario.

El marco no es un solo documento: es un conjunto de elementos que cubren desde la estrategia hasta el aprendizaje tras un incidente. El comité de riesgos de Nimbora los revisa en una tabla de ocho. Un elemento en borrador está en camino; un elemento sin ningún documento ni siquiera ha empezado, y es el primero que debe subir.

Responde para continuar

Escribe el id del elemento del marco que no tiene ningún documento.

Ver pista de ayuda

Mira la columna `documento` de `elementos_del_marco`.

Entre los elementos del marco están las copias de seguridad y la restauración. La política interna del banco, escrita en encargo, pide una restauración probada, con acta, al menos cada seis meses por sistema. Con el corte del 31 de marzo de 2027, esa fecha límite es el 30 de septiembre de 2026: una restauración anterior a ella ya no cuenta.

Responde para continuar

Escribe el id del sistema cuya última restauración probada es más antigua que lo que permite la política.

Ver pista de ayuda

Ejecuta `SELECT * FROM restauraciones` y busca la fecha anterior al 2026-09-30.

Un informe de copias que dice «ejecutadas sin error» prueba que el sistema copió, no que el banco pueda recuperarse. Lo que prueba la recuperación es haberla hecho: una restauración real, en un entorno de prueba, con su fecha, el sistema y el resultado.

Responde para continuar

Un informe dice «copias diarias ejecutadas sin error». ¿Qué evidencia pides para saber que el banco puede recuperarse?

Ver pista de ayuda

Copiar y restaurar son dos verbos distintos.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad