Primer Examen

Primer Examen

University

8 Qs

quiz-placeholder

Similar activities

Auditoria de los sistemas de calidad

Auditoria de los sistemas de calidad

University

10 Qs

Audtiroia

Audtiroia

University

10 Qs

Vehículos y Usuarios

Vehículos y Usuarios

12th Grade - Professional Development

10 Qs

DECRETO 1011 DE 2006

DECRETO 1011 DE 2006

University

14 Qs

Auditoria EF. Unidad 4

Auditoria EF. Unidad 4

University

10 Qs

Auditoria

Auditoria

University

10 Qs

Olimpiadas Contaduría Pública Nivel Avanzado_Fase 2

Olimpiadas Contaduría Pública Nivel Avanzado_Fase 2

University

10 Qs

Informe de Auditoría NIA 700

Informe de Auditoría NIA 700

12th Grade - University

9 Qs

Primer Examen

Primer Examen

Assessment

Passage

Other

University

Medium

Created by

camila andrea Urzola Guardia

Used 5+ times

FREE Resource

8 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Una empresa de software contrata una auditoría informática para evaluar la seguridad de su plataforma en línea. El auditor detecta que la empresa no ha actualizado sus certificados de seguridad SSL y que algunas credenciales de acceso están almacenadas sin cifrado adecuado.

¿Qué recomendación sería más adecuada para mejorar la seguridad en este caso?

Implementar certificados SSL actualizados y aplicar cifrado en el almacenamiento de credenciales.

Desactivar el acceso remoto a todos los empleados sin excepción.

Cambiar las contraseñas de todos los empleados cada 24 horas.

Reinstalar todo el sistema operativo en los servidores.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Un banco solicita una auditoría de seguridad informática para verificar si su infraestructura cumple con la norma ISO/IEC 27001. Durante la evaluación, se descubre que no se han realizado copias de seguridad periódicas y que los accesos a información sensible no están bien controlados.

¿Qué medidas correctivas deberían aplicarse primero?

Eliminar todas las cuentas de usuario y comenzar desde cero.

No hacer cambios y esperar a la siguiente auditoría para reevaluar la situación.

Deshabilitar el acceso a internet en todas las computadoras del banco.

Implementar un sistema de copias de seguridad automatizadas y restringir los accesos no autorizados.

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

  1. ¿Qué se entiende por vulnerabilidad en un sistema informático?

Una medida de seguridad implementada en una red.

Un tipo de firewall que bloquea ataques.

Una debilidad que puede ser explotada para comprometer la seguridad.

Una respuesta que comprometió la seguridad.

4.

FILL IN THE BLANK QUESTION

1 min • 1 pt

  1. ¿Qué entidad proporciona identificadores únicos a las vulnerabilidades conocidas en sistemas de software y hardware?

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

  1. ¿Cuál de los siguientes elementos se considera un activo digital en una empresa?

La marca y reputación empresarial.

Las oficinas donde opera la empresa.

Bases de datos con información confidencial.

Las fotos de mi novi@

6.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Si un atacante explota la vulnerabilidad Día Cero detectada en el sistema de pagos, ¿qué impacto podría tener en el banco?

Acceso no autorizado a información de clientes.

Mejora en la velocidad de transacciones.

Pérdida de conexión con empleados internos.

Un posible fraude financiero.

7.

FILL IN THE BLANK QUESTION

1 min • 1 pt

¿Qué tipo de ataque se ha incrementado en el banco según la auditoría?

8.

OPEN ENDED QUESTION

3 mins • 1 pt

¿Qué acciones inmediatas debería tomar la entidad bancaria para reducir la amenaza de phishing entre empleados y clientes?

Evaluate responses using AI:

OFF