
Incidentes de Ciberseguridad y ENS
Authored by Víctor P.
Computers
University
Used 3+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
10 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Cuál es el objetivo principal del Esquema Nacional de Seguridad (ENS)?
Desarrollar software de ciberseguridad
Asegurar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información
Crear un firewall para todas las organizaciones
Implementar antivirus en todos los sistemas
Answer explanation
El objetivo principal del Esquema Nacional de Seguridad (ENS) es establecer una política de seguridad integral para el uso de medios electrónicos en el sector público español. Busca generar confianza digital, asegurar la confidencialidad, integridad, disponibilidad, trazabilidad y autenticidad de la información, y proteger contra amenazas
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Qué fase de la gestión de incidentes implica la formación y concienciación del personal?
Comunicación y notificación
Análisis y evaluación
Preparación
Detección y clasificación
Answer explanation
1. Preparación: Establecer políticas, herramientas, equipos de respuesta (CSIRT) y realizar simulacros para estar listos ante un ataque. También se incluye en esta fase la formación y concienciación del personal.
2. Detección y Análisis: Identificar señales de actividad maliciosa (eventos), determinar su alcance y verificar la veracidad del incidente.
3. Respuesta y mitigación: Acciones inmediatas para limitar la propagación del incidente y evitar mayores daños (por ejemplo, aislar sistemas infectados).
4. Erradicación: Eliminar la causa raíz del incidente, como malware, cuentas comprometidas o vulnerabilidades explotadas.
5. Recuperación: Restaurar los sistemas a su funcionamiento normal, verificando que la operación sea segura y monitorizando para evitar reincidencias.
6. Actividad Posterior (Lecciones Aprendidas): Documentar el incidente, analizar qué funcionó y qué no, y mejorar el plan de respuesta para el futuro.
1. Preparación: Establecer políticas, herramientas, equipos de respuesta (CSIRT) y realizar simulacros para estar listos ante un ataque. También se incluye en esta fase la formación y concienciación del personal.
2. Detección y Análisis: Identificar señales de actividad maliciosa (eventos), determinar su alcance y verificar la veracidad del incidente.
3. Respuesta y mitigación: Acciones inmediatas para limitar la propagación del incidente y evitar mayores daños (por ejemplo, aislar sistemas infectados).
4. Erradicación: Eliminar la causa raíz del incidente, como malware, cuentas comprometidas o vulnerabilidades explotadas.
5. Recuperación: Restaurar los sistemas a su funcionamiento normal, verificando que la operación sea segura y monitorizando para evitar reincidencias.
6. Actividad Posterior (Lecciones Aprendidas): Documentar el incidente, analizar qué funcionó y qué no, y mejorar el plan de respuesta para el futuro.
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Qué documento técnico es considerado referencia para la gestión de ciberincidentes en el ENS?
Manual de Ciberseguridad
Informe de Seguridad Nacional
Real Decreto 311/2022
Guía CCN-STIC 817
Answer explanation
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Qué rol se encarga de definir las políticas de seguridad de la organización?
Responsable de seguridad
Responsable de la información
Responsable del servicio
Responsable del sistema
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Qué herramienta se utiliza para prevenir la fuga de datos en una organización?
WWatcher
Petam
Antivirus
Cortafuegos
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Qué tipo de incidentes se considera un evento que compromete la disponibilidad de sistemas?
Alteraciones no autorizadas
Filtraciones de datos
Interrupciones o ransomware
Errores humanos
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Cuál es una de las obligaciones del CCN-CERT según el ENS?
Realizar auditorías de seguridad
Crear un firewall para todas las organizaciones
Coordinar la gestión de incidentes a nivel nacional
Desarrollar software de ciberseguridad
Answer explanation
La misión del CCN-CERT es contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional que coopere y ayude a responder de forma rápida y eficiente a los ciberataques y a afrontar de forma activa las ciberamenazas, incluyendo la coordinación a nivel público estatal de las distintas Capacidades de Respuesta a Incidentes o Centros de Operaciones de Ciberseguridad existentes.
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?