Search Header Logo

Incidentes de Ciberseguridad y ENS

Authored by Víctor P.

Computers

University

Used 3+ times

Incidentes de Ciberseguridad y ENS
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

10 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál es el objetivo principal del Esquema Nacional de Seguridad (ENS)?

Desarrollar software de ciberseguridad

Asegurar la confidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información

Crear un firewall para todas las organizaciones

Implementar antivirus en todos los sistemas

Answer explanation

El objetivo principal del Esquema Nacional de Seguridad (ENS) es establecer una política de seguridad integral para el uso de medios electrónicos en el sector público español. Busca generar confianza digital, asegurar la confidencialidad, integridad, disponibilidad, trazabilidad y autenticidad de la información, y proteger contra amenazas

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué fase de la gestión de incidentes implica la formación y concienciación del personal?

Comunicación y notificación

Análisis y evaluación

Preparación

Detección y clasificación

Answer explanation

  • 1. Preparación: Establecer políticas, herramientas, equipos de respuesta (CSIRT) y realizar simulacros para estar listos ante un ataque. También se incluye en esta fase la formación y concienciación del personal.

  • 2. Detección y Análisis: Identificar señales de actividad maliciosa (eventos), determinar su alcance y verificar la veracidad del incidente.

  • 3. Respuesta y mitigación: Acciones inmediatas para limitar la propagación del incidente y evitar mayores daños (por ejemplo, aislar sistemas infectados).

  • 4. Erradicación: Eliminar la causa raíz del incidente, como malware, cuentas comprometidas o vulnerabilidades explotadas.

  • 5. Recuperación: Restaurar los sistemas a su funcionamiento normal, verificando que la operación sea segura y monitorizando para evitar reincidencias.

  • 6. Actividad Posterior (Lecciones Aprendidas): Documentar el incidente, analizar qué funcionó y qué no, y mejorar el plan de respuesta para el futuro.

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué documento técnico es considerado referencia para la gestión de ciberincidentes en el ENS?

Manual de Ciberseguridad

Informe de Seguridad Nacional

Real Decreto 311/2022

Guía CCN-STIC 817

Answer explanation

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué rol se encarga de definir las políticas de seguridad de la organización?

Responsable de seguridad

Responsable de la información

Responsable del servicio

Responsable del sistema

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué herramienta se utiliza para prevenir la fuga de datos en una organización?

WWatcher

Petam

Antivirus

Cortafuegos

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué tipo de incidentes se considera un evento que compromete la disponibilidad de sistemas?

Alteraciones no autorizadas

Filtraciones de datos

Interrupciones o ransomware

Errores humanos

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál es una de las obligaciones del CCN-CERT según el ENS?

Realizar auditorías de seguridad

Crear un firewall para todas las organizaciones

Coordinar la gestión de incidentes a nivel nacional

Desarrollar software de ciberseguridad

Answer explanation

La misión del CCN-CERT es contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional que coopere y ayude a responder de forma rápida y eficiente a los ciberataques y a afrontar de forma activa las ciberamenazas, incluyendo la coordinación a nivel público estatal de las distintas Capacidades de Respuesta a Incidentes o Centros de Operaciones de Ciberseguridad existentes.

https://www.ccn.cni.es/es/ccn-cert-menu-es

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?