NEW
Font size
WorksheetsSeguridad de la información.
Total questions: 25
Worksheet time: 25mins
Llamamos activos de información a toda información que tiene valor para la empresa y que, por tanto, tenemos que proteger. ¿En qué formato se encuentra la información?
Solamente en formato tangible (ordenadores, dispositivos de almacenamiento, documentación...)
Solamente en formato intangible (know-how, reputación, propiedad intelectual...)
Se encuentra tanto en formato tangible (en papel y formato digital) como intangible.
La causa más recurrente de pérdida de la información que supone hasta el 95% de las incidencias es:
Errores humanos (robo de contraseñas, infección por malware...)
Ciberataque y malware
Errores naturales (incendios, tormentas...)
Errores operacionales (anomalías de hardware o software)
El Phishing es una técnica de ingeniería social que consiste en:
Envío de SMS fraudulentos.
Anuncios en redes sociales que redirigen a páginas web maliciosa.
Mail malicioso en el que se lleva a cabo el plagio de una página web oficial o se introduce un enlace que al clickar infecta el dispositivo con un malware.
Ninguna de las anteriores es correcta.
¿Cuál de las siguientes opciones no constituye un pilar de la información?
Estabilidad
Integridad
Confidencialidad
Disponibilidad
En el tratamiento de la información confidencial debe tenerse en cuenta una serie de aspectos. Indique la respuesta correcta:
Cumplimiento de las medidas de seguridad indicadas en la legislación de protección de datos.
Debe cifrarse en el caso de que sea necesario que la información salga de las instalaciones.
Se deben implementar todos los controles necesarios para limitar el acceso a la misma, aceediendo solamente el personal que lo necesite y esté autorizado.
todas las respuestas son correctas.
La disponibilidad es la propiedad que hace referencia a:
Que la información mantenga los mismos datos que en su último acceso.
Que la información sea accesible cuando sea necesaria.
Que la información no sea robada por un ciberdelincuente.
La seguridad de la misma desde un punto de vista global en el ámbito empresarial.
La confidencialidad es la propiedad que hace referencia a:
Que la información se encuentre cifrada y alojada en un lugar seguro de la organización.
Que la información se encuentre libre de errores y modificaciones causadas de forma accidental.
Que la información solamente sea accesible por su propietario, independiente de que haya o no más procesos de negocio que requieran su acceso.
Que la información no se pone a disposición o no se revela a individuos, entidades o procesos no autorizados.
La integridad es la propiedad que hace referencia a:
Que la información pueda ser accesible por los empleados de la empresa que requieran su uso para desempeñar las labores cotidianas de la organización.
Que la información se encuentre libre de errores o modificaciones en su contenido provocados de forma accidental o intencionada por ciberdelincuentes o insiders.
Que la información se encuentre libre de errores o modificaciones en su contenido, provocados exclusivamente por ciberdelincuentes o insiders.
Que la información sea accesible únicamente por los empleados que deben conocer su contenido.
Un dato personal es:
Una fotografía
Todas las respuestas.
Un documento de identificación como el DNI
Un correo electrónico si se puede asociar a una persona física.
El cifrado de información consiste en:
Ocultar la información para hacerla inaccesible a ciberdelincuentes.
Almacenar la información en memorias USB y discos duros externos para que solamente sea accesible por un determinado equipo de la organización.
Almacenar la información dde forma que esta no pueda ser accesible por nadie.
Ofuscar la información para hacerla inaccesible a otras personas que no sepan la clave de descifrado.
¿Qué es el metadato?
Información que se aloja en los dispositivos de los usuarios cuando se navega por Internet.
Información adiccional que incluyen los archivos que descargamos de Internet y que proporcionan información sobre la fecha de creación exclusivamente.
Información adicional que incluyen los ficheros digitales, y que proporcionan información sobre la fecha de creación, la fecha de modificación, autor del fichero, propietario del documento y otras propiedades particulares del fichero.
Información adicional que incluyen sólo las imágenes digitales, y que proporcionan información sobre la fecha de creación, la fecha de modificación, la cámara y las características de la fotografía.
¿Se puede eliminar un metadato?
Nunca, los metadatos son inseparables de los archivos a los que pertenecen.
Siempre que el documento sea un documento creado con Excel.
Siempre que el documento no sea un PDF o una imagen.
Si, además se recomienda eliminarlos antes de enviar el fichero que los contiene a un tercero.
Las copias de seguridad:
Son un elemento fundamental que debe estar presente en cualquier organización independientemente del volumen de información tratado.
Son un elemento fundamental que debe estar presente en cualquier organización que gestione gran cantidad de información.
Solamente deben realizarse una vez al año.
No son fundamentales en ninguna empresa.
¿La información debe ser borrada de forma segura?
Solamente si ésta es confidencial o crítica para la organización.
Toda la información cuando termina suciclo de vida debe ser borrada de forma segura.
Solamente aquella que contenga datos personales y como indica la LOPDGDD.
No es necesario y consume tiempo y recursos.
¿Cuál de estas no es una forma de borrado seguro de la información?
Remasterizado.
Desmagnetización.
Triturado (destrucción física)
Sobreescritura.
La robustez es una aracterística fundamental de las contraseñas basada principalmente en:
La longitud de esta y el tipo de caracteres utilizados.
Lo difícil que sea de recordar.
El número de letras mayúsculas utilizadas
Todas las anteriores
Los gestores de contraseñas son:
Funciones que incorporan las aplicaciones web para verificar si una contraseña es correcta o no.
Herramientas que permiten almacenar múltiples contraseñas de diferentes servicios.
Herramientas que utilizan los ciberdelincuentes para «adivinar» las contraseñas de sus víctimas.
Ninguna de las anteriores.
Uno de los errores más habituales cuando se utilizan contraseñas es:
Utilizar una contraseña débil.
Utilizar la misma contraseña para múltiples servicios.
Escribirla en un post-it o similar a la vista de cualquiera.
Todas las anteriores.
Indica la respuesta correcta:
La documentación en formato físico puede contener información confidencial, que debe estar siempre bajo custodia del empleado y ser guardada en un lugar seguro al terminar la jornada laboral
Las contraseñas de acceso a los servicios corporativos pueden apuntarse en un post- it para que sean más fáciles de recordar
No es necesario que el puesto de trabajo esté limpio y ordenado.
Las memorias USB y discos duros externos pueden estar siempre conectados al dispositivo incluso cuando termina la jornada laboral.
En relación con el bloqueo de sesión:
Cualquier dispositivo debe estar bloqueado siempre que no se esté en presencia del mismo, a excepción de tablets y smartphones
Cualquier dispositivo debe estar bloqueado siempre que no se esté en presencia del mismo, excepto si se encuentra dentro de la empresa, ya que es un lugar seguro.
Cualquier dispositivo debe estar bloqueado siempre que no se esté en presencia del mismo
No es necesario habilitar un bloqueo de sesión.
Mantener el software actualizados es:
Algo que no es realmente importante, ya que mientras funcione de forma correcta es suficiente.
Una necesidad, pero solo para el sistema operativo. No es necesario que las diferentes herramientas que incorpora estén actualizadas, ya que la seguridad del dispositivo no depende de estas.
Algo de lo que no es necesario estar preocupado ya que todo se actualiza de forma automática sin necesidad de interacción por parte del usuario.
Una necesidad. Todo el software, incluido el sistema operativo, debe estar actualizado a la última versión disponible en cualquier dispositivo.
Indica la respuesta correcta sobre el antivirus y firewall:
No pueden estar habilitados de manera simultánea ya que una herramienta interferiría con la otra de manera muy negativa para el dispositivo.
No es necesario que estén actualizados.
Deben estar habilitados ambos a la vez y actualizados, ya que aumentan considerablemente la seguridad del equipo.
No son herramientas de seguridad necesarias ya que aumentan el consumo de recursos y la protección que ofrecen frente al malware es mínima.
La información sensible de:
Ser accesible únicamente por el personal autorizado
Quedar guardada en un lugar seguro al terminar la jornada laboral.
Debe encontrarse exclusivamente en formato digital ya que en formato físico supone un mayor riesgo.
Las respuestas a) y b) son correctas.
La destrucción de la información sensible al terminar su ciclo de vida:
Es un proceso crítico que debe hacerse de forma segura.
Puede hacerse utilizando destructoras de papel.
Puede hacerse por medio de empresas especializadas que ofrezcan garantías
Todas las respuestas.
¿Cuál de estas afirmaciones no es cierta?
No es un uso aceptable de los recursos de la empresa acceder a sitios de d escargas, juegos, adultos, desde el PC o los dispositivos móviles de la empresa.
El uso de programas piratas o adquiridos ilegalmente, además de sanciones, puede terminar en una infección del equipo.
En caso de incidente de seguridad que afecte a datos personales, no hay ninguna obligación de comunicarlo a los afectados, solo a la Agencia Española de Protección de Datos.
En caso de incidente que pueda suponer un delito de falsificación, injurias y calumnias, propiedad intelectual, sabotaje u otros, tendremos que interponer una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado, aportando las evidencias que tengamos.
