Font size
WorksheetsTRIVIA2024! Octubre mes de la concientización de Ciberseguridad
Total questions: 66
Worksheet time: 27mins
¿Con qué acuerdo ministerial el MTOP crea el Comité de Seguridad de la Información, Designa a los actores de la Ley Orgánica de Protección de Datos personales, Aprueba las Políticas de Seguridad de la Información (Alto Nivel)?
Acuerdo ministerial 025-2019-MINTEL
Acuerdo ministerial MINTEL-MINTEL-2024-0003
Acuerdo ministerial 006-2020-MTOP
Acuerdo ministerial MTOP-MTOP-24-33-ACU
¿Quién es la Contraparte ante el MINTEL en temas de la Seguridad de la Información?
El Comité de Seguridad de la Información (CSI)
El Oficial de Seguridad de la Información (OSI)
La Unidad de Seguridad de la Información (USI)
La Dirección de Tecnologías de la Información DTI
Obtención de datos personales a través de llamadas telefónica simulando ser otra persona corresponde a
BAITING
PRETEXTING
SMISHING
DUMPSTER DIVING
¿Cuáles son los ámbitos de controles del EGSI V3.0?
Controles: Organizacionales, Personas, Físicos, Tecnológicos
Controles: Recursos Humanos, Criptografia, Proveedores, Incidentes
Controles: Internos y Externos
Controles: Disponibilidad, Confidencialidad, Integridad
¿Quién lidera el EGSI V3.0?
Oficial de Seguridad de la Información
Líder Evaluador
Presidente del Comité
Encargado de Protección Datos Personales
¿Con qué acuerdo ministerial el MINTEL dispone la implementación del EGSIV3.0?
Acuerdo ministerial 025-2019-MINTEL
Acuerdo ministerial MINTEL-MINTEL-2024-0003
Acuerdo ministerial 006-2020-MTOP
Acuerdo ministerial MTOP-MTOP-24-33-ACU
¿Qué tipo de ataque define la siguiente imagen?
MALWARE
Ataque de contraseña
Suplantación de identidad
ROOTKITS
¿El Ecuador aprobó la LEY ORGANICA de PROTECCION DE DATOS PERSONALES el 21 de mayo de 2021 por la Asamblea Nacional?
Verdadero
Falso
¿Con qué acuerdo ministerial el MINTEL pública la Política de Ciberseguridad ?
Acuerdo ministerial 006-2021-MINTEL
Acuerdo ministerial 166-2013-SNAP
Acuerdo ministerial 031-2020-MINTEL
Acuerdo ministerial 006-2020-MTOP
¿Tiene riesgos utilizar siempre la misma contraseña?
No, los ciberdelincuentes no centran sus ataques en las contraseñas
Sí, si se compromete una, el resto de las cuentas pueden ser hackeadas
No, así no se me olvida
No, tengo facilidad de acceso en todo
La CIBERDEFENSA NACIONAL es un pilar de:
SEGURIDAD DE LA INFORMACIÓN
ESTRATEGIA NACIONAL DE CIBERSEGURIDAD
POLITICA NACIONAL DE CIBERSEGURIDAD
POLITICA DE PROTECCION DE DATOS PERSONALES
Cultura y Educación de la CIBERSEGURIDAD es un Pilar de:
SEGURIDAD DE LA INFORMACIÓN
ESTRATEGIA NACIONAL DE CIBERSEGURIDAD
POLITICA NACIONAL DE CIBERSEGURIDAD
POLITICA DE PROTECCION DE DATOS PERSONALES
¿Cuál es el UNICO canal en el MTOP para solicitar SOPORTE e informar de INCIDENTES de seguridad?
mesadeayuda@mtop.gob.ec
sitop@mtop.gob.ec
soporte.mtop.gob.ec
almacenamiento.mtop.gob.ec
¿Cuál es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos?
INGENIERIA SOCIAL
REDES SOCIALES
MEDIACION PARENTAL
ATAQUE FUERZA BRUTA
¿Espacio Social en el que las personas registradas pueden comunicarse, compartir opiniones o experiencias es?
CIBERSEGURIDAD
INGENIERIA SOCIAL
MEDIACIÓN PARENTAL
REDES SOCIALES
¿Dentro de los RIESGOS a los que esta expuesta la INFORMACIÓN, "los VIRUS" son:?
RIESGO LABORAL
RIESGO BIOLOGICO
RIESGOS INTERNOS
RIESGOS EXTERNOS
¿Cómo puedo proteger mi PC de los ciberataques?
Desactivando el wifi de la casa
Contratando un seguro para que me proteja
Conectándome a internet desde casa de mi tío
Instalando en mi PC un software antivirus
¿En dónde están publicadas las Políticas de Seguridad de la Información del MTOP?
¿Cuáles son los pilares de la SEGURIDAD DE LA INFORMACIÓN?
Calidad, Identidad, Datos
Clasificación información, Identificación activos, Documentar Información
Confidencialidad, Integridad, Veracidad
Confidencialidad, Integridad, Disponibilidad
¿Cómo funciona el Phishing?
Software para proteger mis datos personales y bancarios
Conseguir datos personales a través de web falsas y correos
Una APP para "pescar" en la red
Una nueva forma de pago
¿Cómo identificar un correo sospechoso?
Abrirlo y dar clic en la URL
Validar el remitente y desconfiar si solicitan información confidencial
Mandar a escanear con el antivirus
Preguntarle a Google
¿Quién hace la evaluación Interna del EGSI V3.0?
Oficial de Seguridad
Líder Evaluador
Presidente del Comité
Encargado de Protección Datos Personales
La INFORMACIÓN es un ACTIVO estatégico para la ORGANIZACIÓN?
Verdadero
Falso
¿Cuáles son Riesgos Internos?
Fraude, Sabotaje, Virus, Alteración de los datos
Ataques de ciberseguridad, Spamming, Pishing
¿A qué tipo de incidentes de seguridad de la información corresponde "Rootkit, Spyware, Troyano, RAT?
Disponibilidad
Intrusiones
Código Malicioso
Contenido Abusivo
¿El concepto acoso que implican a un adulto con un niñ@ o adolescentecon el fin de involucrarle en actos sexuales es?
BAITING
GROOMING
PHISHING
PRETEXTING
Además de codificar tus datos, ¿qué puede hacer una VPN? Selecciona 2 respuestas aplicables
Hacer que el usuario aparente estar en la misma ubicación que el servidor VPN
Dificultar el acceso de hackers a una red de la organización
Aplicar el uso de HTTPS en sitios de red
Desactivar la compartición
Detectar malware
En los Incidentes de Seguridad de la Información, ¿Cuál no está relacionado con la Política de Seguridad de la Información?
Instalación de software no autorizado
SPAM
Abuso de privilegios
Almacenamiento de información
El concepto "Poner un cebo a la víctima para que coja el pendrive e infecte el ordenador" corresponde a:
BAITING
VISHING
SEXTORSIÓN
SMISHING
¿Dentro de la Organización de la Seguridad de la Información el COMITÉ DE SEGURIDAD DE LA INFORMACIÓN es?
Ente de Gestión
Ente Coordinador
Ente Ejecutor del ESGI
Ente Técnico
¿El 12 de julio de que año se reformo la "POLITICA DE DATOS ABIERTOS" por parte el MINTEL con AM 0021 y derogó el AM 0011-2020?
2017
2019
2022
2021
¿Qué es un RANSOMWARE?
Virus informatico que se propaga automaticamente
Técnicas para lograr que un usuario ingrese a un sitio web falso
Restringe el acceso con encriptación y pide un rescate a cambio.
Programa espía que recopila información y transmite sin consentimiento
¿Qué AUTORIDAD es quien preside el Comité de Seguridad de la Información?
Coordinador/a General de Asesoría Juridica
Coordinador/a General Administrativa Financiera
Coordinador/a General de Planificación y Gestión Estratégica
El Oficial de Seguridad de la Información
¿Que es un MALWARE?
Virus informatico que se propaga automaticamente
Técnicas para lograr que un usuario ingrese a un sitio web falso
Restringe el acceso con encriptación y pide un rescate a cambio
Programa espía que recopila información y transmite sin consentimiento
¿Cuáles son los tres ejemplos de los componentes usados en la Multi factor de autenticación MFA?
Algún conocimiento en particular
Algo que conoces, como una contraseña
Algo que tienes, como una tarjeta bancaria, un teléfono, un lector de tarjetas
Biometría
Una identificación del usuario
¿Qué es un SPYWARE?
Virus informatico que se propaga automaticamente
Técnicas para lograr que un usuario ingrese a un sitio web falso
Restringe el acceso con encriptación y pide un rescate a cambio
Programa espía que recopila información y transmite sin consentimiento
¿Qué es Phishing?
Virus informatico que se propaga automaticamente
Técnicas para lograr que un usuario ingrese a un sitio web falso
Restringe el acceso con encriptación y pide un rescate a cambio.
Programa espía que recopila información y transmite sin consentimiento
¿EL 17 DE MAYO DE QUE AÑO SE PUBLICO "POLITICA DE CIBERSEGURIDAD" EMITIDA POR EL MINTEL MEDIANTE AM-006?
2017
2019
2020
2021
¿Cuál es la norma que refiere a temas de Seguridad de la Información?
Normas ISO 9001
Normas ISO 31000
Norma ISO 14001
Normas NTE INEN-ISO/IEC 27000
¿Qué no es considerado un INCIDENTE de Seguridad?
CODIGO MALICIOSO
INTRUSIONES
CONTENIDO ABUSIVO
CONFIDENCIALIDAD
¿Las Siglas del Esquema Gubernamental de Seguridad de la Información V3.0 es?
CSI
SGSI V3.0
EGSI V3.0
OSI
¿Servicio en el MTOP que permite un intercambio seguro de información temporal de gran tamaño?
almacenamiento.mtop.gob.ec
soporte.mtop.gob.ec
intranet.mtop.gob.ec
correo.mtop.gob.ec
¿Sitio o links que inician con HTTPS:// es?
Es un link a un sitio SEGURO
Es un link a un sitio INSEGURO
Es un SPAMS
Es un correo malicioso
¿Reportar incidentes de seguridad que se presenten en su equipo, es una BUENA PRACTICA en CIBERSEGURIDAD?
Verdadero
Falso
Si tu empleador permite que otros miembros de tu familia utilicen equipo informático del trabajo, ¿qué protecciones deben usarse? Selecciona 3 respuestas aplicables.
Cuentas separadas para tu trabajo y cuentas limitadas (por ejemplo, cuentas no administrativas) para cada miembro de la familia
Controles parentales
Una red privada virtual
Antimalware
Autenticación multifactorial
¿Escuchar MUSICA por INTERNET es hacer uso racional de los recursos de información provistos por la Institución?
Verdadero
Falso
¿En qué artículo del Código Integral Penal esta sancionado el "Acceso no consentido a un Sistema Informático..." que tiene una pena privativa 3 a 5 años?
Art 234 COIP
Art 178 COIP
Art 173 COIP
Art 101-102 COIP
¿En qué artículo del Código Integral Penal esta sancionado el "Ataque a la integridad de sistemas informáticos" que tiene una pena privativa 3 a 5 años?
Art 233 COIP
Art 232 COIP
Art 178 COIP
Art 190 COIP
¿Cuánto es la pena por los "Acceso no consentido a un sistema informático..." Art. 234 COIP?
Pena de 7 a 10 años
Pena de 3 a 5 años
Pena de 1 a 5 años
Pena de 2 a 7 años
¿El Código Orgánico Integral Penal también es una Regulación Ecuatoriana relacionada con la ciberseguridad?
Verdadero
Falso
¿En qué artículo del Código Integral Penal esta sancionado la "Revelación Ilegal de Bases de Datos" que tiene una pena privativa de 3 a 5 años?
Art 173 COIP
Art 212 COIP
Art 229 COIP
Art 178 COIP
Tu dispositivo ha comenzado a lanzar alertas sobre distintas actualizaciones pendientes de instalar. ¿Qué debes hacer?
No hago caso al mensaje, no quiero nuevas funcionalidades ya que consumen más recursos
Dejo la actualización para otro día que tengo más tiempo
Aplico la actualización lo antes posible
Desactivo las actualizaciones automáticas
¿Qué se considera una contraseña robusta?
Aquella con menos de 8 caracteres
Aquella que tiene 12 caracteres o más entre números, mayúsculas, minúsculas
Cualquiera, lo importante es poder recordarla
Usar contraseñas recicladas
¿De qué te protege una web que utiliza protocolo HTTPS?
Del robo de datos y de la suplantación de identidad
De un intento de sextorsión
De riesgos de Ingeniería Social
De una comunicación Segura
Recibes un email de tu banco pidiéndote que accedas a un enlace para confirmar tus datos personales. ¿Qué haces?
Respondo al correo para que me faciliten más información
Lo abro y sigo las indicaciones del mensaje, parece un tema importante
Los bancos nunca piden estos datos por correo, lo elimino
Lo reenvío a mis amigos
¿Qué debes hacer si recibes un correo que dice que tu cuenta ha podido ser vulnerada y te pide renovar la contraseña a través de un enlace?
Hago click en el enlace y la cambio
Respondo al correo con mis credenciales preguntando si mi cuenta ha sido afectada
No hago click en el enlace y lo elimino
Lo reenvío a mis contactos
Te pide que participes en una encuesta para tener la oportunidad de recibir una tarjeta de regalo gratuita ¿Crees que sea seguro participar en la encuesta?
Si, le he comprado a este negocio varias veces
No, es obvio que se trata de un intento de phishing.
Preguntaré al departamento de informática
Si para acceder a tus cuentas, además de la contraseña necesitas introducir otro dato, como un código recibido a través de un SMS, hablamos de:
Tokening
Doble factor de autenticación
Multipassword
Ramsomware
Tu empleador te ha asignado una computadora. Puede tener acceso a información confidencial en servidores y guardar datos a nivel local. ¿Cuándo es seguro dejar que otras personas la usen?
Si se trata de un compañero de trabajo
Si se trata de alguien que conoces de mucho tiempo y es de confianza
Nunca
Si estás observando de cerca lo que hace la otra persona en todo momento
¿Cuál de estos métodos de protección del trabajo a distancia es esencial?
Una VPN
Software antimalware
Una cubierta de webcam deslizable
Proteger tu WiFi doméstico
Mantener a los miembros de la familia alejados del equipo de trabajo
¿Qué es el spear phishing?
Un ataque de phishing dirigido a un alto funcionario de la organización
Insertar un malware que permita a alguien tomar control de otra computadora
Un ataque de phishing dirigido
Un ataque de ingeniería social dirigido
¿Que es el Phishing?
El phishing se refiere al envío de correos electrónicos que tienen la apariencia de proceder de fuentes de confianza (como bancos, compañías de energía, etc.) pero que en realidad pretenden manipular al receptor para robar información confidencial
Phishing es la habilidad de engañar a las personas para que compartan información confidencial como fotos y aplicaciones
El phishing es un programa informático que utiliza el fraude, el engaño y el timo para manipular a sus víctimas y hacer que revelen información personal confidencial.
Todas las anteriores.
Te has registrado para la banca en línea y necesitas crear una contraseña para tener acceso a tu cuenta. ¿Cuál de estos métodos es el mejor?
Tienes una contraseña fuerte que utilizas para cuentas importantes, por lo tanto usaremos ésta.
Usa el generador de contraseñas aleatorio proporcionado en tu navegador.
Utiliza una cadena de caracteres aleatorios, por ejemplo: c90j\#y484vDO8!90q34.
¿Cuál de estos ejemplos de mejores prácticas debe aplicarse al equipo de trabajo informático? Selecciona 2 respuestas aplicables.?
Debe guardarse bajo llave cuando no esté en uso
Controles parentales en Windows
Cuenta infantil separada en cualquier dispositivo Apple
Usar configuraciones familiares separadas para limitar el acceso a contenido inapropiado
Siempre tener activado software antimalware
¿Qué características debe tener una buena contraseña? Selecciona 2 respuestas aplicables.
Debe constar de 6 símbolos o mas
No debe usarse para otras cuentas
Debe incluir por lo menos un símbolo especial
No debe guardarse donde puedan tener acceso otras personas
Debe ser fácil de recordar
La Seguridad de la Información se basa en 3 principios que son:
EGSI
Disponibilidad
Confidencialidad
Autenticidad
Integridad
