wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

TRIVIA2024! Octubre mes de la concientización de Ciberseguridad

Total questions: 66

Worksheet time: 27mins

Name
Class
Date
1.

¿Con qué acuerdo ministerial el MTOP crea el Comité de Seguridad de la Información, Designa a los actores de la Ley Orgánica de Protección de Datos personales, Aprueba las Políticas de Seguridad de la Información (Alto Nivel)?

a)

Acuerdo ministerial 025-2019-MINTEL

b)

Acuerdo ministerial MINTEL-MINTEL-2024-0003

c)

Acuerdo ministerial 006-2020-MTOP

d)

Acuerdo ministerial MTOP-MTOP-24-33-ACU

2.

¿Quién es la Contraparte ante el MINTEL en temas de la Seguridad de la Información?

a)

El Comité de Seguridad de la Información (CSI)

b)

El Oficial de Seguridad de la Información (OSI)

c)

La Unidad de Seguridad de la Información (USI)

d)

La Dirección de Tecnologías de la Información DTI

3.

Obtención de datos personales a través de llamadas telefónica simulando ser otra persona corresponde a

a)

BAITING

b)

PRETEXTING

c)

SMISHING

d)

DUMPSTER DIVING

4.

¿Cuáles son los ámbitos de controles del EGSI V3.0?

a)

Controles: Organizacionales, Personas, Físicos, Tecnológicos

b)

Controles: Recursos Humanos, Criptografia, Proveedores, Incidentes

c)

Controles: Internos y Externos

d)

Controles: Disponibilidad, Confidencialidad, Integridad

5.

¿Quién lidera el EGSI V3.0?

a)

Oficial de Seguridad de la Información

b)

Líder Evaluador

c)

Presidente del Comité

d)

Encargado de Protección Datos Personales

6.

¿Con qué acuerdo ministerial el MINTEL dispone la implementación del EGSIV3.0?

a)

Acuerdo ministerial 025-2019-MINTEL

b)

Acuerdo ministerial MINTEL-MINTEL-2024-0003

c)

Acuerdo ministerial 006-2020-MTOP

d)

Acuerdo ministerial MTOP-MTOP-24-33-ACU

7.

¿Qué tipo de ataque define la siguiente imagen?

a)

MALWARE

b)

Ataque de contraseña

c)

Suplantación de identidad

d)

ROOTKITS

8.

¿El Ecuador aprobó la LEY ORGANICA de PROTECCION DE DATOS PERSONALES el 21 de mayo de 2021 por la Asamblea Nacional?

a)

Verdadero

b)

Falso

9.

¿Con qué acuerdo ministerial el MINTEL pública la Política de Ciberseguridad ?

a)

Acuerdo ministerial 006-2021-MINTEL

b)

Acuerdo ministerial 166-2013-SNAP

c)

Acuerdo ministerial 031-2020-MINTEL

d)

Acuerdo ministerial 006-2020-MTOP

10.

¿Tiene riesgos utilizar siempre la misma contraseña?

a)

No, los ciberdelincuentes no centran sus ataques en las contraseñas

b)

Sí, si se compromete una, el resto de las cuentas pueden ser hackeadas

c)

No, así no se me olvida

d)

No, tengo facilidad de acceso en todo

11.

La CIBERDEFENSA NACIONAL es un pilar de:

a)

SEGURIDAD DE LA INFORMACIÓN

b)

ESTRATEGIA NACIONAL DE CIBERSEGURIDAD

c)

POLITICA NACIONAL DE CIBERSEGURIDAD

d)

POLITICA DE PROTECCION DE DATOS PERSONALES

12.

Cultura y Educación de la CIBERSEGURIDAD es un Pilar de:

a)

SEGURIDAD DE LA INFORMACIÓN

b)

ESTRATEGIA NACIONAL DE CIBERSEGURIDAD

c)

POLITICA NACIONAL DE CIBERSEGURIDAD

d)

POLITICA DE PROTECCION DE DATOS PERSONALES

13.

¿Cuál es el UNICO canal en el MTOP para solicitar SOPORTE e informar de INCIDENTES de seguridad?

a)

mesadeayuda@mtop.gob.ec

b)

sitop@mtop.gob.ec

c)

soporte.mtop.gob.ec

d)

almacenamiento.mtop.gob.ec

14.

¿Cuál es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos?

a)

INGENIERIA SOCIAL

b)

REDES SOCIALES

c)

MEDIACION PARENTAL

d)

ATAQUE FUERZA BRUTA

15.

¿Espacio Social en el que las personas registradas pueden comunicarse, compartir opiniones o experiencias es?

a)

CIBERSEGURIDAD

b)

INGENIERIA SOCIAL

c)

MEDIACIÓN PARENTAL

d)

REDES SOCIALES

16.

¿Dentro de los RIESGOS a los que esta expuesta la INFORMACIÓN, "los VIRUS" son:?

a)

RIESGO LABORAL

b)

RIESGO BIOLOGICO

c)

RIESGOS INTERNOS

d)

RIESGOS EXTERNOS

17.

¿Cómo puedo proteger mi PC de los ciberataques?

a)

Desactivando el wifi de la casa

b)

Contratando un seguro para que me proteja

c)

Conectándome a internet desde casa de mi tío

d)

Instalando en mi PC un software antivirus

19.

¿Cuáles son los pilares de la SEGURIDAD DE LA INFORMACIÓN?

a)

Calidad, Identidad, Datos

b)

Clasificación información, Identificación activos, Documentar Información

c)

Confidencialidad, Integridad, Veracidad

d)

Confidencialidad, Integridad, Disponibilidad

20.

¿Cómo funciona el Phishing?

a)

Software para proteger mis datos personales y bancarios

b)

Conseguir datos personales a través de web falsas y correos

c)

Una APP para "pescar" en la red

d)

Una nueva forma de pago

21.

¿Cómo identificar un correo sospechoso?

a)

Abrirlo y dar clic en la URL

b)

Validar el remitente y desconfiar si solicitan información confidencial

c)

Mandar a escanear con el antivirus

d)

Preguntarle a Google

22.

¿Quién hace la evaluación Interna del EGSI V3.0?

a)

Oficial de Seguridad

b)

Líder Evaluador

c)

Presidente del Comité

d)

Encargado de Protección Datos Personales

23.

La INFORMACIÓN es un ACTIVO estatégico para la ORGANIZACIÓN?

a)

Verdadero

b)

Falso

24.

¿Cuáles son Riesgos Internos?

a)

Fraude, Sabotaje, Virus, Alteración de los datos

b)

Ataques de ciberseguridad, Spamming, Pishing

25.

¿A qué tipo de incidentes de seguridad de la información corresponde "Rootkit, Spyware, Troyano, RAT?

a)

Disponibilidad

b)

Intrusiones

c)

Código Malicioso

d)

Contenido Abusivo

26.

¿El concepto acoso que implican a un adulto con un niñ@ o adolescentecon el fin de involucrarle en actos sexuales es?

a)

BAITING

b)

GROOMING

c)

PHISHING

d)

PRETEXTING

27.

Además de codificar tus datos, ¿qué puede hacer  una VPN? Selecciona 2 respuestas aplicables

a)

Hacer que el usuario aparente estar en la misma ubicación que el servidor VPN

b)

Dificultar el acceso de hackers a una red de la organización

c)

Aplicar el uso de HTTPS en sitios de red

d)

Desactivar la compartición

e)

Detectar malware

28.

En los Incidentes de Seguridad de la Información, ¿Cuál no está relacionado con la Política de Seguridad de la Información?

a)

Instalación de software no autorizado

b)

SPAM

c)

Abuso de privilegios

d)

Almacenamiento de información

29.

El concepto "Poner un cebo a la víctima para que coja el pendrive e infecte el ordenador" corresponde a:

a)

BAITING

b)

VISHING

c)

SEXTORSIÓN

d)

SMISHING

30.

¿Dentro de la Organización de la Seguridad de la Información el COMITÉ DE SEGURIDAD DE LA INFORMACIÓN es?

a)

Ente de Gestión

b)

Ente Coordinador

c)

Ente Ejecutor del ESGI

d)

Ente Técnico

31.

¿El 12 de julio de que año se reformo la "POLITICA DE DATOS ABIERTOS" por parte el MINTEL con AM 0021 y derogó el AM 0011-2020?

a)

2017

b)

2019

c)

2022

d)

2021

32.

¿Qué es un RANSOMWARE?

a)

Virus informatico que se propaga automaticamente

b)

Técnicas para lograr que un usuario ingrese a un sitio web falso

c)

Restringe el acceso con encriptación y pide un rescate a cambio.

d)

Programa espía que recopila información y transmite sin consentimiento

33.

¿Qué AUTORIDAD es quien preside el Comité de Seguridad de la Información?

a)

Coordinador/a General de Asesoría Juridica

b)

Coordinador/a General Administrativa Financiera

c)

Coordinador/a General de Planificación y Gestión Estratégica

d)

El Oficial de Seguridad de la Información

34.

¿Que es un MALWARE?

a)

Virus informatico que se propaga automaticamente

b)

Técnicas para lograr que un usuario ingrese a un sitio web falso

c)

Restringe el acceso con encriptación y pide un rescate a cambio

d)

Programa espía que recopila información y transmite sin consentimiento

35.

¿Cuáles son los tres ejemplos de los componentes usados en la Multi factor de autenticación MFA?

a)

Algún conocimiento en particular

b)

Algo que conoces, como una contraseña

c)

Algo que tienes, como una tarjeta bancaria, un teléfono, un lector de tarjetas

d)

Biometría

e)

Una identificación del usuario

36.

¿Qué es un SPYWARE?

a)

Virus informatico que se propaga automaticamente

b)

Técnicas para lograr que un usuario ingrese a un sitio web falso

c)

Restringe el acceso con encriptación y pide un rescate a cambio

d)

Programa espía que recopila información y transmite sin consentimiento

37.

¿Qué es Phishing?

a)

Virus informatico que se propaga automaticamente

b)

Técnicas para lograr que un usuario ingrese a un sitio web falso

c)

Restringe el acceso con encriptación y pide un rescate a cambio.

d)

Programa espía que recopila información y transmite sin consentimiento

38.

¿EL 17 DE MAYO DE QUE AÑO SE PUBLICO "POLITICA DE CIBERSEGURIDAD" EMITIDA POR EL MINTEL MEDIANTE AM-006?

a)

2017

b)

2019

c)

2020

d)

2021

39.

¿Cuál es la norma que refiere a temas de Seguridad de la Información?

a)

Normas ISO 9001

b)

Normas ISO 31000

c)

Norma ISO 14001

d)

Normas NTE INEN-ISO/IEC 27000

40.

¿Qué no es considerado un INCIDENTE de Seguridad?

a)

CODIGO MALICIOSO

b)

INTRUSIONES

c)

CONTENIDO ABUSIVO

d)

CONFIDENCIALIDAD

41.

¿Las Siglas del Esquema Gubernamental de Seguridad de la Información V3.0 es?

a)

CSI

b)

SGSI V3.0

c)

EGSI V3.0

d)

OSI

42.

¿Servicio en el MTOP que permite un intercambio seguro de información temporal de gran tamaño?

a)

almacenamiento.mtop.gob.ec

b)

soporte.mtop.gob.ec

c)

intranet.mtop.gob.ec

d)

correo.mtop.gob.ec

43.

¿Sitio o links que inician con HTTPS:// es?

a)

Es un link a un sitio SEGURO

b)

Es un link a un sitio INSEGURO

c)

Es un SPAMS

d)

Es un correo malicioso

44.

¿Reportar incidentes de seguridad que se presenten en su equipo, es una BUENA PRACTICA en CIBERSEGURIDAD?

a)

Verdadero

b)

Falso

45.

Si tu empleador permite que otros miembros de tu familia utilicen equipo informático del trabajo, ¿qué protecciones deben usarse? Selecciona 3 respuestas aplicables.

a)

Cuentas separadas para tu trabajo y cuentas limitadas (por ejemplo, cuentas no administrativas) para cada miembro de la familia

b)

Controles parentales

c)

Una red privada virtual

d)

Antimalware

e)

Autenticación multifactorial

46.

¿Escuchar MUSICA por INTERNET es hacer uso racional de los recursos de información provistos por la Institución?

a)

Verdadero

b)

Falso

47.

¿En qué artículo del Código Integral Penal esta sancionado el "Acceso no consentido a un Sistema Informático..." que tiene una pena privativa 3 a 5 años?

a)

Art 234 COIP

b)

Art 178 COIP

c)

Art 173 COIP

d)

Art 101-102 COIP

48.

¿En qué artículo del Código Integral Penal esta sancionado el "Ataque a la integridad de sistemas informáticos" que tiene una pena privativa 3 a 5 años?

a)

Art 233 COIP

b)

Art 232 COIP

c)

Art 178 COIP

d)

Art 190 COIP

49.

¿Cuánto es la pena por los "Acceso no consentido a un sistema informático..." Art. 234 COIP?

a)

Pena de 7 a 10 años

b)

Pena de 3 a 5 años

c)

Pena de 1 a 5 años

d)

Pena de 2 a 7 años

50.

¿El Código Orgánico Integral Penal también es una Regulación Ecuatoriana relacionada con la ciberseguridad?

a)

Verdadero

b)

Falso

51.

¿En qué artículo del Código Integral Penal esta sancionado la "Revelación Ilegal de Bases de Datos" que tiene una pena privativa de 3 a 5 años?

a)

Art 173 COIP

b)

Art 212 COIP

c)

Art 229 COIP

d)

Art 178 COIP

52.

Tu dispositivo ha comenzado a lanzar alertas sobre distintas actualizaciones pendientes de instalar. ¿Qué debes hacer?

a)

No hago caso al mensaje, no quiero nuevas funcionalidades ya que consumen más recursos

b)

Dejo la actualización para otro día que tengo más tiempo

c)

Aplico la actualización lo antes posible

d)

Desactivo las actualizaciones automáticas

53.

¿Qué se considera una contraseña robusta?

a)

Aquella con menos de 8 caracteres

b)

Aquella que tiene 12 caracteres o más entre números, mayúsculas, minúsculas

c)

Cualquiera, lo importante es poder recordarla

d)

Usar contraseñas recicladas

54.

¿De qué te protege una web que utiliza protocolo HTTPS?

a)

Del robo de datos y de la suplantación de identidad

b)

De un intento de sextorsión

c)

De riesgos de Ingeniería Social

d)

De una comunicación Segura

55.

Recibes un email de tu banco pidiéndote que accedas a un enlace para confirmar tus datos personales. ¿Qué haces?

a)

Respondo al correo para que me faciliten más información

b)

Lo abro y sigo las indicaciones del mensaje, parece un tema importante

c)

Los bancos nunca piden estos datos por correo, lo elimino

d)

Lo reenvío a mis amigos

56.

¿Qué debes hacer si recibes un correo que dice que tu cuenta ha podido ser vulnerada y te pide renovar la contraseña a través de un enlace?

a)

Hago click en el enlace y la cambio

b)

Respondo al correo con mis credenciales preguntando si mi cuenta ha sido afectada

c)

No hago click en el enlace y lo elimino

d)

Lo reenvío a mis contactos

57.

Te pide que participes en una encuesta para tener la oportunidad de recibir una tarjeta de regalo gratuita ¿Crees que sea seguro participar en la encuesta?

a)

Si, le he comprado a este negocio varias veces

b)

No, es obvio que se trata de un intento de phishing.

c)

Preguntaré al departamento de informática

58.

Si para acceder a tus cuentas, además de la contraseña necesitas introducir otro dato, como un código recibido a través de un SMS, hablamos de:

a)

Tokening

b)

Doble factor de autenticación

c)

Multipassword

d)

Ramsomware

59.

Tu empleador te ha asignado una computadora. Puede tener acceso a información confidencial en servidores y guardar datos a nivel local. ¿Cuándo es seguro dejar que otras personas la usen?

a)

Si se trata de un compañero de trabajo

b)

Si se trata de alguien que conoces de mucho tiempo y es de confianza

c)

Nunca

d)

Si estás observando de cerca lo que hace la otra persona en todo momento

60.

¿Cuál de estos métodos de protección del trabajo a distancia es esencial?

a)

Una VPN

b)

Software antimalware

c)

Una cubierta de webcam deslizable

d)

Proteger tu WiFi doméstico

e)

Mantener a los miembros de la familia alejados del equipo de trabajo

61.

¿Qué es el spear phishing?

a)

Un ataque de phishing dirigido a un alto funcionario de la organización

b)

Insertar un malware que permita a alguien tomar control de otra computadora

c)

Un ataque de phishing dirigido

d)

Un ataque de ingeniería social dirigido

62.

¿Que es el Phishing?

a)

El phishing se refiere al envío de correos electrónicos que tienen la apariencia de proceder de fuentes de confianza (como bancos, compañías de energía, etc.) pero que en realidad pretenden manipular al receptor para robar información confidencial

b)

Phishing es la habilidad de engañar a las personas para que compartan información confidencial como fotos y aplicaciones

c)

El phishing es un programa informático que utiliza el fraude, el engaño y el timo para manipular a sus víctimas y hacer que revelen información personal confidencial.

d)

Todas las anteriores.

63.

Te has registrado para la banca en línea y necesitas crear una contraseña para tener acceso a tu cuenta. ¿Cuál de estos métodos es el mejor?     

a)

Tienes una contraseña fuerte que utilizas para cuentas importantes, por lo tanto usaremos ésta.

b)

Usa el generador de contraseñas aleatorio proporcionado en tu navegador.

c)

Utiliza una cadena de caracteres aleatorios, por ejemplo: c90j\#y484vDO8!90q34.

64.

¿Cuál de estos ejemplos de mejores prácticas debe aplicarse al equipo de trabajo informático? Selecciona 2 respuestas aplicables.?

a)

Debe guardarse bajo llave cuando no esté en uso

b)

Controles parentales en Windows

c)

Cuenta infantil separada en cualquier dispositivo Apple

d)

Usar configuraciones familiares separadas para limitar el acceso a contenido inapropiado

e)

Siempre tener activado software antimalware

65.

¿Qué características debe tener una buena contraseña? Selecciona 2 respuestas aplicables.

a)

Debe constar de 6 símbolos o mas

b)

No debe usarse para otras cuentas

c)

Debe incluir por lo menos un símbolo especial

d)

No debe guardarse donde puedan tener acceso otras personas

e)

Debe ser fácil de recordar

66.

La Seguridad de la Información se basa en 3 principios que son:

a)

EGSI

b)

Disponibilidad

c)

Confidencialidad

d)

Autenticidad

e)

Integridad