wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ADMINISTRACION DE LA SEGURIDAD

Total questions: 42

Worksheet time: 23mins

Name
Class
Date
1.

Principal Objetivo del Modelo de Modelo de Seguridad Y privacidad de la Informacion

a)

Establecer la Hoja de Ruta para la Seguridad de la Inforacion en Entidades

b)

Establecer un conjunto de normas y politicas para aprovechar la Infraestructura de datos

c)

Establecer los lineamientos de buenas prácticas en Seguridad y Privacidad para las entidades del Estado

d)

Servir como Guia para certificar una empresa en 27001.

2.

Primera Fase del modelo de Seguridad y privacidad de la Informacion

a)

Planificacion

b)

Mejora Continua

c)

Certificacion

d)

Diagnostico

3.

Gobernanza de la Infraestructura del Estado es:

a)

Es el conjunto de normas, políticas, estándares, roles y responsabilidades que permiten potenciar el uso de la infraestructura de datos.

b)

Decreto que establece los lineamientos generales para la implementación de la infraestructura de datos en Colombia.

c)

Conjunto de recursos dispuestos por diferentes actores, que habilita la provisión permanente de datos.

d)

Acto administrativo que crea la Hoja de ruta para la aplicacion de la Infraestrucura de datos.

4.

Plan nacional de infraestructura de Datos

a)

Es un modelo de Implementacion de Datos como Infraestructura

b)

Recomienda crear Politicas y necesidades de Seguridad de informacion

c)

Establece los lineamientos generales para la implementación de la infraestructura de datos en Colombia

5.

Son los 4 principios de la Gobernanza de Datos

a)

* Adaptabilidad

* Coordinacion

b)

* Legalidad

* Transparencia

c)

* Coordinacion

* Etic de Datos

d)

* Eficiencia

* Enfoque al Usuario

6.

Niveles del Modelo de Gobernanza de Infraestrucura de Datos

a)

* Nivel Central

* Territorios

* Grupos Tecnicos

b)

*Estrategico

* Tactico

* Operacional

c)

* Infraestructura

* Seguridad

* Resguardo de datos

d)

* Nivel central

* Coordinador Nacional de Datos

* Grupos Tecnicos

7.

La norma ___ _____ propone adoptar el SISTEMA DE GESTION DE SEGURIDAD DE LA INFORMACION para que las empresas puedan gestionar cualquier riesgo que pudiera afectar su información crítica.

(a)  

8.

Que es la Politica del SGSI ?

a)

Documento que concentra las bases sobre las que se establece el SGSI

b)

Documento que muestra las necesidades de seguridad de informacion

c)

Documento que enfoca los recursos de la empresa

d)

Documento que define las necesidades y recursos de la empresa

9.

Primer paso para crear la Politica del SGSI

a)

Defien Bases o reglas del SGSI

b)

Define responsables

c)

Definir Objetivos, alcance y Vigencia de la Politica

d)

Especifica quien es la Autoridad de Emision, Revision y Publicacion.

10.

En el alcance es recomendable incluir los procesos y áreas de la empresa, así sean __________________ , que manejan o procesan datos críticos de la empresa.

a)

Externas

b)

Internas o Externas

c)

de otras sedes

d)

de otros procesos

e)

Internas

11.

Metrodologia para comprender factores de afectacion externos en una organizacion

a)

PORTER

b)

DOFA

c)

PESTEL

d)

FODA

12.

La situacion que puede justificar claramente actualizar las politcas del SGSI en la organizacion es:

a)

La pertura de una nueva Sede

b)

Cambios de junta Directiva

c)

Mantenimiento de la infraestructura

d)

Un incidente de seguridad muy grave

13.

La empresa al decir “voy a crear un programa de seguridad o SGSI” debe ...

a)

certificarse bajo la norma ISO 27001

b)

definir los objetivos, recursos necesarios y contexto sobre el que se creará.

c)

generar una matriz DOFA con los aspecto de Seguridad

d)

crear su politica de segurida de la informacion para certificarse en ISO27001

14.

Documento que describe de una manera detallada cómo debe ejecutarse una actividad o tarea determinada para garantizar su realización

a)

NORMA

b)

INSTRUCTIVO

c)

PROCEDIMIENTO

d)

POLITICA

15.

Conjunto de recursos compartidos, dinámicos y estandarizados, dispuestos por diferentes actores, que habilita la provisión permanente de datos para su aprovechamiento y generación de valor social y económico.

a)

PNID - Plan nacional de infaestructura de Datos

b)

Datos Como Infraestructura

c)

Gobernanza de la informacion

d)

Metodo de Seguridad de la Informacion

16.

El PNID es liderado por la Oficina de Seguridad de la Informacion de la Presidencia de la republica

a)

Verdadero

b)

Falso

17.

El PNID es liderado por el Departamento Administrativo de la Presidencia de la Republica

a)

Verdadero

b)

Falso

18.

La Gobernanza de Infraestructura de Datos es un documento técnico de carácter estratégico y táctico, que plantea una intervención nacional para la definición de la infraestructura de datos del Estado

a)

Falso

b)

Verdadero

19.

Tiene como Objetivo mostrar los lineamientos de buenas prácticas en Seguridad y Privacidad para las entidades del Estado.

a)

PNID - Plan Nacional de Infraestructura de datos

b)

Gobernanza de la Infraestructura de Datos

c)

ISO 27001

d)

MSPI - Modelo de Seguridad y Privadidad de la Informacion

20.

Son 2 principios del PNID

a)

* Adaptabilidad

* Coordinacion

b)

* Calidad de Datos

* Confianza Publica

c)

* Coordinacion

* Etica de Datos

d)

* Eficiencia

* Enfoque al Usuario

21.

Propositos del PNID

a)

Construir un entorno de confianza pública para el aprovechamiento y protección de los datos

b)

Promover el desarrollo e integración de tecnologías emergentes

c)

Consolidar un sector público basado en datos

d)

Aumentar la reutilización de los datos que integran la infraestructura a de datos

22.

Tipos de Datos segun el PNID

a)

*Básicos

*Intermedios

*Complejos

b)

*Maestros

*Transaccionales

*De referencia

*Abiertos

c)

*Compartidos

*Secretos

*Críticos

*Seguros

d)

*Confidenciales

*Integros

*Disponibles

23.

Cilco de vida del Dato

a)

* Creacion

* Procesamiento

* Dispocision

* Archivo

* Uso

b)

* Creacion

* Almacenamiento

* Archivo

* Reutilizacion

c)

* Creacion

* Intercambio

* Aporte de Valor

* Procesamiento

* Reutilizacion

d)

* Creacion

* Procesamiento

* Almacenamiento

* Intercambio

* Uso

* Archivo

* Reutilizacion

24.

Son Modelos de Intercambio de Datoss

a)

- Portales de Datos

- Datos Abiertos

b)

- Data Commons

- Data Trust

c)

  - Mercado de Datos

d)

- Sistemas De Informacion de Datos

25.

Vulnerabilidad es:

a)

Fallo o debilidad de un sistema de información que pone en riesgo la seguridad de la misma.

b)

Aquella acción que aprovecha una Amenaza para atacar o invadir un sistema informático.

c)

Consecuencia de la materialización de una amenaza sobre un activo.

26.

Amenaza es:

a)

Fallo o debilidad de un sistema de información que pone en riesgo la seguridad de la misma.

b)

Aquella acción que aprovecha una Vulnerabilidad para atacar o invadir un sistema informático.

c)

Consecuencia de la materialización de una Accion sobre un activo.

27.

ISO 27005 es el estándar internacional que se ocupa de la gestión de los riesgos relativos a la seguridad de información.

a)

Falso

b)

Verdadero

28.

ISO 27001 es una norma internacional que permite el aseguramiento, la confidencialidad e integridad de los datos y de la información, así como de los sistemas que la procesan.

a)

Falso

b)

Verdadero

29.

Que es Riesgo

a)

Es la consecuencia de la materialización de una amenaza sobre un activo aprovechando una vulnerabilidad.

b)

Es la probabilidad que una amenaza aproveche una  vulnerabilidad.

c)

Es la medidad de aquella acción que aprovecha una Amenaza para atacar o invadir un sistema informático.

30.

Estrategias más utilizadas para reducir (mitigar) el riesgo:

a)

* Evitar riesgos

* Reducción de Riesgos / Mitigación

b)

*Riesgo Compartido / Transferencia

* Aceptación del riesgo

c)

* Evaluacion Interna

* Evaluacion Conjunta

d)

* Deteccion del Riesgo

* Mitigacion de Amenazas

31.

Que es Incidente de Seguridad informatica?

a)

Es la consecuencia de la materialización de una amenaza sobre un activo aprovechando una vulnerabilidad.

b)

Es la probabilidad que una amenaza aproveche una  vulnerabilidad.

c)

Es una violación o potencial amenaza de violación de las políticas de seguridad de la información.

d)

Es la medidad de aquella acción que aprovecha una Amenaza para atacar o invadir un sistema informático

32.

Ciclo de vida de la Gestion de Incidentes

a)

*Planificacion

*Mejora Continua

*Certificacion

*Diagnostico

b)

*Preparacion

*Deteccion

*Contencion

*Actividades Pos-Incidente

c)

*Diagnostico

*Planificacion

*Implementacion

*Gestion

*Mejora Continua

d)

*Planificacion

*Implementacion

*Gestion

*Mejora Continua

33.

Etapas de la Preparación de la Arquitectura TIC para la continuidad de negocio

a)

*Planificacion

*Mejora Continua

*Certificacion

*Diagnostico

b)

*Preparacion

*Deteccion

*Contencion

*Actividades Pos-Incidente

c)

*Diagnostico

*Planificacion

*Implementacion

*Gestion

*Mejora Continua

d)

*Planificacion

*Implementacion

*Gestion

*Mejora Continua

34.

Son recursos para el análisis de incidentes:

a)

Tener un listado de los puertos conocidos y de los puertos utilizados para realizar un ataque.

b)

Tener un diagrama de red para tener la ubicación rápida de los recursos existentes.

c)

Conocer el comportamiento de red estándar

35.

Identificadores que alertan sobre un incidente:

a)

* Logs de servidores

* Logs de aplicaciones

b)

* No Instalacion de Antivirus

* Aseguramietno de la plataforma

c)

* Logs de herramientas de seguridad

* Alertas de identificadores de intrusos

d)

* Identifiacion de Vulnerabilidades

* Falta de recaptcha

36.

El Tiempo de Respuesta establece el tiempo Maximo para solucionar un Incidente de seguridad de la informacion.

a)

FALSO

b)

VERDADERO

37.

El Grupo de Atencion de Incidentes es el responsable que no ocurran incidentes de seguridad de la informacion

a)

FALSO

b)

VERDADERO

38.

Inmediatamaente después de que el incidente ha sido contenido se debe ___________

a)

felicitar al grupo de atencion de incidentes

b)

realizar un informe de causas posibles

c)

realizar una restauracion del sistema

d)

realizar una erradicación y eliminación.

39.

Son Actividades POS INCIDENTE:

a)

* Informe de Vulnerabilidades criticas del sistema TIC para la continuidad del negocio

b)

* Informar al SCRUM sobre lo que debemos mejorar en los Indicadores de seguridad

c)

*  Registro en la base de conocimiento para alimentar los indicadores.

d)

*Informe de establecimiento de medidas tecnológicas, disciplinarias y penales

e)

*Informe de la generación de lecciones aprendidas,

40.

La confiabilidad de los conjuntos de datos determina qué tanto se puede confiar en ellos para _________________

a)

reutilizarlos y transformarlos

b)

asegurarlos

c)

usarlos o desecharlos

d)

aumentar el valor de la organizacion

41.

Tiempo Máximo de Inactividad Tolerable.

a)

 Indica el tiempo disponible para recuperar sistemas y recursos interrumpidos.

b)

Tiempo entre una interrupción y la recuperación del servicio.

c)

Tiempo durante el cual un proceso puede estar inoperante hasta que se empiece a tener pérdidas y colapse.

42.

Tiempo de Recuperación Objetivo.

a)

 Indica el tiempo disponible para recuperar sistemas y recursos interrumpidos.

b)

Tiempo entre una interrupción y la erradicacion total de la amenaza.

c)

Tiempo durante el cual un proceso puede estar inoperante hasta que se empiece a tener pérdidas y colapse.