Worksheets1_SecInfn23
Total questions: 159
Worksheet time: 5hrs 18mins
Name
Class
Date
1.
Del libro Seguridad de la Información, como se le denomina a los siguientes aspectos en una Organización: 1. Cumplimiento de la organización, 2. En caso de negocios, su rentabilidad, 3. Continuidad de la organización, 4. Cumplimiento de sus compromisos, 5. Cumplimiento de regulaciones.
a)
Procedimiento de análisis de Seguridad
b)
Expectativas de una Organización
c)
Pasos de la Seguridad
d)
Seguridad de la información
2.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos que la organización, nuestros activos y servicios existan siempre, y no sean destruidos o dejen de estar disponibles.
a)
Control de accesos
b)
Protección de derechos de autor
c)
Confidencialidad de los secretos
d)
Continuidad de los activos
3.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, así como a la continuidad de los activos, ¿cuales son aquellos activos ante los que tenemos mayores expectativas?
a)
Activos
b)
Activos críticos
c)
Activos pasivos
d)
Activos reales
4.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos que nuestros secretos permanezcan asi, tanto cuando los guardamos como cuando los transmitimos a alguien en quién confiamos. No esperamos confidencialidad de los que no es secreto.
a)
Control de accesos
b)
Protección de derechos de autor
c)
Confidencialidad de los secretos
d)
Continuidad de los activos
5.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos que solo los actores autorizados puedan utilizar un servicio o acceder a una información que merezca esta protección, sean actores internos o externos a la organización.
a)
Control de accesos
b)
Protección de derechos de autor
c)
Confidencialidad de los secretos
d)
Continuidad de los activos
6.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos poder identificar a los actores. Dentro de lo posible y de las regulaciones existentes al respecto, la identificación del actor no debe violar su privacidad. Un actor no debe poder ceder su autorización o credencial a otro.
a)
Control de accesos
b)
Evidencia
c)
Confidencialidad de los secretos
d)
Continuidad de los activos
7.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos que exista evidencia de cuando y quién usa un servicio y envía o recibe activos, para aquellos servicios que lo merezcan. Habitualmente serán los que tengan consecuencias graves e irreversibles, como puede ser la gestión de las medidas de seguridad o de caracter económico.
a)
Control de accesos
b)
Evidencia
c)
Confidencialidad de los secretos
d)
Continuidad de los activos
8.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos también poder demostrar la autoría ajena sobre algo, y nuestra propia autoría en su caso.
a)
Control de accesos
b)
Evidencia
c)
Confidencialidad de los secretos
d)
Continuidad de los activos
9.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos que nuestros servicios se ofrezcan sin fallos ni bajas inaceptables de rendimiento, obteniendo los resultados deseados dentro del plazo esperado.
a)
Disponibilidad
b)
Rendimiento
c)
Fiabilidad
d)
Integridad
10.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere el porcentaje del tiempo de disponibilidad durante el cual un servicio debe trabajar sin fallos ni descensos inaceptables de rendimiento. La mayor parte de los sistemas de información requieres este aspecto, sea cual sea su disponiblidad.
a)
Disponibilidad
b)
Fiabilidad
c)
Rendimiento
d)
Integridad
11.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos poder comprobar que la información suficiente importante sea correcta, completa y relevante al contexto.
a)
Disponibilidad
b)
Fiabilidad
c)
Rendimiento
d)
Integridad
12.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos poder impedir que un autor interno o externo se aproveche de los procesos y activos de la organización.
a)
Protección contra el fraude
b)
Partición de responsabilidades
c)
Protección de derechos de autor
d)
Protección jurídica
13.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere la posibilidad de demostrar la autoría propia de la información, evitar el uso no autorizado de productos de los que somos autores, y la violación de derechos de autor por parte de miembros de la organización.
a)
Protección contra el fraude
b)
Partición de responsabilidades
c)
Protección de derechos de autor
d)
Protección jurídica
14.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos cumplir y poder desmostrar nuestro cumplimiento de regulaciones y contratos, y si la otra parte los cumple o no.
a)
Protección contra el fraude
b)
Partición de responsabilidades
c)
Protección de derechos de autor
d)
Protección jurídica
15.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos que todas las responsabilidades de la organización sean cumplidas por alguien en todo momento, que nadie ejerza responsabilidades que no le corresponden, y que nadie tenga una responsabilidad por encima de su competencia.
a)
Protección contra el fraude
b)
Partición de responsabilidades
c)
Protección de derechos de autor
d)
Protección jurídica
16.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos que nuestra inversión en activos sirva a la misión de la organización, sea mejorando o manteniendo su rentabilidad, calidad o seguridad, y que el uso de recursos sea racional.
a)
Rendimiento
b)
Disponibilidad
c)
Durabilidad
d)
Rentabilidad y eficiencia
17.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos que los servicios superen determinados umbrales de trabajo en términos significativos para la organización. Por ejemplo, esperamos que el proceso de facturación dure menos de un mes.
a)
Rendimiento
b)
Disponibilidad
c)
Durabilidad
d)
Rentabilidad y eficiencia
18.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos poder controlar cuándo los activos y servicios estén disponibles, estándolo cuando sean necesarios, y que no estén disponibles cuando queramos interrumpir el servicio o eliminar el activo.
a)
Rendimiento
b)
Disponibilidad
c)
Durabilidad
d)
Rentabilidad y eficiencia
19.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos que el mantenimiento de los recursos sea pemanente, tanto como componentes como soporte técnico, migración a nuevas nececidades y tecnologias, etc.
a)
Rendimiento
b)
Disponibilidad
c)
Durabilidad
d)
Rentabilidad y eficiencia
20.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, es una de las dudas que surgen en algunas organizaciones para utilizar software de código libre, ¿durante cuanto tiempo puedo contar que este software vaya a estar soportado?, ¿a quién llamo si falla?
a)
Rendimiento
b)
Disponibilidad
c)
Durabilidad
d)
Rentabilidad y eficiencia
21.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos que el servicio se adapte a los aumentos de carga de trabajo, sin cambiar los requerimientos.
a)
Rendimiento
b)
Disponibilidad
c)
Durabilidad
d)
Escalabilidad
22.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, este aspecto podria medirse como el máximo incremento de capacidad del sistema sin cambiar de arquitectura, simplemente añadiendo mas componentes, como mas disco, mas CPU, mas servidores, mas ancho de banda
a)
Rendimiento
b)
Disponibilidad
c)
Disponibilidad
d)
Escalabilidad
23.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, ¿este sistema no requiere cambios de arquitectura, productos ni modificaciones sustanciales en los procedimientos de trabajo?
a)
Sistema escalable
b)
Sistema rentable
c)
Sistema duradero
d)
Sistema gestionable
24.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos poder adaptar el servicio a las necesidades de la organización, medir cuantitativamente su rendimiento y predecir las necesidades futuras.
a)
Protección de bienes
b)
Usabilidad
c)
Gestionabilidad
d)
Disponibilidad
25.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, este aspecto se adapta a los cambios de requerimientos de la organización, con carga constante. Se mide cualitativamente, y nunca deberiamos de estar por detrás de las necesidades de la organización, dado que prevemos esas necesidades y siempre nos podemos preparar con antelación.
a)
Protección de bienes
b)
Usabilidad
c)
Gestionabilidad
d)
Disponibilidad
26.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos que las interfaces faciliten el acceso a los servicios, y que se puedan utilizar de una forma rutinaria sin esfuerzo, y cuando los utilizamos de una forma no rutinaria con aprendizaje mínimo. Esperamos que los interfaces nos ayuden a prevenir los errores del usuario.
a)
Protección de bienes
b)
Usabilidad
c)
Gestionabilidad
d)
Disponibilidad
27.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, a que se refiere cuando esperamos poder demostrar la propiedad de nuestros activos y bienes e impedir su enajenación.
a)
Protección de bienes
b)
Usabilidad
c)
Gestionabilidad
d)
Disponibilidad
28.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, cuales son las expectativas que entran en competición unas con otras, relacionelas correctamente, empleando las palabras numeradas a continaución: 1.- Economía y eficacia, 2.- Rendimiento, 3.- Gestionabilidad, 4.- Control de accesos, 5.- Técnicas de cifrado; con las letras siguientes correspondientes a cada palabra: a.- Usabilidad, b.- Fiabilidad, disponibilidad y control de accesos, c.- Rendimiento de los sistemas, d.- Fiabilidad, e.- El resto de las expectativas.
a)
1-a, 2-d, 3-b, 4-c, 5-c
b)
1-c, 2-a, 3-b, 4-e, 5-d
c)
1-c, 2-b, 3-a, 4-d, 5-e
d)
1-d, 2-e, 3-b, 4-a, 5-c
29.
Del libro Seguridad de la Información, en relación a las expectativas de una organización respecto de sus activos y sus sistemas de información, para conocer exactamente cuales son las expectativas de una organización, ¿que debemos conocer?
a)
El personal
b)
Activos
c)
Actores
d)
Activos y actores
30.
Del libro Seguridad de la Información, cual es cualquier propiedad o medio utilizado por la organización para realizar o mantener sus procesos.
a)
Capital
b)
Activo
c)
Actores
d)
Recursos económicos
31.
Del libro Seguridad de la Información, cuales son los tipos de activos que, desde el punto de vista de la seguridad de la información, la diferenciación mas importante que se da entre estos son los que pueden soportar y transmitir información y los que no, incluyendo medios no informáticos como la película fotográfica o el papel.
a)
Activos y pasivos
b)
Prioritarios y secundarios
c)
Fijos y moviles
d)
Materiales a inmateriales
32.
Del libro Seguridad de la Información, ¿cual es el conjunto de estados en los que un activo puede estar?
a)
Ciclo de vida
b)
Transición
c)
Sistemas de información
d)
Expectativas
33.
Del libro Seguridad de la Información, ¿que constituye el almacenamiento y distribución de activos?
a)
Ciclo de vida
b)
Ámbito de seguridad específico
c)
Sistemas de información
d)
Expectativas
34.
Del libro Seguridad de la Información, estos aspectos deben de tenerse en cuenta desde los estados iniciales del ciclo de vida de un sistema de información, expresados como requerimientos genéricos de seguridad para el desarrollo interno o por terceros de software.
a)
Ciclo de vida
b)
Ámbito de seguridad específico
c)
Sistemas de información
d)
Expectativas
35.
Del libro Seguridad de la Información, estas pueden transformase en requerimientos de un sistema de información.
a)
Ciclo de vida
b)
Ámbito de seguridad específico
c)
Sistemas de información
d)
Expectativas
36.
Del libro Seguridad de la Información, como se les denomina a las siguientes funciones: Proceso, Almacenamiento, Comunicación, Entrada y salida de información.
a)
Funciones elementales que realizan los sistemas de información
b)
Funciones basicas de seguridad
c)
Funciones del usuario
d)
Funciones del administrador de seguridad
37.
Del libro Seguridad de la Información, es la función elemental de los sistemas de información que realiza cálculos aritméticos y lógicos con ésta, y toma decisiones de flujo en función de condiciones especificadas.
a)
El Proceso
b)
El Almacenamiento de información
c)
Comunicación
d)
La Entrada y Salida
38.
Del libro Seguridad de la Información, es la función elemental de los sistemas de información que guarda y recupera a voluntad un volumen de información determinado.
a)
El Proceso
b)
El Almacenamiento de información
c)
Comunicación
d)
La Entrada y Salida
39.
Del libro Seguridad de la Información, es una función elemental de los sistemas de información que se produce una jerarquía de estructuras, siendo las mas reconocibles por el usuario los archivos, los directorios y las bases de datos.
a)
El Proceso
b)
El Almacenamiento de información
c)
Comunicación
d)
La Entrada y Salida
40.
Del libro Seguridad de la Información, es la función elemental de los sistemas de información que pasa información de un medio digital a un medio físico no informático, como el papel, película fotográfica, etc., o viceversa y que interactúa con los usuarios del sistema a través de interfaces.
a)
El Proceso
b)
El Almacenamiento de información
c)
Comunicación
d)
La Entrada y Salida
41.
Del libro Seguridad de la Información, es la función elemental de los sistemas de información que pasa datos binarios de un sistema de información a otro.
a)
El Proceso
b)
El Almacenamiento de información
c)
La Comunicación
d)
La Entrada y Salida
42.
Del libro Seguridad de la Información, es la función elemental de los sistemas de información mas compleja con diferencia, y con frecuencia se estudia solo la seguridad de las comunicaciones, como representativa del conjunto de problemas de seguridad.
a)
El Proceso
b)
El Almacenamiento de información
c)
La Comunicación
d)
La Entrada y Salida
43.
Del libro Seguridad de la Información, la relación entre los componentes de un sistema de información puede ser de ______________ cuando participan en algún modo en el traslado o comunicación de información, y ______________, cuando comparten parte de un recurso.
a)
Única y sólida.
b)
Libre y compartido
c)
Componente y gestión
d)
Conexión y adyacencia.
44.
Del libro Seguridad de la Información, en relación al tema Los componentes y su gestión, puede ser la capacidad de adquirir, crear, instalar/desinstalar, leer, modificar, comunicar, traspasar la propiedad, modificar las etiquetas, dividir, migrar, usar, ceder la propiedad, hacer copia de respaldo y restaurar.
a)
Acceso, uso o gestión de un componente físico
b)
Lectura, aprovechamiento y acceso
c)
Acceso, uso o gestión de un componente lógico
d)
Acceso físico a los activos
45.
Del libro Seguridad de la Información, en relación al tema Los componentes y su gestión, puede ser la capacidad de adquirir, crear, instalar/desinstalar, diagnosticar, inventariar, renombrar, mover, configurar u optimizar un componente.
a)
Acceso, uso o gestión de un componente físico
b)
Lectura, aprovechamiento y acceso
c)
Acceso, uso o gestión de un componente lógico
d)
Acceso físico a los activos
46.
Del libro Seguridad de la Información, cuales son los servicios ofrecidos por el sistema operativo o por las aplicaciones que producen resultados con valor para el usuario y pueden necesitar uno o varios accesos que emplean funciones elementales.
a)
Lectura de un archivo o el envío de un paquete
b)
Borrado y cifrado de un archivo
c)
Diagnóstico y secuencia
d)
Trazado de tramas
47.
Del libro Seguridad de la Información, ¿se puede emplear este término como sinónimo de acceso?
a)
Borrado
b)
Servicio
c)
Diagnóstico
d)
Empleo
48.
Del libro Seguridad de la Información, ¿estos elementos actuales de usuario estan mayoritariamente basados en ventanas y líneas de comandos?
a)
Comunicación
b)
Servicios
c)
Teletipos
d)
Interfaces
49.
Del libro Seguridad de la Información, cuando un servicio se ofrece a un usuario, y no a otro sistema de información, este proporciona sus resultados a través de
a)
Una Comunicación
b)
Un Servicio
c)
Un Teletipo
d)
Una interfaz
50.
Del libro Seguridad de la Información, cuando un sistema de información proporciona a otro un servicio, lo hace a través de:
a)
Una enlace
b)
Un Servicio
c)
Un mensaje
d)
Un protocolo
51.
Del libro Seguridad de la Información, se caracteriza por estar disponible en cantidad limitada y bastante rígida, no solo se utiliza, si no que se consume temporalmente, no estando disponible excepto para lo que se le está utilizando en un momento dado.
a)
Una recurso
b)
Un Servicio
c)
Un mensaje
d)
Un protocolo
52.
Del libro Seguridad de la Información, como se les distingue a estos componentes en los sistemas de información: La memoria, los ciclos del procesador, el espacio del disco duro, el ancho de banda, el espacio de nombres, el espacio de direcciones, el espacio fisico, las conexiones y los periféricos.
a)
Componentes
b)
Recursos
c)
CPU
d)
ALU
53.
Del libro Seguridad de la Información, es un activo obtenido de un actor externo, vuya falta puede producir la interrupción de la actividad de parte o toda la organización, pueden ser piezas para la fabricación, electricidad, o información por ejemplo:
a)
Componentes
b)
Recursos
c)
Suministros
d)
Activos
54.
Del libro Seguridad de la Información, es un suministro que necesitamos cuando hay que reemplazar un activo o parte de él.
a)
Componentes
b)
Consumible
c)
Suministros
d)
Repuesto
55.
Del libro Seguridad de la Información, es un suministro cuya vida está mucho mas determinada por el número de usos, que aveces es uno solo, que por su edad.
a)
Componentes
b)
Consumible
c)
Suministros
d)
Repuesto
56.
Del libro Seguridad de la Información, facilitan el trabajo en equipo sin necesidad de coordinación continua, suponiendose una especie de coordinación por defecto, en algunas ocasiones no existe un acuerdo, sino que la fuerza del mercado hace de ciertos productos un estándar.
a)
Estándares
b)
Normas
c)
Suministros
d)
ISOs
57.
Del libro Seguridad de la Información, son valores numéricos que soportan la información.
a)
Estándares
b)
Normas
c)
Información
d)
Datos
58.
Del libro Seguridad de la Información, es aquello que tiene un significado para nosotros.
a)
Estándares
b)
Normas
c)
Información
d)
Datos
59.
Del libro Seguridad de la Información, la información se representa en los sistemas de información utilizando el sistema de numeración _______________
a)
Unitario
b)
Binario
c)
Terciario
d)
Cuaternario
60.
Del libro Seguridad de la Información, es una codificación que ayuda al equilibrio del medio físico, esto es, que haya un equilibrio entre los estados físicos equivalentes al bit cero y al uno, a veces se utilizan codificaciones que aleatorizan los datos para equilibrar la cantidad y frecuencia de los unos y ceros almacenados y transmitidos por el medio físico.
a)
Codificación de línea
b)
Codificación total
c)
Codificación simple
d)
Codificación aleatoria
61.
Del libro Seguridad de la Información, son estándares que en sus convenciones hacen que 00101001 no signifique cualquier cosa, sino algo muy definido, enconcreto "a" minúscula cuando acordamos usar este estándar
a)
Unicode
b)
Ensamblador
c)
EBDIC
d)
ASCII
62.
Del libro Seguridad de la Información, este estándar define un juego de caracteres universal, que representa prácticamente todos los caracteres existentes en todos los idiomas del mundo.
a)
Unicode
b)
Ensamblador
c)
EBDIC
d)
ASCII
63.
Del libro Seguridad de la Información, cual es la difererencia entre código fuente y código escript
a)
El primero se traduce antes de usarse y el segundo en el momento que se utiliza
b)
El primero siempre se ejecuta
c)
Los dos códigos son iguales
d)
El primero es ejecuta en el momento en el que se utiliza y el segundo antes de usarse
64.
Del libro Seguridad de la Información, ¿como se les conoce a las transformaciones entre cadenas contínuas de bit y secuencias de códigos interpretables?
a)
Encriptación
b)
Codificación
c)
Ocultación
d)
Cifrado
65.
Del libro Seguridad de la Información, ¿Como puede ser la ordenación de los octetos, dependiendo de si consideramos el primer octeto como el de mayor o menor peso en una secuencia de ellos?
a)
Por ASCII e unicode
b)
Por números binarios
c)
Códigos altos y bajos
d)
Big endian y little endian
66.
Del libro Seguridad de la Información, ¿Es la codificación que permite escribir Unicode utilizan como unidad bloques de 1 byte en lugar de bloques de 2 byte?
a)
ASCII
b)
UTF-80
c)
Base 64
d)
Unicode
67.
Del libro Seguridad de la Información, ¿Es la codificación que se utiliza para transformar información púramente binaria en ACSII y se emplea para llevar arhivos binarios por correo electrónico?
a)
ASCII
b)
UTF-80
c)
Base 64
d)
Unicode
68.
Del libro Seguridad de la Información, nos referimos a la información enviada en formato digital entre dos sistemas o dos partes de un sistema de información.
a)
Código
b)
Mensaje
c)
Datos
d)
Tramas
69.
Del libro Seguridad de la Información, en el nivel OSI, es la capa que proporciona servicios e interfaces.
a)
Aplicación
b)
Presentación
c)
Sesión
d)
Transporte
70.
Del libro Seguridad de la Información, en el nivel OSI, es la capa que proporciona conversión, cifrado y comprensión de mensajes.
a)
Aplicación
b)
Presentación
c)
Sesión
d)
Transporte
71.
Del libro Seguridad de la Información, en el nivel OSI, ¿es la capa que proporciona servicios para encontrar otros servicios, y gestiona las sesiones que un servicio proporciona a otro o a una interfaz?
a)
Fisico
b)
Enlace
c)
Sesión
d)
Transporte
72.
Del libro Seguridad de la Información, en el nivel OSI, ¿es la capa que mantiene canales entre servicios que se comunican mediante mensajes?
a)
Fisico
b)
Enlace
c)
Sesión
d)
Transporte
73.
Del libro Seguridad de la Información, en el nivel OSI, ¿es la capa que subdivide los mensajes en trozos manejables por la red (paquetes) y lo encamina por ella?
a)
Fisico
b)
Enlace
c)
Sesión
d)
Red
74.
Del libro Seguridad de la Información, en el nivel OSI, ¿es la capa que proporciona corrección de errores de los paquetes?
a)
Fisico
b)
Enlace
c)
Sesión
d)
Red
75.
Del libro Seguridad de la Información, en el nivel OSI, ¿es la capa que comunica señales en forma de fenómenos físicos?
a)
Fisico
b)
Enlace
c)
Sesión
d)
Red
76.
Del libro Seguridad de la Información, compare el modelo OSI correctamente con el modelo TCP/IP, con la columna de las letras con la de los numeros, se expone primeramente la columan de letras: a.- Aplicación, b.- Presentación, c.- Sesión, d.- Transporte, e.- Red, f.- Enlace, g.- Fisico; a continuación se exponen las palabras con numeros: 1.- Aplicación, 2.- Transporte, 3.- Internet, 4.- Subred.
a)
a-1, b-1, c-2, d-2, e-3, f-3, g-4
b)
a-1, a-2, b-3, c-3, d-3, e-4, f-4, g-4
c)
a-1, b-1, c-1, d-2, e-3, f-4, g-4
d)
a-1, a-2, b-2, c-2, d-3, e-3, f-3, g-4
77.
Del libro Seguridad de la Información, son aquellos individuos o departamentos, o agentes de estos en una organización que utilizan servicios y consumen recursos.
a)
Actores
b)
Procesos
c)
Desarrollador
d)
Activos
78.
Del libro Seguridad de la Información, son quienes tiene expectativas ante la organización y sus sistemas de información.
a)
Actores
b)
Clientes
c)
Desarrollador
d)
Activos
79.
Del libro Seguridad de la Información, es el actor que administra los sistemas de información.
a)
Actores
b)
Técnico
c)
Desarrollador
d)
Propietario
80.
Del libro Seguridad de la Información, es el actor que posee los sistemas de información, para utilizarlos en sus objetivos de negocio u operaciones.
a)
Actores
b)
Técnico
c)
Desarrollador
d)
Propietario
81.
Del libro Seguridad de la Información, es el actor que utiliza los sistemas de información. Se informa acerca de, o utiliza, un activo, mediante derechos cedidos por su propietario.
a)
Usuario
b)
Técnico
c)
Desarrollador
d)
Propietario
82.
Del libro Seguridad de la Información, es un proceso del sistema de información que actúa como delegado de un usuario, sin intervención contínua del usuario en sus operaciones.
a)
Usuario
b)
Técnico
c)
Agente
d)
Propietario
83.
Del libro Seguridad de la Información, es un actor que provoca o intenta provocar daño en los activos.
a)
Usuario
b)
Técnico
c)
Agente
d)
Atacante
84.
Del libro Seguridad de la Información, es un actor que dependiendo de su motivación, capacidad técnica y recursos puede suponer un riesgo máso menos alto.
a)
Usuario
b)
Técnico
c)
Agente
d)
Atacante
85.
Del libro Seguridad de la Información, pueden ser espías o con frecuencia miembros de la organización descontentos.
a)
Atacante externo
b)
Saboteador
c)
Agente interno
d)
Atacante interno
86.
Del libro Seguridad de la Información, es un activo intangible, pero crítico, dado que puede afectar profundamente a la cotización de la compañía, o a las ventas.
a)
Recurso económico
b)
Provedores y clientes
c)
Imagen y prestigio
d)
Bonos
87.
Del libro Seguridad de la Información, se considera como todo resultado de una organización, algunos de ellos tienen una identidad física.
a)
Productos
b)
Clientes
c)
Recursos
d)
Bonos
88.
Del libro Seguridad de la Información, son aquellos que pueden ser transportados sin necesidad de desmontarlos, algunos pueden ser soportes de información.
a)
Bienes muebles
b)
Bienes inmuebles
c)
Productos
d)
Objetos
89.
Del libro Seguridad de la Información, este aspecto en la organización le impone restricciones y es origen de amenazas a nuestras expectativas.
a)
Objetos
b)
Bienes inmuebles
c)
Productos
d)
Entorno
90.
Del libro Seguridad de la Información, este aspecto esta compuesto de todos los actores con los que interactúan sus activos en la realización o mantenimiento de sus procesos de negocio, el entorno físico, y el entorno legal.
a)
Objetos
b)
Bienes inmuebles
c)
Productos
d)
Entorno
91.
Del libro Seguridad de la Información, este entorno puede ser tanto internet, como otros sistemas con los que nos interconectamos.
a)
Entorno físico
b)
Entorno técnico
c)
Entorno productivo
d)
Entorno
92.
Del libro Seguridad de la Información, este entorno comprende aspectos de: Localizaciones, clima en cada localización, medios de transportes disponibles, la geografia, la geología.
a)
Entorno físico
b)
Entorno técnico
c)
Entorno productivo
d)
Entorno
93.
Del libro Seguridad de la Información, ¿como se les llaman a los actores que forman parte del entorno como por ejemplo: reguladores, clientes, los accionistas y suministradores?
a)
Actores
b)
Actores externos
c)
Actores ajenos
d)
Actores internos
94.
Del libro Seguridad de la Información, es aquel que dedica sus medios a dañar la organización o los sistemas por cualqueir medio, sea desprestigiandola, dañando sus productos, negándole financiación o por cualquier otro medio, como podria ser un ataque de negación de servicio.
a)
Actores
b)
Atacante externos
c)
Actores ajenos
d)
Atacante ajeno
95.
Del libro Seguridad de la Información, Pueden ser antiguos miembros de la organización o clientes descontentos, crackers, o enemigos políticos o comerciales.
a)
Atacantes
b)
Atacante externos
c)
Actores ajenos
d)
Atacante ajeno
96.
Del libro Seguridad de la Información, es una persona con un profundo interés en todo lo técnico y en como funcionan las cosas.
a)
Atacantes
b)
Hacker
c)
Cracker
d)
Dummie
97.
Del libro Seguridad de la Información, es una persona que le interesa ante todo aprender y ser reconocido por sus iguales, beneficiando a la sociedad en su conjunto de paso al descubrir problemas y comportamientos inesperados de los sistemas de información, que pueden afectar a la seguridad o la privacidad del usuario.
a)
Atacantes
b)
Hacker
c)
Cracker
d)
Dummie
98.
Del libro Seguridad de la Información, es una persona que actúa en beneficio propio sin que le preocupe los daños que pueda causar.
a)
Atacantes
b)
Hacker
c)
Cracker
d)
Dummie
99.
Del libro Seguridad de la Información, ¿son propietarios de la organización, sus expectativas son que la organización sea rentable y cumpla con su misión?
a)
Accionista
b)
Hacker
c)
Desarrollador
d)
Dummie
100.
Del libro Seguridad de la Información, ¿es el actor externo que se encarga de comprobar de forma independiente nuestro cumplimiento de regulaciones y aquellos estándares a que nos sometamos voluntariamente como puede ser ISO9000.?
a)
Accionista
b)
Auditor
c)
Desarrollador
d)
Cliente
101.
Del libro Seguridad de la Información, ¿es el destinatario de nuestros productos y servicios?
a)
Accionista
b)
Prestamista
c)
Desarrollador
d)
Cliente
102.
Del libro Seguridad de la Información, ¿es quien nos proporciona los suministros que precisamos para nuestras operaciones?
a)
Suministrador
b)
Prestamista
c)
Desarrollador
d)
Cliente
103.
Del libro Seguridad de la Información, ¿son restricciones legales a las operaciones de la organización, tanto internamente como en relación con terceras organizaciones?
a)
Juicios
b)
Leyes
c)
Regulaciones
d)
Contratos
104.
Del libro Seguridad de la Información, ¿son quienes tiene el poder de elaborar normativas y leyes que afecten a la operación de la organización, o de comprobar su cumplimiento?
a)
Reguladores
b)
Leyes
c)
Regulaciones
d)
Contratos
105.
a Información, ¿es una medida cuantitativa de la importancia de un incidente que es mayor cuanto mayor es su impacto y probabilidad?
a)
Vulnerabilidad
b)
Debilidad
c)
Oportunidad
d)
Riesgo
106.
Del libro Seguridad de la Información, ¿es la evaluación objetiva de la probabilidad de sufrir un determinado ataque en un plazo de tiempo dado?
a)
Vulnerabilidad
b)
Debilidad
c)
Oportunidad
d)
Riesgo
107.
Del libro Seguridad de la Información, ¿se usa rutinariamente como sinónimo de vulnerabilidad, que existe siempre que un ataque es posible?
a)
Vulnerabilidad
b)
Debilidad
c)
Oportunidad
d)
Riesgo
108.
Del libro Seguridad de la Información, ¿si las vulnerabilidades las consideramos debilidades, cual es una de las medidas de seguridad mas efectivas?
a)
Prevención de amenazas
b)
Limpieza del entorno
c)
Eliminación de oportunidades
d)
Medidas de seguridad
109.
Del libro Seguridad de la Información, ¿en la publicación de vulnerabilidades, esta seguridad no divulga la existencia de defectos de los sistemas?
a)
Seguridad por obscuridad
b)
Seguridad limitada
c)
Seguridad interna
d)
Medidas de seguridad
110.
Del libro Seguridad de la Información, ¿esta seguridad lleva a largo plazo a que no podamos prepararnos para detectar y contrarrestrar los ataques contra nuestros sistemas?
a)
Seguridad por obscuridad
b)
Seguridad limitada
c)
Seguridad interna
d)
Medidas de seguridad
111.
Del libro Seguridad de la Información, dentro de la Organization for internet security, ordene los procesos correctamente los cuales protegen los intereses de los participantes en el proceso de publicación de vulnerabilidades. 1.- Resolución, 2.- Notificación, 3.- Publicación, 4.- Descubrimiento, 5.- Investigación.
a)
5, 4, 1, 2, 3
b)
1, 3, 5, 2, 4
c)
4, 2, 5, 1, 3
d)
1, 4, 5, 3, 2
112.
Del libro Seguridad de la Información, dentro de los procesos de la Organization for internet security, ¿cual es el proceso en el cual el descubridor encuentra una posible vulnerabilidad?
a)
Investigación
b)
Descubrimiento
c)
Notificación
d)
Publicación
113.
Del libro Seguridad de la Información, dentro de los procesos de la Organization for internet security, ¿cual es el proceso en el cual el descubridor contacta con el fabricante, se acuerda el procedimiento de resolución?
a)
Investigación
b)
Descubrimiento
c)
Notificación
d)
Publicación
114.
Del libro Seguridad de la Información, dentro de los procesos de la Organization for internet security, ¿cual es el proceso en el cual el fabricante colabora con el descubridor?
a)
Investigación
b)
Publicación
c)
Notificación
d)
Resolución
115.
Del libro Seguridad de la Información, dentro de los procesos de la Organization for internet security, ¿cual es el proceso en el cual se acuerda una corrección y los plazos de publicación?
a)
Investigación
b)
Resolución
c)
Notificación
d)
Publicación
116.
Del libro Seguridad de la Información, dentro de los procesos de la Organization for internet security, ¿cual es el proceso en el cual el descubridor y el fabricante publican conjuntamente la vulnerabilidad, junto con su corrección?
a)
Investigación
b)
Resolución
c)
Notificación
d)
Publicación
117.
Del libro Seguridad de la Información, son aquellas que nos permiten reconocer algo como único y distinto de otra cosa.
a)
Datos
b)
Asignaciones
c)
Nomenclaturas
d)
Nombres
118.
Del libro Seguridad de la Información, el uso de estas proporciona una referencia que evita la confusión a que puede llevar el uso de varias fuentes de información sobre el mismo asunto.
a)
Datos
b)
Asignaciones
c)
Nomenclaturas
d)
Nombres
119.
Del libro Seguridad de la Información, son cualquier circunstancia potencial que pueda afectar a los procesos y expectativas de la organización.
a)
Riesgos
b)
Sabotaje
c)
Daño
d)
Amenazas
120.
Del libro Seguridad de la Información, ¿como se pueden clasificar las amenazas?
a)
Fuertes y débiles
b)
Sabotaje y exrtracción de información
c)
Daños internos
d)
Primarias, secundarias y terciarias
121.
Del libro Seguridad de la Información, ¿son las amenazas que evitan que se mantengan o lleguen a establecerse las medidas que mitigan las amenazas tericarias o secundarias?
a)
Directas
b)
Terciarias
c)
Secundarias
d)
Primarias
122.
Del libro Seguridad de la Información, ¿son las amenazas que amenazan directamente el cumplimiento de nuestras expectativas?
a)
Cuaternarias
b)
Terciarias o directas
c)
Secundarias
d)
Primarias
123.
Del libro Seguridad de la Información, ¿son las amenazas que disminuyen o eliminan el grado de éxito de las medidas que ponemos para mitigar las amenazas primarias?
a)
Cuaternarias
b)
Terciarias o directas
c)
Secundarias
d)
Primarias
124.
Del libro Seguridad de la Información, ¿Es un ejemplo de amenazas terciarias o directas?
a)
Organización de seguridad ineficaz
b)
Defectos de un cortafuegos
c)
Inundación
d)
Virus
125.
Del libro Seguridad de la Información, ¿Es un ejemplo de amenazas secundarias?
a)
Organización de seguridad ineficaz
b)
Defectos de un cortafuegos
c)
Inundación
d)
Virus
126.
Del libro Seguridad de la Información, ¿Es un ejemplo de amenazas primarias?
a)
Organización de seguridad ineficaz
b)
Defectos de un cortafuegos
c)
Inundación
d)
Virus
127.
Del libro Seguridad de la Información, ¿cual es la clasificación de las amenazas terciarias?
a)
Primera, segunda y tercera
b)
Externas e internas
c)
fuertes y débiles
d)
Accidentes, ataques y errores
128.
Del libro Seguridad de la Información, ¿estas amenazas tienen siempre detrás un actor con una determinada motivación, medios y capacidad?
a)
Perdidas
b)
Errores
c)
Ataques
d)
Accidentes
129.
Del libro Seguridad de la Información, ¿estas amenazas suelen ser naturales, como pueden ser un terremoto o el fallo de un disco duro por el uso?
a)
Perdidas
b)
Errores
c)
Ataques
d)
Accidentes
130.
Del libro Seguridad de la Información, ¿estas amenazas pueden ser naturales, pero también se pueden manipular, como puede ser un cracker que genera un coredump en un sistema que está atacando?
a)
Perdidas
b)
Errores
c)
Ataques
d)
Accidentes
131.
Del libro Seguridad de la Información, ¿estas amenazas son el caso tradicionalmente considerado como un problema de seguridad?
a)
Perdidas
b)
Errores
c)
Ataques
d)
Accidentes
132.
Del libro Seguridad de la Información, ¿estas amenazas se consideran como una cuestión de protección contra catástrofes?
a)
Perdidas
b)
Errores
c)
Ataques
d)
Accidentes
133.
Del libro Seguridad de la Información, ¿son incidentes provocados por actores externos o internos?
a)
Perdidas
b)
Errores
c)
Ataques
d)
Accidentes
134.
Del libro Seguridad de la Información, ¿consiste en el acceso ilegítimo sea fisico o lógico, a la información, mensajes y servicios de la organización, su objetivo último puede ser la revelación de secretos?
a)
Perdidas
b)
Espionaje
c)
Ataques
d)
Escuchas
135.
Del libro Seguridad de la Información, ¿esta amenaza se materializa cuando se transmiten mensajes por un canal no protegido, o un atacante consigue acceso a un canal protegido, este puede acceder a los mensajes transmitidos?
a)
Perdidas
b)
Espionaje
c)
Ataques
d)
Escuchas
136.
Del libro Seguridad de la Información, ¿para protegerse de esta amenaza podemos dificultar el acceso al medio de comunicación, como por ejemplo, usando fibra óptica, o bien cifrar nuestras comunicaciones?
a)
Perdidas
b)
Espionaje
c)
Ataques
d)
Escuchas
137.
guridad de la Información, ¿esta amenaza consiste en el acceso directo a la información, sin uitilizar servicios ni sesiones autorizados?
a)
Lectura o copia
b)
Robo
c)
Sustración de información
d)
Negación de servicio
138.
Del libro Seguridad de la Información, dentro de los sistemas de información, a que nos referimos cuando realizamos las siguientes actividades: 1.- Utilizar control de acceso físico y vigilancia de los medios de almacenamiento introducidos y sacados físicamente de la organización, 2.- Cifrar la información al grabarla en medios sensibles a esta amenaza, 3.- Asegurarnos de que solo se puede acceder a información confidencial mediante sesiones autorizadas.
a)
Extracción de información
b)
Robo
c)
Sustración de información
d)
Negación de servicio
139.
Del libro Seguridad de la Información, consiste en el análisis de datos cifrados en bruto, sin que necesariamente conozcamos el algoritmo de cifrado ni nada acerca de que información puede contenerse en los datos.
a)
Criptoanálisis
b)
Cifrado
c)
Algoritomo
d)
Encriptación
140.
Del libro Seguridad de la Información, en esta acción se realiza un critoanálisis en el que se prueban todas las claves posibles, el uso de esta técnica solo está limitado por la capacidad de proceso de que disponga el atacante.
a)
DoS
b)
Sabotaje
c)
Phising
d)
Ataque de fuerza bruta
141.
Del libro Seguridad de la Información, es una técnica teórica que se enfrenta con numerosos problemas para su materialización, aunque dentro de sus posibilidades es que son completamente invulnerables al criptoanálisis.
a)
Cifrado por sustitución
b)
Cifrado cuántico
c)
DES
d)
WMPA
142.
Del libro Seguridad de la Información, ¿esta amenaza se dá cuando alguien simula ser otro ante un tercero?
a)
Negación de servicio
b)
Suplantación
c)
Phising
d)
Ataque de fuerza bruta
143.
Del libro Seguridad de la Información, ¿esta amenaza se dá cuando un intermedario simula para ambos extremos de la comunidad al interlocutor, para prevenirlo es necesario ser estricto en los medios de autenticación, en ambos sentidos?
a)
Negación de servicio
b)
Suplantación
c)
Intermediación
d)
Ataque de fuerza bruta
144.
Del libro Seguridad de la Información, ¿este ataque amenaza se produce cuando alguien escucha una comunicación y la reproduce después, produciendo el mismo efecto que si fuera el agente original, para evitarlo la autenticación de una fuente debe tener componentes que impliquen el uso de tiempo real?
a)
Negación de servicio
b)
Suplantación
c)
Intermediación
d)
Reproducción
145.
Del libro Seguridad de la Información, ¿es una técnica de cifrado que permite ocultar información en un conjunto de información mayor, aparentemente inocuo, disminuyendo la vulnerabilidad de nuestros mensajes a esta amenaza?
a)
DES
b)
Suplantación
c)
Cifrado
d)
Esteganografía
146.
Del libro Seguridad de la Información, ¿es una amenaza poco conocida, cuando se produce una comunicación, si alguien la escucha, y est[a cifrada mas allá del alcance de cualquier criptoanálisis, el espía puede llegar a saber al menos, de donde viene, donde va, cuantos datos se han transmitido, y cuando empezó y terminó la transmisión?
a)
Análisis de tráfico
b)
Suplantación
c)
Cifrado
d)
Esteganografía
147.
Del libro Seguridad de la Información, ¿al sabotaje cuando se acompaña de extorsión se le denomina _______________ ?
a)
Amenaza
b)
Ataque
c)
Chantaje
d)
Negación de servicio
148.
Del libro Seguridad de la Información, ¿consiste en el consumo de los recursos que tenemos dedicados a un fin legitimo, de modo que no puedan cumplir su función. Entre ellos estan incluidos el consumo de ancho de banda, memoria, disco duro, etc?
a)
Amenaza
b)
Ataque
c)
Chantaje
d)
Negación de servicio
149.
Del libro Seguridad de la Información, ¿es un ataque de negación de servicio muy conocido en el que se agota la memoria de la maquina atacada, no el ancho de banda de la conexión, gracias a un defecto del sistema operativo?
a)
DrDoS
b)
MAC Flooding
c)
SYN flood
d)
Negación de servicio
150.
Del libro Seguridad de la Información, ¿es un ataque de negación de servicio en el que se llena la tabla de direcciones MAC de un swith, con lo que éste puede pasar a funcionar como hub?
a)
DrDoS
b)
MAC Flooding
c)
SYN flood
d)
Negación de servicio
151.
Del libro Seguridad de la Información, ¿es un ataque de negación de servicio muy sofisticado en el que se utilizan características propias de la infraestructura de internet para realizar un ataque?
a)
DrDoS
b)
MAC Flooding
c)
SYN flood
d)
Negación de servicio
152.
Del libro Seguridad de la Información, desde el punto de vista de la seguridad en sistemas de información ¿cual es la amenaza que consiste en la destrucción de los sistemas y la muerte o heridas del personal que compone la organización?
a)
Ataque
b)
Terrorismo
c)
Sabotaje
d)
Negación de servicio
153.
Del libro Seguridad de la Información, relacione de manera correcta las tres formas típicas de autenticar a un usuario: 1.- Por algo que eres, 2.- Por algo que tienes, 3.- Por algo que sabes. a.- Posesión de una tarjeta, b.- Contraseña, c.- Biometría.
a)
1-a, 2-b, 3-c
b)
1-c, 2-b, 3-a
c)
1-c, 2-a, 3-b
d)
1-b, 2-a, 3-c
154.
Del libro Seguridad de la Información, ordene adecuadamente el proceso de autenticación mediante contraseña: 1.- Si la comparación es positiva, se nos concede el acceso. 2.- El sistema nos solicita nuestro usuario y contraseña. 3.- El usuario y la contraseña son transportados hasta el servidor para realizar la comparación con los almacenados en el sistema.
a)
1,2,3
b)
3,2,1
c)
2,3,1
d)
2,1,3
155.
Del libro Seguridad de la Información, a que se referieren los cuatro aspectos fundamentales descritos a continuación: 1.- Longitud suficiente, 2.- No debe pertenecer obviamente a nuestro entorno, 3.- No debe pertenecer a ningún diccionario en níngun idioma, 4.- Debe tener caracteres diferentes de los habituales
a)
Autenticación
b)
Código de acceso
c)
Contraseña fuerte
d)
Contraseñas débiles
156.
Del libro Seguridad de la Información, ¿es una solución para evitar problemas de autenticación derivados de tener docenas de repositorios distribuidos de credenciales es el empleo de________________?
a)
Autenticación
b)
Directorio centralizado
c)
Contraseña fuerte
d)
Contraseñas débiles
157.
Del libro Seguridad de la Información, ¿son medios de autenticación mas frecuentes distintos de las contraseñas?
a)
Llaves y tarjetas
b)
Directorio centralizado
c)
Contraseña fuerte
d)
Biométricos
158.
Del libro Seguridad de la Información, ¿es una de las amenazas con consecuencias mas serias, debido a que en muchas ocacione, no sabremos que el compromiso se ha producido?
a)
Llaves y tarjetas
b)
Directorio centralizado
c)
Contraseña fuerte
d)
Compromiso de claves o credenciales
159.
Del libro Seguridad de la Información, ¿consiste en el uso o copia no autorizado de algo, como puede ser software, sin pagar los derechos correspondientes?
a)
Empleo inadecuado
b)
Infracción de derechos de autor
c)
Negación de servicios
d)
Compromiso de claves o credenciales
100 %
