NEW
Font size
WorksheetsTaller N°6 Seguridad y Auditoria de Sistemas
Total questions: 20
Worksheet time: 10mins
Una empresa financiera planea migrar sus sistemas internos a la nube. ¿Cuál de los siguientes controles de seguridad sería más relevante para mitigar el riesgo de exposición de datos en la nube?
Control de acceso físico
Control de encriptación de datos en tránsito
Control de seguridad en el centro de datos
Control de respaldo de datos
Una Clínica maneja datos de salud confidenciales. ¿Qué control de seguridad es esencial para cumplir con los requisitos de privacidad de la información?
Control de autenticación de dos factores (2FA)
Control de encriptación de datos en reposo
Control de registro de auditoría
Control de políticas de seguridad
Una empresa experimenta un aumento en los intentos de acceso no autorizado a su red. ¿Cuál de los siguientes controles de seguridad sería más efectivo para prevenir estos intentos?
Control de firewall de ultima generación
Control de respaldo de datos
Control de encriptación de datos en tránsito
Control de políticas de seguridad
Una empresa desea garantizar que sus empleados solo tengan acceso a los sistemas y datos relevantes para sus funciones. ¿Qué control de seguridad ayudaría a lograr esto?
Control de gestión de acceso
Control de encriptación de datos en tránsito
Control de respaldo de datos
Control de firewall de próxima generación
Una organización quiere asegurarse de que sus sistemas y datos estén disponibles en caso de un desastre. ¿Qué control de seguridad se enfocaría en esto?
Control de copias de seguridad y recuperación de desastres
Control de autenticación de dos factores (2FA)
Control de registro de auditoría
Control de políticas de seguridad
Una organización está preocupada por la posibilidad de fuga de información confidencial a través del correo electrónico. ¿Qué control de seguridad podría ayudar a prevenir esto?
Control de encriptación de datos en tránsito
Control de registro de auditoría
Control de autenticación de dos factores (2FA)
Control de filtrado de contenido de correo electrónico
Una empresa quiere garantizar que los dispositivos móviles de los empleados estén protegidos adecuadamente. ¿Qué control de seguridad debería implementarse?
Control de copias de seguridad y recuperación de desastres
Control de gestión de dispositivos móviles (MDM)
Control de encriptación de datos en tránsito
Control de autenticación de dos factores (2FA)
Una empresa quiere proteger sus sistemas contra vulnerabilidades conocidas. ¿Qué control de seguridad sería más efectivo para esto?
Control de registro de auditoría
Control de gestión de parches y actualizaciones
Control de copias de seguridad y recuperación de desastres
Control de autenticación de dos factores (2FA)
Una organización está buscando obtener la certificación ISO 27001 para su sistema de gestión de seguridad de la información (SGSI). ¿Cuál de las siguientes etapas es la primera en el proceso de implementación de un SGSI basado en ISO 27001?
Identificar riesgos y evaluar el impacto
Establecer la política de seguridad de la información
Realizar una auditoría interna
Realizar una evaluación de cumplimiento
Una empresa está considerando la externalización de ciertos procesos de TI a un proveedor de servicios. ¿Cuál de las siguientes actividades es crucial en la gestión de riesgos relacionados con la externalización de servicios?
Establecer controles de seguridad en el proveedor
Realizar una auditoría interna
Firmar un contrato sin cláusulas de seguridad
No evaluar riesgos debido a la confianza en el proveedor
Una empresa de servicios financieros se enfrenta a una amenaza persistente avanzada (APT) que intenta acceder a sus sistemas internos. ¿Qué control de la norma ISO 27001 sería más relevante para mitigar esta amenaza?
Control de copias de seguridad y recuperación de desastres
Control de gestión de acceso
Control de encriptación de datos en tránsito
Control de monitorización de amenazas
Una empresa de tecnología almacena una gran cantidad de propiedad intelectual en sus servidores internos. ¿Cuál de los siguientes controles de seguridad de la norma ISO 27001 sería más relevante para proteger esta propiedad intelectual?
Control de auditoría y revisión
Control de políticas de seguridad
Control de gestión de acceso
Control de copias de seguridad y recuperación de desastres
En el contexto de la ISO 27001, ¿qué componente esencial debe estar presente en todos los controles de seguridad implementados?
Evaluación de riesgos exhaustiva
Capacitación y concienciación en seguridad
Monitorización y revisión continua
Implementación de tecnología avanzada
Una organización gubernamental está preocupada por la posible fuga de datos confidenciales a través de dispositivos de almacenamiento extraíbles. ¿Qué control de la norma ISO 27001 ayudaría a prevenir esta amenaza?
Control de auditoría y revisión.
Control de políticas de seguridad
Control de gestión de acceso
Control de clasificación de la información
El control A.11.2.1 de la norma ISO 27001 se refiere a "Control de Acceso a Redes". ¿A qué dominio pertenece este control?
Seguridad en Recursos Humanos
Seguridad Física y del Entorno
Gestión de Comunicaciones y Operaciones
Control de Acceso
El control A.12.1.1 de la norma ISO 27001 se refiere a "Uso de políticas de seguridad de la información". ¿A qué dominio pertenece este control?
Adquisición, Desarrollo y Mantenimiento de Sistemas de Información
Gestión de Incidentes de Seguridad de la Información
Gestión de la Continuidad del Negocio
Cumplimiento
Una empresa desea garantizar que sus empleados estén conscientes de las políticas de seguridad y cumplan con ellas. ¿Qué control de la norma ISO 27001 se enfocaría en esto?
Control de auditoría y revisión.
Control de entrenamiento y concienciación en seguridad
Control de gestión de acceso
Control de monitorización de amenazas
El control A.14.1.2 de la norma ISO 27001 se refiere a "Segregación de las actividades de desarrollo y prueba". ¿A qué dominio pertenece este control?
Adquisición, Desarrollo y Mantenimiento de Sistemas de Información
Gestión de Incidentes de Seguridad de la Información
Gestión de la Continuidad del Negocio
Cumplimiento
El control A.10.1.1 de la norma ISO 27001 se refiere a "Política de seguridad en las telecomunicaciones". ¿A qué dominio pertenece este control?
Gestión de Comunicaciones y Operaciones
Control de Acceso
El control A.9.4.1 de la norma ISO 27001 se refiere a "Protección contra amenazas externas y ambientales". ¿A qué dominio pertenece este control?
Organización de la Seguridad de la Información
Gestión de Activos
Seguridad en Recursos Humanos
Seguridad Física y del Entorno
