wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Taller N°6 Seguridad y Auditoria de Sistemas

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Una empresa financiera planea migrar sus sistemas internos a la nube. ¿Cuál de los siguientes controles de seguridad sería más relevante para mitigar el riesgo de exposición de datos en la nube?

a)

Control de acceso físico

b)

Control de encriptación de datos en tránsito

c)

Control de seguridad en el centro de datos

d)

Control de respaldo de datos

2.

Una Clínica maneja datos de salud confidenciales. ¿Qué control de seguridad es esencial para cumplir con los requisitos de privacidad de la información?

a)

Control de autenticación de dos factores (2FA)

b)

Control de encriptación de datos en reposo

c)

Control de registro de auditoría

d)

Control de políticas de seguridad

3.

Una empresa experimenta un aumento en los intentos de acceso no autorizado a su red. ¿Cuál de los siguientes controles de seguridad sería más efectivo para prevenir estos intentos?

a)

Control de firewall de ultima generación

b)

Control de respaldo de datos

c)

Control de encriptación de datos en tránsito

d)

Control de políticas de seguridad

4.

Una empresa desea garantizar que sus empleados solo tengan acceso a los sistemas y datos relevantes para sus funciones. ¿Qué control de seguridad ayudaría a lograr esto?

a)

Control de gestión de acceso

b)

Control de encriptación de datos en tránsito

c)

Control de respaldo de datos

d)

Control de firewall de próxima generación

5.

Una organización quiere asegurarse de que sus sistemas y datos estén disponibles en caso de un desastre. ¿Qué control de seguridad se enfocaría en esto?

a)

Control de copias de seguridad y recuperación de desastres

b)

Control de autenticación de dos factores (2FA)

c)

Control de registro de auditoría

d)

Control de políticas de seguridad

6.

Una organización está preocupada por la posibilidad de fuga de información confidencial a través del correo electrónico. ¿Qué control de seguridad podría ayudar a prevenir esto?

a)

Control de encriptación de datos en tránsito

b)

Control de registro de auditoría

c)

Control de autenticación de dos factores (2FA)

d)

Control de filtrado de contenido de correo electrónico

7.

Una empresa quiere garantizar que los dispositivos móviles de los empleados estén protegidos adecuadamente. ¿Qué control de seguridad debería implementarse?

a)

Control de copias de seguridad y recuperación de desastres

b)

Control de gestión de dispositivos móviles (MDM)

c)

Control de encriptación de datos en tránsito

d)

Control de autenticación de dos factores (2FA)

8.

Una empresa quiere proteger sus sistemas contra vulnerabilidades conocidas. ¿Qué control de seguridad sería más efectivo para esto?

a)

Control de registro de auditoría

b)

Control de gestión de parches y actualizaciones

c)

Control de copias de seguridad y recuperación de desastres

d)

Control de autenticación de dos factores (2FA)

9.

Una organización está buscando obtener la certificación ISO 27001 para su sistema de gestión de seguridad de la información (SGSI). ¿Cuál de las siguientes etapas es la primera en el proceso de implementación de un SGSI basado en ISO 27001?

a)

Identificar riesgos y evaluar el impacto

b)

Establecer la política de seguridad de la información

c)

Realizar una auditoría interna

d)

Realizar una evaluación de cumplimiento

10.

Una empresa está considerando la externalización de ciertos procesos de TI a un proveedor de servicios. ¿Cuál de las siguientes actividades es crucial en la gestión de riesgos relacionados con la externalización de servicios?

a)

Establecer controles de seguridad en el proveedor

b)

Realizar una auditoría interna

c)

Firmar un contrato sin cláusulas de seguridad

d)

No evaluar riesgos debido a la confianza en el proveedor

11.

Una empresa de servicios financieros se enfrenta a una amenaza persistente avanzada (APT) que intenta acceder a sus sistemas internos. ¿Qué control de la norma ISO 27001 sería más relevante para mitigar esta amenaza?

a)

Control de copias de seguridad y recuperación de desastres

b)

Control de gestión de acceso

c)

Control de encriptación de datos en tránsito

d)

Control de monitorización de amenazas

12.

Una empresa de tecnología almacena una gran cantidad de propiedad intelectual en sus servidores internos. ¿Cuál de los siguientes controles de seguridad de la norma ISO 27001 sería más relevante para proteger esta propiedad intelectual?

a)

Control de auditoría y revisión

b)

Control de políticas de seguridad

c)

Control de gestión de acceso

d)

Control de copias de seguridad y recuperación de desastres

13.

En el contexto de la ISO 27001, ¿qué componente esencial debe estar presente en todos los controles de seguridad implementados?

a)

Evaluación de riesgos exhaustiva

b)

Capacitación y concienciación en seguridad

c)

Monitorización y revisión continua

d)

Implementación de tecnología avanzada

14.

Una organización gubernamental está preocupada por la posible fuga de datos confidenciales a través de dispositivos de almacenamiento extraíbles. ¿Qué control de la norma ISO 27001 ayudaría a prevenir esta amenaza?

a)

Control de auditoría y revisión.

b)

Control de políticas de seguridad

c)

Control de gestión de acceso

d)

Control de clasificación de la información

15.

El control A.11.2.1 de la norma ISO 27001 se refiere a "Control de Acceso a Redes". ¿A qué dominio pertenece este control?

a)

Seguridad en Recursos Humanos

b)

Seguridad Física y del Entorno

c)

Gestión de Comunicaciones y Operaciones

d)

Control de Acceso

16.

El control A.12.1.1 de la norma ISO 27001 se refiere a "Uso de políticas de seguridad de la información". ¿A qué dominio pertenece este control?

a)

Adquisición, Desarrollo y Mantenimiento de Sistemas de Información

b)

Gestión de Incidentes de Seguridad de la Información

c)

Gestión de la Continuidad del Negocio

d)

Cumplimiento

17.

Una empresa desea garantizar que sus empleados estén conscientes de las políticas de seguridad y cumplan con ellas. ¿Qué control de la norma ISO 27001 se enfocaría en esto?

a)

Control de auditoría y revisión.

b)

Control de entrenamiento y concienciación en seguridad

c)

Control de gestión de acceso

d)

Control de monitorización de amenazas

18.

El control A.14.1.2 de la norma ISO 27001 se refiere a "Segregación de las actividades de desarrollo y prueba". ¿A qué dominio pertenece este control?

a)

Adquisición, Desarrollo y Mantenimiento de Sistemas de Información

b)

Gestión de Incidentes de Seguridad de la Información

c)

Gestión de la Continuidad del Negocio

d)

Cumplimiento

19.

El control A.10.1.1 de la norma ISO 27001 se refiere a "Política de seguridad en las telecomunicaciones". ¿A qué dominio pertenece este control?

a)

Gestión de Comunicaciones y Operaciones

b)

Control de Acceso

20.

El control A.9.4.1 de la norma ISO 27001 se refiere a "Protección contra amenazas externas y ambientales". ¿A qué dominio pertenece este control?

a)

Organización de la Seguridad de la Información

b)

Gestión de Activos

c)

Seguridad en Recursos Humanos

d)

Seguridad Física y del Entorno