wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

SI (2024)

Total questions: 145

Worksheet time: 1hrs 13mins

Name
Class
Date
1.

¿Qué se considera el activo más importante de las organizaciones

a)

Sus beneficios

b)

La información

c)

Su seguridad

d)

Sus empleados

2.

La SAL criptográfica se utiliza:

a)

con algoritmos de resumen, para evitar ataques de diccionario

b)

con algoritmos de resumen, para evitar ataques de cumpleaños

c)

con algoritmos de cifrado simétrico, para evitar ataques de diccionario

d)

con algoritmos de cifrado simétrico, para evitar ataques de cumpleaños

3.

¿Qué es RSA?

a)

Un algoritmo de cifrado simétrico basado en la dificultad de factorizar grandes números.

b)

Un algoritmo de cifrado asimétrico basado en la dificultad de factorizar grandes números.

c)

Un algoritmo de cifrado asimétrico basado en la dificultad de calcular logaritmos discretos.

d)

Un algoritmo de cifrado simétrico basado en la dificultad de calcular logaritmos discretos

4.

La SEGURIDAD INFORMÁTICA es:

a)

Una disciplina que se encarga de diseñar las normas, procedimientos, métodos y técnicas orientados a proveer condiciones seguras y confiables para el procesamiento de datos en sistemas informáticos

b)

Una disciplina que se encarga de diseñas las políticas de seguridad en las organizaciones

c)

Una metodología que se encarga de aplicar las políticas de seguridad en las organizaciones

d)

Una metodología que se encarga de aplicar las normas, procedimientos, métodos y técnicas orientados a proveer condiciones seguras y confiables para el procesamiento de señales en sistemas informáticos

5.

La seguridad se considera un:

a)

Producto

b)

Activo

c)

Elemento prescindible de la organización

d)

Proceso

6.

Los estándares ISO/IEC 27.001 y 27.002 ¿A qué ámbito pertenecen? Seleccione una respuesta.

a)

A las metodologías de gestión de riesgos

b)

A la privacidad de la información

c)

A ninguno de los anteriores

d)

A la seguridad de la información

7.

¿Qué aspectos determinan la potencia de los sistemas de cifrado simétrico?

a)

La potencia o calidad del algoritmo y el tamaño de la clave

b)

La cantidad de veces que se puede utilizar el algoritmo y el tamaño de la clave

c)

La calidad de la clave y la extensión del algoritmo

d)

El grado de desconocimiento que se tenga del algoritmo (secreto) y la longitud de la clave

8.

¿Qué dimensión de la seguridad hemos de reforzar si queremos evitar un ataque del tipo “Man in the Middle”?

a)

Confidencialidad

b)

Autenticación

c)

Integridad

d)

Privacidad

9.

Si ciframos un documento utilizando OpenSSL con el algoritmo AES-256 y CONTRASEÑA, ¿cómo será el tamaño del documento cifrado en relación con el original?

a)

16 bytes mayor.

b)

16 bytes mayor, más el padding hasta múltiplo de 16 bytes.

c)

Idéntico.

d)

16 bytes mayor, más el padding hasta múltiplo de 32 bytes.

10.

En el ámbito del análisis de riesgos, se denomina incidente a:

a)

Los hechos que deben evitarse en la organización pues causan un impacto en el negocio ¿Creo ya que es todo lo malo?

b)

Un fallo en el sistema eléctrico

c)

Los hechos que no deben evitarse en la organización pues aportan beneficio al negocio

d)

Las averías de los sistemas de Información

11.

¿Cuál de estas amenazas tiene relación directa con el servicio de nombres DNS?

a)

DDOS.

b)

Cross-site Scripting.

c)

Phising.

d)

Pharming.

12.

¿Qué protocolo se considera más seguro en redes WIFI?

a)

WEP2

b)

WPA

c)

WEP

d)

WPA2

13.

¿Cómo se denomina a los centros con la capacidad técnica y la estructura más adecuada para la lucha contra las ciberamenazas?

a)

Centro de Respuesta ante Incidentes (CERT)

b)

Centro de Respuesta al Usuario (CRU)

c)

Centro de Atención a Usuarios (CAU)

d)

Centro de Atención a la Seguridad (CAS)

14.

¿Qué posible problema se puede plantear en el uso de sistemas de clave pública?

a)

La dificultad para utilizar los algoritmos requeridos

b)

El coste computacional

c)

La pérdida o sustracción de la clave privada

d)

El intercambio de las claves públicas entre los agentes que establecen la comunicación

15.

¿Cómo se deriva una clave de cifrado en OpenSSL a partir de la contraseña?

a)

Mediante una secuencia pseudo aleatoria.

b)

Mediante un cifrador de bloque.

c)

Mediante una función de resumen.

d)

Mediante un cifrador de flujo.

16.

La característica de la información asociada a la FIABILIDAD es la:

a)

Integridad

b)

No Repudio

c)

Confidencialidad

d)

Autenticación

17.

¿Qué algoritmo de clave privada ha sustituido al algoritmo DES (Data Encryption Standard)?

a)

Doble DES (DDES)

b)

Triple DES (TDES)

c)

Cuádruple DES (QDES)

d)

Séxtuple DES (SDES)

18.

¿Qué establece el Esquema Nacional de Seguridad?

a)

Las condiciones de seguridad requeridas en el uso de los medios electrónicos en el ámbito de la Administración Pública

b)

El reglamento de requisitos técnicos de la LOPD

c)

Las condiciones de seguridad requeridas en el uso de los medios electrónicos en el ámbito de las organizaciones privadas

d)

Una relación de normas para la gestión de la seguridad en las empresas públicas

19.

¿Qué es una CRL?

a)

Una relación de direcciones MAC cuyo acceso se permite o prohíbe explícitamente

b)

Una relación de certificado emitidos por una Autoridad de Certificación

c)

Una relación de certificados revocados por una Autoridad de Certificación

d)

Una relación de cifradores aceptada en una transacción SSL

20.

Las dimensiones de la seguridad asociadas a la FIABILIDAD de la información son:

a)

Autenticación e Integridad

b)

Confidencialidad e Integridad

c)

Autenticación y Confidencialidad

d)

No Repudio e Integridad

21.

¿Cuáles de estos modos de operación necesitan Vector de Inicialización (IV)?

a)

PCBC, OFB y ECB.

b)

CBC, OFB y ECB.

c)

CBC, PCBC y OFB.

d)

CBC, PCBC y ECB.

22.

Los sistemas criptográficos VERTICALES:

a)

Ninguna de las respuestas es correcta

b)

Utilizan Autoridades de Certificación para garantizar la validez y autenticidad de las claves públicas

c)

Se basan en el concepto de telaraña de confianza

d)

Necesitan que todos los certificados estén firmados por la misma autoridad

23.

¿Cuáles son las principales medidas a considerar con el personal de una organización en relación a la seguridad?

a)

Formación, Fiabilidad y Seguimiento

b)

Formación, Vigilancia y Aplicación de políticas de restricción de accesos

c)

Concienciación, Fiabilidad y Seguimiento

d)

Formación, Acuerdos de confidencialidad y Seguimiento

24.

¿Qué significa la SIMETRÍA en el concepto de clave simétrica?

a)

Que se utiliza una clave para cifrar, pero no es necesaria ninguna para descifrar

b)

Que se utiliza una pareja de claves: una para cifrar y otra para descifrar

c)

Que no se requieren claves para el cifrado

d)

Que se utiliza la misma clave tanto para cifrar como para descifrar

25.

El protocolo HTTPS de Web Segura se basa:

a)

En un sistema horizontal, ya que no utiliza certificados digitales.

b)

En un sistema vertical, ya que utiliza certificados digitales

c)

En un sistema horizontal, ya que utiliza certificados digitales

d)

En un sistema vertical, ya que no utiliza certificados digitales

26.

¿De qué forma podemos desarrollar una auditoría?

a)

Auditoría a través de la seguridad

b)

Auditoría a través de la informática, a través de la seguridad y con el ordenador

c)

Ninguna de las anteriores es correcta

d)

Auditoría alrededor del ordenador, a través del ordenador y con el ordenador

27.

¿Qué familia de algoritmos criptográficos tiene serias limitaciones en el tamaño de los datos de entrada?

a)

Los algoritmos de resumen

b)

Ninguna de las anteriores

c)

Los algoritmos de cifrado simétrico

d)

Los algoritmos de cifrado asimétrico

28.

¿De qué manera puede llegar un TROYANO hasta un sistema informático?

a)

Como adjunto en un mensaje de correo electrónico

b)

Descargado automáticamente por otro programa malicioso

c)

Todas las respuestas son correctas

d)

Descargado al visitar una página web maliciosa

29.

¿A qué se conoce como ROOTKIT?

a)

A un software malicioso capaz de sustituir determinados componentes de un Sistema Operativo

b)

A un software malicioso capaz de infectar determinados componentes de un Sistema Operativo

c)

A un software malicioso capaz de bloquear determinados componentes de un Sistema Operativo

d)

A un software malicioso capaz de eliminar determinados componentes de un Sistema Operativo

30.

¿Cómo se define el concepto de PRIVACIDAD?

a)

Cómo el ámbito de la vida pública que se debe proteger de cualquier intromisión

b)

Cómo el ámbito de la vida privada que se debe proteger de cualquier intromisión

c)

Cómo el ámbito de la vida privada que se debe proteger de la intromisión del estado

d)

Cómo el ámbito de la vida pública que se debe proteger de la intromisión de los medios de comunicación

31.

¿En qué se basa el funcionamiento del sistema RSA como algoritmo de cifrado de clave asimétrica?

a)

En ocultar la clave pública para evitar el descrifrado del mensaje

b)

En la longitud de los números enteros

c)

En la imposibilidad de dividir números irracionales

d)

En la imposibilidad computacional de factorizar números enteros muy grandes

32.

¿Qué caracteriza a los sistemas criptográficos HORIZONTALES?

a)

Asumen que todos los agentes que intervienen en la comunicación poseen el mismo nivel de confianza

b)

Asumen que todos los agentes que intervienen en la comunicación poseen distintos niveles de confianza

c)

Asumen que todos los agentes que intervienen en la comunicación utilizan la misma clave pública

d)

Usan una clave pública lineal

33.

Algunos de los efectos más habituales de un ataque son:

a)

Pérdida de disponibilidad de los servicios

b)

Daños de la propiedad

c)

Destrucción de la información

d)

Todos las respuestas son correctas

34.

¿Qué es MAGERIT?

a)

Una metodología de análisis de intrusiones

b)

Una metodología de análisis de la seguridad propuesta por el CNI

c)

Una metodología de análisis y gestión de riesgos enfocada a las Administraciones Públicas

d)

Una metodología de análisis forense desarrollada por las administraciones públicas

35.

¿Qué es una COOKIE?

a)

Un fragmento de información que se almacena en el disco del visitante de una página web, a petición del navegador del visitante de dicha página web

b)

Un fragmento de información que se almacena en el disco de un servidor web, a petición del navegador del visitante de una página web alojada en ese servidor

c)

Un fragmento de información que se almacena en el disco de un servidor web, a petición del servidor que aloja la página web

d)

Un fragmento de información que se almacena en el disco del visitante de una página web, a petición del servidor que aloja la página web

36.

¿Qué dos requisitos son fundamentales para establecer un SGSI?

a)

Compromiso por la dirección y planteamientos realistas

b)

Disponer de recursos tecnológicos y financieros

c)

Acotar el trabajo y definir bien las funciones

d)

Disponer de recursos económicos y de personal

37.

¿Cuál de estos NO es un algoritmo de RESUMEN?

a)

Whirlpool

b)

MD5

c)

SHA

d)

Camellia

38.

¿Qué se entiende por VULNERABILIDAD?

a)

Una debilidad del sistema ocasionada por un ataque informático

b)

Una debilidad del sistema que sólo puede ser utilizada intencionalmente

c)

Una debilidad del sistema que puede ser utiliza accidental o intencionadamente

d)

Una debilidad del sistema que sólo puede ser utilizada accidentalmente

39.

¿Qué es ITIL?

a)

Una norma europea de obligado cumplimiento en Tecnologías de la Información

b)

Un conjunto de estándares en Tecnologías de la Información

c)

Ninguna de las anteriores

d)

Una biblioteca de buenas prácticas en la gestión de las Tecnologías de la Información

40.

¿Cómo se evita la inyección SQL?

a)

Filtrando todo el tráfico de entrada a una red para evitar malware

b)

Filtrando los correos electrónicos para evitar URLs maliciosas

c)

Utilizando una buena suite antivirus

d)

Filtrando todas las entradas a una aplicación web

41.

¿Cuál de estas direcciones IP es pública?

a)

192.168.1.1

b)

10.1.1.1

c)

11.1.1.1

d)

10.0.0.0-10.255.255.255 172.16.0.0-172.31.255.255 192.168.0.0-192.168.255.255 169.254.0.0-169.254.255.255

e)

172.26.0.1

42.

¿A qué se denomina DMZ?

a)

A la extranet de una organización

b)

A la parte de la red interna de una organización en la que se colocan los servidores que ofrecen servicios al exterior de la misma

c)

A la parte de la red interna de una organización en la que se colocan los servidores que ofrecen servicios al interior de la misma

d)

A la intranet de una organización.

43.

¿Cuáles son las partes más importantes de un certificado digital?

a)

Clave pública, datos de identidad del titular, operaciones permitidas por el titular, firma digital realizada con la clave privada del titular.

b)

Clave privada, datos de identidad del titular, operaciones permitidas por el titular, firma digital realizada con la clave privada de la Autoridad de Certificación.

c)

Clave pública, datos de identidad del titular, operaciones permitidas por el titular, firma digital realizada con la clave pública de la Autoridad de Certificación.

d)

Clave pública, datos de identidad del titular, operaciones permitidas por el titular, la firma digital realizada con la clave privada de la Autoridad de Certificación.

44.

¿Cuál de estos es un cifrador de flujo?

a)

RC2

b)

RC4.

c)

IDEA

d)

TWOFISH

45.

¿Qué opciones existen para tratar los riesgos?

a)

Mitigar, asumir y eliminar el riesgo

b)

Transferir a un tercero y eliminar el riesgo

c)

Mitigar, asumir, transferir o eliminar el riesgo

d)

Ninguna de las respuestas es correcta

46.

¿Qué cuatro etapas de trabajo plantea el Ciclo PDCA o Ciclo de Deming?

a)

Pensar, Hacer, Recordar y Analizar

b)

Planificar, Hacer, Revisar y Actuar

c)

Planificar, Hacer, Revisar y Analizar

d)

Pensar, Hacer, Revisar y Actuar

47.

Un Plan de Respuesta ante Incidentes implica:

a)

Documentar la seguridad de la organización

b)

Cumplir un requisito legal

c)

Documentar una relación de actividades y tareas destinadas a dar respuesta a cualquier incidente de la organización

d)

Documentar una relación de actividades y tareas destinadas a dar respuesta a cualquier incidente genérico que afecte a la seguridad de la información

48.

¿Qué aspectos trata de garantizar la Seguridad de la Información?

a)

La Disponibilidad, Integridad, Confidencialidad y No repudio de la información

b)

La disponibilidad, Integridad, confidencialidad, No repudio y Autenticación de la información almacenada en los ordenadores

c)

La disponibilidad, Integridad, confidencialidad, No repudio y Autenticación de la información con independencia del medio física donde se almacene

d)

La disponibilidad, Integridad, confidencialidad, No repudio y Clasificación de la información con independencia del medio física donde se almacene

49.

¿Cuál de estos modos de operación transforma un cifrador de bloque en un cifrador de flujo?

a)

OFB

b)

ECB

c)

PCBC

d)

BCB

50.

El algoritmo de DIFFIE-HELLMAN es:

a)

Un algoritmo simétrico para la negociación de claves asimétricas

b)

Un algoritmo asimétrico para la negociación de claves simétricas

c)

Un algoritmo de cifrado simétrico para la transmisión de claves asimétricas

d)

Un algoritmo de cifrado asimétrico para la transmisión de claves simétricas

51.

¿Qué problema principal presentan los algoritmos de clave privada?

a)

La debilidad de la clave

b)

Su excesiva lentitud

c)

La debilidad de la clave

d)

La transmisión de la clave al destinatario del mensaje de forma segura

52.

Entre las posibles metodologías que se pueden utilizar para realizar un análisis de riesgos están:

a)

Ninguna de las respuestas es correcta

b)

CRAMM, EBIOS y MAGERIT II

c)

ITIL v3, CRAMM y MAGERIT II

d)

ITIL, ISO 27.001 y MAGERIT II

53.

¿Cuál es el tamaño del bloque del cifrador AES?

a)

128, 194 o 256 bits.

b)

256 bits.

c)

128 bits.

d)

194 bits.

54.

¿Cuáles son las tres dimensiones más importantes de la seguridad que configuran la privacidad?

a)

Autenticación, Trazabilidad y No repudio

b)

Confidencialidad, Temporalidad y No repudio

c)

Integridad, Confidencialidad y No repudio

d)

Integridad, Confidencialidad y Autenticación

55.

¿Qué define un Plan Director de Seguridad?

a)

La estrategia en seguridad física y lógica de la organización

b)

La estrategia de negocio de la organización

c)

La estrategia en seguridad TIC de la organización

d)

La seguridad de la organización

56.

¿Qué modo de operación es especialmente peligrosos en los sistemas de cifrado simétrico?

a)

CBC (Cipher Block Chaining).

b)

PCBC (Propagating Cypher Block Chaining).

c)

ECB (Electronic Codebook).

d)

OFB (Output Feedback).

57.

Si ciframos un documento utilizando OpenSSL con clave y vector de inicialización con el algoritmo RCA, ¿cómo será el tamaño del documento cifrado en relación con el original?

a)

16 bytes mayor, más el padding hasta múltiplo de 16 bytes

b)

Idéntico.

c)

16 bytes mayor

d)

16 bytes mayor, más el padding hasta múltiplo de 32 bytes

58.

Uno de los objetivos de un Plan Director de Seguridad es:

a)

Realizar un análisis de riesgos en la organización

b)

Definir la estrategia de seguridad de la organización

c)

Aportar confianza sobre los servicios ofrecidos

d)

Ninguna de las respuestas indicadas es la correcta

59.

¿Qué es ElGamal?

a)

Un algoritmo de cifrado simétrico basado en la dificultad de calcular logaritmos discretos

b)

Un algoritmo de cifrado simétrico basado en la dificultad de factorizar grandes números

c)

Un algoritmo de cifrado asimétrico basado en la dificultad de factorizar grandes números

d)

Un algoritmo de cifrado asimétrico basado en la dificultad de calcular logaritmos discretos

60.

La Declaración de Aplicabilidad (SOA ó Statement of Applicability): (REV)

a)

Afecta a las salvaguardas y se aplica tanto en las medidas de seguridad del ENS como en los controles de ISO 27000

b)

Sólo afecta a los controles en ISO 27000 y no se usa en el ENS

c)

Afecta a las salvaguardas (medidas de seguridad) en el ENS y a las amenazas del apéndice A en ISO 27000

d)

Sólo afecta a las salvaguardas (medidas de seguridad) en el ENS y no se usa en ISO 27000

61.

La auditoría de protección de datos se debe realizar:

a)

A partir del nivel MEDIO, al menos cada DOS años

b)

A partir de nivel ALTO, al menos cada TRES años

c)

A partir de nivel ALTO, al menos cada DOS años

d)

A partir del nivel BÁSICO, al menos cada DOS años

62.

Uno de los factores clave para el éxito de un Plan Director de Seguridad es:

a)

Realización de un análisis de riesgos

b)

Compromiso de la dirección

c)

Compromiso con los empleados

d)

Compromiso con los proveedores y clientes

63.

Denominamos RIESGO a:

a)

La probabilidad de que ocurra un evento adverso

b)

Un medible de las posibles amenazas detectadas en una organización

c)

La probabilidad de que se active una determinada vulnerabilidad

d)

La ineficacia de todas las salvaguardas dispuestas sobre un activo

64.

El Esquema Nacional de Seguridad es de obligado cumplimiento para:

a)

Las Entidades que integran la Administración Local

b)

Las entidades de Derecho público con personalidad jurídica propia vinculadas o dependientes de las Administraciones Públicas

c)

Las Administraciones de las Comunidades Autónomas

d)

Todas las respuestas son correctas

65.

¿Cuál de estos NO es un problema habitual en relación con el uso del correo electrónico? (REV)

a)

Los Hoaxes (bulos)

b)

El Spam o correo no deseado

c)

El Pharming

d)

Las amenazas a la privacidad

66.

¿En cuál de los siguientes tipos de ficheros y tratamientos SI es de aplicación en la LOPD?

a)

Los establecidos para la investigación del terrorismo y de formas graves de delincuencia organizada

b)

Los realizados o mantenidos por personas físicas en el ejercicio de actividades exclusivamente personales o domésticas

c)

Los que contengan o se refieran a datos recabados para fines policiales

d)

Los sometidos a la normativa sobre protección de materias clasificadas

67.

Algunos de los objetivos de la auditoría informática son:

a)

Las dos respuestas indicadas son correctas

b)

Verificar el control interno de la función informática

c)

Eliminar o minimizar la probabilidad de la pérdida de información

d)

Ninguna de las dos respuestas indicadas es correcta

68.

Los factores de autenticación son:

a)

Identidad, posesión y conocimiento

b)

Identidad, conocimiento y existencia

c)

Identidad, posesión y existencia

d)

Conocimiento, posesión y existencia

69.

¿En qué consiste la Gestión del Riesgo?

a)

En identificar y desplegar las medidas técnicas y organizativas requeridas para evitar, minimizar o controlar los riesgos identificados, de forma que se elimine o reduzca el daño que pueden ocasionar

b)

Todas las respuestas indicadas son correctas

c)

En identificar y desplegar las medidas técnicas y organizativas requeridas para eliminar los riesgos identificados, de forma que se evite totalmente el daño que pueden ocasionar

d)

En aplicar determinadas salvaguardas destinadas a mitigar los riesgos detectados, de forma que se reduzca el daño que pueden ocasionar

70.

El objetivo de ITIL v3 es:

a)

Integrar la Seguridad de la Información en el negocio

b)

Integrar las Tecnologías de la Información en el negocio

c)

Alinear la Seguridad de la Información con el negocio

d)

Alinear las Tecnologías de la Información con el negocio

71.

El RD-Ley 12/2018 asigna como CSIRT de notificación de incidentes para la red académica española a:

a)

CCN-CERT

b)

ESP DEF CERT

c)

IRIS-CERT

d)

INCIBE-CERT

72.

¿Qué aplicación principal tienen los algoritmos probabilísticos en criptografía?

a)

Pruebas de conocimiento cero

b)

Pruebas de aleatoriedad criptográfica

c)

Pruebas de entropía condicionada

d)

Pruebas de primalidad

73.

Segun la LOPD, las medidas de seguridad a aplicar a los ficheros de videovigilancia serán:

a)

De nivel BÁSICO

b)

De nivel ALTO, salvo que sólo recojan imágenes dentro de un recinto privado, en cuyo caso serán de nivel MEDIO

c)

De nivel BÁSICO, salvo que recojan imágenes de la vía pública, en cuyo caso serán de nivel MEDIO

d)

De nivel MEDIO

74.

Un certificado digital es válido: (REV)

a)

Si no ha caducado y no se ha revocado

b)

Si no ha caducado

c)

Si no ha caducado, no se ha revocado y la clave pública de la autoridad raíz sigue siendo secreta

d)

Si no se ha revocado

75.

¿Qué resultados obtenemos tras la realización de una auditoría informática?

a)

Todas las respuestas indicadas son correctas

b)

Identificación de las salvaguardas que minimizan los riesgos detectados

c)

Identificación de las amenazas que afectan a los activos de la organización

d)

Evidencias de los riesgos asociados a los sistemas que dan soporte a la información de la organización

76.

¿Qué variedad de malware hace muy peligroso el tener las copias de seguridad siempre en línea? (REV)

a)

Los "rootkits"

b)

Los criptovirus (ransomware)

c)

Los "keyloggers"

d)

Los bots y las botnets

77.

¿Qué vertientes es necesario considerar para lograr una concepción integral de la seguridad?

a)

Legislación, negocio y control de riesgos

b)

Amenazas tecnológicas, normativa y control de riesgos

c)

Normativa, legislación y control de riesgos

d)

Negocio, normativa y amenazas tecnológicas

78.

¿Cuál de estos instrumentos influye más en la resiliencia de las organizaciones? (REV)

a)

Auditoría de seguridad

b)

Plan de respuesta ante incidentes

c)

Plan director de seguridad

d)

Plan de continuidad del negocio

79.

¿Cuáles de estos tipos de ficheros requieren medidas de seguridad de nivel ALTO en la LOPD?

a)

Los que contengan o se refieran a datos recabados para fines policiales sin consentimiento de las personas afectadas

b)

Los relativos a la comisión de infracciones administrativas o penales

c)

Aquellos de los que sean responsables Administraciones tributarias y se relacionen con el ejercicio de sus potestades tributarias

d)

Aquellos de los que sean responsables las entidades financieras para finalidades relacionadas con la prestación de servicios financieros

80.

Los mensajes de comunicación de incidentes a los CERTs gubernamentales: (REV)

a)

Deben enviarse cifrados con certificado FNMT

b)

Pueden enviarse sin cifrar, cifrados con certificado FNMT o cifrados con clave PGP

c)

Deben enviarse cifrados con clave PGP

d)

Deben enviarse sin cifrar

81.

Las luces de la tarjeta de red de mi ordenador de sobremesa muestran gran actividad, siendo yo el único usuario conectado en casa, pero el monitor del sistema indica que el tráfico de red es mínimo. ¿Cuál es la causa más probable?

a)

Mi ordenador tiene un criptovirus

b)

Mi ordenador tiene un rootkit

c)

Mi ordenador tiene un bot de spam

d)

Mi ordenador tiene un bot de minado de criptomonedas

82.

La auditoría informática consiste en:

a)

Recoger, agrupar y evaluar las evidencias para determinar si un sistema de información protege el activo empresarial

b)

Todas las respuestas indicadas son correctas

c)

Recoger, agrupar y evaluar las evidencias para determinar si un sistema de información mantiene la integridad de los datos

d)

Recoger, agrupar y evaluar las evidencias para determinar si un sistema de información realiza de forma eficaz los fines de la organización y utiliza eficientemente los recursos

83.

¿Qué Ley ha asumido la mayoría de las funciones de la antigua LORTAD?

a)

LSSI-CE

b)

Esquema Nacional de Seguridad (ENS)

c)

Ley de Firma Electrónica

d)

LOPD

84.

¿Cuáles son los impulsores de la situación de cambio actual? (REV)

a)

La nube, los sistemas conectados y el Internet de las Cosas (IoT)

b)

Los estándares y las tecnologías de bajo coste

c)

Los estándares e Internet como red global y ubicu

d)

Las tecnologías de bajo coste y la computación móvil

85.

¿Cuál es la base conceptual de la esteganografía? (REV)

a)

Seguridad basada en el conocimiento

b)

Seguridad basada en la oscuridad

c)

Seguridad basada en la criptografía

d)

Seguridad basada en el secreto

86.

¿Qué legislación obliga a definir los CSIRT de referencia en España? (REV)

a)

LSSI-CE

b)

Esquema nacional de seguridad

c)

RGPD y LOPDYGDD

d)

Directiva NIS y RDL 12/2018

87.

Comparando la actual Ley de protección de datos con la anterior ¿Cuál de estas afirmaciones es correcta? (REV)

a)

Ambas se centran en los ficheros de datos personales

b)

La LOPD se centra en los ficheros de datos personales y la LOPDYGDD incide en su tratamiento

c)

Ambas se centran en el tratamiento de los datos personales

d)

La LOPDYGDD se centra en los ficheros de datos personales y la LOPD incide en su tratamiento

88.

La inscripción o registro de ficheros de datos personales: (REV)

a)

Nunca ha sido obligatoria, en ninguna de las leyes de protección de datos españolas

b)

Era obligatoria en la anterior LOPD y no se contempla en la actual LOPDyGDD

c)

Es obligatoria en la actual LOPDyGDD y no se contemplaba en la anterior LOPD

d)

Es obligatoria, tanto en la anterior LOPD como en la actual LOPDyGDD

89.

¿Qué tipo de malware se transmite en un pendrive? (REV)

a)

Cualquiera de los tres: virus, gusano o troyano

b)

Virus

c)

Gusano

d)

Troyano

90.

Algunas características que debe tener una Política de Seguridad son:

a)

Mejorable, inteligible y abarcable

b)

Todas las respuestas son correctas

c)

Asequible y de obligado cumplimiento

d)

Abarcable y de obligado cumplimiento

91.

¿Qué NO esperamos de un análisis de riesgos? (REV)

a)

Eliminar los riesgos identificados en todos los activos de la organización, dentro de su contexto de uso

b)

Establecer una clasificación de los riesgos en función de su impacto potencial en la organización y en los clientes, internos y externos

c)

Obtener un informe claro e inteligible por la dirección

d)

Identificar soluciones alternativas, con sus ventajas y desventajas

92.

¿Que preguntas se deben considerar en una de las técnicas más habituales para analizar la seguridad de una organización?

a)

Qué, cómo y contra quien proteger

b)

Qué, cómo, cuándo y dónde proteger

c)

Qué, cómo, y hasta dónde proteger

d)

Qué proteger, contra quién, como y hasta dónde

93.

Establecer un CSIRT es uno de los pasos para elaborar: (REV)

a)

Una auditoría de seguridad

b)

Un plan de respuesta ante incidentes

c)

Un plan de continuidad del negocio

d)

Un plan director de seguridad

94.

El IMPACTO es:

a)

Un medible de la eficacia de una salvaguarda

b)

Un medible de la eficacia de todas las salvaguardas dispuestas sobre un activo

c)

Un medible del grado de daño que se ha producido sobre un activo

d)

Un medible del daño producido por una vulnerabilidad sobre un activo

95.

El Esquema Nacional de Seguridad NO es de obligado cumplimiento para: (REV)

a)

Las entidades que integran la Administración Local: ayuntamientos, diputaciones, etc.

b)

Los sistemas de organismos públicos regulados por la Ley de Secretos Oficiales

c)

Las administraciones de las Comunidades Autónomas

d)

Las universidades públicas, ya que pese a estar vinculadas a los gobiernos regionales, son organismos autónomos

96.

El Centro Criptológico Nacional es: (REV)

a)

El organismo nacional responsable de la gestión de la Criptología

b)

El organismo responsable de coordinar la acción de los diferentes organismos privados que utilicen medios o procedimientos de cifrado

c)

El organismo responsable de coordinar la acción de los diferentes organismos de la Administración que utilicen medios o procedimientos de cifrado

d)

El organismo responsable de coordinar la acción de los diferentes organismos públicos o privados que utilicen medios o procedimientos de cifrado

97.

Dentro de las etapas para el establecimiento de un SGSI, ¿Qué elementos de los siguientes es necesario definir?

a)

La Política de Seguridad

b)

La Política de buen gobierno

c)

La Estrategia de negocio

d)

La Política de negocio de la organización

98.

Las funciones HMAC aseguran:

a)

La integridad y el no repudio

b)

La integridad y la autenticación

c)

La autenticación y la confidencialidad

d)

La autenticación y el no repudio

99.

Una medida básica de seguridad en el uso de redes WIFI es:

a)

Ocultar el SSID

b)

Utilizar protocolos de cifrado seguros, como el WEP

c)

Activar la lista de control de acceso (ACL) por MAC

d)

Desactivar el protocolo WPS

100.

¿Qué significa la neutralidad en Internet? (REV)

a)

Que todos los países tengan las mismas condiciones de velocidad de acceso a los puntos troncales de acceso a Internet

b)

Que ningún proveedor de servicios globales pueda limitar sus servicios a ningún usuario por opiniones vertidas en Internet

c)

Que todos los equipos conectados operen en igualdad de condiciones, sin que se priorice el tráfico en base a intereses comerciales o gubernamentales

d)

Que ningún estado pueda limitar el acceso de toda o parte de su ciudadanía a Internet

101.

¿Cuáles son las dimensiones más importantes de la seguridad que configuran la privacidad?

a)

Confidencialidad, Temporalidad y No repudio

b)

Integridad, Confidencialidad y No repudio

c)

Integridad, Confidencialidad y Autenticación

d)

Autenticación, Trazabilidad y No repudio

102.

¿En qué consiste un ANÁLISIS DE RIESGOS?

a)

En identificar los problemas de seguridad que evidencian vulnerabilidades

b)

Ninguna de las dos respuestas indicadas es correcta

c)

En identificar los riesgos a los que están expuestos los activos de la organización

d)

Las dos respuestas indicadas son correctas

103.

El control de soportes móviles de almacenamiento de datos corresponde a:

a)

La seguridad en las comunicaciones

b)

La Seguridad lógica

c)

La Seguridad organizativa

d)

La Seguridad física y del entorno

104.

¿Qué dimensión de la seguridad hemos de reforzar si queremos evitar un ataque de intermediario?

a)

Integridad

b)

Confidencialidad

c)

Privacidad

d)

Autenticación

105.

¿Cuál de estos NO es un factor de autenticación? (REV)

a)

Existencia

b)

Presencia

c)

Posesión

d)

Conocimiento

106.

¿En cuál de estas ciencias o técnicas no se aplica el principio de seguridad a través del conocimiento?

a)

En ninguna de las indicadas

b)

Biometría

c)

Esteganografía

d)

Criptología

107.

¿Qué política de la organización se ve especialmente afectada por la creciente amenaza de los criptovirus?

a)

Política de uso de la nube

b)

Política de copias de seguridad

c)

Política de cuentas de usuario y contraseñas

d)

Política de actualizaciones

108.

Qué característica NO debe tener la política de seguridad de una organización: (REV)

a)

Abarcable

b)

Flexible

c)

Asequible

d)

Obligado cumplimiento

109.

¿Qué define un Plan Director de Seguridad?

a)

Las buenas prácticas en seguridad de la organización

b)

La estrategia en seguridad física y lógica de la organización

c)

La política de seguridad de la organización

d)

La estrategia en seguridad TIC de la organización

110.

¿Cuál de estos NO es un centro de lucha contra ciberataques en España? (REV)

a)

CCN-CERT

b)

ESP-DEF-CERT

c)

INCIBE-CERT

d)

OSI-CERT

111.

¿Qué funcionalidad principal posee un "keylogger"? (REV)

a)

Bloquear la clave de arranque de un computador, que impide su acceso no autorizado

b)

Registrar toda la actividad de una red informática, incluyendo las claves de autenticación

c)

Registrar la actividad de los usuarios en un sistema, incluyendo las pulsaciones de teclado

d)

Registrar las claves de acceso a redes Wifi de los ordenadores infectados

112.

Dentro de los estándares IDO/IEC, ¿A qué ámbito se ha asignado el rango 27.000?

a)

A la seguridad de la información

b)

A la seguridad en las tecnologías de información

c)

A la gestión de las tecnologías de la información

d)

A las metodologías de gestión de riesgos

113.

Uno de los objetivos principales del Esquema Nacional de Seguridad es:

a)

Establecer la política de seguridad en la utilización de medios electrónicos en el ámbito de la Ley 11/2007

b)

Todas las respuestas son correctas

c)

Crear un marco común para la actuación de las Administraciones Públicas en materia de seguridad de las tecnologías

d)

Aportar confianza a los ciudadanos en el ejercicio de sus derechos y deberes con la Administración Pública por medios telemáticos

114.

¿En qué se distingue un análisis forense de un análisis de seguridad? (REV)

a)

El análisis forense se aplica únicamente a sistemas que han sufrido un ataque pero siguen operativos

b)

El análisis forense se aplica únicamente a sistemas que aún no han sufrido un ataque conocido

c)

Son la misma cosa, cualquier análisis de seguridad es también forense

d)

El análisis forense se aplica únicamente a sistemas que no están operativos a consecuencia de un ataque

115.

¿De qué manera puede llegar un troyano hasta un sistema informático? (REV)

a)

En el sector de arranque de un disco infectado

b)

Descargado automáticamente al introducir una unidad de almacenamiento en el sistema

c)

Transmitido automáticamente por otro ordenador de nuestra red local

d)

Como adjunto en un mensaje de correo electrónico

116.

¿Cuál es la normativa de referencia básica para la elaboración de un plan director de seguridad? (REV)

a)

La norma ISO 27002

b)

La norma ISO 27001

c)

La metodología MAGERIT V3

d)

El Esquema Nacional de Seguridad

117.

En un criptosistema seguro de Shannon, si hablamos de tamaños:

a)

El espacio de mensajes ha de ser menor o igual que el espacio de claves

b)

El espacio de mensajes y el de claves no tienen relación alguna

c)

El espacio de mensajes ha de ser mayor o igual que el espacio de claves

d)

El espacio de mensajes ha de ser igual que el espacio de claves

118.

¿Cómo se deriva una clave de cifrado en OpenSSL a partir de la contraseña?

a)

Con un cifrador asimétrico

b)

Con un cifrador simétrico de flujo

c)

Con un cifrador simétrico de bloque

d)

Ninguna de las respuestas indicadas es correcta

119.

Si ciframos un documento utilizando OpenSSL con clave y vector de inicialización con el algoritmo RC4, ¿cómo será el tamaño del documento cifrado en relación con el original?

a)

16 bytes mayor, más el padding hasta múltiplo de 32 bytes

b)

16 bytes mayor, más el padding hasta múltiplo de 16 bytes

c)

16 bytes mayor

d)

Idéntico

120.

¿Cuál de estos modos de operación transforma un cifrador de bloque en un cifrador de flujo?

a)

PCBC

b)

CBC

c)

CTR

d)

ECB

121.

La disponibilidad supone:

a)

Que la información sólo debe ser accesible por las personas autorizadas

b)

Evitar que la información sea alterada o modificada sin autorización

c)

Que la información esté disponible cuando sea necesario y por quien esté autorizado a ello.

d)

Acceder a la información siempre que sea posible.

122.

La diferencia entre datos e información radica en:

a)

No hay diferencias.

b)

Los datos son la materia prima de la información.

c)

Los datos son un tipo específico de información.

d)

La información es la materia prima de los datos.

123.

Según la Ley de Firma Electrónica, las firmas efectuadas con un certificado de software FNMT o con el DNIe:

a)

Ambas son exclusivamente firmas electrónicas reconocidas.

b)

La firma con DNIe es avanzada y con certificado FNMT es reconocida.

c)

La firma con DNIe es reconocida y con certificado FNMT es avanzada.

d)

Ambas son exclusivamente firmas electrónicas avanzadas.

124.

Cuál de estos elementos se considera generalmente el eslabón más débil de la cadena que configura la visión integral de la seguridad:

a)

La seguridad física.

b)

La seguridad lógica.

c)

La seguridad en comunicaciones.

d)

La seguridad en el personal.

125.

Los sistemas de clave simétrica

a)

Aseguran la integridad.

b)

Aseguran la disponibilidad.

c)

Aseguran la confidencialidad

d)

Aseguran el No repudio

126.

El mecanismo de firma digital

a)

Se realiza mediante el cifrado simétrico de resúmenes.

b)

Se realiza mediante el cifrado asimétrico de resúmenes.

c)

Se realiza mediante el cifrado simétrico de claves públicas.

d)

Se realiza mediante el cifrado asimétrico de claves privadas.

127.

El software PGP

a)

Se basa en un modelo horizontal.

b)

Se basa en un modelo vertical.

c)

Se basa en el empleo de SSH.

d)

Se basa en el empleo de TLS.

128.

Un certificado digital

a)

Contiene la clave privada del usuario.

b)

Contiene la clave pública del usuario.

c)

Contiene la clave privada de la Autoridad Certificadora.

d)

Contiene la clave pública de la Autoridad Certificadora.

129.

Las técnicas biométricas

a)

Aseguran la disponibilidad.

b)

Aseguran el No repudio.

c)

Aseguran la autenticación.

d)

Aseguran la trazabilidad.

130.

Una vulnerabilidad es un tipo de:

a)

Amenaza.

b)

Incidente.

c)


Riesgo

d)

Debilidad

131.

La persona que compromete la seguridad de un sistema informático haciendo uso de sus conocimientos técnicos, pero sin la intención de cometer daños, se llama:

a)

Hacker

b)

Cracker

c)

Phreaker

d)

Carder

132.

Un ataque de denegación de servicio distribuido se caracteriza porque:

a)

El intruso deniega el servicio distribuyendo contraseñas por la Red.

b)

Se emplea a un conjunto de máquinas para saturar al sistema víctima.

c)

Se distribuye el trabajo entre varios hackers.

d)

Se aprovechan exploits para saturar al sistema objetivo desde una máquina.

133.

Una diferencia entre un gusano y un virus es que…

a)

El virus es un software malicioso y el gusano no lo es.

b)

Son términos sinónimos, se refieren al mismo tipo de software.

c)

El gusano se propaga automáticamente, mientras que el virus necesita intervención humana.

d)

El gusano puede ser un troyano y el virus no.

134.

¿Cuál de estos rangos de direcciones IP no pertenece a una red privada?

a)

10.X.X.X

b)

192.168.X.X

c)


152.126.X.X

d)

172.26.X.X

135.

Para cifrar las comunicaciones en una red Wifi, se puede usar el protocolo:

a)

WPA.

b)

WAP.

c)

Bluetooth.

d)


WPE.

136.

Una recomendación básica en la configuración de un router doméstico es:

a)

Permitir el acceso remoto a la pantalla de configuración.

b)

Desactivar la utilización de comunicaciones cifradas.

c)


Entregar todas las conexiones entrantes a una “default workstation” o DMZ.

d)

Cambiar la contraseña de acceso e impedir su configuración desde Internet.

137.

Para garantizar la integridad de un mensaje de correo electrónico necesitaremos:

a)

Cifrarlo.

b)

Firmarlo.

c)

Cifrarlo y firmarlo.

d)

Utilizar un servidor de correo electrónico seguro.

138.

Una red privada virtual (VPN)…

a)

Es un mecanismo de virtualización de redes.

b)

Es un sistema de comunicaciones virtuales.

c)

Es un sistema de interconexión o de acceso a redes privadas.

d)

Es una nueva tecnología de comunicaciones inalámbricas.

139.

Cuál de las siguientes no es una metodología reconocida de análisis de riesgos:

a)

MAGERIT.

b)


EBIOS.

c)


ITIL.

d)


CRAMM.

140.

Cuál de las siguientes tareas no corresponde a la realización de una auditoría informática:

a)

Recoger, agrupar y evaluar evidencias para determinar si un sistema de información protege el activo empresarial.

b)

Verificar que se mantiene la integridad de los datos.

c)

Verificar que el sistema realiza de forma eficaz los fines de la organización y utiliza eficientemente los recursos.

d)


Identificar las amenazas y proponer salvaguardas para proteger a la organización.

141.

Cuál de los siguientes no es factor crítico de éxito en un plan director de seguridad:

a)

Realizar un análisis de riesgos.

b)

Compromiso de la dirección.

c)


Designar un responsable del plan.

d)

Establecer el marco metodológico.

142.

En qué niveles se categorizan los sistemas en el ENS:

a)

Básica, Media y Alta.

b)


Media, Alta y Muy Alta.

c)

Básica, Media, Alta y Muy Alta.

d)


En el ENS no se categorizan los sistemas, eso se hace en la ISO 27000.

143.

¿Qué es lo que ayuda a desarrollar la ISO 27001?

a)

Un sistema de monitorización de redes.

b)

Un sistema de gestión de seguridad de la información.

c)


Un plan director de seguridad de la información.

d)

Un sistema general de seguridad de la información.

144.

El Esquema Nacional de Seguridad está regulado por…

a)

La Constitución Española.

b)


La Ley General de Telecomunicación.

c)

La LOPDyGDD.

d)


El Real Decreto 3/2010 de 8 de enero.

145.

Qué carácter tienen las normas ISO 27001 y 27002:

a)

Ambas son obligatorias y ambas son certificables.

b)

Ambas son voluntarias y ambas son certificables.

c)

Ambas son voluntarias y sólo la ISO 27001 es certificable.

d)

Ambas son voluntarias y ninguna es certificable.