WorksheetsSeguretat informàtica - Avaluació inicial
Total questions: 19
Worksheet time: 10mins
Name
Class
Date
1.
Què és la seguretat física en informàtica?
a)
Protecció contra ciberatacs.
b)
Protecció de les dades personals.
c)
Protecció del maquinari i les instal·lacions físiques.
d)
Protecció del programari contra virus.
2.
Què és un firewall?
a)
Un sistema de còpies de seguretat.
b)
Un programa per gestionar contrasenyes.
c)
Un dispositiu o programa que controla el tràfic de xarxa entrant i sortint.
d)
Un sistema operatiu segur.
3.
Quina d'aquestes és una mesura de seguretat lògica?
a)
Tancament amb clau de les sales de servidors per evitar l'accés físic no autoritzat.
b)
Instal·lació de càmeres de vigilància per monitoritzar les àrees crítiques de l'empresa.
c)
Xifrat de dades sensibles per assegurar que només persones autoritzades puguin accedir-hi.
d)
Ús de sistemes d'alarma per protegir les instal·lacions físiques de robatoris.
4.
Per què és important tenir una política de contrasenyes?
a)
Per assegurar que les contrasenyes siguin úniques, robustes i difícils de desxifrar, reduint així el risc d'accés no autoritzat als sistemes.
b)
Per simplificar l'accés als sistemes permetent als usuaris tenir contrasenyes curtes i fàcils de recordar.
c)
Per permetre als usuaris compartir contrasenyes de manera segura entre ells dins de l'organització.
d)
Per facilitar l'ús de contrasenyes predeterminades per a tots els empleats, accelerant el procés d'autenticació.
5.
Quina d'aquestes és una bona pràctica de seguretat física?
a)
Deixar els dispositius electrònics encesos i desbloquejats quan no s'utilitzen per permetre un accés ràpid.
b)
Controlar l'accés físic a les instal·lacions crítiques amb mesures com targetes d'accés, claus i vigilància.
c)
Permetre l'accés lliure a les sales de servidors a qualsevol persona dins de l'organització per facilitar el manteniment.
d)
No actualitzar els sistemes operatius per evitar problemes de compatibilitat amb el maquinari antic.
6.
Què significa "autenticació multifactor"?
a)
L'ús d'una sola contrasenya per accedir a tots els comptes d'un usuari dins d'un sistema informàtic.
b)
L'ús de diversos mètodes de verificació, com una contrasenya, un codi enviat al mòbil i una empremta dactilar, per accedir de manera segura a un sistema.
c)
L'ús d'un antivirus en diversos dispositius alhora per protegir-los contra diferents tipus de malware.
d)
L'ús d'una sola verificació per a tots els sistemes per reduir la complexitat de la gestió de seguretat.
7.
Quin és l'objectiu principal de la seguretat lògica?
a)
Protegir el maquinari físic dels atacs físics i danys ambientals mitjançant mesures de protecció avançades.
b)
Protegir les dades i els sistemes d'informació contra accés no autoritzat, corrupció i pèrdua mitjançant mesures com el xifrat i els tallafocs.
c)
Controlar l'accés a les instal·lacions físiques com sales de servidors i centres de dades per mitjà de targetes d'accés i vigilància.
d)
Millorar la velocitat de la xarxa implementant protocols de seguretat que optimitzin el tràfic de dades.
8.
Què és el xifrat de dades?
a)
L'emmagatzematge de dades en un servidor segur aïllat de la resta de la xarxa per evitar atacs informàtics.
b)
El procés de codificació de dades, convertint-les en un format il·legible per a persones no autoritzades, que només es pot descodificar amb una clau específica.
c)
El procés de fer còpies de seguretat de les dades en un dispositiu extern per prevenir la pèrdua d'informació en cas d'error del sistema.
d)
La compressió de dades per estalviar espai d'emmagatzematge i augmentar la velocitat de transferència entre sistemes.
9.
Què és un "patch" de seguretat?
a)
Una còpia de seguretat d'un sistema operatiu que es crea automàticament abans d'una actualització important per assegurar-se que no es perd informació.
b)
Una actualització per corregir vulnerabilitats de seguretat conegudes en un programari o sistema operatiu, sovint per evitar que els atacants puguin explotar aquestes debilitats.
c)
Un programari especialitzat en la gestió i emmagatzematge de contrasenyes de manera segura per a usuaris i organitzacions.
d)
Un mètode per eliminar virus informàtics a través de la desinstal·lació i reinstal·lació de programes afectats.
10.
Què és una còpia de seguretat?
a)
Una còpia idèntica de les dades emmagatzemada en un lloc diferent, que es pot utilitzar per restaurar el sistema en cas de pèrdua d'informació o error.
b)
Un sistema de seguretat lògica que protegeix els sistemes informàtics mitjançant la duplicació de les dades crítiques en temps real.
c)
Un dispositiu especialitzat en la protecció contra ciberatacs que guarda còpies de dades en un servidor extern automàticament.
d)
Un arxiu comprimit que es crea per estalviar espai i facilitar la transferència de dades entre sistemes sense pèrdua de qualitat.
11.
Què és el "backup en núvol"?
a)
L'emmagatzematge de còpies de seguretat en servidors remots accessibles via internet, permetent la recuperació de dades des de qualsevol lloc amb connexió a internet.
b)
L'ús d'un sistema d'emmagatzematge local en discos durs externs connectats directament als servidors per protegir les dades contra ciberatacs.
c)
L'ús d'un sistema operatiu diferent per a còpies de seguretat, dissenyat específicament per garantir una major seguretat i compatibilitat amb diferents tipus de maquinari.
d)
El procés de duplicar la informació en un disc dur local per assegurar la seva protecció contra virus i malware sense necessitat de connexió a internet.
12.
Què és un "disaster recovery plan"?
a)
Un pla detallat per recuperar dades i restaurar el funcionament dels sistemes després d'un ciberatac, un desastre natural o un error humà, minimitzant així el temps d'inactivitat.
b)
Un pla per millorar la velocitat de la xarxa mitjançant l'optimització dels recursos disponibles i la implementació de noves tecnologies de comunicació.
c)
Un pla per actualitzar el sistema operatiu de manera regular, assegurant que tots els dispositius estiguin protegits contra les últimes amenaces de seguretat.
d)
Un pla per instal·lar un nou antivirus en tots els dispositius de l'empresa, assegurant que tots estiguin protegits contra les últimes versions de malware.
13.
Per què és important xifrar les còpies de seguretat?
a)
Per protegir les dades emmagatzemades en les còpies de seguretat contra ciberatacs i accessos no autoritzats, fins i tot si les còpies són robades o perdudes.
b)
Per millorar la velocitat de les còpies de seguretat mitjançant l'ús de tècniques de compressió avançades que redueixen la mida dels fitxers sense perdre informació.
c)
Per fer-les més fàcils d'accedir des de qualsevol dispositiu connectat a la xarxa de l'empresa, sense necessitat d'autenticació addicional.
d)
Per estalviar espai d'emmagatzematge mitjançant la compressió de fitxers que contenen informació redundada i no essencial.
14.
Què significa "retenció de còpies de seguretat"?
a)
El període durant el qual es mantenen les còpies de seguretat abans de ser eliminades o arxivades, seguint una política que assegura que les dades es poden recuperar si cal.
b)
La velocitat amb què es fan les còpies de seguretat, determinat per la capacitat dels servidors i la quantitat de dades que es necessiten emmagatzemar.
c)
La quantitat de còpies de seguretat fetes en un dia, setmana o mes, que determina la freqüència amb què es poden recuperar versions anteriors de les dades.
d)
L'eficàcia de les còpies de seguretat en recuperar dades en cas de fallada del sistema, mesurat per la quantitat de dades que es poden restaurar en un temps determinat.
15.
Què és el RGPD?
a)
Un reglament europeu dissenyat per protegir la privacitat i les dades personals de les persones dins de la Unió Europea, aplicant normes estrictes a les organitzacions que tracten dades personals.
b)
Un programari de seguretat que es fa servir per protegir les dades emmagatzemades en servidors a Europa contra ciberatacs i accessos no autoritzats.
c)
Un tipus de virus informàtic que es propaga ràpidament a través de les xarxes europees, atacant els sistemes que no estan actualitzats amb les darreres mesures de seguretat.
d)
Un sistema d'emmagatzematge de dades que s'utilitza exclusivament per protegir la informació sensible a les empreses europees, garantint el compliment de la normativa de seguretat.
16.
Què significa la sigla LOPD?
a)
Llei Orgànica de Protecció de Dades, una normativa espanyola que regula el tractament de dades personals i garanteix els drets fonamentals de les persones pel que fa a la seva informació personal.
b)
Llei Organitzativa de Protocol de Dades, que especifica els procediments a seguir per a la gestió de dades sensibles en les institucions públiques i privades.
c)
Llei d'Organització i Protecció Digital, destinada a regular l'ús de tecnologies digitals en les empreses per assegurar que compleixin amb les normes de seguretat establertes.
d)
Llei Operativa per a la Protecció de Dades, que estableix els estàndards mínims de seguretat que les empreses han de seguir per protegir les dades dels seus clients i empleats.
17.
Quin és el primer pas a seguir quan es detecta una incidència de seguretat?
a)
Identificar i avaluar la gravetat de la incidència, determinar si és una amenaça real i establir les mesures immediates necessàries per contenir-la.
b)
Desconnectar immediatament tots els sistemes de la xarxa per evitar que la incidència es propagui a altres dispositius o servidors.
c)
Contactar amb les autoritats legals per informar de la incidència i demanar ajuda en la investigació.
d)
Ignorar la incidència fins que es pugui confirmar que ha causat danys reals, per evitar interrompre les operacions de l'empresa.
18.
Quina és la funció principal d'un SOC (Security Operations Center)?
a)
Monitoritzar en temps real els sistemes de l'organització per detectar, analitzar i respondre a incidents de seguretat informàtica.
b)
Proporcionar assistència tècnica als usuaris en l'ús de programari i maquinari, solucionant problemes menors de configuració.
c)
Gestionar les actualitzacions de programari i la distribució de pegats de seguretat a tots els dispositius de l'organització.
d)
Implementar i mantenir les polítiques de seguretat física, incloent l'accés a les instal·lacions i la protecció contra incendis.
19.
Què és la "resposta en calent" en el context de la seguretat informàtica?
a)
La resposta immediata i automàtica a una amenaça detectada, sense necessitat d'intervenció humana, per minimitzar els danys potencials.
b)
Un tipus de còpia de seguretat que es realitza mentre el sistema està en funcionament, per garantir que es poden restaurar les dades més recents en cas de fallada.
c)
Un procés en què els equips de seguretat informàtica treballen sota pressió per identificar i corregir una incidència greu abans que es propagui.
d)
La recuperació ràpida de serveis essencials després d'una interrupció, mitjançant l'ús de sistemes de suport que ja estaven en espera per a aquest propòsit.
100 %
