wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Clase 1 - Cuestionario de Seguridad de la Información

Total questions: 20

Worksheet time: 15mins

Name
Class
Date
1.

¿Qué es un riesgo de seguridad en un sistema de información?

a)

Algo que mejora la eficiencia del sistema.

b)

Un proceso para auditar los sistemas de información.

c)

La posibilidad de que ocurra un incidente que afecte la confidencialidad, integridad o disponibilidad de los datos.

d)

Una estrategia para optimizar los recursos de TI.

2.

¿Cuál de los siguientes elementos forma parte de la triada CIA en seguridad de la información?

a)

Competencia, innovación y autenticación.

b)

Confidencialidad, integridad y disponibilidad.

c)

Confidencialidad, interoperabilidad y disponibilidad.

d)

Confidencialidad, integridad y autenticación.

3.

¿Qué significa la "confidencialidad" en el contexto de la seguridad de la información?

a)

Asegurar que los datos estén siempre disponibles.

b)

Realizar copias de seguridad de la información crítica.

c)

Proteger la información para que solo las personas autorizadas puedan acceder a ella.

d)

Garantizar que los datos no sean alterados sin autorización.

4.

¿Cuál de los siguientes riesgos está asociado con la integridad de los datos en un sistema de información?

a)

Robo de datos personales de los clientes.

b)

Alteración de los datos sin autorización.

c)

Pérdida de acceso a los sistemas por un fallo de hardware.

d)

Uso indebido de contraseñas de usuarios.

5.

¿Qué técnica de seguridad es fundamental para garantizar la disponibilidad de un sistema de información?

a)

Cifrar los datos sensibles.

b)

Tener un plan de respaldo y recuperación ante desastres.

c)

Implementar autenticación multifactor (MFA).

d)

Realizar auditorías de seguridad periódicas.

6.

¿Qué es un ataque de phishing?

a)

Un intento de engañar a los usuarios para que revelen información confidencial.

b)

Un ataque que intenta bloquear el acceso a los sistemas.

c)

Un ataque que consiste en sobrecargar los servidores de la empresa.

d)

Un ataque que modifica los datos sin autorización.

7.

¿Cuál es la función principal del cifrado en la seguridad de la información?

a)

Limitar el acceso a las redes internas.

b)

Almacenar copias de seguridad de los datos.

c)

Transformar los datos en un formato que solo puede ser leído por personas o sistemas autorizados.

d)

Proteger los datos en caso de un desastre natural.

8.

¿Cuál es el principal objetivo de una auditoría de seguridad de sistemas de información?

a)

Optimizar los costos de infraestructura tecnológica.

b)

Detectar posibles vulnerabilidades y asegurar el cumplimiento de políticas de seguridad.

c)

Aumentar la velocidad de los sistemas.

d)

Identificar los procesos más eficientes en TI.

9.

¿Qué es la autenticación multifactor (MFA)?

a)

Un proceso que verifica la identidad de un usuario utilizando dos o más métodos diferentes.

b)

Un sistema que requiere múltiples contraseñas para acceder a los datos.

c)

Un proceso de auditoría para evaluar el uso de contraseñas en los sistemas.

d)

Una técnica para reducir el tiempo de respuesta de los sistemas.

10.

¿Cuál de las siguientes es una medida de seguridad para proteger la confidencialidad de los datos?

a)

Configurar copias de seguridad automáticas.

b)

Cifrar la información tanto en tránsito como en reposo.

c)

Implementar planes de recuperación ante desastres.

d)

Realizar pruebas de rendimiento en los servidores.

11.

En una auditoría de seguridad de un hospital, se detecta que los historiales médicos de los pacientes no están cifrados. ¿Cuál es el riesgo asociado a esta situación?

a)

Los empleados no podrían acceder rápidamente a los historiales médicos.

b)

Los sistemas podrían colapsar y volverse inaccesibles.

c)

Alguien no autorizado podría acceder a información confidencial de los pacientes.

d)

Los datos podrían ser modificados sin que se detecte.

12.

En una empresa de retail en línea, los usuarios pueden acceder a los sistemas de pago sin autenticación multifactor (MFA). ¿Qué riesgo representa esto?

a)

Pérdida de la integridad de los datos de inventario.

b)

Robo de datos financieros y personales de los clientes.

c)

Problemas para cumplir con las normativas de privacidad de datos.

d)

Caída del sistema de pago durante los períodos de mayor demanda.

13.

Una empresa financiera ha sido víctima de un ataque de ransomware. ¿Qué aspecto de la triada CIA se ve más afectado?

a)

Confidencialidad.

b)

Disponibilidad.

c)

Integridad.

d)

Todas las anteriores.

14.

En una auditoría de seguridad de una universidad, se detecta que los estudiantes comparten credenciales para acceder a la plataforma en línea. ¿Qué riesgo se presenta en este caso?

a)

Modificación de datos académicos sin autorización.

b)

Pérdida de disponibilidad del sistema.

c)

Exposición de datos personales y académicos de los estudiantes.

d)

Todos los estudiantes no podrán acceder al sistema al mismo tiempo.

15.

Un banco utiliza sistemas de cifrado para proteger la información en tránsito pero no para la información en reposo. ¿Cuál es el riesgo más probable?

a)

Acceso no autorizado a la información almacenada en los servidores del banco.

b)

Incapacidad de acceder a los datos en caso de una emergencia.

c)

Robo de información mientras es transmitida.

d)

Pérdida de información debido a fallos en los servidores.

16.

En una empresa de transporte, los datos de las rutas de los vehículos no están protegidos adecuadamente. ¿Qué riesgo se presenta si estos datos son interceptados?

a)

Alteración de los registros de combustible.

b)

Reducción en la eficiencia de las operaciones de transporte.

c)

Exposición de información de las rutas, lo que podría llevar al robo de mercancías.

d)

Pérdida de comunicación entre los conductores y la empresa.

17.

Una empresa de software no realiza pruebas regulares de seguridad en sus sistemas de desarrollo. ¿Qué riesgo está presente?

a)

Vulnerabilidades no detectadas que pueden ser explotadas por atacantes.

b)

Caída del sistema durante las horas pico.

c)

Pérdida de datos críticos de los clientes.

d)

Reducción en la velocidad del sistema.

18.

¿Qué control ayudaría a reducir el riesgo de acceso no autorizado a los sistemas de gestión de inventario de una empresa?

a)

Hacer copias de seguridad diarias del inventario.

b)

Implementar autenticación multifactor (MFA) para el acceso a los sistemas.

c)

Realizar auditorías semestrales de los sistemas.

d)

Cifrar los datos de inventario en reposo.

19.

En una empresa de logística, se descubre que no tienen un plan de recuperación ante desastres para su sistema de seguimiento de envíos. ¿Qué riesgo presenta esta situación?

a)

Alteración de los datos de envío por parte de empleados no autorizados.

b)

Dificultad para gestionar grandes volúmenes de datos.

c)

Imposibilidad de restaurar el sistema rápidamente en caso de una falla, afectando la entrega de mercancías.

d)

Pérdida de datos de envíos debido a un ataque de ransomware.

20.

Una plataforma de educación en línea no monitorea los accesos inusuales al sistema. ¿Qué riesgo está presente en este caso?

a)

Acceso no autorizado a los datos personales de los estudiantes.

b)

Pérdida de la conexión con los servidores.

c)

Modificación accidental de los datos financieros.

d)

Reducción de la velocidad de acceso al sistema.