Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Diplomado Criminología Corporativa - Módulo 6. Ciberseguridad Co

Total questions: 10

Worksheet time: 6mins

Name
Class
Date
1.

1.    La seguridad de la información se basa en tres pilares fundamentales que abarcan aspectos técnicos, legales y humanos. ¿Cuál de las siguientes opciones representa correctamente estos tres pilares?

a)

Hardware, software y personas

b)

Encriptación, firewalls y políticas.

c)

Leyes de protección de datos, sistemas de detección de intrusiones y capacitación del personal.

d)

Todas las anteriores.

2.

Una empresa multinacional con operaciones en Estados Unidos, Canadá y México debe cumplir con diversas regulaciones de protección de datos. ¿Cuál de las siguientes opciones representa correctamente una de las principales leyes o reglamentos que debe considerar en cada país, respectivamente?

a)

HIPAA, PIPEDA, LFPDPPP.

b)

CalOPPA, PIPEDA, RGPD.

c)

CCPA, PIPEDA, OMPI.

d)

HIPAA, RGPD, CEPAL.

3.

Una empresa ha identificado que sus sistemas de correo electrónico son vulnerables a ataques de phishing. ¿Cuál de las siguientes estrategias sería la MÁS APROPIADA para mitigar este riesgo?

a)

Aceptar el riesgo, ya que el impacto es bajo.

b)

Eliminar el riesgo deshabilitando el correo electrónico.

c)

Transferir el riesgo contratando un servicio de correo electrónico en la nube.

d)

Mitigar el riesgo implementando capacitación sobre phishing para los empleados.

4.

¿Cuál de las siguientes afirmaciones es CORRECTA en relación a la gestión de riesgos en seguridad de la información?

a)

El objetivo principal es eliminar todos los riesgos.

b)

La gestión de riesgos es un proceso estático.

c)

La decisión de cómo tratar un riesgo depende de su probabilidad e impacto.

d)

La transferencia de riesgos siempre es la mejor opción.

5.

¿Cuál de las siguientes opciones representa mejor el principal beneficio que una organización obtiene al implementar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la norma ISO 27001?

a)

Reducir los costos operativos de la empresa.

b)

Aumentar la productividad de los empleados.

c)

Garantizar la protección completa contra todos los riesgos de seguridad.

d)

Proporcionar un marco estructurado para identificar, evaluar y tratar los riesgos de seguridad de la información de manera sistemática.

6.

Eres contratado como consultor de seguridad de la información en una pequeña empresa de comercio electrónico que ha experimentado un reciente aumento en las ventas en línea. La empresa quiere implementar un SGSI pero tiene un presupuesto limitado. ¿Cuál de las siguientes acciones sería tu PRIMERA prioridad al aplicar el marco conceptual de Adrian Mizzi?

a)

Realizar un análisis detallado de los costos asociados a diferentes medidas de seguridad.

b)

Desarrollar un plan de monitoreo continuo de los sistemas de seguridad.

c)

Implementar un sistema de detección de intrusiones de última generación.

d)

Identificar los activos de información más críticos para el negocio y evaluar su valor.

7.

Eres contratado como consultor de seguridad de la información en una startup de biotecnología que está desarrollando una nueva vacuna. La empresa ha invertido mucho en investigación y desarrollo y quiere proteger rigurosamente toda la información relacionada con la fórmula de la vacuna. ¿Cuál de las siguientes acciones sería tu PRIMERA prioridad para garantizar la confidencialidad de la información de la vacuna?

a)

Implementar un sistema de autenticación de dos factores para todos los empleados.

b)

Realizar auditorías periódicas de los registros de acceso a los sistemas.

c)

Clasificar la información de la vacuna según su nivel de confidencialidad y establecer controles de acceso específicos para cada categoría.

d)

Implementar un sistema de cifrado para todos los datos almacenados en la nube.

8.

Eres contratado como consultor de seguridad de la información en una empresa de servicios financieros que ha sufrido una reciente brecha de datos. Durante tu investigación, descubres que los empleados a menudo descargan información confidencial en sus dispositivos personales para trabajar desde casa. ¿Cuál de los siguientes controles administrativos debería fortalecerse PRIMERO para prevenir futuras brechas de este tipo?

a)

Gestión de incidentes

b)

Gestión de continuidad del negocio

c)

Evaluación de proveedores

d)

Gestión de accesos

9.

Eres un investigador forense digital asignado a un caso de cibercrimen que involucra el robo de datos confidenciales de una empresa. Después de recopilar y analizar la evidencia digital, has identificado una vulnerabilidad en el sistema de seguridad de la empresa que permitió el acceso a los atacantes. ¿Cuál de las siguientes acciones, basadas en el ciclo PDCA, deberías tomar PRIMERO para prevenir futuros incidentes similares?

a)

Implementar un nuevo sistema de detección de intrusos en la red de la empresa.

b)

Capacitar al personal de la empresa sobre las mejores prácticas de seguridad informática.

c)

Realizar un análisis detallado de la vulnerabilidad identificada para comprender cómo fue explotada.

d)

Desarrollar un plan de respuesta a incidentes para mejorar la capacidad de la empresa para responder a futuros ataques.

10.

Eres un investigador forense digital que ha sido asignado a un caso de fraude electrónico donde un empleado de una empresa ha sido persuadido de transferir una gran suma de dinero a una cuenta bancaria desconocida. Durante la investigación, descubres que el empleado recibió un correo electrónico muy convincente, aparentemente enviado por el CEO de la empresa, solicitando la transferencia urgente de fondos. Basándote en los dominios del CISSP, ¿cuál de las siguientes acciones deberías llevar a cabo para identificar al atacante y prevenir futuros incidentes de este tipo?

a)

Dominio 2: Identidad y Gestión de Acceso; Analizar los encabezados del correo electrónico para identificar el origen real del mensaje y cualquier posible falsificación.

b)

Dominio 1: Seguridad y Gestión de Riesgos; Entrevistar al empleado para obtener más detalles sobre la interacción con el atacante.

c)

Dominio 7: Seguridad de las Comunicaciones y Redes; Revisar los registros del servidor de correo electrónico para identificar cualquier actividad sospechosa.

d)

Combinación de dominios; Todas las anteriores.