wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

CRIMINALIDAD Y S. INFORMATICA. TEMA 1: LA SEGURIDAD INFORMÁTICA

Total questions: 103

Worksheet time: 52mins

Name
Class
Date
1.

Conjunto de definiciones, normas y procedimientos que sirve de patrón, modelo o punto de referencia para medir o valorar cosas de la misma especie:

a)

proceso

b)

estándar

c)

modelo

d)

todas las respuestas son correctas

2.

Los protocolos de comunicación, conectores o elementos físicos, modelos de almacenamiento de datos, etc. son:

a)

estándares técnicos

b)

estándares informáticos

c)

estándares organizativos

d)

estándares de actuación

3.

¿Qué tipo de estándares existen?

a)

de facto y de iure

b)

técnicos y empresariales

c)

legales y comerciales

d)

todas las respuestas son correctas

4.

Estándares con gran aceptación en el mercado, establecidos normalmente por grupos de empresas y organizaciones, pero no reconocidos oficialmente:

a)

comerciales

b)

empresariales

c)

de facto

d)

de iure

5.

Estándares definidos por organizaciones o grupos oficiales, es decir, en los que intervienen Estados con el compromiso de adoptarlos como de obligado cumplimiento:

a)

comerciales

b)

empresariales

c)

de facto

d)

de iure

6.

Los archivos en formato pdf son un supuesto de:

a)

estándar tecnológico de iure

b)

estándar tecnológico de facto

c)

estándar tecnológico comercial

d)

ninguna respuesta es correcta

7.

Estándares que pueden ser conocidos sin restricción, están publicados y pueden ser gratuitos o no:

a)

cerrados

b)

abiertos

c)

plurales

d)

comerciales

8.

Algunos organismos cobran una cuota por acceder a sus estándares prohibiendo su distribución, aunque en la mayoría de los casos la utilización de este estándar no requiere el pago de un canon, son estándares:

a)

de distribución restringida

b)

de distribución abierta

c)

de distribución cerrrada

d)

ninguna respuesta es correcta

9.

Es la mayor asociación profesional para el avance de la innovación y la excelencia tecnológica:

a)

ISO

b)

IEEE

c)

ITU

d)

IETF

10.

Organización para la creación de estándares internacionales compuesta por diversas organizaciones nacionales de estandarización:

a)

ISO

b)

IEEE

c)

ITU

d)

IETF

11.

Es la Organización Internacional de Normalización:

a)

ISO

b)

IEEE

c)

ITU

d)

IETF

12.

Organización formada por organismos de estandarización de diversos países (ANSI en EEUU, DIN en Alemania, AENOR en España,...) y por un grupo de organizaciones observadoras, que no poseen capacidad de voto:

a)

ISO

b)

IEEE

c)

ITU

d)

IETF

13.

Organización más importante de las Naciones Unidas en lo que concierne a las tecnologías de la información que representa un foro global para los gobiernos:

a)

ISO

b)

IEEE

c)

ITU

d)

IETF

14.

Organización que coordina elusodelespectroradioeléctrico, promoviendo la cooperación internacional para estructuras de comunicación mundiales, estableciendo estándares mundiales para la asignación de órbitas de satélites, trabajando para mejorar las para la interconexión de un enorme rango de sistemas de comunicación, frente a problemas actuales, como el cambio climático y la seguridad en el ciberespacio:

a)

ISO

b)

IEEE

c)

ITU

d)

IETF

15.

Organización internacional abierta que tiene como objetivos contribuir a la ingeniería de Internet, actuando en diversas áreas, como transporte, encaminamiento y seguridad:

a)

ISO

b)

IEEE

c)

ITU

d)

IETF

16.

Entidad que regula las propuestas y los estándares de Internet, conocidos como RFC (Request For Comments) y con más autoridad para establecer modificaciones de los parámetros técnicos bajo los que funciona la red:

a)

ISO

b)

IEEE

c)

ITU

d)

IETF

17.

Organización sin ánimo de lucro encargada de supervisar el desarrollo de estándares que se aplican en los Estados Unidos de América:

a)

ANSI

b)

ETSI

c)

CEN

d)

AENOR

18.

Organización formada por representantes de las industrias más importantes del sector de las telecomunicaciones y quehadesarrolladonumerososestándaresanivelinternacionalrelacionados con el mundo de las redes en colaboración con ANSI y la antigua EIA:

a)

TIA

b)

ETSI

c)

CEN

d)

AENOR

19.

Es una organización independiente sin ánimo de lucro reconocida por la Unión Europea como una organización de estándares europeos:

a)

TIA

b)

ETSI

c)

CEN

d)

AENOR

20.

Es una organización privada sin ánimo de lucro cuya misión es fomentar la economía europea en el negocio global, el bienestar de los ciudadanos europeos y el medio ambiente, proporcionando una infraestructura eficiente a las partes interesadas para el desarrollo, el mantenimiento y la distribución de sistemas estándares coherentes y de especificaciones:

a)

TIA

b)

ETSI

c)

CEN

d)

AENOR

21.

Organismo nacional de normalización que a través de sus Comités Técnicos de Normalización se encarga de la publicación de las normas UNE (Una Norma Española) y la adopción y aplicación de las normas europeas:

a)

TIA

b)

ETSI

c)

CEN

d)

AENOR

22.

La definición de ciberseguridad de la UIT-T (Unión Internacional de Telecomunicaciones) se encuentra recogida en la norma técnica:

a)

X.1305

b)

X.1205

c)

X.1105

d)

X.1505

23.

Norma que trata sobre los aspectos generales de la ciberseguridad:

a)

X.1305

b)

X.1205

c)

X.1505

d)

X.1105

24.

Conjunto de herramientas, políticas, conceptos de seguridad, salvaguardas de seguridad, directrices, métodos de gestión de riesgos, acciones, formación, prácticas idóneas, seguros y tecnologías que pueden utilizarse para proteger los activos de la organización y los usuarios en el ciberentorno:

a)

seguridad informática

b)

seguridad de la información

c)

ciberseguridad

d)

todas las respuestas son correctas

25.

Procesos y metodologías que se han diseñado para proteger los datos o la información sensible, de accesos no autorizados, uso fraudulento, publicado indebida, modificación, destrucción, o interrupción de su procesamiento:

a)

gestión de la seguridad

b)

seguridad de la información

c)

ciberseguridad

d)

ninguna es correcta

26.

Es el primer nivel de seguridad que se ha abordado tradicionalmente y concentra en restringir el acceso físico a los componentes informáticos del sistema o a las ubicaciones donde puede almacenarse la información sensible:

a)

seguridad de red

b)

seguridad física

c)

seguridad del software

d)

seguridad del personal o seguridad humana

27.

Estándares únicamente accesibles para los miembros de la empresa, grupo de empresas o entidad propietaria:

a)

cerrados

b)

plurales

c)

abiertos

d)

comerciales

28.

Segundo nivel de seguridad que se concentra en la protección de los datos que son transmitidos y en garantizar que no sufren ninguna alteración durante la transmisión:

a)

seguridad de red

b)

seguridad física

c)

seguridad del software

d)

seguridad del personal o seguridad humana

29.

Tercer nivel de seguridad que se concentra en la seguridad relacionada con los sistemas operativos, así como de los programas y aplicaciones, incluyendo las herramientas que se utilizan para garantizar la seguridad de la información:

a)

seguridad de red

b)

seguridad física

c)

seguridad del software

d)

seguridad del personal o seguridad humana

30.

La seguridad de la información, desde los inicios de la computación, se basa en los tres principios básicos del denominado modelo CIA de:

a)

confidencialidad, integridad y seguridad

b)

confidencialidad, garantía y disponibilidad

c)

protección, integridad y disponibilidad

d)

confidencialidad, integridad y disponibilidad

31.

Según el ENS, a fin de poder determinar el impacto que tendría sobre la organización un incidente que afectara a la seguridad de la información o de los sistemas, y de poder establecer la categoría del sistema, se tendrán en cuenta las siguientes dimensiones de la seguridad:

a)

disponibilidad, autenticidad, seguridad, confidencialidad y trazabilidad

b)

disponibilidad, autenticidad, integridad, confidencialidad y trazabilidad

c)

disponibilidad, autenticidad, garantía, confidencialidad y trazabilidad

d)

disponibilidad, seguridad, garantía, confidencialidad y trazabilidad

32.

Propiedad o característica de los activos consistente en que las entidades o procesos autorizados tienen acceso a los mismos cuando lo requieren:

a)

Disponibilidad

b)

Autenticidad

c)

Confidencialidad

d)

Trazabilidad

33.

Propiedad o característica consistente en que una entidad es quien dice ser o bien que garantiza la fuente de la que proceden los datos:

a)

Disponibilidad

b)

Autenticidad

c)

Confidencialidad

d)

Trazabilidad

34.

Propiedad o característica consistente en que el activo de información no ha sido alterado de manera no autorizada:

a)

Disponibilidad

b)

Autenticidad

c)

Confidencialidad

d)

Integridad

35.

Propiedad o característica consistente en que la información ni se pone a disposición, ni se revela a individuos, entidades o procesos no autorizados:

a)

Disponibilidad

b)

Autenticidad

c)

Confidencialidad

d)

Trazabilidad

36.

Propiedad o característica consistente en que las actuaciones de una entidad pueden ser imputadas exclusivamente a dicha entidad:

a)

Disponibilidad

b)

Autenticidad

c)

Confidencialidad

d)

Trazabilidad

37.

Siempre que se gestionan sistemas de información deben tenerse en cuenta como principio:

a)

la "necesidad de conocer" (Need-To-Know)

b)

la defensa en profundidad o defensa elástica

c)

ninguna respuesta es correcta

d)

ambas son correctas

38.

Representa la práctica ideal de que los datos deben ser accedidos solo por aquellos que los necesiten:

a)

la "necesidad de conocer" (Need-To-Know)

b)

la defensa en profundidad o defensa elástica

c)

ambas son correctas

d)

ninguna respuesta es correcta

39.

Consiste en aplicar una fórmula de mínimo acceso a la información de tal manera que elevar ese nivel suponga una operación planificada y programa dentro de la gestión de la seguridad en la organización:

a)

la "necesidad de conocer" (Need-To-Know)

b)

la defensa en profundidad o defensa elástica

c)

principio de mínimo privilegio

d)

principio de separación de funciones

40.

Consiste en prevenir el avance de un ataque interponiendo una secuencia de barreras:

a)

la "necesidad de conocer" (Need-To-Know)

b)

la defensa en profundidad o defensa elástica

c)

principio de mínimo privilegio

d)

principio de separación de funciones

41.

Familia de estándares que proporcionan un marco para el desarrollo de un programa, en el sentido de plan de seguridad, desde las primeras fases conceptuales hasta su madurez:

a)

serie ISO 26000

b)

serie ISO 25000

c)

serie ISO 27000

d)

serie ISO 23000

42.

Es la especificación a alto nivel para la gestión de la seguridad de la información:

a)

ISO 27002

b)

ISO 27001

c)

ISO 27005

d)

ISO 27003

43.

Se encarga de definir controles de seguridad generados como salida o resultado del análisis de riesgo realizado con ISO 27001:

a)

ISO 27002

b)

ISO 27004

c)

ISO 27005

d)

ISO 27003

44.

Se concentra en proporcionar recomendaciones y buenas prácticas para implementar la gestión del ISMS definido en el ISO 27001, es decir, en cómo implementar el programa de seguridad:

a)

ISO 27002

b)

ISO 27004

c)

ISO 27005

d)

ISO 27003

45.

Cubre las medidas para garantizar la efectividad de la implementación y se correspondería con una fase de "monitorización y evaluación" o "actualización" para el programa de seguridad:

a)

ISO 27002

b)

ISO 27004

c)

ISO 27005

d)

ISO 27006

46.

Define el marco de gestión de los riesgos para la seguridad de la información que puede utilizarse para informar y analizar las decisiones tomadas según los controles definidos por el estándar ISO 27002:

a)

ISO 27002

b)

ISO 27004

c)

ISO 27005

d)

ISO 27006

47.

Es un estándar que proporciona guías para las organizaciones profesionales que no necesitan tener una certificación claramente acreditada:

a)

ISO 27002

b)

ISO 27004

c)

ISO 27005

d)

ISO 27006

48.

Aproximación sistemática para establecer, implementar, operar, monitorizar, revisar, mantener y mejorar la seguridad de la información en una organización para lograr los objetivos de negocio:

a)

sistema de gestión de la información

b)

sistema de gestión de la seguridad de la información

c)

sistema de gestión de la seguridad física

d)

sistema de gestión de la distribución

49.

Proporciona un conjunto de publicaciones especiales para ayudar a la industria, el gobierno y las organizaciones académicas a seguir un conjunto de buenas prácticas relacionadas con distintas tecnologías:

a)

RFID

b)

IDPS

c)

NIST

d)

ninguna respuesta es correcta

50.

Fue desarrollada para el gobierno de los Estados Unidos de América con el objetivo de especificar la seguridad a nivel de estructura y control de la organización, las líneas base para el desarrollo de controles de seguridad, los controles más habituales, los controles de seguridad en entornos externos, la verificación de controles de seguridad, la gestión de riesgos, la categorización de sistemas de la información y monitorización de los controles de seguridad:

a)

guía 800-63

b)

guía 800-52

c)

guía 800-62

d)

guía 800-53

51.

Es el modelo de gobernanza más conocido y extendido para las organizaciones con sistemas de información:

a)

COBIT 6

b)

COBIT 5

c)

COBIT 3

d)

COBIT 2

52.

Sistema que establecelapolíticadeseguridaddelainformacióndelaAdministraciónPúblicaenEspaña,conformealReal Decreto 3/2010:

a)

ENS (Esquema Nacional de Seguridad)

b)

CCN-STIC

c)

Centro Criptológico Nacional

d)

MAGERIT (Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información)

53.

Define los principios básicos de seguridad, los requisitos mínimos para proteger la información, categoriza los sistemas en nivel alto, medio o bajo, proporcionando un catálogo de 75 medidas de seguridad:

a)

ENS (Esquema Nacional de Seguridad)

b)

CCN-STIC

c)

Centro Criptológico Nacional

d)

MAGERIT (Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información)

54.

Metodología española para la gestión de riesgos para la seguridad de la información:

a)

ENS (Esquema Nacional de Seguridad)

b)

CCN-STIC

c)

Centro Criptológico Nacional

d)

MAGERIT (Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información)

55.

Alguna circunstancia, evento o persona que puede implicar riesgo para la información, los recursos, los usuarios o los datos:

a)

vulnerabilidad

b)

amenaza

c)

ataque

d)

riesgo

56.

Toda circunstancia, evento o persona que tiene el potencial de causar daño a un sistema en forma de robo, destrucción, divulgación, modificación de datos o denegación deservicio (DoS):

a)

vulnerabilidad informática

b)

amenaza informática

c)

ataque informático

d)

riesgo informático

57.

Métodos o maneras en que una amenaza se utiliza para atacar un sistema:

a)

vectores de vulnerabilidad

b)

vectores de ataque

c)

vectores de amenaza

d)

vectores de riesgo

58.

Son amenazas externas:

a)

las amenazas físicas, humanas, de red, naturales y software

b)

las amenazas humanas, tecnológicas y físicas

c)

las amenazas humanas, físicas, de red y tecnológicas

d)

las amenazas humanas y tecnológicas

59.

Son amenazas internas:

a)

las amenazas físicas, humanas, de red, naturales y software

b)

las amenazas humanas, tecnológicas y físicas

c)

las amenazas humanas, físicas, de red y tecnológicas

d)

todas las respuestas son correctas

60.

La interceptación de las comunicaciones o escuchas son:

a)

amenazas activas

b)

amenazas tecnológicas

c)

amenazas de red

d)

amenazas pasivas

61.

La suplantación o spoofing supone una amenaza:

a)

amenaza activa

b)

amenaza tecnológica

c)

amenaza de red

d)

amenaza pasiva

62.

Las amenazas de gran envergadura, dirigidas por grandes organizaciones o grupos criminales de forma continua, con objetivos específicos, generalmente asociadas a técnicas de ataque con código malicioso se denominan:

a)

APT (Advanced Persistent Threat)

b)

amenaza persistente avanzada

c)

Ambas son correctas

d)

Ninguna es correcta

63.

Las amenazas que no siguen siempre un único vector de ataque, sino que pueden mutar y realizar cambios automatizados. De esta manera, eluden las herramientas de defensa de los sistemas de seguridad de la información de las organizaciones:

a)

Amenazas Polimorfas

b)

Amenazas de Red

c)

Amenazas SYX

d)

Ninguna es correcta

64.

Amenaza típica que afecta a la disponibilidad de la información:

a)

interrupción

b)

interceptación

c)

fabricación

d)

modificación

65.

Amenaza que implica la monitorización pasiva de la información entre dos interlocutores:

a)

interrupción

b)

interceptación

c)

fabricación

d)

modificación

66.

Amenaza que consiste en interrumpir la comunicación, monitorizarla y retransmitir la misma con posibles cambios:

a)

interrupción

b)

interceptación

c)

fabricación

d)

modificación

67.

Amenaza que consiste en directamente confeccionar paquetes de datos sin relación alguna con el emisor y su trasmisión hacia el receptor:

a)

interrupción

b)

interceptación

c)

fabricación

d)

modificación

68.

Punto débil en algún elemento del sistema de información, como por ejemplo en el software, en la configuración del sistema, etc., a través del cual, si no se soluciona pronto, un intruso puede lograr acceso al equipo, aplicación o red y causar perjuicios:

a)

vulnerabilidad

b)

amenaza

c)

ataque

d)

riesgo

69.

Momento en el que la vulnerabilidad es conocida por el investigador de seguridad, pero aún no se ha hecho pública:

a)

vulnerabilidad pre-one-day

b)

vulnerabilidad inicial

c)

vulnerabilidad pre-zero-day

d)

vulnerabilidad escondida

70.

Se produce cuando un sistema está comprometido por un exploit desconocido que explota alguna de sus vulnerabilidades, siendo un exploit un script o programa, o una tecnología o incluso ciertos datos sensibles, que permiten a un atacante obtener ventaja de una vulnerabilidad:

a)

vulnerabilidad primaria

b)

amenaza

c)

ataque

d)

riesgo

71.

Cualquier programa que ha sido creado con la intención de causar daño, robar datos o abusar de los recursos del sistema:

a)

exploit

b)

script

c)

malware

d)

Hacking

72.

Son métodos comunes de ataque:

a)

inyección SQL y cross-site scripting

b)

cross-site request forgery y uso de componentes con vulnerabilidades conocidas

c)

ataques man-in-the-middle

d)

todas las respuestas son correcta

73.

Conjunto de habilidades que permiten la exploración de brechas de seguridad, así como la publicación de contenidos en sitios web, robo de datos, etc., haciendo uso de exploits y vulnerabilidades:

a)

ataques man-in-the-middle

b)

hacking

c)

inyección SQL

d)

cross-site scripting

74.

El análisis SWOT (Strength, Weakness, Opportuuity y Threats, en español análisis DAFO) indica como principales puntos de análisis de una amenaza de seguridad:

a)

fortaleza, debilidad, oportunidad y amenazas

b)

fortaleza, debilidad, exposición y amenazas

c)

fortaleza, probabilidad, oportunidad y amenazas

d)

fortaleza, probabilidad, exposición y amenazas

75.

Estrategia que se centra en reducir la probabilidad de ocurrencia del ataque cerca a cero o eliminarla completamente:

a)

transferencia

b)

aceptación

c)

evitación

d)

mitigación

76.

Sucede cuando se transfiere la gestión del riesgo a otra entidad, como una aseguradora o una proveedora de servicios, donde son ellos responsables al 100% del impacto que cause un ataque:

a)

transferencia

b)

aceptación

c)

evitación

d)

mitigación

77.

Estrategia que se centra en utilizar controles de seguridad para protegerse contra un riesgo hasta que el impacto del riesgo es minimizado hasta niveles aceptables por la organización:

a)

transferencia

b)

aceptación

c)

evitación

d)

mitigación

78.

Estrategia en la que la organización decide aceptar el nivel de riesgo actual sin realizar ninguna otra contramedida:

a)

transferencia

b)

aceptación

c)

evitación

d)

mitigación

79.

Componente o funcionalidad de un sistema de información susceptible de ser atacado deliberada o accidentalmente con consecuencias para la organización:

a)

pasivo

b)

malware

c)

activo

d)

ninguna respuesta es correcta

80.

Tipos tradicionales de activos:

a)

de información, físicos, de servicios y humanos

b)

pasivos, físicos, de servicios y humanos

c)

de información, físicos, de servicios e integrales

d)

de información, integrales, de servicios y humanos

81.

Clasificación de los activos por el estándar español MAGERIT:

a)

D, S, SW, HW, MEDIA, AUX, COM, L y P

b)

D, S, SX, HW, MEDIA, AUX, COM, L y P

c)

D, S, SW, HX, MEDIA, AUX, COM, L y P

d)

D, S, SW, HW, MEDIA, AUX, CON, L y Q

82.

Facilita los procesos, tiene como objetivo beneficiar al conjunto de los ciudadanos e intenta garantizar sus derechos individuales:

a)

Estándar

b)

Normalización

c)

Norma

d)

Legislaciones

83.

Puede ser un script o programa, una tecnología o incluso ciertos datos sensibles, que permiten a un atacante obtener ventaja de una vulnerabilidad. Puede lograr obtener acceso no autorizado a un ordenador o a una red causando la denegación de un servicio, el robo de información sensible o causar algún daño temporal o permanente en la organización. En ocasiones no superan un par de líneas de código.

a)

Ataque

b)

Exploit

c)

Malware

d)

Hacking

84.

Fases en las que se realiza un ataque:

a)

Fase de obtención de información (foot-printing)

b)

Enumeración de vulnerabilidades

c)

Anonimato

d)

Todas son correctas

85.

Investigará detalladamente lo que ha ocurrido una vez el ataque se haya consumido:

a)

ENS

b)

Policía Informática

c)

Informática Forense

d)

Todas son correctas

86.

Controles que sirven como mecanismos de protección de los activos de nuestros sistemas:

a)

Salvaguardas

b)

Activo

c)

Pasivo

d)

Ninguna es correcta

87.

Consiste en el alojamiento de un código malicioso en aplicaciones alojadas en la página web con la finalidad de obtener datos de los usuarios, bien para aprovecharse ocasionando un perjuicio, o bien para publicarlos:

a)

Cross-site scripting

b)

Inyección SQL

c)

Cross-site request forgery

d)

Uso de componentes con vulnerabilidades conocidas

88.

Es un agujero de seguridad de las aplicaciones web que permite insertar un código javascript o similar redireccionando a otros sitios web que contiene malware encaminado a robar y apoderarse de datos. Se aprovecha de la confianza del usuario en el sitio web:

a)

Cross-site scripting

b)

Inyección SQL

c)

Cross-site request forgery

d)

Uso de componentes con vulnerabilidades conocidas

89.

Introducción de un exploit o código malicioso de un sitio web en el que comandos no autorizados son transmitidos por un usuario, se conoce como enlace hostil, secuestro de sesión, etc. Es la otra cara de la moneda, porque se aprovecha de la confianza que un sitio web tiene en un concreto usuario:

a)

Cross-site scripting

b)

Inyección SQL

c)

Cross-site request forgery

d)

Uso de componentes con vulnerabilidades conocidas

90.

¿Qué principio clasifica quién puede acceder a una información determinada?

a)

Principio de compartimentación

b)

Principio de separación de funciones

c)

Principio de mínimo privilegio

d)

Todas son correctas

91.

¿Quién define así amenaza? Circunstancia, evento o persona que tiene el potencial de causar daño a un sistema en forma de robo, destrucción, divulgación, modificación de datos o denegación de servicio:

a)

SYMANTEC

b)

X.1205 ITU – T

c)

AENOR

d)

Ninguna es correcta

92.

¿Quién define así amenaza? Componente que define la evaluación ponderada de un riesgo de seguridad:

a)

SYMANTEC

b)

X.1205 ITU – T

c)

AENOR

d)

Ninguna es correcta

93.

¿Cuál es el fin que pretende garantizar la ciberseguridad?

a)

La estabilidad de las infraestructuras críticas de un Estado

b)

La seguridad del ciberespacio a través de protocolos de control interestatales

c)

La indemnidad de los sistemas informáticos de todos los usuarios domésticos

d)

Las propiedades de seguridad de los activos de la organización y los usuarios contra riesgos de seguridad correspondientes en el ciber entorno

94.

Los dos principios básicos que deben tenerse en cuenta siempre que se gestionan sistemas de información son:

a)

El principio de legalidad y el de elasticidad

b)

La necesidad de conocer y la defensa en profundidad

c)

La anticipación y el principio de resistencia

d)

Los cortafuegos y la necesidad de conocer

95.

¿Por quienes están formados los organismos oficiales de estandarización, según el texto básico de referencia?

a)

Por ingenieros informáticos comisionados por la Unión Europea

b)

Por representantes de los Estados participantes, empresas del sector, académicos y consultores independientes

c)

Por las asociaciones de consumidores de cada Estado parte de las Naciones Unidas

d)

Por funcionarios de las Naciones Unidas

96.

¿Cuál de los siguientes es un motivo que justifica la estandarización, según el texto básico recomendado?

a)

Los estándares se establecen siempre de forma obligatoria por ley

b)

Los estándares se establecen siempre normativamente y suponen una obligación para los destinatarios

c)

Los estándares impiden que las empresas creen productos de forma cerrada e incompatible con los de otros fabricantes

d)

Los estándares son establecidos por agencias y entidades normalmente supranacionales sin ánimo de lucro y tienen, por tanto, un carácter objetivo

97.

Señale cuál de las siguientes NO es un ejemplo de una amenaza de Red externa:

a)

Explotación de una encriptación débil

b)

Ataque Man-in-the-middle

c)

Error de los empleados

d)

Captura de información o sniffing

98.

Según el texto básico recomendado, ¿cuál de las siguientes cuestiones es de utilidad para averiguar el impacto de un ataque informático producido?

a)

¿se podría detectar el ataque si tuviera lugar?

b)

¿Existen datos sensibles en riesgo de ser expuestos?

c)

¿Hay fondos para una compensación económica al atacante?

d)

¿Resulta fácil descubrir la vulnerabilidad del sistema?

99.

¿Cuál de las siguiente NO es una estrategia de respuesta ante un riesgo (según el texto básico de referencia):

a)

Evitación

b)

Transferencia

c)

Mitigación

d)

Ataque

100.

Pedro se descarga en el ordenador del trabajo aplicaciones gratuitas de juego online. Esta conducta constituye, en relación con la seguridad de los sistemas informáticos de la empresa:

a)

una amenaza externa

b)

una amenaza interna

c)

un ataque

d)

una vulnerabilidad

101.

Indique cuál de las siguientes afirmaciones es falsa:

a)

IEEE es la mayor asociación profesional para el avance de la innovación y la excelencia tecnológica

b)

En España el Esquema Nacional de Seguridad es obligatorio

c)

Los estándares cerrados son: aquellos que están acabados y forman un cuerpo de doctrina completo

d)

La Organización Internacional de Normalización (ISO) está formada por organismos de estandarización de diversos países

102.

La probabilidad de un ataque se define como:

a)

La probabilidad con que un atacante actúa

b)

La posibilidad de que una amenaza o una vulnerabilidad puedan convertirse en un riesgo real y ser explotado

c)

La posibilidad de recibir un ataque de un hacker o varios hackers concretos

d)

La posibilidad de que el sistema tenga una vulnerabilidad

103.

Indicar cual de las siguientes afirmaciones es verdadera.

I. El análisis de riesgo es la base de todo Sistema de gestión de la seguridad de la información (SGSI).

II. La probabilidad de un ataque se define como la posibilidad de que una amenaza o una vulnerabilidad puedan convertirse en un riesgo real y ser explotado.

a)

I. SI. II. SI

b)

I. SI. II. NO

c)

I. NO. II. SI

d)

I. NO. II. NO