WorksheetsPoliticas de Seguridad de Informacion
Total questions: 20
Worksheet time: 11mins
¿Qué se busca proteger con las políticas de seguridad de la información?
Únicamente los datos personales de los clientes
Los activos físicos y digitales de una organización
Solo la infraestructura tecnológica
Las contraseñas de los empleados
¿Cuál es el objetivo principal de la Ley 29733 (proteccion de datos personales?
Regular el uso del correo electrónico comercial no solicitado
Proteger los datos personales y su tratamiento
Establecer sanciones por delitos informáticos
Proveer buenas prácticas de gestión de los datos personales
¿Qué significa garantizar la confidencialidad de la información?
Que esté disponible en todo momento
Que solo el personal autorizado pueda acceder a ella
Que se almacene en un formato físico seguro
Que no pueda ser borrada accidentalmente
¿Qué norma internacional establece un marco para sistemas de gestión de seguridad de la información?
ISO 9001
ISO 27001
PCI DSS
NTP 17799
¿Cuál de las siguientes es una dimensión clave de la seguridad de la información?
Usabilidad
Escalabilidad
Confidencialidad
Rentabilidad
¿Qué implica la integridad de la información?
Que esté protegida contra accesos no autorizados
Que pueda ser modificada fácilmente
Que sea correcta y libre de errores o alteraciones.
Que esté accesible en todo momento
¿Qué herramienta garantiza la autenticidad de la información transmitida?
Contraseñas simples
Certificados digitales con huella digital SHA256
Sistemas de respaldo en la nube
Redes segmentadas
¿Qué significa "necesito saber" en seguridad de la información?
Que cualquier empleado puede acceder a toda la información
Que la información solo se comparte con personal autorizado
Que las decisiones se toman según la información disponible
Que la información siempre está disponible en caso de emergencias
¿Qué tipo de medidas se toman para proteger la seguridad física?
Uso exclusivo de software en la nube
Monitoreo mediante CCTV y acceso biométrico
Cifrado de datos personales
Contratación de personal técnico externo
¿Qué debe hacerse ante un incidente de seguridad?
Intentar resolverlo personalmente
Informar inmediatamente al responsable o jefe inmediato
Desconectar todos los sistemas afectados
Cambiar las contraseñas de los usuarios
¿Cuál es una amenaza típica para la disponibilidad de la información?
Acceso por personal no autorizado
Modificación de datos por un empleado
Un ataque de denegación de servicio (DoS).
Uso de certificados digitales incorrectos
¿Qué es una vulnerabilidad?
Una medida de protección activa
Un intento de acceso no autorizado
Un tipo de software malicioso
Una debilidad en un activo
¿Qué medida se utiliza para garantizar la seguridad en comunicaciones?
Uso de servicios públicos externos
Mensajes encriptados y protegidos por contraseñas
Acceso sin restricciones a la red corporativa
Configuración predeterminada de todos los equipos
¿Qué criterio aplica para la gestión de acceso en Tcontakto?
Cada usuario tiene un ID único y personal
Contraseñas compartidas por todo el equipo
Libre acceso a carpetas compartidas
Accesos asignados según antigüedad
¿Qué es una amenaza en términos de seguridad de la información?
Una debilidad en el diseño de una aplicación
Una solución para mitigar riesgos
Una política organizacional mal implementada
Una posible violación de la seguridad que explota vulnerabilidades
¿Qué medidas deben tomarse para prevenir software malicioso?
Permitir que los usuarios instalen cualquier software
Desactivar las actualizaciones automáticas del sistema operativo
Implementar protección antivirus y antimalware en todos los equipos
Almacenar archivos en discos duros externos no supervisados
¿Qué sistema de correo utiliza Tcontakto como parte de su gestión en la nube?
Office365
Gmail
Yahoo Mail
Thunderbird
¿Cuál es la principal función de un antivirus?
Aumentar la velocidad de internet
Proteger los correos electrónicos de spam
Bloquear el acceso a redes sociales
Detectar y eliminar software malicioso
¿Cuál de las siguientes NO es una buena práctica de seguridad de la información?
Utilizar contraseñas largas y complejas
Abrir archivos adjuntos de remitentes desconocidos
Mantener el software actualizado
Realizar copias de seguridad periódicas
¿Qué debe hacer un usuario si recibe un correo sospechoso?
Hacer clic en los enlaces para verificar su contenido
Compartirlo con todos los compañeros para alertarlos
No abrirlo y reportarlo al área de seguridad de la empresa
Responder solicitando más información
