wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Cuestionario de Seguridad Informática

Total questions: 50

Worksheet time: 25mins

Name
Class
Date
1.

¿Cuál de los siguientes son los pilares fundamental de la seguridad informática?

a)

Protección de la privacidad

b)

Confidencialidad, Integridad, Accesibilidad

c)

Tolerancia a fallos

d)

Accesibilidad

2.

¿Qué amenaza común a la seguridad informática incluye programas maliciosos que afectan a los sistemas?

a)

Phishing

b)

Malware

c)

Ingeniería social

d)

Ataques DDoS

3.

¿Cuál es el objetivo de la gestión de activos en la seguridad informática?

a)

Asegurar que los datos estén cifrados

b)

Mantener un inventario de los activos valiosos de la organización

c)

Minimizar el impacto de los riesgos cibernéticos

d)

Proteger los datos personales

4.

¿Qué herramienta se utiliza para visualizar y priorizar riesgos según su probabilidad e impacto?

a)

Matriz de Riesgo (Probabilidad e impacto)

b)

Análisis de Impacto

c)

Sistema de Gestión de Riesgos

d)

Plan de Contingencia

5.

¿Cuál de las siguientes normas está relacionada con la gestión de la seguridad de la información?

a)

ISO/IEC 27001 ( Sistema de Gestión de Seguridad de la Información )

b)

COBIT (Gobernanza Y Gestión de TI alinear la estrategia de TI con los objetivos de negocio)

c)

ITIL (marco para la gestión de servicios de TI)

d)

Todas las anteriores

6.

¿Qué tipo de auditoría verifica la protección de los sistemas de información?

a)

Auditoría de Desempeño

b)

Auditoría de Cumplimiento

c)

Auditoría de Seguridad

d)

Auditoría Interna

7.

¿Cuál es el principio de la LOPDP (Ecuador) relacionado con la forma en que se deben tratar los datos personales?

a)

Propósito

b)

Acceso

c)

Confidencialidad

d)

Proporcionalidad

8.

Según las buenas prácticas en seguridad informática, ¿qué medida ayuda a proteger la información durante su transmisión?

a)

Antivirus

b)

Cifrado de Datos

c)

Cortafuegos

d)

Gestión de accesos

9.

¿Qué fase del marco NIST SP 800-30 incluye la identificación de riesgos?

a)

Preparación

b)

Análisis de riesgos

c)

Mitigación de riesgos

d)

Evaluación de riesgos

10.

¿Cuál de los siguientes es un tipo de auditoría que asegura el cumplimiento de normativas?

a)

Auditoría de Desempeño

b)

Auditoría de Seguridad

c)

Auditoría de Cumplimiento

d)

Auditoría Externa

11.

¿Qué normativa de protección de datos está asociada a la Unión Europea?

a)

LOPDP (ECUADOR)

b)

GDPR (UNION EUROPEA)

c)

CCPA (EEUU CALIFORNIA)

d)

NIST (EEUU gestión de riesgos de seguridad)

12.

¿Qué principio se refiere a la garantía de que la información esté accesible solo cuando sea necesario?

a)

Confidencialidad

b)

Integridad

c)

Disponibilidad

d)

Privacidad

13.

¿Qué tipo de riesgo se refiere a la probabilidad de que un ataque afecte a la infraestructura tecnológica?

a)

Riesgo técnico

b)

Riesgo operacional

c)

Riesgo de ciberseguridad

d)

Riesgo financiero

14.

¿De qué un ataque afecte a la infraestructura tecnológica?

a)

Riesgo técnico

b)

Riesgo operacional

c)

Riesgo de ciberseguridad

d)

Riesgo financiero

15.

¿Cuál de los siguientes métodos de análisis de riesgos se utiliza para gestionar la seguridad según el Instituto Nacional de Estándares y Tecnología?

a)

OCTAVE

b)

NIST SP 800-30

c)

ISO/IEC 27001

d)

COBIT

16.

¿Qué actividad incluye en las mejores prácticas de seguridad informática el proceso de capacitar a los empleados?

a)

Auditoría de Desempeño

b)

Concienciación

c)

Análisis de impacto

d)

Cifrado de datos

17.

¿Qué fase del análisis de riesgos según NIST está enfocada en la mitigación de riesgos?

a)

Identificación de riesgos

b)

Preparación

c)

Evaluación de riesgos

d)

Mitigación de riesgos

18.

¿Qué tipo de auditoría garantiza que se cumplan las normativas y regulaciones aplicables?

a)

Auditoría de Seguridad

b)

Auditoría de Cumplimiento

c)

Auditoría de Desempeño

d)

Auditoría Interna

19.

¿Qué principio de la LOPDP establece que los datos personales solo deben ser recolectados para fines específicos y legítimos?

a)

Finalidad

b)

Consentimiento

c)

Acceso

d)

Proporcionalidad

20.

¿Qué enfoque metodológico se utiliza para identificar y gestionar amenazas y vulnerabilidades operacionales críticas?

a)

NIST

b)

OCTAVE

c)

COBIT

d)

ITIL

21.

¿Cuál de las siguientes actividades se incluye dentro de las buenas prácticas en seguridad informática para proteger la información de accesos no autorizados?

a)

Cifrado de Datos

b)

Concienciación

c)

Controles de Acceso

d)

Análisis de impacto

22.

¿Qué principio establece que solo deben tratarse los datos personales que sean estrictamente necesarios?

a)

Finalidad

b)

Proporcionalidad

c)

Consentimiento

d)

Acceso

23.

¿Qué tipo de auditoría se centra en verificar la eficacia de los sistemas de seguridad de la información?

a)

Auditoría de Desempeño

b)

Auditoría de Cumplimiento

c)

Auditoría de Seguridad

d)

Auditoría Interna

24.

¿Qué norma de protección de datos se aplica en la comunidad de California, EE.UU.?

a)

GDPR

b)

LOPDP

c)

CCPA (EEUU CALIFORNIA)

d)

NIST

25.

¿Qué fase dentro de NIST implica la identificación y evaluación de riesgos asociados con los sistemas de información?

a)

Mitigación de riesgos

b)

Análisis de riesgos

c)

Preparación

d)

Evaluación de vulnerabilidades

26.

¿Cuál de las siguientes prácticas de seguridad informática es esencial para proteger la información almacenada?

a)

Cifrado de Datos

b)

Copias de Seguridad

c)

Concienciación

d)

Controles de Acceso

27.

¿Qué tipo de auditoría se lleva a cabo para evaluar si se cumplen con los requisitos legales y normativos?

a)

Auditoría de Cumplimiento

b)

Auditoría de Seguridad

c)

Auditoría Interna

d)

Auditoría de Desempeño

28.

¿Qué principio de la LOPDP otorga a los titulares de los datos el derecho de acceder, rectificar y cancelar sus datos personales?

a)

Finalidad

b)

Consentimiento

c)

Derechos de los titulares

d)

Proporcionalidad

29.

¿Qué estándar de seguridad se enfoca principalmente en la protección de datos personales en la Unión Europea?

a)

ISO/IEC 27001

b)

GDPR

c)

COBIT

d)

ITIL

30.

¿Cuál de las siguientes es una fase en el proceso de OCTAVE?

a)

Evaluación de vulnerabilidades

b)

Desarrollo de estrategias de mitigación

c)

Análisis de impacto

d)

Todas las anteriores

31.

¿Qué tipo de auditoría se realiza para verificar que los sistemas estén funcionando conforme a lo esperado?

a)

Auditoría de Desempeño

b)

Auditoría de Cumplimiento

c)

Auditoría de Seguridad

d)

Auditoría Técnica

32.

¿Cuál es el objetivo principal del cifrado de datos?

a)

Proteger los datos contra accesos no autorizados

b)

Aumentar la velocidad de transmisión

c)

Generar copias de seguridad

d)

Mejorar la eficiencia del sistema

33.

¿Cuál de las siguientes normas se enfoca en la seguridad de la infraestructura tecnológica de una organización?

a)

ISO/IEC 27001

b)

COBIT

c)

ITIL

d)

NIST

34.

¿Qué principio de la LOPDP establece que los datos deben ser utilizados solo para fines legítimos y claros?

a)

Acceso

b)

Finalidad

c)

Proporcionalidad

d)

Consentimiento

35.

¿Cuál de las siguientes actividades es una práctica recomendada en la seguridad informática?

a)

Copias de Seguridad

b)

Eliminación de Datos

c)

Uso de contraseñas simples

d)

Uso de sistemas sin actualizaciones

36.

¿Qué fase del proceso OCTAVE busca desarrollar estrategias para mitigar los riesgos identificados?

a)

Identificación de activos

b)

Evaluación de vulnerabilidades

c)

Desarrollo de estrategias de mitigación

d)

Evaluación de impacto

37.

¿Qué normativas de protección de datos están orientadas a la protección de datos personales en California?

a)

LOPDP

b)

GDPR

c)

CCPA

d)

HIPAA

38.

¿Qué metodología proporciona un enfoque sistemático para identificar y mitigar riesgos operacionales críticos?

a)

COBIT

b)

ITIL

c)

NIST

d)

OCTAVE

39.

¿Qué norma está diseñada para garantizar que los sistemas de información estén protegidos de amenazas?

a)

ISO/IEC 27001

b)

COBIT

c)

ITIL

d)

NIST

40.

¿Cuál es el propósito de las auditorías internas en el contexto de la seguridad informática?

a)

Evaluar la eficiencia de los sistemas

b)

Verificar el cumplimiento de normativas

c)

Realizar pruebas de penetración

d)

Todas las anteriores

41.

¿Cuál es el propósito principal de la gestión de riesgos en la seguridad informática?

a)

A) Asegurar que los sistemas sean eficientes

b)

B) Identificar, evaluar y mitigar riesgos potenciales

c)

C) Garantizar la disponibilidad de los datos

d)

D) Asegurar el cumplimiento de las normativas

42.

¿Qué componente esencial de la seguridad informática asegura que la información no sea alterada sin autorización?

a)

A) Confidencialidad

b)

B) Integridad

c)

C) Disponibilidad

d)

D) Control de acceso

43.

¿Cuál es la finalidad del análisis de impacto en la gestión de riesgos?

a)

A) Identificar vulnerabilidades

b)

B) Evaluar las consecuencias de los riesgos sobre los activos

c)

C) Cifrar los datos

d)

D) Evaluar la probabilidad de que ocurran riesgos

44.

¿Cuál de las siguientes opciones describe mejor el objetivo de la auditoría de desempeño?

a)

A) Verificar la eficiencia de los sistemas de información

b)

B) Evaluar la protección de los sistemas de información

c)

C) Asegurar el cumplimiento de las normativas de seguridad

d)

D) Identificar vulnerabilidades críticas

45.

¿Qué es un activo de información dentro del contexto de la gestión de seguridad?

a)

A) Un hardware utilizado en la organización

b)

B) Cualquier recurso valioso que necesita protección

c)

C) Un sistema operativo

d)

D) Un software que gestiona la seguridad

46.

¿Qué tipo de datos se protegen bajo las normativas de protección de datos personales como la LOPDP y GDPR?

a)

A) Solo los datos financieros

b)

B) Solo los datos sensibles

c)

C) Todos los datos personales

d)

D) Solo los datos almacenados en servidores

47.

¿Cuál es el objetivo de la gestión de activos en una estrategia de seguridad informática?

a)

A) Proteger los datos mediante el cifrado

b)

B) Identificar y clasificar los activos valiosos de la organización

c)

C) Implementar controles de acceso

d)

D) Realizar auditorías regulares

48.

¿Qué fase en OCTAVE involucra la evaluación de vulnerabilidades en los activos de información?

a)

A) Identificación de activos y riesgos

b)

B) Evaluación de vulnerabilidades

c)

C) Desarrollo de estrategias de mitigación

d)

D) Análisis de impacto

49.

¿Qué tipo de auditoría verifica la protección de los sistemas de información contra amenazas?

a)

A) Auditoría de Desempeño

b)

B) Auditoría de Cumplimiento

c)

C) Auditoría de Seguridad

d)

D) Auditoría Interna

50.

¿Qué metodología de análisis de riesgos proporciona una guía detallada sobre cómo gestionar riesgos de seguridad de la información?

a)

A) ISO/IEC 27001

b)

B) NIST

c)

C) COBIT

d)

D) OCTAVE