WorksheetsCuestionario de Seguridad Informática
Total questions: 50
Worksheet time: 25mins
¿Cuál de los siguientes son los pilares fundamental de la seguridad informática?
Protección de la privacidad
Confidencialidad, Integridad, Accesibilidad
Tolerancia a fallos
Accesibilidad
¿Qué amenaza común a la seguridad informática incluye programas maliciosos que afectan a los sistemas?
Phishing
Malware
Ingeniería social
Ataques DDoS
¿Cuál es el objetivo de la gestión de activos en la seguridad informática?
Asegurar que los datos estén cifrados
Mantener un inventario de los activos valiosos de la organización
Minimizar el impacto de los riesgos cibernéticos
Proteger los datos personales
¿Qué herramienta se utiliza para visualizar y priorizar riesgos según su probabilidad e impacto?
Matriz de Riesgo (Probabilidad e impacto)
Análisis de Impacto
Sistema de Gestión de Riesgos
Plan de Contingencia
¿Cuál de las siguientes normas está relacionada con la gestión de la seguridad de la información?
ISO/IEC 27001 ( Sistema de Gestión de Seguridad de la Información )
COBIT (Gobernanza Y Gestión de TI alinear la estrategia de TI con los objetivos de negocio)
ITIL (marco para la gestión de servicios de TI)
Todas las anteriores
¿Qué tipo de auditoría verifica la protección de los sistemas de información?
Auditoría de Desempeño
Auditoría de Cumplimiento
Auditoría de Seguridad
Auditoría Interna
¿Cuál es el principio de la LOPDP (Ecuador) relacionado con la forma en que se deben tratar los datos personales?
Propósito
Acceso
Confidencialidad
Proporcionalidad
Según las buenas prácticas en seguridad informática, ¿qué medida ayuda a proteger la información durante su transmisión?
Antivirus
Cifrado de Datos
Cortafuegos
Gestión de accesos
¿Qué fase del marco NIST SP 800-30 incluye la identificación de riesgos?
Preparación
Análisis de riesgos
Mitigación de riesgos
Evaluación de riesgos
¿Cuál de los siguientes es un tipo de auditoría que asegura el cumplimiento de normativas?
Auditoría de Desempeño
Auditoría de Seguridad
Auditoría de Cumplimiento
Auditoría Externa
¿Qué normativa de protección de datos está asociada a la Unión Europea?
LOPDP (ECUADOR)
GDPR (UNION EUROPEA)
CCPA (EEUU CALIFORNIA)
NIST (EEUU gestión de riesgos de seguridad)
¿Qué principio se refiere a la garantía de que la información esté accesible solo cuando sea necesario?
Confidencialidad
Integridad
Disponibilidad
Privacidad
¿Qué tipo de riesgo se refiere a la probabilidad de que un ataque afecte a la infraestructura tecnológica?
Riesgo técnico
Riesgo operacional
Riesgo de ciberseguridad
Riesgo financiero
¿De qué un ataque afecte a la infraestructura tecnológica?
Riesgo técnico
Riesgo operacional
Riesgo de ciberseguridad
Riesgo financiero
¿Cuál de los siguientes métodos de análisis de riesgos se utiliza para gestionar la seguridad según el Instituto Nacional de Estándares y Tecnología?
OCTAVE
NIST SP 800-30
ISO/IEC 27001
COBIT
¿Qué actividad incluye en las mejores prácticas de seguridad informática el proceso de capacitar a los empleados?
Auditoría de Desempeño
Concienciación
Análisis de impacto
Cifrado de datos
¿Qué fase del análisis de riesgos según NIST está enfocada en la mitigación de riesgos?
Identificación de riesgos
Preparación
Evaluación de riesgos
Mitigación de riesgos
¿Qué tipo de auditoría garantiza que se cumplan las normativas y regulaciones aplicables?
Auditoría de Seguridad
Auditoría de Cumplimiento
Auditoría de Desempeño
Auditoría Interna
¿Qué principio de la LOPDP establece que los datos personales solo deben ser recolectados para fines específicos y legítimos?
Finalidad
Consentimiento
Acceso
Proporcionalidad
¿Qué enfoque metodológico se utiliza para identificar y gestionar amenazas y vulnerabilidades operacionales críticas?
NIST
OCTAVE
COBIT
ITIL
¿Cuál de las siguientes actividades se incluye dentro de las buenas prácticas en seguridad informática para proteger la información de accesos no autorizados?
Cifrado de Datos
Concienciación
Controles de Acceso
Análisis de impacto
¿Qué principio establece que solo deben tratarse los datos personales que sean estrictamente necesarios?
Finalidad
Proporcionalidad
Consentimiento
Acceso
¿Qué tipo de auditoría se centra en verificar la eficacia de los sistemas de seguridad de la información?
Auditoría de Desempeño
Auditoría de Cumplimiento
Auditoría de Seguridad
Auditoría Interna
¿Qué norma de protección de datos se aplica en la comunidad de California, EE.UU.?
GDPR
LOPDP
CCPA (EEUU CALIFORNIA)
NIST
¿Qué fase dentro de NIST implica la identificación y evaluación de riesgos asociados con los sistemas de información?
Mitigación de riesgos
Análisis de riesgos
Preparación
Evaluación de vulnerabilidades
¿Cuál de las siguientes prácticas de seguridad informática es esencial para proteger la información almacenada?
Cifrado de Datos
Copias de Seguridad
Concienciación
Controles de Acceso
¿Qué tipo de auditoría se lleva a cabo para evaluar si se cumplen con los requisitos legales y normativos?
Auditoría de Cumplimiento
Auditoría de Seguridad
Auditoría Interna
Auditoría de Desempeño
¿Qué principio de la LOPDP otorga a los titulares de los datos el derecho de acceder, rectificar y cancelar sus datos personales?
Finalidad
Consentimiento
Derechos de los titulares
Proporcionalidad
¿Qué estándar de seguridad se enfoca principalmente en la protección de datos personales en la Unión Europea?
ISO/IEC 27001
GDPR
COBIT
ITIL
¿Cuál de las siguientes es una fase en el proceso de OCTAVE?
Evaluación de vulnerabilidades
Desarrollo de estrategias de mitigación
Análisis de impacto
Todas las anteriores
¿Qué tipo de auditoría se realiza para verificar que los sistemas estén funcionando conforme a lo esperado?
Auditoría de Desempeño
Auditoría de Cumplimiento
Auditoría de Seguridad
Auditoría Técnica
¿Cuál es el objetivo principal del cifrado de datos?
Proteger los datos contra accesos no autorizados
Aumentar la velocidad de transmisión
Generar copias de seguridad
Mejorar la eficiencia del sistema
¿Cuál de las siguientes normas se enfoca en la seguridad de la infraestructura tecnológica de una organización?
ISO/IEC 27001
COBIT
ITIL
NIST
¿Qué principio de la LOPDP establece que los datos deben ser utilizados solo para fines legítimos y claros?
Acceso
Finalidad
Proporcionalidad
Consentimiento
¿Cuál de las siguientes actividades es una práctica recomendada en la seguridad informática?
Copias de Seguridad
Eliminación de Datos
Uso de contraseñas simples
Uso de sistemas sin actualizaciones
¿Qué fase del proceso OCTAVE busca desarrollar estrategias para mitigar los riesgos identificados?
Identificación de activos
Evaluación de vulnerabilidades
Desarrollo de estrategias de mitigación
Evaluación de impacto
¿Qué normativas de protección de datos están orientadas a la protección de datos personales en California?
LOPDP
GDPR
CCPA
HIPAA
¿Qué metodología proporciona un enfoque sistemático para identificar y mitigar riesgos operacionales críticos?
COBIT
ITIL
NIST
OCTAVE
¿Qué norma está diseñada para garantizar que los sistemas de información estén protegidos de amenazas?
ISO/IEC 27001
COBIT
ITIL
NIST
¿Cuál es el propósito de las auditorías internas en el contexto de la seguridad informática?
Evaluar la eficiencia de los sistemas
Verificar el cumplimiento de normativas
Realizar pruebas de penetración
Todas las anteriores
¿Cuál es el propósito principal de la gestión de riesgos en la seguridad informática?
A) Asegurar que los sistemas sean eficientes
B) Identificar, evaluar y mitigar riesgos potenciales
C) Garantizar la disponibilidad de los datos
D) Asegurar el cumplimiento de las normativas
¿Qué componente esencial de la seguridad informática asegura que la información no sea alterada sin autorización?
A) Confidencialidad
B) Integridad
C) Disponibilidad
D) Control de acceso
¿Cuál es la finalidad del análisis de impacto en la gestión de riesgos?
A) Identificar vulnerabilidades
B) Evaluar las consecuencias de los riesgos sobre los activos
C) Cifrar los datos
D) Evaluar la probabilidad de que ocurran riesgos
¿Cuál de las siguientes opciones describe mejor el objetivo de la auditoría de desempeño?
A) Verificar la eficiencia de los sistemas de información
B) Evaluar la protección de los sistemas de información
C) Asegurar el cumplimiento de las normativas de seguridad
D) Identificar vulnerabilidades críticas
¿Qué es un activo de información dentro del contexto de la gestión de seguridad?
A) Un hardware utilizado en la organización
B) Cualquier recurso valioso que necesita protección
C) Un sistema operativo
D) Un software que gestiona la seguridad
¿Qué tipo de datos se protegen bajo las normativas de protección de datos personales como la LOPDP y GDPR?
A) Solo los datos financieros
B) Solo los datos sensibles
C) Todos los datos personales
D) Solo los datos almacenados en servidores
¿Cuál es el objetivo de la gestión de activos en una estrategia de seguridad informática?
A) Proteger los datos mediante el cifrado
B) Identificar y clasificar los activos valiosos de la organización
C) Implementar controles de acceso
D) Realizar auditorías regulares
¿Qué fase en OCTAVE involucra la evaluación de vulnerabilidades en los activos de información?
A) Identificación de activos y riesgos
B) Evaluación de vulnerabilidades
C) Desarrollo de estrategias de mitigación
D) Análisis de impacto
¿Qué tipo de auditoría verifica la protección de los sistemas de información contra amenazas?
A) Auditoría de Desempeño
B) Auditoría de Cumplimiento
C) Auditoría de Seguridad
D) Auditoría Interna
¿Qué metodología de análisis de riesgos proporciona una guía detallada sobre cómo gestionar riesgos de seguridad de la información?
A) ISO/IEC 27001
B) NIST
C) COBIT
D) OCTAVE
