WorksheetsAuditoría de Infraestructura Crítica de TI
Total questions: 10
Worksheet time: 5mins
¿Cuál es el principal objetivo de la auditoría en infraestructura crítica de TI?
Aumentar la velocidad de los sistemas.
Garantizar la seguridad, disponibilidad y continuidad operativa.
Eliminar la necesidad de seguridad informática.
Reducir costos operativos eliminando servidores.
¿Cuál de las siguientes normativas es utilizada para auditar infraestructura TI crítica?
ISO 14001
PCI-DSS
NIST Cybersecurity Framework
CIS Controls
Según ISO 27001, ¿cuál es un aspecto clave de la auditoría de seguridad?
Gestión de activos
Eliminación de datos antiguos
Sustitución de servidores cada 2 años
Uso exclusivo de software propietario
¿Cuál de las siguientes funciones forma parte del NIST Cybersecurity Framework?
Eliminar
Inhabilitar
Restaurar
Detectar
¿Qué ventaja principal ofrece la segmentación de redes en una auditoría de infraestructura TI?
Permite el acceso sin restricciones a los usuarios
Acelera la velocidad de procesamiento
Reduce la exposición a amenazas y mejora la seguridad
Hace innecesario el uso de firewalls
¿Qué herramienta es utilizada en auditorías para la gestión de registros de eventos de seguridad?
HTML
VPN
FTP
SIEM
¿Cuál es una función clave de la auditoría de servidores en seguridad informática?
Implementar políticas de hardening para reducir vulnerabilidades
Realizar copias de seguridad constantes
Instalar más aplicaciones en cada servidor
Asegurar que los servidores funcionen sin electricidad
¿Qué tipo de control de acceso se encarga de definir permisos y roles en sistemas digitales?
Control de acceso biométrico
Control de acceso físico
Control de acceso lógico
Control de acceso por región geográfica
¿Cuál de las siguientes herramientas se usa para escanear vulnerabilidades en infraestructura TI?
Vulnets
Nessus
InfraTI
SegurIT
¿Cuál es el objetivo principal del cifrado en auditorías de endpoints?
Reducir el consumo de energía
Bloquear el acceso a Internet
Aumentar la velocidad de transmisión de datos
Hacer que los archivos sean ilegibles sin autorización
