WorksheetsEvaluación de Seguridad de la Información Corte 2
Total questions: 15
Worksheet time: 8mins
¿Qué es la ciberseguridad en redes y por qué es importante?
La ciberseguridad se refiere a la protección de dispositivos móviles únicamente.
La ciberseguridad en redes es solo para empresas grandes.
La ciberseguridad en redes no es relevante en la actualidad.
La ciberseguridad en redes es la protección de redes informáticas contra ataques y accesos no autorizados, y es crucial para salvaguardar la información y la infraestructura digital.
Menciona tres tipos de ataques comunes en redes.
Ransomware
SQL Injection
Phishing, DDoS, Man-in-the-middle
Cross-Site Scripting
Define criptografía y su propósito en la seguridad de la información.
La criptografía es una técnica para eliminar información sensible.
La criptografía se utiliza para hacer copias de seguridad de datos.
La criptografía es un método para aumentar la velocidad de la información.
La criptografía es una técnica para proteger la información, garantizando su confidencialidad, integridad y autenticidad.
¿Cuál es la diferencia entre criptografía simétrica y asimétrica?
La criptografía simétrica utiliza dos claves, mientras que la asimétrica usa una sola.
La diferencia es que la criptografía simétrica usa una sola clave para cifrar y descifrar, mientras que la asimétrica usa un par de claves (pública y privada).
La criptografía simétrica es más segura que la asimétrica en todos los casos.
La criptografía asimétrica no requiere claves para cifrar y descifrar.
Explica el concepto de gestión de riesgos en la seguridad de la información.
La gestión de riesgos se centra únicamente en la protección física de los datos.
La gestión de riesgos en la seguridad de la información es el proceso de identificar, evaluar y mitigar los riesgos que amenazan la información.
La gestión de riesgos implica ignorar las amenazas a la información.
La gestión de riesgos es un proceso que solo se aplica a las empresas grandes.
¿Qué pasos se deben seguir para realizar una evaluación de riesgos?
Identificación, análisis, evaluación, tratamiento y monitoreo de riesgos.
Evaluación de beneficios y oportunidades
Identificación y análisis de costos
Monitoreo de la satisfacción del cliente
¿Por qué son importantes las políticas de seguridad en una organización?
Son importantes porque aumentan los costos operativos.
Son importantes porque protegen la información, previenen accesos no autorizados y minimizan riesgos.
Son importantes porque permiten el acceso libre a la información.
Son importantes porque fomentan la competencia entre empleados.
Menciona al menos tres elementos que deben incluirse en una política de seguridad.
Normas de atención al cliente
Políticas de marketing y publicidad
Estrategias de ventas y promociones
1. Definición de roles y responsabilidades; 2. Procedimientos de gestión de incidentes; 3. Normas de acceso y control de datos.
Define qué es la seguridad en la nube.
La seguridad en la nube es un método de almacenamiento físico de datos.
La seguridad en la nube es el conjunto de medidas y prácticas que protegen los datos y servicios en entornos de computación en la nube.
La seguridad en la nube se refiere a la velocidad de conexión a Internet.
La seguridad en la nube es un tipo de software de entretenimiento.
¿Cuáles son los principales riesgos asociados con la seguridad en la nube?
Pérdida de datos, falta de control, vulnerabilidad a ataques, problemas de cumplimiento y dependencia del proveedor.
Reducción de costos
Mejora de la privacidad
Aumento de rendimiento
Explica el concepto de autenticación multifactor y su importancia.
La autenticación multifactor es un método de seguridad que requiere múltiples formas de verificación para acceder a cuentas, aumentando la protección contra accesos no autorizados.
La autenticación multifactor es un método que no requiere verificación adicional.
La autenticación multifactor solo utiliza contraseñas para acceder a cuentas.
La autenticación multifactor es un proceso que solo se aplica a dispositivos móviles.
¿Qué es un firewall y cómo ayuda a proteger una red?
Un firewall es un software que mejora la calidad de las llamadas telefónicas.
Un firewall es un dispositivo que aumenta la velocidad de la red.
Un firewall es un sistema que almacena datos de forma segura.
Un firewall es un sistema de seguridad que protege una red controlando el tráfico de datos.
Menciona dos herramientas utilizadas para la criptografía.
AES, RSA
Blowfish
SHA-256
MD5
¿Qué es un ataque de phishing y cómo se puede prevenir?
Un ataque de phishing es un tipo de virus informático.
Un ataque de phishing es un intento de obtener información confidencial haciéndose pasar por una entidad confiable. Se puede prevenir educando a los usuarios y utilizando autenticación de dos factores.
Un ataque de phishing es una técnica de marketing digital.
Se puede prevenir ignorando todos los correos electrónicos.
Describe la importancia de la formación en seguridad para los empleados.
La formación en seguridad es innecesaria en la mayoría de los trabajos.
La formación en seguridad solo se necesita una vez al año.
La formación en seguridad se centra únicamente en el uso de equipos de protección personal.
La formación en seguridad es vital para prevenir riesgos, proteger información y responder a incidentes.
