wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Cuestionario sobre Seguridad Informática

Total questions: 101

Worksheet time: 51mins

Name
Class
Date
1.

¿Cuál es la disciplina que se ocupa de diseñar normas, procedimientos, métodos y técnicas, orientados a proveer condiciones seguras y confiables para el procesamiento de datos en sistemas informáticos?

a)

Ingeniería de Software

b)

Administración de Bases de Datos

c)

Seguridad Informática (S.I.)

d)

Redes y Comunicaciones

2.

¿Cuáles son los tres principios fundamentales en los que se fundamenta la Seguridad Informática?

a)

Eficiencia, Escalabilidad, Flexibilidad

b)

Productividad, Calidad, Innovación

c)

Confidencialidad, Disponibilidad, Integridad

d)

Usabilidad, Rendimiento, Costo

3.

El principio de "Confidencialidad" busca proteger al sistema de:

a)

La pérdida de datos

b)

La alteración no autorizada de la información

c)

Invasiones, intrusiones y accesos, por parte de personas o programas no autorizados

d)

La interrupción del servicio

4.

El principio de "Integridad" busca asegurar que:

a)

Los usuarios siempre tengan acceso a los datos

b)

Los procesos de actualización estén sincronizados y no se dupliquen, de forma que todos los elementos del sistema manipulen adecuadamente los mismos datos

c)

La información esté disponible solo para usuarios autorizados

d)

El sistema opere a su máxima velocidad

5.

El principio de "Disponibilidad" es particularmente importante en sistemas informáticos cuyo compromiso con el usuario es:

a)

Proteger su privacidad

b)

Garantizar la validez de los datos

c)

Prestar servicio permanente

d)

Cifrar toda la información

6.

¿A qué se refiere la "Gobernanza y gestión de TI: políticas, estándares y prácticas"?

a)

A la simple implementación de software en una organización

b)

A un conjunto de principios, procesos y estructuras que aseguran que la tecnología de la información (TI) se utilice de manera efectiva para lograr los objetivos de una organización

c)

Exclusivamente a la compra de hardware y su mantenimiento

d)

A la gestión del personal de TI y sus capacitaciones anuales

7.

Según Darío Huilcapi S., ¿qué tres elementos principales se implican en la Gobernanza y gestión de TI?

a)

Softwares de seguridad, hardware y redes

b)

Presupuestos, inversiones y ganancias

c)

Políticas de TI, Estándares de TI, y Prácticas y procedimientos

d)

Clientes, proveedores y empleados

8.

La Gestión de la Seguridad de la Información (GSI) consiste en identificar, evaluar y mitigar riesgos, así como en establecer:

a)

Únicamente tecnologías de seguridad avanzadas

b)

Sistemas de gestión de recursos humanos

c)

Políticas, procedimientos y controles para garantizar la confidencialidad, integridad y disponibilidad de los datos

d)

Nuevos productos y servicios

9.

¿Qué busca la GSI a lo largo de su ciclo de vida?

a)

La simplificación de los procesos de TI

b)

Asegurar que la información se maneje de manera segura, desde su creación hasta su almacenamiento, transmisión y disposición final

c)

La reducción del personal de TI

d)

La eliminación de todos los riesgos

10.

¿Qué significa "SGSI" en el contexto de la Gestión de la Seguridad de la Información?

a)

Sistema de Gestión de Soluciones Informáticas

b)

Sistema de Gestión de la Seguridad de la Información

c)

Sistema Global de Información y Servicios

d)

Soporte de Gestión de Sistemas Integrados

11.

¿Quién es el responsable principal de la Gestión de la Seguridad de la Información en una empresa, encargado de diseñar, implementar y supervisar las estrategias de seguridad?

a)

El Personal de TI

b)

Los Empleados

c)

El Director de Seguridad de la Información (CISO)

d)

Los Altos directivos y gerentes

12.

Los "Altos directivos y gerentes" tienen responsabilidad en la toma de decisiones que afectan la GSI, incluyendo:

a)

La ejecución diaria de las políticas de seguridad

b)

La implementación de firewalls

c)

Asignar recursos, apoyar políticas y asegurar la alineación con los objetivos comerciales

d)

La respuesta a incidentes de seguridad

13.

De acuerdo con la definición de Villalón, ¿qué es una "Política de seguridad"?

a)

Un conjunto de mecanismos de seguridad hardware

b)

Un manual técnico para la resolución de incidentes

c)

Un “documento sencillo que define las directrices organizativas en materia de seguridad”

d)
14.

Para establecer las políticas de seguridad en una empresa, ¿cuál es el primer paso?

a)

Implementar los mecanismos de seguridad de inmediato

b)

Contratar a un experto en seguridad informática

c)

Realizar un análisis de las posibles amenazas, una estimación de las pérdidas y un estudio de las probabilidades de ocurrencia

d)

Desarrollar las normas y procedimientos de seguridad

15.

¿Quién es el encargado de definir la Política de Seguridad de la Información en una empresa, ya que afecta a todos sus usuarios?

a)

El departamento de TI

b)

El equipo de seguridad

c)

Los usuarios finales

d)

La Administración de la empresa

16.

¿Cuál es el objetivo principal de la Política de Seguridad de la Información según las pautas para una política efectiva?

a)

Aumentar la productividad de los empleados

b)

Reducir los costos operativos de TI

c)

Definir los lineamientos y compromiso de los directivos para proteger la información, garantizando en todo momento su confidencialidad, integridad y disponibilidad, y además, para prevenir y mitigar los riesgos que pueden afectarla

d)

Solo establecer las sanciones por incumplimiento

17.

Según la norma ISO 27001, ¿qué característica debe tener la política de seguridad en relación con otras políticas?

a)

Debe ser independiente y no relacionada con otras políticas

b)

Debe ser redactada únicamente por expertos externos

c)

Debe ser enriquecida y compatible con otras políticas que dependen de esta

d)

Debe ser compleja para asegurar su robustez

18.

¿Cuál de los siguientes no es un paso recomendado por ISO 27001 para redactar una política de Seguridad de la Información?

a)

Estudiar los requisitos

b)

Tener los resultados de su evaluación de riesgos

c)

Involucrar a todos los stakeholders en la redacción inicial sin previo análisis

d)

Alcanzar la aprobación del documento

19.

Las normas y procedimientos de seguridad que serán la guía para la realización de las actividades se desarrollan a partir de:

a)

Los resultados de las auditorías internas

b)

Las sugerencias de los usuarios

c)

Las políticas de seguridad

d)

Las herramientas de software existentes

20.

¿Cuál de las siguientes leyes no es mencionada en la sección "Legislación de la Seguridad Informática" de las fuentes?

a)

Código Orgánico Integral Penal

b)

Ley Orgánica de Telecomunicaciones

c)

Ley de Protección al Consumidor

d)

Ley de Propiedad Intelectual

21.

El Artículo 62 de la Ley 67-2002 de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos establece que el uso fraudulento de sistemas de información o redes electrónicas para la apropiación ilícita será reprimido con prisión de:

a)

Dos a cuatro años

b)

Seis meses a cinco años

c)

Tres a ocho años

d)

Un mes a un año

22.

La Ley Orgánica de Protección de Datos Personales en Ecuador entró en vigencia a partir del:

a)

23 de junio de 2021

b)

6 de febrero de 2018

c)

26 de mayo de 2023

d)

11 de abril de 2002

23.

El objetivo de la Ley Orgánica de Protección de Datos Personales incluye el acceso y decisión sobre información de carácter personal, así como su correspondiente:

a)

Comercialización

b)

Protección

c)

Duplicación

d)

Eliminación arbitraria

24.

En el contexto de la "Administración del Riesgo", ¿qué debe incluir cada empresa en su plan de gestión de riesgos?

a)

Solo la identificación de vulnerabilidades

b)

Exclusivamente la capacitación de empleados

c)

Crear una política de gestión de riesgos, identificar vulnerabilidades y amenazas, aplicar estándares y metodologías, concienciar y capacitar a empleados, y tener un plan de contingencias

d)

La compra de los últimos equipos de seguridad

25.

En el contexto de seguridad informática, ¿cómo se mide el Riesgo?

a)

Por el número de ataques recibidos

b)

Como combinación de la probabilidad de ocurrencia y de sus consecuencias

c)

Solo por el impacto económico

d)

Por la antigüedad de los sistemas

26.

Al realizar la "Evaluación de riesgos", se debe considerar el impacto sobre:

a)

Solo el sistema de TI

b)

La organización en general

c)

Los atacantes

d)

El presupuesto de marketing

27.

El "Análisis de Riesgos" es el proceso de identificar los riesgos de seguridad que podrían impedir el logro de objetivos, determinando su magnitud e identificando las áreas que requieren medición o controles. Esto permite:

a)

Evitar toda actividad de riesgo

b)

Tomar decisiones

c)

Generar más amenazas

d)

Ignorar las vulnerabilidades

28.

¿Cuál de las siguientes no es una de las tareas del "Análisis de Riesgos"?

a)

Identificar los activos

b)

Identificar las amenazas

c)

Identificar las vulnerabilidades

d)

Ignorar el riesgo intrínseco

29.

El objetivo del "enfoque para la evaluación de riesgos" es definir la metodología para identificar activos, amenazas, vulnerabilidades, impactos y probabilidades, para identificar:

a)

La rentabilidad de la empresa

b)

El número de empleados

c)

El nivel de riesgo que existe y el nivel aceptable por la dirección

d)

La ubicación física de la infraestructura

30.

¿Cuál de las siguientes no es una característica de una metodología de identificación del riesgo eficaz?

a)

Objetiva

b)

Fiable

c)

Medible

d)

Subjetiva

31.

¿Qué norma se aplica a la gestión de riesgos en general, y es utilizada como referencia por la ISO 27001 para la valoración de riesgos?

a)

ISO 9001

b)

ISO 14001

c)

ISO 31000

d)

ISO 22301

32.

Según ISO 31000:2018, la gestión del riesgo es "estructurada y exhaustiva" porque:

a)

Se enfoca solo en riesgos financieros

b)

Se realiza de manera improvisada

c)

Un enfoque estructurado y exhaustivo hacia la gestión del riesgo contribuye a resultados coherentes y comparables

d)

Es un proceso único que no se repite

33.

Los principios de la gestión del riesgo, según ISO 31000:2018, ¿qué deberían habilitar a la organización para hacer?

a)

Reducir la complejidad de la organización

b)

Eliminar la necesidad de monitoreo

c)

Gestionar los efectos de la incertidumbre sobre sus objetivos

d)

Centralizar toda la toma de decisiones

34.

La integración de la gestión del riesgo en la organización es un proceso:

a)

Estático y lineal

b)

Dinámico e iterativo

c)

Exclusivamente técnico

d)

De una sola vez

35.

¿Cuál es el propósito del "tratamiento del riesgo" en el proceso de gestión del riesgo según ISO 31000:2018?

a)

Identificar nuevos riesgos

b)

Evaluar la eficacia de los controles existentes

c)

Seleccionar e implementar opciones para abordar el riesgo

d)

Registrar el nivel de riesgo residual

36.

En el proceso de la gestión del riesgo, ¿qué implica el "Seguimiento y revisión"?

a)

Asegurar y mejorar la calidad y la eficacia del diseño, la implementación y los resultados del proceso

b)

Solamente identificar las nuevas amenazas

c)

Dejar el proceso de gestión de riesgos inalterado

d)

Realizar la auditoría de los estados financieros

37.

La norma ISO/IEC 27001 fue elaborada por el:

a)

Instituto Nacional de Estándares y Tecnología (NIST)

b)

SysAdmin Audit, Networking and Security Institute (SANS INSTITUTE)

c)

Comité Técnico Colectivo ISO/IEC JTC 1, Tecnología de la Información, Sub-Comité SC27, IT, Técnicas de Seguridad

d)

CERT Coordination Center (CERT/CC)

38.

¿Cuál es el principal requisito que proporciona la norma ISO/IEC 27001?

a)

Directrices para la implementación de software

b)

Requisitos para la gestión de calidad en cualquier industria

c)

Requisitos para el establecimiento, implementación, mantenimiento y mejora continua del sistema de gestión de la seguridad de la información (SGSI)

d)

Estándares para la auditoría financiera

39.

El sistema de gestión de la seguridad de la información (SGSI) según ISO 27001 conserva la información mediante la aplicación de un proceso de gestión del riesgo, garantizando la:

a)

Eficiencia, rentabilidad y escalabilidad

b)

Confidencialidad, integridad y disponibilidad

c)

Productividad, innovación y liderazgo

d)

Fiabilidad, velocidad y compatibilidad

40.

¿Cuál de las normas de la familia ISO 27000 es la "certificable"?

a)

ISO 27000 (Información general y vocabulario)

b)

ISO 27001 (Requisitos)

c)

ISO 27002 (Controles)

d)

ISO 27005 (Administración de Riesgos)

41.

El ciclo de vida de un proyecto de SGSI se basa en el modelo PHVA. ¿Qué significa la "H" en este modelo?

a)

Planificar

b)

Hacer (Implantación de controles, Gestión de incidentes)

c)

Verificar

d)

Actuar

42.

En la planificación del proyecto de SGSI, ¿qué se debe definir como parte del alcance?

a)

Solo los activos de hardware

b)

Las características de la organización, su ubicación física, los activos implicados, la tecnología en la que se sustenta

c)

Únicamente el personal involucrado

d)

Los costos generales de la empresa

43.

¿Cuál de los siguientes es un punto importante a considerar según ISO 27001?

a)

La reducción de personal

b)

La automatización de procesos financieros

c)

La planificación estratégica del SGSI

d)

La mejora de la infraestructura física sin considerar la información

44.

La norma ISO 27001 define cómo planificar y verificar un SGSI y, tras un análisis de riesgo, planifica acciones que:

a)

Generarán nuevos riesgos

b)

Mitigarán estos riesgos

c)

Ignorarán los riesgos residuales

d)

Aumentarán la complejidad del sistema

45.

La norma ISO 27002 de la familia ISO 27000 se enfoca en:

a)

Requerimientos para organismos de certificación

b)

Lineamientos de auditoría

c)

Mediciones de seguridad

d)

Controles de seguridad

46.

¿Cuál de las siguientes es una buena práctica para la gestión de seguridad de la información, según el código de 12 buenas prácticas de la ISO 27002?

a)

Ignorar los incidentes de seguridad

b)

Creación de un plan de análisis de riesgo

c)

Evitar la clasificación de datos

d)

No documentar los procedimientos

47.

La norma ISO 27005 se especializa en:

a)

Requisitos para la certificación de sistemas

b)

Auditorías de controles de seguridad

c)

La gestión y evaluación de riesgos de seguridad

d)

Implementación de sistemas de gestión

48.

¿Qué norma internacional ofrece recomendaciones para la gestión de la seguridad de la información, destacando la creación de un plan de análisis de riesgo y una política de seguridad detallada?

a)

ISO 27001

b)

ISO 17799 (también conocida como BS7799/ISO 17799)

c)

NIST Cybersecurity Framework

d)

CERT/CC

49.

¿Qué entidad es un centro de coordinación mundial sobre problemas de seguridad en tecnologías de la información, responsable del desarrollo de medidas preventivas y reactivas ante incidencias de seguridad?

a)

SANS INSTITUTE

b)

NIST

c)

CERT / CC (CERT Coordination Center)

d)

ISO

50.

El NIST (Instituto Nacional de Estándares y Tecnología) es una entidad del gobierno de EE. UU. que ha desarrollado el marco de ciberseguridad, ¿en qué se enfoca este marco?

a)

En la investigación de nuevas tecnologías

b)

En la capacitación y certificación en seguridad informática

c)

En la identificación, protección, detección, respuesta y recuperación frente a amenazas cibernéticas

d)

En la regulación del comercio electrónico

51.

¿Qué se clasifica como "INFORMACIÓN RESTRINGIDA" en cuanto a confidencialidad?

a)

Información disponible para todo el personal interno y externo

b)

Información accesible para los procesos que integran la empresa

c)

Aquella Información que solo se encuentra disponible para un proceso específico de la organización, y de ser accedida por un tercero no autorizado, puede tener impacto negativo

d)

Información sin ninguna restricción

52.

Una información de "Integridad Media" se clasifica como aquella que en caso de perder su exactitud y completitud, ocasionaría impacto negativo en relación a lo económico y legal, demorar las actividades en los procesos y sus operaciones, además de:

a)

Una pérdida crítica en la imagen corporativa

b)

Un impacto poco significativo

c)

Una pérdida de imagen moderada sobre los trabajadores de la empresa

d)

Ningún impacto

53.

¿Qué clasificación de disponibilidad se debe gestionar como "ALTA" si los activos de información no se han clasificado?

a)

Baja

b)

Media

c)

No clasificada

d)

Siempre debe ser media por defecto

54.

El "Análisis de Vulnerabilidades" incluye todos los aspectos relacionados con la seguridad, tales como:

a)

Solo aplicaciones

b)

Solo equipos

c)

Aplicaciones, equipos, servicios auxiliares, comunicaciones, etc.

d)

Únicamente la infraestructura física

55.

¿Qué porcentaje de las vulnerabilidades se atribuyen a "Errores de diseño Software" en el gráfico de Vulnerabilidades?

a)

15%

b)

25%

c)

30%

d)

8%

56.

Las amenazas se pueden categorizar inicialmente en base a su origen. ¿Cuáles son estas categorías iniciales?

a)

Directas e indirectas

b)

Internas, externas, intencionadas o no

c)

Financieras y operativas

d)

Humanas y tecnológicas

57.

Para estimar el riesgo al que se encuentran expuestos los activos de información, se establece la fórmula:

a)

IMPACTO - PROBABILIDAD

b)

PROBABILIDAD / IMPACTO

c)

RIESGO = PROBABILIDAD x IMPACTO

d)

RIESGO = CONSECUENCIA + AMENAZA

58.

En la matriz de riesgo provista, ¿qué nivel de riesgo se considera "Grave"?

a)

1 – 3

b)

4 – 6

c)

8 – 12

d)

15 – 25

59.

Dentro del tratamiento de riesgos, ¿cuál de los siguientes ítems se debe considerar al definir un plan de tratamiento de riesgos?

a)

La historia de la empresa

b)

Los recursos necesarios para la implantación

c)

El color de los equipos

d)

El tipo de mobiliario

60.

Los 114 controles de la norma ISO 27001 están divididos en:

a)

10 secciones

b)

12 secciones

c)

14 secciones

d)

16 secciones

61.

¿Cuál es la primera etapa en la "Estrategia para una Gestión de Vulnerabilidades" efectiva?

a)

Priorizar

b)

Reportar

c)

Tratar

d)

Descubrir (Inventario de Activos, Detección Temprana)

62.

¿Qué es CVE (Common Vulnerabilities and Exposures)?

a)

Un sistema para evaluar la gravedad de las vulnerabilidades

b)

Una herramienta de análisis de tráfico

c)

Un diccionario público que identifica y enumera información de seguridad cibernética conocida y detalla vulnerabilidades y exposiciones comunes en software y hardware

d)

Un proceso de respuesta a vulnerabilidades

63.

¿Qué proporciona el CVSS (Common Vulnerability Scoring System)?

a)

Una lista de los ataques más comunes

b)

Un catálogo de amenazas

c)

Una métrica numérica que indica el impacto potencial de una vulnerabilidad, ayudando a los profesionales de la ciberseguridad a priorizar

d)

Una base de datos de usuarios autorizados

64.

¿Cuál es la puntuación CVSS máxima para una vulnerabilidad?

a)

0

b)

5

c)

8.1

d)

10

65.

La vulnerabilidad "ETHERNALBLUE" (CVE-2017-0144) permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados en el servidor SMBv1 de:

a)

Linux

b)

Apple

c)

Microsoft

d)

Android

66.

¿Cuál es el tipo de vulnerabilidad asociada a "FOLLINA" (CVE-2022-30190) en macros de Microsoft Office?

a)

Denegación de Servicio (DoS)

b)

Robo de credenciales

c)

Ejecución remota de código (RCE)

d)

Phishing

67.

La vulnerabilidad CVE-2023-20198 en Cisco IOS XE tiene un CVSS de 10, ¿qué permite a un atacante no autenticado?

a)

Realizar un ataque de denegación de servicio

b)

Acceder a archivos cifrados

c)

Crear usuarios administradores (Privilegio 15)

d)

Bloquear el acceso a la red

68.

¿Cuál es una de las principales características de un virus informático?

a)

Es un programa diseñado para el diseño gráfico

b)

Es un sistema operativo para servidores

c)

Auto-reproducción y capacidad de infección en otros programas

d)

Es un software de gestión de proyectos

69.

Según las estadísticas, ¿qué porcentaje de todo el malware se envía por correo electrónico?

a)

50%

b)

75%

c)

94%

d)

80%

70.

¿Cuál es el objetivo de los mecanismos de seguridad de "Prevención"?

a)

Detectar las desviaciones si se producen

b)

Recuperar el normal funcionamiento del sistema

c)

Evitar desviaciones respecto a la política de seguridad

d)

Notificar a los usuarios sobre las amenazas

71.

Un ejemplo de mecanismo de seguridad de "Detección" es:

a)

El uso de cifrado en la transmisión de información

b)

La herramienta Tripwire para la seguridad de los archivos

c)

Realizar copias de seguridad de forma regular

d)

Establecer contraseñas seguras

72.

¿Qué es un "dominio de seguridad" en el contexto de la informática, además de un conjunto de cuentas de usuario y grupos?

a)

Un tipo de programa de software

b)

Una única computadora o servidor

c)

Un término que se usa para conceptualizar cualquier grupo de computadoras, redes o elementos de infraestructura de tecnología de la información que se encuentran bajo un protocolo de seguridad específico

d)

Un documento de políticas de seguridad

73.

Un ejemplo común de servicio de directorio empresarial que utiliza el término "dominio de seguridad" es:

a)

Google Drive

b)

Active Directory® de Microsoft®

c)

Dropbox

d)

iCloud

74.

En el modelo de seguridad basada en roles, ¿qué representa un dominio de seguridad?

a)

El nivel de acceso a internet

b)

La clasificación de los datos

c)

El conjunto de objetos que los usuarios o los grupos pueden gestionar

d)

La ubicación física de los servidores

75.

¿Cuál de los siguientes es un dominio de seguridad según la norma ISO 27001?

a)

Dominio de Ventas

b)

Dominio Organización de la Seguridad de la Información

c)

Dominio de Recursos Humanos

d)

Dominio de Operaciones

76.

Los "elementos de protección" en una red de datos son imprescindibles para definir las fronteras de las zonas y proveen las principales medidas de seguridad. ¿Cuál es un ejemplo de estos elementos?

a)

Servidores de bases de datos

b)

Firewall

c)

Impresoras en red

d)

Estaciones de trabajo de usuario

77.

Una característica importante de los Firewalls es que "Es imprescindible pero No Infalible", y su nivel de protección depende de:

a)

El costo de su adquisición

b)

El fabricante

c)

Su funcionalidad y de la configuración

d)

El número de usuarios conectados

78.

Una vulnerabilidad de los Firewalls es que su "Interfaz de Consola" no dispone de:

a)

Conectividad a internet

b)

Capacidad de almacenamiento

c)

Autentificación ni de control de acceso

d)

Un puerto USB

79.

¿Cuál es una de las principales fuentes de amenazas para la seguridad de una red de datos?

a)

La conexión a impresoras

b)

El acceso local

c)

El Acceso Remoto

d)

El uso de software de oficina

80.

La "Segmentación de red" es una práctica fundamental para la implementación de la seguridad porque facilita:

a)

El aumento de la complejidad de la red

b)

Un buen diseño de seguridad permitiendo establecer una jerarquía de controles

c)

La eliminación de todos los firewalls

d)

La centralización de todos los datos en un solo servidor

81.

¿Cuál de las siguientes es una medida importante para proteger los datos?

a)

Restringir el acceso a la información

b)

Utilizar contraseñas sencillas

c)

No capacitar al personal en seguridad

d)

Evitar el uso de VPNs

82.

Según Magerit v3, ¿cuál de los siguientes es un "Tipo de activo"?

a)

Colores del software

b)

Equipamiento informático (hardware)

c)

Sonidos de alerta

d)

Formas geométricas

83.

¿Cuál de las siguientes es una "Dimensión de valoración" para un activo según Magerit v3?

a)

Velocidad de procesamiento

b)

Trazabilidad

c)

Capacidad de almacenamiento

d)

Tamaño físico

84.

Según Magerit v3, la "Degradación de los soportes de almacenamiento de la información" (I.10) afecta principalmente a qué dimensión de seguridad?

a)

Confidencialidad

b)

Integridad

c)

Disponibilidad

d)

Autenticidad

85.

La amenaza "Errores de configuración" (E.4) afecta principalmente a qué dimensión de seguridad según Magerit v3?

a)

Disponibilidad

b)

Confidencialidad

c)

Integridad

d)

Trazabilidad

86.

La amenaza "Denegación de servicio" (A.24) afecta principalmente a qué dimensión de seguridad?

a)

Integridad

b)

Confidencialidad

c)

Disponibilidad

d)

Autenticidad

87.

La "Suplantación de la identidad del usuario" (A.5) es un ataque intencionado que afecta principalmente a la:

(a)  

88.

La "Suplantación de la identidad del usuario" (A.5) es un ataque intencionado que afecta principalmente a la:

a)

Disponibilidad

b)

Integridad

c)

Confidencialidad y Autenticidad

d)

Trazabilidad

89.

Una salvaguarda de tipo "Protecciones Generales u horizontales" en Magerit v3 es:

a)

Copias de seguridad de los datos (backup)

b)

Gestión de claves criptográficas

c)

Control de acceso lógico

d)

Protección de servicios web

90.

¿Qué salvaguarda de Magerit v3 se relaciona con la "Formación y concienciación" (PS.AT) del personal?

a)

Protección de datos

b)

Gestión de riesgos

c)

Gestión del personal

d)

Continuidad del negocio

91.

¿Cuál es uno de los objetivos de una "Auditoría" en seguridad informática?

a)

Aumentar las ventas de la empresa

b)

Identificar las amenazas aplicables a los sistemas de TI

c)

Reducir el número de empleados

d)

Diseñar nuevos productos

92.

¿Cuál es el propósito de una "Auditoría Inicial" en seguridad informática?

a)

Analizar solo los registros para identificar errores

b)

Se aplica sobre los sistemas existentes para determinar amenazas, identificar vulnerabilidades y estimar el nivel de riesgo

c)

Revisar únicamente configuraciones

d)

Proponer nuevas medidas sin análisis previo

93.

En Ecuador, ¿quién aglutina los Ministerios de Telecomunicaciones y de la Sociedad de la Información, y participó en la elaboración de la Estrategia Nacional de Ciberseguridad 2023-2025?

a)

El Comité Nacional de Ciberinteligencia

b)

El Comité de Seguridad Ciudadana

c)

El Comité Nacional de Ciberseguridad

d)

La Organización de Estados Americanos (OEA)

94.

La primera Política de Ciberseguridad de Ecuador fue publicada mediante Acuerdo Ministerial 006-2021, ¿en qué año?

a)

2018

b)

2019

c)

2021

d)

2022

95.

¿Cuál es el objetivo principal de la Política Nacional de Ciberseguridad publicada en 2021 en Ecuador?

a)

Fomentar el uso de internet sin restricciones

b)

Construir y fortalecer las capacidades nacionales que permitan garantizar el ejercicio de los derechos y libertades de la población y la protección de los bienes jurídicos del Estado en el ciberespacio

c)

Establecer un centro de datos nacional

d)

Regular únicamente el comercio electrónico

96.

El Plan Específico de Seguridad Pública y Ciudadana 2019-2030 fija objetivos para detener los delitos transnacionales, incluyendo el ciberdelito, y propone dotar de equipamiento a una Unidad de Ciberinteligencia en:

a)

El Ministerio de Telecomunicaciones

b)

Las Fuerzas Armadas

c)

La Policía Nacional

d)

La Fiscalía General del Estado

97.

¿Cuál es la visión de la Estrategia Nacional de Ciberseguridad del Ecuador para el 2025?

a)

Una sociedad que reduce su dependencia tecnológica

b)

Un país centrado en la exportación de recursos naturales

c)

Ecuador es una sociedad inclusiva y competitiva en el futuro digital con capacidades nacionales para gestionar los riesgos de ciberseguridad

d)

Una nación con total control sobre el ciberespacio global

98.

Según las estadísticas de Check Point, ¿en qué porcentaje se incrementaron los ciberataques semanales en el mundo en 2022 con respecto a 2021?

a)

10%

b)

20%

c)

38%

d)

50%

99.

En Ecuador, durante abril de 2023, ¿qué porcentaje de los ataques cibernéticos fueron de tipo Botnet?

a)

4.2%

b)

5.7%

c)

7.2%

d)

10.2%

100.

¿Cuál es una de las recomendaciones para incrementar el nivel de seguridad de empresas y colaboradores en Ecuador?

a)

Deshabilitar las actualizaciones de software

b)

Mantener actualizados los sistemas operativos, aplicaciones y software, implementando el uso de una estrategia

c)

Usar contraseñas simples para mayor comodidad

d)

No utilizar antivirus para no ralentizar el sistema

101.

Los riesgos que comprometen los activos y la información, como intrusiones no autorizadas o falta de vigilancia, se agrupan en:

a)

Principios Genéricos

b)

Zonas de Confianza

c)

Riesgos Específicos

d)

Dominios de Seguridad