Font size
WorksheetsCuestionario sobre Seguridad Informática
Total questions: 101
Worksheet time: 51mins
¿Cuál es la disciplina que se ocupa de diseñar normas, procedimientos, métodos y técnicas, orientados a proveer condiciones seguras y confiables para el procesamiento de datos en sistemas informáticos?
Ingeniería de Software
Administración de Bases de Datos
Seguridad Informática (S.I.)
Redes y Comunicaciones
¿Cuáles son los tres principios fundamentales en los que se fundamenta la Seguridad Informática?
Eficiencia, Escalabilidad, Flexibilidad
Productividad, Calidad, Innovación
Confidencialidad, Disponibilidad, Integridad
Usabilidad, Rendimiento, Costo
El principio de "Confidencialidad" busca proteger al sistema de:
La pérdida de datos
La alteración no autorizada de la información
Invasiones, intrusiones y accesos, por parte de personas o programas no autorizados
La interrupción del servicio
El principio de "Integridad" busca asegurar que:
Los usuarios siempre tengan acceso a los datos
Los procesos de actualización estén sincronizados y no se dupliquen, de forma que todos los elementos del sistema manipulen adecuadamente los mismos datos
La información esté disponible solo para usuarios autorizados
El sistema opere a su máxima velocidad
El principio de "Disponibilidad" es particularmente importante en sistemas informáticos cuyo compromiso con el usuario es:
Proteger su privacidad
Garantizar la validez de los datos
Prestar servicio permanente
Cifrar toda la información
¿A qué se refiere la "Gobernanza y gestión de TI: políticas, estándares y prácticas"?
A la simple implementación de software en una organización
A un conjunto de principios, procesos y estructuras que aseguran que la tecnología de la información (TI) se utilice de manera efectiva para lograr los objetivos de una organización
Exclusivamente a la compra de hardware y su mantenimiento
A la gestión del personal de TI y sus capacitaciones anuales
Según Darío Huilcapi S., ¿qué tres elementos principales se implican en la Gobernanza y gestión de TI?
Softwares de seguridad, hardware y redes
Presupuestos, inversiones y ganancias
Políticas de TI, Estándares de TI, y Prácticas y procedimientos
Clientes, proveedores y empleados
La Gestión de la Seguridad de la Información (GSI) consiste en identificar, evaluar y mitigar riesgos, así como en establecer:
Únicamente tecnologías de seguridad avanzadas
Sistemas de gestión de recursos humanos
Políticas, procedimientos y controles para garantizar la confidencialidad, integridad y disponibilidad de los datos
Nuevos productos y servicios
¿Qué busca la GSI a lo largo de su ciclo de vida?
La simplificación de los procesos de TI
Asegurar que la información se maneje de manera segura, desde su creación hasta su almacenamiento, transmisión y disposición final
La reducción del personal de TI
La eliminación de todos los riesgos
¿Qué significa "SGSI" en el contexto de la Gestión de la Seguridad de la Información?
Sistema de Gestión de Soluciones Informáticas
Sistema de Gestión de la Seguridad de la Información
Sistema Global de Información y Servicios
Soporte de Gestión de Sistemas Integrados
¿Quién es el responsable principal de la Gestión de la Seguridad de la Información en una empresa, encargado de diseñar, implementar y supervisar las estrategias de seguridad?
El Personal de TI
Los Empleados
El Director de Seguridad de la Información (CISO)
Los Altos directivos y gerentes
Los "Altos directivos y gerentes" tienen responsabilidad en la toma de decisiones que afectan la GSI, incluyendo:
La ejecución diaria de las políticas de seguridad
La implementación de firewalls
Asignar recursos, apoyar políticas y asegurar la alineación con los objetivos comerciales
La respuesta a incidentes de seguridad
De acuerdo con la definición de Villalón, ¿qué es una "Política de seguridad"?
Un conjunto de mecanismos de seguridad hardware
Un manual técnico para la resolución de incidentes
Un “documento sencillo que define las directrices organizativas en materia de seguridad”
Para establecer las políticas de seguridad en una empresa, ¿cuál es el primer paso?
Implementar los mecanismos de seguridad de inmediato
Contratar a un experto en seguridad informática
Realizar un análisis de las posibles amenazas, una estimación de las pérdidas y un estudio de las probabilidades de ocurrencia
Desarrollar las normas y procedimientos de seguridad
¿Quién es el encargado de definir la Política de Seguridad de la Información en una empresa, ya que afecta a todos sus usuarios?
El departamento de TI
El equipo de seguridad
Los usuarios finales
La Administración de la empresa
¿Cuál es el objetivo principal de la Política de Seguridad de la Información según las pautas para una política efectiva?
Aumentar la productividad de los empleados
Reducir los costos operativos de TI
Definir los lineamientos y compromiso de los directivos para proteger la información, garantizando en todo momento su confidencialidad, integridad y disponibilidad, y además, para prevenir y mitigar los riesgos que pueden afectarla
Solo establecer las sanciones por incumplimiento
Según la norma ISO 27001, ¿qué característica debe tener la política de seguridad en relación con otras políticas?
Debe ser independiente y no relacionada con otras políticas
Debe ser redactada únicamente por expertos externos
Debe ser enriquecida y compatible con otras políticas que dependen de esta
Debe ser compleja para asegurar su robustez
¿Cuál de los siguientes no es un paso recomendado por ISO 27001 para redactar una política de Seguridad de la Información?
Estudiar los requisitos
Tener los resultados de su evaluación de riesgos
Involucrar a todos los stakeholders en la redacción inicial sin previo análisis
Alcanzar la aprobación del documento
Las normas y procedimientos de seguridad que serán la guía para la realización de las actividades se desarrollan a partir de:
Los resultados de las auditorías internas
Las sugerencias de los usuarios
Las políticas de seguridad
Las herramientas de software existentes
¿Cuál de las siguientes leyes no es mencionada en la sección "Legislación de la Seguridad Informática" de las fuentes?
Código Orgánico Integral Penal
Ley Orgánica de Telecomunicaciones
Ley de Protección al Consumidor
Ley de Propiedad Intelectual
El Artículo 62 de la Ley 67-2002 de Comercio Electrónico, Firmas Electrónicas y Mensajes de Datos establece que el uso fraudulento de sistemas de información o redes electrónicas para la apropiación ilícita será reprimido con prisión de:
Dos a cuatro años
Seis meses a cinco años
Tres a ocho años
Un mes a un año
La Ley Orgánica de Protección de Datos Personales en Ecuador entró en vigencia a partir del:
23 de junio de 2021
6 de febrero de 2018
26 de mayo de 2023
11 de abril de 2002
El objetivo de la Ley Orgánica de Protección de Datos Personales incluye el acceso y decisión sobre información de carácter personal, así como su correspondiente:
Comercialización
Protección
Duplicación
Eliminación arbitraria
En el contexto de la "Administración del Riesgo", ¿qué debe incluir cada empresa en su plan de gestión de riesgos?
Solo la identificación de vulnerabilidades
Exclusivamente la capacitación de empleados
Crear una política de gestión de riesgos, identificar vulnerabilidades y amenazas, aplicar estándares y metodologías, concienciar y capacitar a empleados, y tener un plan de contingencias
La compra de los últimos equipos de seguridad
En el contexto de seguridad informática, ¿cómo se mide el Riesgo?
Por el número de ataques recibidos
Como combinación de la probabilidad de ocurrencia y de sus consecuencias
Solo por el impacto económico
Por la antigüedad de los sistemas
Al realizar la "Evaluación de riesgos", se debe considerar el impacto sobre:
Solo el sistema de TI
La organización en general
Los atacantes
El presupuesto de marketing
El "Análisis de Riesgos" es el proceso de identificar los riesgos de seguridad que podrían impedir el logro de objetivos, determinando su magnitud e identificando las áreas que requieren medición o controles. Esto permite:
Evitar toda actividad de riesgo
Tomar decisiones
Generar más amenazas
Ignorar las vulnerabilidades
¿Cuál de las siguientes no es una de las tareas del "Análisis de Riesgos"?
Identificar los activos
Identificar las amenazas
Identificar las vulnerabilidades
Ignorar el riesgo intrínseco
El objetivo del "enfoque para la evaluación de riesgos" es definir la metodología para identificar activos, amenazas, vulnerabilidades, impactos y probabilidades, para identificar:
La rentabilidad de la empresa
El número de empleados
El nivel de riesgo que existe y el nivel aceptable por la dirección
La ubicación física de la infraestructura
¿Cuál de las siguientes no es una característica de una metodología de identificación del riesgo eficaz?
Objetiva
Fiable
Medible
Subjetiva
¿Qué norma se aplica a la gestión de riesgos en general, y es utilizada como referencia por la ISO 27001 para la valoración de riesgos?
ISO 9001
ISO 14001
ISO 31000
ISO 22301
Según ISO 31000:2018, la gestión del riesgo es "estructurada y exhaustiva" porque:
Se enfoca solo en riesgos financieros
Se realiza de manera improvisada
Un enfoque estructurado y exhaustivo hacia la gestión del riesgo contribuye a resultados coherentes y comparables
Es un proceso único que no se repite
Los principios de la gestión del riesgo, según ISO 31000:2018, ¿qué deberían habilitar a la organización para hacer?
Reducir la complejidad de la organización
Eliminar la necesidad de monitoreo
Gestionar los efectos de la incertidumbre sobre sus objetivos
Centralizar toda la toma de decisiones
La integración de la gestión del riesgo en la organización es un proceso:
Estático y lineal
Dinámico e iterativo
Exclusivamente técnico
De una sola vez
¿Cuál es el propósito del "tratamiento del riesgo" en el proceso de gestión del riesgo según ISO 31000:2018?
Identificar nuevos riesgos
Evaluar la eficacia de los controles existentes
Seleccionar e implementar opciones para abordar el riesgo
Registrar el nivel de riesgo residual
En el proceso de la gestión del riesgo, ¿qué implica el "Seguimiento y revisión"?
Asegurar y mejorar la calidad y la eficacia del diseño, la implementación y los resultados del proceso
Solamente identificar las nuevas amenazas
Dejar el proceso de gestión de riesgos inalterado
Realizar la auditoría de los estados financieros
La norma ISO/IEC 27001 fue elaborada por el:
Instituto Nacional de Estándares y Tecnología (NIST)
SysAdmin Audit, Networking and Security Institute (SANS INSTITUTE)
Comité Técnico Colectivo ISO/IEC JTC 1, Tecnología de la Información, Sub-Comité SC27, IT, Técnicas de Seguridad
CERT Coordination Center (CERT/CC)
¿Cuál es el principal requisito que proporciona la norma ISO/IEC 27001?
Directrices para la implementación de software
Requisitos para la gestión de calidad en cualquier industria
Requisitos para el establecimiento, implementación, mantenimiento y mejora continua del sistema de gestión de la seguridad de la información (SGSI)
Estándares para la auditoría financiera
El sistema de gestión de la seguridad de la información (SGSI) según ISO 27001 conserva la información mediante la aplicación de un proceso de gestión del riesgo, garantizando la:
Eficiencia, rentabilidad y escalabilidad
Confidencialidad, integridad y disponibilidad
Productividad, innovación y liderazgo
Fiabilidad, velocidad y compatibilidad
¿Cuál de las normas de la familia ISO 27000 es la "certificable"?
ISO 27000 (Información general y vocabulario)
ISO 27001 (Requisitos)
ISO 27002 (Controles)
ISO 27005 (Administración de Riesgos)
El ciclo de vida de un proyecto de SGSI se basa en el modelo PHVA. ¿Qué significa la "H" en este modelo?
Planificar
Hacer (Implantación de controles, Gestión de incidentes)
Verificar
Actuar
En la planificación del proyecto de SGSI, ¿qué se debe definir como parte del alcance?
Solo los activos de hardware
Las características de la organización, su ubicación física, los activos implicados, la tecnología en la que se sustenta
Únicamente el personal involucrado
Los costos generales de la empresa
¿Cuál de los siguientes es un punto importante a considerar según ISO 27001?
La reducción de personal
La automatización de procesos financieros
La planificación estratégica del SGSI
La mejora de la infraestructura física sin considerar la información
La norma ISO 27001 define cómo planificar y verificar un SGSI y, tras un análisis de riesgo, planifica acciones que:
Generarán nuevos riesgos
Mitigarán estos riesgos
Ignorarán los riesgos residuales
Aumentarán la complejidad del sistema
La norma ISO 27002 de la familia ISO 27000 se enfoca en:
Requerimientos para organismos de certificación
Lineamientos de auditoría
Mediciones de seguridad
Controles de seguridad
¿Cuál de las siguientes es una buena práctica para la gestión de seguridad de la información, según el código de 12 buenas prácticas de la ISO 27002?
Ignorar los incidentes de seguridad
Creación de un plan de análisis de riesgo
Evitar la clasificación de datos
No documentar los procedimientos
La norma ISO 27005 se especializa en:
Requisitos para la certificación de sistemas
Auditorías de controles de seguridad
La gestión y evaluación de riesgos de seguridad
Implementación de sistemas de gestión
¿Qué norma internacional ofrece recomendaciones para la gestión de la seguridad de la información, destacando la creación de un plan de análisis de riesgo y una política de seguridad detallada?
ISO 27001
ISO 17799 (también conocida como BS7799/ISO 17799)
NIST Cybersecurity Framework
CERT/CC
¿Qué entidad es un centro de coordinación mundial sobre problemas de seguridad en tecnologías de la información, responsable del desarrollo de medidas preventivas y reactivas ante incidencias de seguridad?
SANS INSTITUTE
NIST
CERT / CC (CERT Coordination Center)
ISO
El NIST (Instituto Nacional de Estándares y Tecnología) es una entidad del gobierno de EE. UU. que ha desarrollado el marco de ciberseguridad, ¿en qué se enfoca este marco?
En la investigación de nuevas tecnologías
En la capacitación y certificación en seguridad informática
En la identificación, protección, detección, respuesta y recuperación frente a amenazas cibernéticas
En la regulación del comercio electrónico
¿Qué se clasifica como "INFORMACIÓN RESTRINGIDA" en cuanto a confidencialidad?
Información disponible para todo el personal interno y externo
Información accesible para los procesos que integran la empresa
Aquella Información que solo se encuentra disponible para un proceso específico de la organización, y de ser accedida por un tercero no autorizado, puede tener impacto negativo
Información sin ninguna restricción
Una información de "Integridad Media" se clasifica como aquella que en caso de perder su exactitud y completitud, ocasionaría impacto negativo en relación a lo económico y legal, demorar las actividades en los procesos y sus operaciones, además de:
Una pérdida crítica en la imagen corporativa
Un impacto poco significativo
Una pérdida de imagen moderada sobre los trabajadores de la empresa
Ningún impacto
¿Qué clasificación de disponibilidad se debe gestionar como "ALTA" si los activos de información no se han clasificado?
Baja
Media
No clasificada
Siempre debe ser media por defecto
El "Análisis de Vulnerabilidades" incluye todos los aspectos relacionados con la seguridad, tales como:
Solo aplicaciones
Solo equipos
Aplicaciones, equipos, servicios auxiliares, comunicaciones, etc.
Únicamente la infraestructura física
¿Qué porcentaje de las vulnerabilidades se atribuyen a "Errores de diseño Software" en el gráfico de Vulnerabilidades?
15%
25%
30%
8%
Las amenazas se pueden categorizar inicialmente en base a su origen. ¿Cuáles son estas categorías iniciales?
Directas e indirectas
Internas, externas, intencionadas o no
Financieras y operativas
Humanas y tecnológicas
Para estimar el riesgo al que se encuentran expuestos los activos de información, se establece la fórmula:
IMPACTO - PROBABILIDAD
PROBABILIDAD / IMPACTO
RIESGO = PROBABILIDAD x IMPACTO
RIESGO = CONSECUENCIA + AMENAZA
En la matriz de riesgo provista, ¿qué nivel de riesgo se considera "Grave"?
1 – 3
4 – 6
8 – 12
15 – 25
Dentro del tratamiento de riesgos, ¿cuál de los siguientes ítems se debe considerar al definir un plan de tratamiento de riesgos?
La historia de la empresa
Los recursos necesarios para la implantación
El color de los equipos
El tipo de mobiliario
Los 114 controles de la norma ISO 27001 están divididos en:
10 secciones
12 secciones
14 secciones
16 secciones
¿Cuál es la primera etapa en la "Estrategia para una Gestión de Vulnerabilidades" efectiva?
Priorizar
Reportar
Tratar
Descubrir (Inventario de Activos, Detección Temprana)
¿Qué es CVE (Common Vulnerabilities and Exposures)?
Un sistema para evaluar la gravedad de las vulnerabilidades
Una herramienta de análisis de tráfico
Un diccionario público que identifica y enumera información de seguridad cibernética conocida y detalla vulnerabilidades y exposiciones comunes en software y hardware
Un proceso de respuesta a vulnerabilidades
¿Qué proporciona el CVSS (Common Vulnerability Scoring System)?
Una lista de los ataques más comunes
Un catálogo de amenazas
Una métrica numérica que indica el impacto potencial de una vulnerabilidad, ayudando a los profesionales de la ciberseguridad a priorizar
Una base de datos de usuarios autorizados
¿Cuál es la puntuación CVSS máxima para una vulnerabilidad?
0
5
8.1
10
La vulnerabilidad "ETHERNALBLUE" (CVE-2017-0144) permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados en el servidor SMBv1 de:
Linux
Apple
Microsoft
Android
¿Cuál es el tipo de vulnerabilidad asociada a "FOLLINA" (CVE-2022-30190) en macros de Microsoft Office?
Denegación de Servicio (DoS)
Robo de credenciales
Ejecución remota de código (RCE)
Phishing
La vulnerabilidad CVE-2023-20198 en Cisco IOS XE tiene un CVSS de 10, ¿qué permite a un atacante no autenticado?
Realizar un ataque de denegación de servicio
Acceder a archivos cifrados
Crear usuarios administradores (Privilegio 15)
Bloquear el acceso a la red
¿Cuál es una de las principales características de un virus informático?
Es un programa diseñado para el diseño gráfico
Es un sistema operativo para servidores
Auto-reproducción y capacidad de infección en otros programas
Es un software de gestión de proyectos
Según las estadísticas, ¿qué porcentaje de todo el malware se envía por correo electrónico?
50%
75%
94%
80%
¿Cuál es el objetivo de los mecanismos de seguridad de "Prevención"?
Detectar las desviaciones si se producen
Recuperar el normal funcionamiento del sistema
Evitar desviaciones respecto a la política de seguridad
Notificar a los usuarios sobre las amenazas
Un ejemplo de mecanismo de seguridad de "Detección" es:
El uso de cifrado en la transmisión de información
La herramienta Tripwire para la seguridad de los archivos
Realizar copias de seguridad de forma regular
Establecer contraseñas seguras
¿Qué es un "dominio de seguridad" en el contexto de la informática, además de un conjunto de cuentas de usuario y grupos?
Un tipo de programa de software
Una única computadora o servidor
Un término que se usa para conceptualizar cualquier grupo de computadoras, redes o elementos de infraestructura de tecnología de la información que se encuentran bajo un protocolo de seguridad específico
Un documento de políticas de seguridad
Un ejemplo común de servicio de directorio empresarial que utiliza el término "dominio de seguridad" es:
Google Drive
Active Directory® de Microsoft®
Dropbox
iCloud
En el modelo de seguridad basada en roles, ¿qué representa un dominio de seguridad?
El nivel de acceso a internet
La clasificación de los datos
El conjunto de objetos que los usuarios o los grupos pueden gestionar
La ubicación física de los servidores
¿Cuál de los siguientes es un dominio de seguridad según la norma ISO 27001?
Dominio de Ventas
Dominio Organización de la Seguridad de la Información
Dominio de Recursos Humanos
Dominio de Operaciones
Los "elementos de protección" en una red de datos son imprescindibles para definir las fronteras de las zonas y proveen las principales medidas de seguridad. ¿Cuál es un ejemplo de estos elementos?
Servidores de bases de datos
Firewall
Impresoras en red
Estaciones de trabajo de usuario
Una característica importante de los Firewalls es que "Es imprescindible pero No Infalible", y su nivel de protección depende de:
El costo de su adquisición
El fabricante
Su funcionalidad y de la configuración
El número de usuarios conectados
Una vulnerabilidad de los Firewalls es que su "Interfaz de Consola" no dispone de:
Conectividad a internet
Capacidad de almacenamiento
Autentificación ni de control de acceso
Un puerto USB
¿Cuál es una de las principales fuentes de amenazas para la seguridad de una red de datos?
La conexión a impresoras
El acceso local
El Acceso Remoto
El uso de software de oficina
La "Segmentación de red" es una práctica fundamental para la implementación de la seguridad porque facilita:
El aumento de la complejidad de la red
Un buen diseño de seguridad permitiendo establecer una jerarquía de controles
La eliminación de todos los firewalls
La centralización de todos los datos en un solo servidor
¿Cuál de las siguientes es una medida importante para proteger los datos?
Restringir el acceso a la información
Utilizar contraseñas sencillas
No capacitar al personal en seguridad
Evitar el uso de VPNs
Según Magerit v3, ¿cuál de los siguientes es un "Tipo de activo"?
Colores del software
Equipamiento informático (hardware)
Sonidos de alerta
Formas geométricas
¿Cuál de las siguientes es una "Dimensión de valoración" para un activo según Magerit v3?
Velocidad de procesamiento
Trazabilidad
Capacidad de almacenamiento
Tamaño físico
Según Magerit v3, la "Degradación de los soportes de almacenamiento de la información" (I.10) afecta principalmente a qué dimensión de seguridad?
Confidencialidad
Integridad
Disponibilidad
Autenticidad
La amenaza "Errores de configuración" (E.4) afecta principalmente a qué dimensión de seguridad según Magerit v3?
Disponibilidad
Confidencialidad
Integridad
Trazabilidad
La amenaza "Denegación de servicio" (A.24) afecta principalmente a qué dimensión de seguridad?
Integridad
Confidencialidad
Disponibilidad
Autenticidad
La "Suplantación de la identidad del usuario" (A.5) es un ataque intencionado que afecta principalmente a la:
(a)
La "Suplantación de la identidad del usuario" (A.5) es un ataque intencionado que afecta principalmente a la:
Disponibilidad
Integridad
Confidencialidad y Autenticidad
Trazabilidad
Una salvaguarda de tipo "Protecciones Generales u horizontales" en Magerit v3 es:
Copias de seguridad de los datos (backup)
Gestión de claves criptográficas
Control de acceso lógico
Protección de servicios web
¿Qué salvaguarda de Magerit v3 se relaciona con la "Formación y concienciación" (PS.AT) del personal?
Protección de datos
Gestión de riesgos
Gestión del personal
Continuidad del negocio
¿Cuál es uno de los objetivos de una "Auditoría" en seguridad informática?
Aumentar las ventas de la empresa
Identificar las amenazas aplicables a los sistemas de TI
Reducir el número de empleados
Diseñar nuevos productos
¿Cuál es el propósito de una "Auditoría Inicial" en seguridad informática?
Analizar solo los registros para identificar errores
Se aplica sobre los sistemas existentes para determinar amenazas, identificar vulnerabilidades y estimar el nivel de riesgo
Revisar únicamente configuraciones
Proponer nuevas medidas sin análisis previo
En Ecuador, ¿quién aglutina los Ministerios de Telecomunicaciones y de la Sociedad de la Información, y participó en la elaboración de la Estrategia Nacional de Ciberseguridad 2023-2025?
El Comité Nacional de Ciberinteligencia
El Comité de Seguridad Ciudadana
El Comité Nacional de Ciberseguridad
La Organización de Estados Americanos (OEA)
La primera Política de Ciberseguridad de Ecuador fue publicada mediante Acuerdo Ministerial 006-2021, ¿en qué año?
2018
2019
2021
2022
¿Cuál es el objetivo principal de la Política Nacional de Ciberseguridad publicada en 2021 en Ecuador?
Fomentar el uso de internet sin restricciones
Construir y fortalecer las capacidades nacionales que permitan garantizar el ejercicio de los derechos y libertades de la población y la protección de los bienes jurídicos del Estado en el ciberespacio
Establecer un centro de datos nacional
Regular únicamente el comercio electrónico
El Plan Específico de Seguridad Pública y Ciudadana 2019-2030 fija objetivos para detener los delitos transnacionales, incluyendo el ciberdelito, y propone dotar de equipamiento a una Unidad de Ciberinteligencia en:
El Ministerio de Telecomunicaciones
Las Fuerzas Armadas
La Policía Nacional
La Fiscalía General del Estado
¿Cuál es la visión de la Estrategia Nacional de Ciberseguridad del Ecuador para el 2025?
Una sociedad que reduce su dependencia tecnológica
Un país centrado en la exportación de recursos naturales
Ecuador es una sociedad inclusiva y competitiva en el futuro digital con capacidades nacionales para gestionar los riesgos de ciberseguridad
Una nación con total control sobre el ciberespacio global
Según las estadísticas de Check Point, ¿en qué porcentaje se incrementaron los ciberataques semanales en el mundo en 2022 con respecto a 2021?
10%
20%
38%
50%
En Ecuador, durante abril de 2023, ¿qué porcentaje de los ataques cibernéticos fueron de tipo Botnet?
4.2%
5.7%
7.2%
10.2%
¿Cuál es una de las recomendaciones para incrementar el nivel de seguridad de empresas y colaboradores en Ecuador?
Deshabilitar las actualizaciones de software
Mantener actualizados los sistemas operativos, aplicaciones y software, implementando el uso de una estrategia
Usar contraseñas simples para mayor comodidad
No utilizar antivirus para no ralentizar el sistema
Los riesgos que comprometen los activos y la información, como intrusiones no autorizadas o falta de vigilancia, se agrupan en:
Principios Genéricos
Zonas de Confianza
Riesgos Específicos
Dominios de Seguridad
