wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Gestión de la Continuidad del Negocio

Total questions: 49

Worksheet time: 1hrs 12mins

Name
Class
Date
1.

¿Cuál es el objetivo de la unidad?

a)

Enseñar los conceptos y modelos para garantizar la continuidad del negocio ante un incidente de seguridad.

b)

Proteger los datos y aplicaciones contra fallas tecnológicas.

c)

Mantener tres copias del archivo para evitar pérdidas.

2.

¿Qué es un respaldo?

a)

Una copia de la información generada y utilizada por la organización.

b)

Un proceso de eliminación de datos.

c)

Un tipo de malware.

3.

¿Cuál es la regla denominada 3-2-1?

a)

Mantener tres copias del archivo, guardar en dos unidades distintas y mantener una copia fuera de sitio.

b)

Hacer un respaldo diario de la información.

c)

Eliminar información no utilizada.

4.

¿Cuál es el propósito de la política de respaldos?

a)

Proteger los datos y establecer directrices para la recuperación de información.

b)

Eliminar datos innecesarios.

c)

Aumentar la capacidad de almacenamiento.

5.

¿Qué se debe hacer ante incidentes de seguridad?

a)

Gestionar los incidentes para minimizar su impacto.

b)

Ignorar los incidentes si no son graves.

c)

Documentar solo los incidentes más importantes.

6.

¿Cuál es el objetivo de la gestión de la continuidad del negocio?

a)

Evitar interrupciones en las actividades de la organización.

b)

Aumentar la producción.

c)

Reducir costos operativos.

7.

¿Qué es un incidente de seguridad de la información?

4 lines
8.

¿Qué es el manejo de incidentes de seguridad de la información?

4 lines
9.

Eventos que pueden implicar un incidente de seguridad de la información

4 lines
10.

Fases del proceso de manejo de incidentes de seguridad de la información

4 lines
11.

Preparación

4 lines
12.

Detección y análisis

4 lines
13.

Contención, erradicación y recuperación

4 lines
14.

¿Cuáles son las actividades diarias de un 'incident handler'?

a)

Prevenir, detectar, responder y anticiparse a un atacante.

b)

Eliminar rastro de elementos maliciosos.

c)

Restaurar la operatividad normal.

d)

Realizar informes post incidente.

15.

¿Qué debe tener un 'incident handler'?

a)

Conocimiento profundo sobre técnicas, tácticas y procedimientos de un atacante.

b)

Acceso restringido a los sistemas de la compañía.

c)

Capacitación en ingeniería social.

d)

Experiencia en manejo de incidentes.

16.

¿Qué se debe documentar después de un incidente?

a)

La efectividad del equipo contra las etapas específicas del ataque.

b)

El tiempo de respuesta ante el incidente.

c)

Las políticas internas de seguridad.

d)

Las herramientas defensivas utilizadas.

17.

¿Qué herramientas se mencionan como medidas defensivas?

a)

Antivirus, HIDS/NIDS, FIREWALL, DLP, EDR, SIEM, Honeypots.

b)

Sistemas de monitoreo de red.

c)

Software de gestión de incidentes.

d)

Herramientas de análisis forense.

18.

¿Qué involucra la fase de detección?

a)

Alertas provenientes de herramientas interpretadas por personal entrenado.

b)

Análisis de comportamiento de la red.

c)

Intercambio de información y conocimiento.

d)

Todas las anteriores.

19.

¿Qué se debe establecer para mejorar la detección de incidentes?

a)

Líneas base de alertamiento.

b)

Políticas de seguridad.

c)

Capacitación continua.

d)

Reuniones de equipo.

20.

¿Cuál es el objetivo de asegurar la disponibilidad de los recursos de tratamiento de la información?

4 lines
21.

¿Qué deberían considerar las organizaciones cuando la disponibilidad no pueda garantizarse usando la arquitectura de sistemas existentes?

4 lines
22.

¿Qué riesgos puede introducir la implantación de redundancias a la integridad o confidencialidad de la información?

4 lines
23.

¿Qué es el BCP?

a)

Proceso de Planificación y Preparativos Avanzados que identifica riesgos e impacto de pérdidas potenciales.

b)

Un método para asegurar la confidencialidad de la información.

c)

Un sistema de gestión de incidentes.

d)

Un enfoque reactivo para la recuperación de desastres.

24.

¿Cómo evolucionó el DR a BCP en los años 90?

a)

Se volvió proactivo e incluyó el análisis de todo el negocio.

b)

Se centró únicamente en la recuperación inmediata.

c)

Se eliminó la necesidad de un análisis de impacto.

d)

Se enfocó en la reducción de costos.

25.

¿Cuáles son las expectativas de un programa BCP desde el punto de vista financiero?

a)

Barato, Simple, Flexible.

b)

Costoso, Complejo, Estricto.

c)

Rápido, Efectivo, Costoso.

d)

Sencillo, Lento, Inflexible.

26.

¿Cuáles son los requerimientos que se necesitan?

4 lines
27.

¿Qué se debe hacer desde el punto de vista del consultor del BCP y auditores?

4 lines
28.

¿Cuál es la metodología usada para la Planificación de Contingencias?

4 lines
29.

¿Qué se debe identificar en la planificación general del proyecto?

4 lines
30.

¿Cuál es el objetivo de la gestión de la continuidad del negocio?

4 lines
31.

¿Qué debería determinar la organización según ISO 27001?

4 lines
32.

¿Qué se debe hacer si no hay continuidad de negocio?

4 lines
33.

¿Qué se recomienda para reducir el tiempo y esfuerzo de un análisis de impacto de negocio?

4 lines
34.

¿Dónde se puede encontrar información sobre la gestión de continuidad del negocio?

4 lines
35.

¿Qué normas ISO/IEC se pueden consultar para la gestión de continuidad del negocio?

a)

ISO/IEC 27031

b)

ISO 22313

c)

ISO 22301

36.

¿Qué debería establecer la organización para asegurar la continuidad de la seguridad de la información?

a)

Procesos y procedimientos documentados

b)

Controles de seguridad

c)

Planes de respuesta y recuperación

37.

¿Qué se debe asegurar en la estructura de gestión para mitigar un evento disruptivo?

a)

Personal con autoridad y competencia

b)

Planes documentados

c)

Controles de seguridad

38.

¿Qué controles deben mantenerse durante una situación adversa?

a)

Controles de seguridad de la información

b)

Controles compensatorios

c)

Controles de continuidad

39.

¿Qué se debe verificar regularmente en los controles establecidos?

a)

Su validez y eficacia

b)

Su documentación

c)

Su implementación

40.

¿Qué cambios pueden provocar modificaciones en los requisitos de continuidad de la seguridad de la información?

a)

Cambios organizativos

b)

Cambios técnicos

c)

Cambios procedimentales

41.

¿Qué se debe hacer para verificar la gestión de la continuidad de la seguridad de la información?

a)

Probar la funcionalidad de los controles

b)

Revisar la validez de las medidas

c)

Ejecutar y probar el conocimiento

42.

¿Qué es un desastre?

a)

Una interrupción no planificada que interrumpe la disponibilidad de los procesos o de la operación del negocio causando danos o perdida.

b)

Una interrupción planificada prolongada.

c)

Una interrupción que no puede ser manejada o corregida a través de los procedimientos normales pensados por la administración para resolver problemas típicos.

43.

¿Cuáles son algunos escenarios amenazantes?

a)

Sabotajes

b)

Fuego

c)

Explosiones

d)

Huelgas

e)

Inundaciones

44.

¿Cuáles son algunas consecuencias posibles de un desastre?

a)

Acceso imposibilitado

b)

Capacidad de Procesamiento perdida

c)

Pérdida de los datos y/o sus respaldos

d)

Servidores no operativos o perdidos

e)

Red imposibilitada

45.

¿Qué acciones defensivas se pueden tomar para reducir el riesgo de un desastre?

a)

Programas de Reducción de Riesgos

b)

Seguros

c)

Plan de Recuperación de Desastres

46.

¿Qué es el RTO o Tiempo Esperado de Recuperación?

a)

Ventanas de tiempo para restablecer la disponibilidad

b)

Punto en el tiempo para restaurar datos

c)

Plan para restaurar operabilidad del sistema

d)

Acciones a seguir después de un evento

47.

¿Qué es el RPO?

a)

Ventanas de tiempo para restablecer la disponibilidad

b)

Punto en el tiempo para restaurar datos

c)

Plan para restaurar operabilidad del sistema

d)

Acciones a seguir después de un evento

48.

¿Qué se refiere el DRP?

a)

Plan para restaurar operabilidad del sistema

b)

Ventanas de tiempo para restablecer la disponibilidad

c)

Punto en el tiempo para restaurar datos

d)

Acciones a seguir después de un evento

49.

¿Qué es un BCP?

a)

Plan para restaurar operabilidad del sistema

b)

Plan para mantener funciones críticas

c)

Punto en el tiempo para restaurar datos

d)

Acciones a seguir después de un evento