Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Gestión de la Continuidad del Negocio

Total questions: 51

Worksheet time: 26mins

Name
Class
Date
1.

¿Cuál es el objetivo de la unidad?

a)

Enseñar al estudiante los conceptos y modelos para garantizar la continuidad del negocio de una empresa ante un incidente de seguridad.

b)

Proteger los datos, aplicaciones y servicios informáticos contra fallas.

c)

Mantener tres copias del archivo.

2.

¿Qué es un respaldo?

a)

Una copia de la información que una organización genera, utiliza y actualiza.

b)

Un documento que muestra el análisis del impacto del negocio.

c)

Un tipo de malware.

3.

¿Cuál es la regla denominada 3-2-1?

a)

Mantener tres copias del archivo, guardar en dos unidades distintas y mantener una copia fuera de sitio.

b)

Hacer un respaldo diario.

c)

Utilizar software de recuperación.

4.

¿Cuál es el propósito de la política de respaldos?

a)

Proteger los datos, aplicaciones y servicios informáticos contra fallas.

b)

Establecer un plan de marketing.

c)

Crear un sistema de gestión de calidad.

5.

¿Qué se debe hacer ante incidentes de seguridad?

a)

Gestionarlos para minimizar el impacto.

b)

Ignorarlos.

c)

Reportarlos a la policía.

6.

¿Cuál es el objetivo de la gestión de la continuidad del negocio?

a)

Evitar que las actividades de la organización se interrumpan.

b)

Aumentar las ventas.

c)

Reducir costos operativos.

7.

¿Qué es un incidente de seguridad de la información?

a)
Un evento que compromete la seguridad de la información.
b)
Un software de gestión de contraseñas.
c)
Una técnica de encriptación de información.
d)
Un procedimiento de auditoría de datos.
8.

¿Qué es el manejo de incidentes de seguridad de la información?

a)
Es un método para almacenar información de manera segura.
b)
Es un proceso para crear copias de seguridad de datos.
c)
Es una técnica para analizar el rendimiento de sistemas de información.
d)
Es un proceso para gestionar y responder a incidentes de seguridad que afectan la información.
9.

Eventos que pueden implicar un incidente de seguridad de la información

a)
Ataques cibernéticos, errores humanos, fallos en el sistema, malware, accesos no autorizados.
b)
Actualización de software
c)
Análisis de mercado
d)
Reuniones de equipo
10.

Fases del proceso de manejo de incidentes de seguridad de la información

a)
Preparación, Detección y análisis, Contención, erradicación y recuperación, Revisión posterior al incidente.
b)
Implementación de políticas de seguridad
c)
Evaluación de riesgos
d)
Identificación de amenazas
11.

Preparación incluye todo lo relacionado para el manejo de incidentes dentro de una organización.

a)
La preparación solo incluye la respuesta a incidentes.
b)
La preparación se centra únicamente en la formación del personal.
c)
La preparación no requiere recursos ni procedimientos.
d)
La preparación incluye políticas, procedimientos y recursos para el manejo de incidentes.
12.

Detección y análisis

a)
Detección y análisis son procesos que solo se utilizan en la ciencia.
b)
La detección se refiere únicamente a la observación visual.
c)
Detección y análisis son procesos interrelacionados que permiten identificar y comprender información.
d)
El análisis es un proceso que no requiere información previa.
13.

Contención, erradicación y recuperación

a)
Prevención, mitigación y evaluación
b)
Contención, erradicación y recuperación son etapas en la gestión de crisis.
c)
Identificación, análisis y planificación
d)
Implementación, seguimiento y cierre
14.

¿Cuáles son las actividades diarias de un 'incident handler'?

a)

Prevenir, detectar, responder y anticiparse a un atacante.

b)

Eliminar rastro de elementos maliciosos.

c)

Restaurar la operatividad normal.

d)

Realizar informes post incidente.

15.

¿Qué debe tener un 'incident handler'?

a)

Conocimiento profundo sobre técnicas, tácticas y procedimientos de un atacante.

b)

Acceso restringido a los sistemas de la compañía.

c)

Un equipo de respuesta a incidentes.

d)

Capacitación en ingeniería social.

16.

¿Qué se debe documentar después de un incidente?

a)

La efectividad del equipo contra las etapas específicas del ataque.

b)

Las políticas internas de seguridad.

c)

Los planes de acción ante un incidente.

d)

Las herramientas defensivas utilizadas.

17.

¿Qué herramientas se mencionan como medidas defensivas?

a)

Antivirus, HIDS/NIDS, FIREWALL, DLP, EDR, SIEM, Honeypots.

b)

Sistemas de monitoreo.

c)

Software de gestión de incidentes.

d)

Herramientas de análisis de comportamiento.

18.

¿Qué involucra la fase de detección?

a)

Alertas provenientes de herramientas interpretadas por personal entrenado.

b)

Análisis de comportamiento de la red.

c)

Intercambio de información y conocimiento.

d)

Categorización lógica de la red.

19.

¿Qué se debe establecer para el alertamiento?

a)

Líneas base de alertamiento y visibilidad extendida de la red.

b)

Un sistema de gestión de incidentes.

c)

Un equipo de respuesta a incidentes.

d)

Políticas de seguridad de la información.

20.

¿Qué se registra en el perímetro de red?

a)

Eventos a nivel de herramientas perimetrales.

b)

Eventos a nivel de host.

c)

Eventos de aplicaciones web.

d)

Eventos de sistemas de monitoreo.

21.

¿Qué se registra en el nivel de host?

a)

Eventos a nivel de herramientas de protección instaladas en el host.

b)

Eventos a nivel de red.

c)

Eventos de aplicaciones web.

d)

Eventos de sistemas de monitoreo.

22.

¿Cuál es el objetivo de asegurar la disponibilidad de los recursos de tratamiento de la información?

a)
El objetivo es garantizar el acceso continuo y eficiente a los datos y sistemas.
b)
Se busca limitar el uso de los sistemas de información.
c)
El objetivo es reducir el acceso a los datos.
d)
Asegurar la disponibilidad de recursos es innecesario.
23.

¿Qué deberían considerar las organizaciones cuando la disponibilidad no pueda garantizarse usando la arquitectura de sistemas existentes?

a)
Aumentar el número de usuarios en el sistema.
b)
Reducir la capacidad de almacenamiento disponible.
c)
Desactivar las copias de seguridad regulares.
d)
Implementar soluciones de alta disponibilidad y redundancia.
24.

¿Qué riesgos puede introducir la implantación de redundancias a la integridad o confidencialidad de la información?

a)
Reducción de costos en la gestión de datos
b)
Los riesgos incluyen accesos no autorizados, inconsistencias en los datos y brechas de confidencialidad.
c)
Aumento de la eficiencia operativa
d)
Mejora de la seguridad de los datos
25.

¿Qué es el BCP y cuál es su propósito?

a)
El BCP es un banco peruano cuyo propósito es ofrecer servicios financieros y contribuir al desarrollo económico.
b)
El BCP es una organización sin fines de lucro dedicada a la educación.
c)
El BCP es un banco chileno que ofrece solo cuentas de ahorro.
d)
El BCP es una empresa de tecnología que desarrolla software.
26.

¿Cómo evolucionó el Disaster Recovery a Business Continuity Planning?

a)
El Disaster Recovery se centró únicamente en la recuperación de datos.
b)
Business Continuity Planning es un término que no está relacionado con el Disaster Recovery.
c)
El Disaster Recovery se implementó sin considerar la continuidad del negocio.
d)
El Disaster Recovery evolucionó a Business Continuity Planning al ampliar el enfoque de recuperación a la continuidad operativa integral.
27.

¿Cuáles son las expectativas de un programa BCP desde el punto de vista financiero?

a)
Reducir la inversión en tecnología y recursos.
b)
Minimizar pérdidas económicas y asegurar la continuidad de ingresos.
c)
Aumentar los gastos operativos sin control.
d)
Aumentar la dependencia de fuentes de ingresos inestables.
28.

¿Cuáles son los requerimientos necesarios para el proyecto?

a)
Establecer un lugar de trabajo
b)
Seleccionar un nombre para el equipo
c)
Definir el logo del proyecto
d)
Identificar objetivos, recursos, habilidades, presupuesto, cronograma y necesidades de interesados.
29.

¿Qué metodología se usa para la planificación de contingencias?

a)
Gestión de recursos humanos
b)
Análisis de riesgos
c)
Planificación estratégica
d)
Evaluación de desempeño
30.

¿Cuáles son los objetivos de la planificación general del proyecto?

a)
Fijar un objetivo único sin evaluación de riesgos
b)
Eliminar la comunicación entre equipos
c)
Definir el alcance, establecer un cronograma, asignar recursos, identificar riesgos y asegurar la comunicación.
d)
Aumentar el presupuesto sin control
31.

¿Qué debería formar parte de los sistemas de gestión de la continuidad de negocio?

a)
Análisis de mercado
b)
Análisis de impacto, estrategias de recuperación, planes de comunicación, formación y pruebas.
c)
Estrategias de marketing
d)
Planes de ventas
32.

¿Qué debería determinar la organización en situaciones adversas?

a)
Prioridades y estrategias de respuesta.
b)
Recursos financieros disponibles
c)
Análisis de mercado
d)
Plan de marketing
33.

¿Qué se recomienda capturar durante el análisis de impacto en el negocio?

a)
Se recomienda ignorar los procesos no críticos.
b)
Se recomienda capturar solo los costos financieros.
c)
Se recomienda capturar los procesos críticos y sus impactos.
d)
Se recomienda enfocarse únicamente en la tecnología utilizada.
34.

¿Qué normas ISO se mencionan para la gestión de continuidad del negocio?

a)

ISO/IEC 27031

b)

ISO 22313

c)

ISO 22301

35.

¿Qué debería establecer la organización para asegurar la continuidad de la seguridad de la información?

a)

Procesos y procedimientos documentados

b)

Controles de seguridad

c)

Planes de respuesta

36.

¿Qué se debe asegurar en la estructura de gestión para mitigar un evento disruptivo?

a)

Personal con autoridad y competencia

b)

Planes documentados

c)

Controles de seguridad

37.

¿Qué controles se deben mantener durante una situación adversa?

a)

Controles de seguridad de la información

b)

Controles compensatorios

c)

Controles de continuidad

38.

¿Qué se debe comprobar a intervalos regulares?

a)

Controles establecidos

b)

Planes de respuesta

c)

Efectividad de los procedimientos

39.

¿Qué cambios pueden provocar cambios en los requisitos de continuidad de la seguridad de la información?

a)

Cambios organizativos

b)

Cambios técnicos

c)

Cambios procedimentales

40.

¿Qué se debe hacer para verificar la gestión de la continuidad de la seguridad de la información?

a)

Probar la funcionalidad de los controles

b)

Revisar la validez de las medidas

c)

Ejecutar y probar el conocimiento

41.

¿Qué es un desastre?

a)

Una interrupción no planificada que interrumpe la disponibilidad de los procesos o de la operación del negocio causando daños o pérdida.

b)

Una interrupción planificada prolongada.

c)

Una interrupción que no puede ser manejada o corregida a través de los procedimientos normales pensados por la administración para resolver problemas típicos.

42.

¿Cuáles son algunos escenarios amenazantes?

a)

Explosiones

b)

Fuego

c)

Sabotajes

d)

Inundaciones

e)

Huelgas

43.

¿Cuáles son algunas consecuencias posibles de un desastre?

a)

Capacidad de Procesamiento perdida

b)

Acceso imposibilitado

c)

Servidores no operativos o perdidos

d)

Red imposibilitada

e)

Pérdida de los datos y/o sus respaldos

44.

¿Qué acciones defensivas se pueden tomar para reducir el riesgo de un desastre?

a)

Programas de Reducción de Riesgos

b)

Seguros

c)

Plan de Recuperación de Desastres

45.

Definición de Falla Operacional

a)
Una falla operacional es un evento positivo en un sistema.
b)
Una falla operacional es un proceso que siempre funciona correctamente.
c)
Una falla operacional es un tipo de mantenimiento preventivo.
d)
Una falla operacional es un evento en el que un sistema o proceso no funciona correctamente.
46.

Definición de Contingencia

a)
La contingencia es un plan de acción preestablecido.
b)
La contingencia es un evento inesperado que puede afectar un plan o sistema.
c)
La contingencia se refiere a un evento planeado y esperado.
d)
La contingencia es un tipo de seguro financiero.
47.

¿Qué es el RTO o Tiempo Esperado de Recuperación?

a)

Ventanas de tiempo para restablecer la disponibilidad

b)

El punto del tiempo en el cual los datos deben ser restaurados

c)

Un acto de reasumir un control

d)

Un plan enfocado en sistemas

48.

¿Qué es el RPO?

a)

Ventanas de tiempo para restablecer la disponibilidad

b)

El punto del tiempo en el cual los datos deben ser restaurados

c)

Un acto de reasumir un control

d)

Un plan enfocado en sistemas

49.

¿Qué es un Plan de Recuperación de Desastres (DRP)?

a)

Un plan para restaurar la operabilidad del sistema

b)

Un plan para mantener la atención al cliente

c)

Un plan para asegurar la continuidad del negocio

d)

Un plan para contrarrestar interrupciones a los sistemas

50.

¿Qué se contempla en un DRP?

a)

Acciones para restaurar servicios de procesamiento

b)

Acciones para mantener la atención al cliente

c)

Acciones para asegurar la continuidad del negocio

d)

Acciones para prevenir interrupciones

51.

¿Qué es un Plan de Continuidad del Negocio (BCP)?

a)

Un plan para restaurar la operabilidad del sistema

b)

Un plan para mantener activas funciones críticas

c)

Un plan para asegurar la continuidad del negocio

d)

Un plan para contrarrestar interrupciones a los sistemas