wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiiz 2do interciclo Seguridad de la data 50pregs

Total questions: 53

Worksheet time: 27mins

Name
Class
Date
1.

¿Cuál es un aspecto clave de la factibilidad técnica?

a)

El costo del personal

b)

La disponibilidad tecnológica adecuada

c)

El entrenamiento del personal

d)

Las sanciones por incumplimiento

2.

¿Qué caracteriza a un beneficio tangible?

a)

Difícil de cuantificar

b)

Impacto reputacional

c)

Relacionado a la mejora organizacional

d)

Fácil de cuantificar

3.

¿Qué indica un Valor Presente Neto (VPN) positivo?

a)

El proyecto tiene pérdidas

b)

El proyecto es inviable

c)

El proyecto es viable

d)

El proyecto debe cancelarse

4.

¿Quién debe aprobar la Política de Seguridad de la Información?

a)

El comité técnico

b)

El equipo de TI

c)

La alta dirección

d)

Los usuarios finales

5.

¿Qué tipo de mecanismo de seguridad es un cifrado?

a)

Recuperación

b)

Detección

c)

Prevención

d)

Corrección

6.

¿Cuál es el primer paso para redactar una política de seguridad?

a)

Especificar excepciones

b)

Establecer definición y objetivos

c)

Determinar sanciones

d)

Establecer reglas obligatorias

7.

¿Qué elemento es clave en la planificación de seguridad?

a)

Auditoría forense

b)

Diagnóstico inicial y análisis GAP

c)

Implementación de políticas laborales

d)

Venta de activos informáticos

8.

¿Qué rol vela por la estructura de procesos y analiza riesgos?

a)

Director General

b)

Custodio del Activo

c)

Oficial de Seguridad de la Información

d)

Responsable de Recursos Humanos

9.

¿Cuál es una actividad del BIA?

a)

Crear políticas

b)

Establecer objetivos estratégicos

c)

Determinar RTO y MTD

d)

Elaborar diagramas de red

10.

¿Qué representa el RTO?

a)

Nivel mínimo de recuperación

b)

Tiempo máximo tolerable

c)

Tiempo para restaurar un proceso

d)

Nivel de riesgo aceptable

11.

¿Qué herramienta se usa para detectar incidentes?

a)

HMAC

b)

Antivirus

c)

RPO

d)

MD5

12.

¿Cuál es un ejemplo de DRaaS?

a)

Implementar cortafuegos

b)

Almacenar copias localmente

c)

Trasladar operaciones a la nube

d)

Comprar hardware redundante

13.

¿Qué significa MTTD?

a)

Tiempo promedio de detección

b)

Tiempo de respuesta promedio

c)

Nivel de actividad mínima

d)

Índice de incidentes detectados

14.

¿Cuál es un beneficio de la ISO 22301?

a)

Eliminar la necesidad de DRP

b)

Mejorar la calidad del producto

c)

Proteger la reputación corporativa

d)

Aumentar el número de empleados

15.

¿Qué caracteriza a un sitio frío en DR?

a)

Muy costoso

b)

Alta disponibilidad de datos

c)

Infraestructura básica sin datos

d)

Copias instantáneas de respaldo

16.

¿Qué significa BCP?

a)

Business Central Protection

b)

Business Continuity Plan

c)

Base de Control Provisional

d)

Backup and Control Planning

17.

¿Cuál es la fase final de la gestión de crisis?

a)

Identificación de riesgos

b)

Respuesta inmediata

c)

Evaluación y mejora

d)

Aislamiento de sistemas

18.

¿Cuál es la fase final de la gestión de crisis?

a)

Identificación de riesgos

b)

Respuesta inmediata

c)

Evaluación y mejora

d)

Aislamiento de sistemas

19.

¿Qué función tiene un KPI?

a)

Generar informes visuales

b)

Medir el desempeño

c)

Crear políticas

d)

Responder a incidentes

20.

¿Qué algoritmo de hash está obsoleto?

a)

SHA-256

b)

BLAKE2

c)

MD5

d)

SHA-3

21.

¿Qué representa HMAC?

a)

Mecanismo de copia de respaldo

b)

Método de compresión de datos

c)

Código de autenticación basado en hash

d)

Capa de cifrado de red

22.

¿Qué alternativa se recomienda en vez de SHA-1?

a)

MD5

b)

BLAKE2

c)

GCM

d)

RC4

23.

¿Cuál es un objetivo de la auditoría informática?

a)

Aumentar las licencias de software

b)

Prevenir sanciones legales

c)

Incrementar los datos en red

d)

Desarrollar nuevos productos

24.

¿Qué fase de la auditoría incluye la planificación del trabajo?

a)

Desarrollo

b)

Diagnóstico

c)

Toma de contacto

d)

Planificación de la operación

25.

¿Qué contenido debe tener un informe de auditoría?

a)

Solo recomendaciones

b)

Código fuente de sistemas

c)

Conclusiones, hallazgos y anexos

d)

Contratos de empleados

26.

¿Qué delito incluye el COIP?

a)

Suplantación de identidad

b)

Robo físico de equipos

c)

Falsificación de billetes

d)

Fraude hipotecario

27.

¿Cuál es una ventaja del análisis de costo-beneficio?

a)

Reduce la carga fiscal

b)

Permite evaluar la viabilidad

c)

Optimiza la estructura salarial

d)

Mejora las métricas de venta

28.

¿Qué se incluye en una política según ISO 27001?

a)

Solo recomendaciones

b)

Riesgos sin mitigación

c)

Resultados de evaluación de riesgos

d)

Reportes de ventas

29.

¿Qué es un SGSI?

a)

Sistema de gestión social institucional

b)

Sistema de Gestión de Seguridad de la Información

c)

Software de gestión industrial

d)

Servicio global de informática

30.

¿Qué rol tiene el custodio del activo?

a)

Emitir políticas de seguridad

b)

Aplicar controles y reportar incidentes

c)

Gestionar presupuesto

d)

Aprobar nuevos equipos

31.

¿Qué función tiene el propietario del activo?

a)

Evaluar la competencia

b)

Aplicar controles de uso y seguridad

c)

Monitorear redes

d)

Desarrollar algoritmos

32.

¿Qué herramienta permite detección centralizada de incidentes?

a)

MD5

b)

SIEM

c)

SHA-1

d)

KPI

33.

¿Qué documento establece reglas y sanciones en seguridad?

a)

Manual de usuario

b)

Política de Seguridad de la Información

c)

Contrato laboral

d)

Informe de respaldo

34.

¿Cuál es una medida organizativa del plan de contingencia?

a)

Reemplazo de discos

b)

Delegación de responsabilidades

c)

Instalación de antivirus

d)

Uso de VPN

35.

¿Qué componente define el impacto por pérdida de datos?

a)

RPO

b)

RTO

c)

MTTD

d)

KPI

36.

¿Qué es el GMAC?

a)

Código de autenticación basado en Galois

b)

Algoritmo de respaldo

c)

Sistem

37.

¿Qué componente define el impacto por pérdida de datos?

a)

RPO

b)

RTO

c)

MTTD

d)

KPI

38.

¿Qué es el GMAC?

a)

Código de autenticación basado en Galois

b)

Algoritmo de respaldo

c)

Sistema de detección de virus

d)

Técnica de encriptación simétrica

39.

¿Qué objetivo tiene la educación en ciberseguridad?

a)

Aplicar soluciones básicas

b)

Profundizar conocimientos en especialistas

c)

Contratar personal externo

d)

Instalar antivirus

40.

¿Qué significa ROL?

a)

Rol de seguridad

b)

Red de operaciones lógicas

c)

Nivel mínimo de recuperación

d)

Registro de operaciones locales

41.

¿Qué herramienta se usa para la autenticación de mensajes?

a)

VPN

b)

Firewall

c)

MAC

d)

ERP

42.

¿Cuál es una ventaja de BaaS?

a)

Protege infraestructura crítica

b)

Realiza respaldo de datos en la nube

c)

Minimiza tiempo de respuesta

d)

Reemplaza contraseñas

43.

¿Qué representa el tiempo MTTR?

a)

Tiempo promedio de recuperación

b)

Tiempo máximo de operación

c)

Tiempo de respaldo diario

d)

Tiempo de respuesta de hardware

44.

¿Qué fase del ciclo PDCA implica actuar?

a)

Revisión

b)

Evaluación

c)

Implementación

d)

Mejora

45.

¿Qué herramienta analiza registros para detectar amenazas?

a)

VPN

b)

SIEM

c)

SHA-2

d)

MD5

46.

¿Qué fase sigue después de la detección en la respuesta a incidentes?

a)

Informe de auditoría

b)

Comunicación con clientes

c)

Desarrollo de software

d)

Evaluación del negocio

47.

¿Qué objetivo tiene el plan de continuidad del negocio?

a)

Vender más productos

b)

Mantener funciones críticas tras una interrupción

c)

Aumentar la producción

d)

Mejorar publicidad

48.

¿Qué incluye el análisis GAP?

a)

Gastos acumulados

b)

Evaluación de vulnerabilidades y políticas

c)

Reporte mensual

d)

Escalamiento de privilegios

49.

¿Qué elemento es fundamental en una política de seguridad?

a)

Asignación de licencias

b)

Frecuencia de revisión

c)

Creación de redes

d)

Reparto de funciones legales

50.

¿Qué se recomienda incluir en una política?

a)

Tiempos de backup

b)

Manual de usuario

c)

Glosario de términos

d)

Publicidad institucional

51.

¿Cuál es una función del Comité Operativo de Seguridad?

a)

Diseñar interfaces gráficas

b)

Validar documentación y fomentar buenas prácticas

c)

Contratar proveedores

d)

Realizar copias de seguridad

52.

¿Qué función tiene la virtualización en DR?

a)

Evitar conexión a internet

b)

Automatizar recuperación de entornos

c)

Establecer reglas legales

d)

Medir impacto reputacional

53.

¿Cuál es un uso del hash en seguridad?

a)

Guardar bases de datos

b)

Analizar redes

c)

Verificar integridad de archivos

d)

Enviar correos masivos