NEW
Font size
WorksheetsQuiiz 2do interciclo Seguridad de la data 50pregs
Total questions: 53
Worksheet time: 27mins
¿Cuál es un aspecto clave de la factibilidad técnica?
El costo del personal
La disponibilidad tecnológica adecuada
El entrenamiento del personal
Las sanciones por incumplimiento
¿Qué caracteriza a un beneficio tangible?
Difícil de cuantificar
Impacto reputacional
Relacionado a la mejora organizacional
Fácil de cuantificar
¿Qué indica un Valor Presente Neto (VPN) positivo?
El proyecto tiene pérdidas
El proyecto es inviable
El proyecto es viable
El proyecto debe cancelarse
¿Quién debe aprobar la Política de Seguridad de la Información?
El comité técnico
El equipo de TI
La alta dirección
Los usuarios finales
¿Qué tipo de mecanismo de seguridad es un cifrado?
Recuperación
Detección
Prevención
Corrección
¿Cuál es el primer paso para redactar una política de seguridad?
Especificar excepciones
Establecer definición y objetivos
Determinar sanciones
Establecer reglas obligatorias
¿Qué elemento es clave en la planificación de seguridad?
Auditoría forense
Diagnóstico inicial y análisis GAP
Implementación de políticas laborales
Venta de activos informáticos
¿Qué rol vela por la estructura de procesos y analiza riesgos?
Director General
Custodio del Activo
Oficial de Seguridad de la Información
Responsable de Recursos Humanos
¿Cuál es una actividad del BIA?
Crear políticas
Establecer objetivos estratégicos
Determinar RTO y MTD
Elaborar diagramas de red
¿Qué representa el RTO?
Nivel mínimo de recuperación
Tiempo máximo tolerable
Tiempo para restaurar un proceso
Nivel de riesgo aceptable
¿Qué herramienta se usa para detectar incidentes?
HMAC
Antivirus
RPO
MD5
¿Cuál es un ejemplo de DRaaS?
Implementar cortafuegos
Almacenar copias localmente
Trasladar operaciones a la nube
Comprar hardware redundante
¿Qué significa MTTD?
Tiempo promedio de detección
Tiempo de respuesta promedio
Nivel de actividad mínima
Índice de incidentes detectados
¿Cuál es un beneficio de la ISO 22301?
Eliminar la necesidad de DRP
Mejorar la calidad del producto
Proteger la reputación corporativa
Aumentar el número de empleados
¿Qué caracteriza a un sitio frío en DR?
Muy costoso
Alta disponibilidad de datos
Infraestructura básica sin datos
Copias instantáneas de respaldo
¿Qué significa BCP?
Business Central Protection
Business Continuity Plan
Base de Control Provisional
Backup and Control Planning
¿Cuál es la fase final de la gestión de crisis?
Identificación de riesgos
Respuesta inmediata
Evaluación y mejora
Aislamiento de sistemas
¿Cuál es la fase final de la gestión de crisis?
Identificación de riesgos
Respuesta inmediata
Evaluación y mejora
Aislamiento de sistemas
¿Qué función tiene un KPI?
Generar informes visuales
Medir el desempeño
Crear políticas
Responder a incidentes
¿Qué algoritmo de hash está obsoleto?
SHA-256
BLAKE2
MD5
SHA-3
¿Qué representa HMAC?
Mecanismo de copia de respaldo
Método de compresión de datos
Código de autenticación basado en hash
Capa de cifrado de red
¿Qué alternativa se recomienda en vez de SHA-1?
MD5
BLAKE2
GCM
RC4
¿Cuál es un objetivo de la auditoría informática?
Aumentar las licencias de software
Prevenir sanciones legales
Incrementar los datos en red
Desarrollar nuevos productos
¿Qué fase de la auditoría incluye la planificación del trabajo?
Desarrollo
Diagnóstico
Toma de contacto
Planificación de la operación
¿Qué contenido debe tener un informe de auditoría?
Solo recomendaciones
Código fuente de sistemas
Conclusiones, hallazgos y anexos
Contratos de empleados
¿Qué delito incluye el COIP?
Suplantación de identidad
Robo físico de equipos
Falsificación de billetes
Fraude hipotecario
¿Cuál es una ventaja del análisis de costo-beneficio?
Reduce la carga fiscal
Permite evaluar la viabilidad
Optimiza la estructura salarial
Mejora las métricas de venta
¿Qué se incluye en una política según ISO 27001?
Solo recomendaciones
Riesgos sin mitigación
Resultados de evaluación de riesgos
Reportes de ventas
¿Qué es un SGSI?
Sistema de gestión social institucional
Sistema de Gestión de Seguridad de la Información
Software de gestión industrial
Servicio global de informática
¿Qué rol tiene el custodio del activo?
Emitir políticas de seguridad
Aplicar controles y reportar incidentes
Gestionar presupuesto
Aprobar nuevos equipos
¿Qué función tiene el propietario del activo?
Evaluar la competencia
Aplicar controles de uso y seguridad
Monitorear redes
Desarrollar algoritmos
¿Qué herramienta permite detección centralizada de incidentes?
MD5
SIEM
SHA-1
KPI
¿Qué documento establece reglas y sanciones en seguridad?
Manual de usuario
Política de Seguridad de la Información
Contrato laboral
Informe de respaldo
¿Cuál es una medida organizativa del plan de contingencia?
Reemplazo de discos
Delegación de responsabilidades
Instalación de antivirus
Uso de VPN
¿Qué componente define el impacto por pérdida de datos?
RPO
RTO
MTTD
KPI
¿Qué es el GMAC?
Código de autenticación basado en Galois
Algoritmo de respaldo
Sistem
¿Qué componente define el impacto por pérdida de datos?
RPO
RTO
MTTD
KPI
¿Qué es el GMAC?
Código de autenticación basado en Galois
Algoritmo de respaldo
Sistema de detección de virus
Técnica de encriptación simétrica
¿Qué objetivo tiene la educación en ciberseguridad?
Aplicar soluciones básicas
Profundizar conocimientos en especialistas
Contratar personal externo
Instalar antivirus
¿Qué significa ROL?
Rol de seguridad
Red de operaciones lógicas
Nivel mínimo de recuperación
Registro de operaciones locales
¿Qué herramienta se usa para la autenticación de mensajes?
VPN
Firewall
MAC
ERP
¿Cuál es una ventaja de BaaS?
Protege infraestructura crítica
Realiza respaldo de datos en la nube
Minimiza tiempo de respuesta
Reemplaza contraseñas
¿Qué representa el tiempo MTTR?
Tiempo promedio de recuperación
Tiempo máximo de operación
Tiempo de respaldo diario
Tiempo de respuesta de hardware
¿Qué fase del ciclo PDCA implica actuar?
Revisión
Evaluación
Implementación
Mejora
¿Qué herramienta analiza registros para detectar amenazas?
VPN
SIEM
SHA-2
MD5
¿Qué fase sigue después de la detección en la respuesta a incidentes?
Informe de auditoría
Comunicación con clientes
Desarrollo de software
Evaluación del negocio
¿Qué objetivo tiene el plan de continuidad del negocio?
Vender más productos
Mantener funciones críticas tras una interrupción
Aumentar la producción
Mejorar publicidad
¿Qué incluye el análisis GAP?
Gastos acumulados
Evaluación de vulnerabilidades y políticas
Reporte mensual
Escalamiento de privilegios
¿Qué elemento es fundamental en una política de seguridad?
Asignación de licencias
Frecuencia de revisión
Creación de redes
Reparto de funciones legales
¿Qué se recomienda incluir en una política?
Tiempos de backup
Manual de usuario
Glosario de términos
Publicidad institucional
¿Cuál es una función del Comité Operativo de Seguridad?
Diseñar interfaces gráficas
Validar documentación y fomentar buenas prácticas
Contratar proveedores
Realizar copias de seguridad
¿Qué función tiene la virtualización en DR?
Evitar conexión a internet
Automatizar recuperación de entornos
Establecer reglas legales
Medir impacto reputacional
¿Cuál es un uso del hash en seguridad?
Guardar bases de datos
Analizar redes
Verificar integridad de archivos
Enviar correos masivos
