NEW
Font size
WorksheetsQuiiz segundo interciclo seguridad de la data Vol.2
Total questions: 52
Worksheet time: 26mins
¿Cuál de los siguientes tipos de factibilidad garantiza que el sistema pueda ser utilizado correctamente por la organización?
Técnica
Económica
Operativa
Administrativa
¿Qué se busca al calcular la Tasa Interna de Retorno (TIR) en un análisis de costo-beneficio?
Determinar el VPN
Evaluar la alineación estratégica
Comparar beneficios intangibles
Asegurar que la rentabilidad supere la tasa de descuento
¿Qué característica distingue a un beneficio intangible?
Puede expresarse fácilmente en términos monetarios
Está relacionado con el impacto reputacional
Se refiere a la disminución de tiempo operativo
Tiene valor únicamente legal
¿Cuál es el primer paso para la creación de una Política de Seguridad según ISO 27001?
Narrar el documento
Estudiar requisitos legales y del estándar
Determinar las sanciones
Aplicar controles
¿Qué grupo de mecanismos de seguridad actúa después de una violación?
Preventivos
Disuasivos
Recuperativos
Correctivos
¿Qué componente no debe faltar en una política de seguridad?
Formato de presentación
Glosario de términos
Logo institucional
Nombre de los usuarios
¿Cuál es una actividad crítica del análisis GAP?
Monitorear RTO
Desarrollar antivirus
Identificar vulnerabilidades y comparar con mejores prácticas
Estimar el VPN
¿Qué rol es responsable de aplicar los controles de seguridad sobre activos asignados?
Oficial de seguridad
Propietario del activo
Custodio del activo
Responsable del riesgo
¿Qué elemento NO forma parte del Sistema de Gestión de Seguridad de la Información (SGSI)?
Evaluación de riesgos
Cumplimiento legal
Gestión de talento humano
Publicidad institucional
¿Qué se debe hacer luego de definir objetivos en la planificación de la seguridad?
Desarrollar antivirus
Ejecutar auditorías internas
Diseñar el programa de seguridad
Implementar firma digital
¿Cuál es la principal ventaja de implementar programas de concientización en seguridad?
Reducir la inversión en tecnología
Delegar la gestión de activos
Abordar el riesgo humano
Reemplazar las políticas escritas
¿Cuál de los siguientes conceptos permite medir el impacto de la pérdida de datos?
MTTD
RTO
RPO
KPI
¿Qué es el ROL dentro de un BIA?
Nivel ideal de operación
Monto de pérdida estimada
Nivel mínimo para considerar una actividad recuperada
Valor del daño reputacional
¿Cuál es el objetivo principal de un Plan de Contingencia?
Controlar los recursos financieros
Reemplazar el plan de continuidad
Garantizar la continuidad operativa ante amenazas
Elaborar informes legales
¿Cuál es la fase inicial de la respuesta a incidentes?
Escalamiento
Evaluación de daños
Detectar el incidente
Delegación de funciones
¿Qué fase de la gestión de crisis evalúa lo ocurrido y propone mejoras?
Respuesta
Reacción
Postcrisis
Proactividad
¿Cuál es el objetivo del ciclo PDCA aplicado a planes de contingencia?
Reforzar la legalidad
Implementar inteligencia artificial
Asegurar la mejora continua
Desarrollar copias físicas
¿Qué es DRaaS en el contexto de recuperación ante desastres?
Un modelo de seguridad local
Un servicio de recuperación ante desastres
¿Qué es DRaaS en el contexto de recuperación ante desastres?
Un modelo de seguridad local
Un servicio de nube que gestiona la recuperación informática
Un sistema de respaldo interno
Una política gubernamental
¿Qué afirmación describe mejor un sitio caliente?
Requiere menos mantenimiento
Tiene infraestructura sin datos
Mantiene datos actualizados y permite rápida recuperación
Solo almacena respaldos físicos
¿Cuál de los siguientes elementos NO forma parte del contenido obligatorio del informe de auditoría?
Hallazgos técnicos
Metodología
Estrategias publicitarias
Conclusiones
¿Qué representa el KPI MTTR?
Tiempo para detectar brechas
Tiempo promedio de recuperación ante incidentes
Tiempo de instalación de software
Nivel de riesgo aceptado
¿Qué algoritmo de resumen de mensaje ha sido declarado inseguro y obsoleto?
SHA-2
SHA-3
MD5
HMAC
¿Qué característica define a una función hash segura?
Que sea bidireccional
Que produzca resultados predecibles
Que detecte cualquier cambio en los datos
Que oculte contraseñas en texto plano
¿Cuál es la función principal de los códigos GMAC?
Reemplazar el cifrado AES
Proteger dispositivos móviles
Proporcionar autenticación de mensajes en modo Galois
Generar copias de seguridad físicas
¿Qué indicador refleja la capacidad de detección oportuna de incidentes?
MTTD
RTO
MTTR
VPN
¿Cuál es una de las principales finalidades de la auditoría informática?
Comprar más software
Validar la interfaz gráfica
Eliminar vulnerabilidades y optimizar recursos
Establecer relaciones con proveedores
¿Cuál de los siguientes delitos NO está contemplado en el COIP?
Suplantación de identidad
Cryptojacking
Phishing
Revelación ilegal de bases de datos
¿Qué artículo del COIP penaliza el acceso no consentido a un sistema?
Art. 231
Art. 234
Art. 229
Art. 232
¿Qué herramienta permite correlacionar eventos de seguridad y generar alertas?
RPO
BCP
SIEM
VPN
¿Qué técnica permite almacenar contraseñas de forma segura en un sistema operativo?
Texto plano
Codificación reversible
Hashing con sal
Encriptado asimétrico
¿Qué se busca al aplicar un análisis de sensibilidad en un proyecto?
Medir el tiempo de recuperación
Determinar cómo varían los resultados ante cambios en costos o beneficios
Definir el tipo de respaldo
Establecer políticas internas
¿Qué herramienta se usa para asegurar integridad en una instalación de software?
Comparar tamaños del archivo
Ejecutar el archivo dos veces
Verificar hash MD5 o SHA256
Analizar permisos de usuario
¿Qué actividad es fundamental en la fase de diagnóstico de una auditoría?
Redactar el resumen ejecutivo
Observar deficiencias en presencia de la empresa auditada
Analizar información recolectada sin intervención externa
Firmar contratos
¿Qué define mejor el BCP?
Módulo de antivirus
Plan de continuidad del negocio
Evaluación de talentos
Aplicación de normas ISO 9001
¿Cuál es una consecuencia de no mantener la cadena de custodia en evidencia digital?
El informe técnico es más rápido
Se reduce el tamaño de los ar
¿Cuál es una consecuencia de no mantener la cadena de custodia en evidencia digital?
El informe técnico es más rápido
Se reduce el tamaño de los archivos
La evidencia podría considerarse inválida en juicio
Aumenta el rendimiento del sistema
¿Cuál es el objetivo de la norma ISO 22301?
Automatizar respaldos
Regular el acceso físico
Establecer requisitos para la gestión de continuidad del negocio
Proteger contra fraude fiscal
¿Qué objetivo cumple un Plan de Gestión de Crisis?
Sustituir a la auditoría
Ejecutar medidas punitivas
Proteger la reputación y mantener el control en situaciones críticas
Instalar actualizaciones
¿Qué implica la fase “Durante” en la gestión de crisis?
Planificación de respuestas futuras
Evaluación del impacto
Activación del liderazgo y comunicación estratégica
Archivo de documentación legal
¿Qué función cumple la NIST SP-800-50?
Reemplazar al COIP
Normar auditorías físicas
Guiar programas de concientización y formación en seguridad
Diseñar algoritmos hash
¿Qué tipo de respaldo ofrece mínima ayuda a la continuidad?
Copia de seguridad tradicional
DRaaS
Sitio caliente
Virtualización
¿Qué afirmación es verdadera sobre SHA-3?
Es más antiguo que SHA-1
Requiere menos capacidad que SHA-2
Puede usarse como caja negra criptográfica
Tiene 128 bits como MD5
¿Cuál es la finalidad del análisis de impacto sobre el negocio?
Detectar anomalías legales
Identificar procesos críticos y definir prioridades de recuperación
Implementar firewalls
Crear políticas de respaldo
¿Qué rol se encarga de validar documentación y fomentar buenas prácticas?
Custodio del activo
Comité Operativo de Seguridad de la Información
Nivel directivo
Responsable del riesgo
¿Qué característica tiene una buena práctica en gestión de incidentes?
Prohibir comunicaciones externas
Reacción impulsiva
Proceso documentado y consistente
Intervención sin jerarquía
¿Qué indicador ayuda a determinar si se están cumpliendo los objetivos de seguridad?
VPN
KPI
SGSI
SIEM
¿Cuál es la sanción para la comercialización ilícita de terminales móviles según el COIP?
De 1 a 3 años
De 3 a 5 años
De 5 a 7 años
No se contempla
¿Qué afirmación sobre evidencias digitales es correcta?
No son aceptadas en procesos legales
Requieren cifrado exclusivo
Su validez depende de mantener la cadena de custodia
No se pueden presentar en juicios penales
¿Qué herramienta permite verificar la integridad de una imagen ISO?
Formato ZIP
Códigos CRC
Algoritmos hash
Protocolo TCP/IP
¿Qué se analiza en la fase de planificación de la auditoría informática?
Redacción del informe final
Desarrollo de malware
Definición de objetivos, calendario y equipo auditor
Eliminación de datos
¿Cuál es una medida importante tras una violación de seguridad?
Crear un nuevo sitio web
Hacer copias en dispositivos externos
Restaurar el sistema y aplicar controles de recuperación
Transferir fondos digitales
