wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiiz segundo interciclo seguridad de la data Vol.2

Total questions: 52

Worksheet time: 26mins

Name
Class
Date
1.

¿Cuál de los siguientes tipos de factibilidad garantiza que el sistema pueda ser utilizado correctamente por la organización?

a)

Técnica

b)

Económica

c)

Operativa

d)

Administrativa

2.

¿Qué se busca al calcular la Tasa Interna de Retorno (TIR) en un análisis de costo-beneficio?

a)

Determinar el VPN

b)

Evaluar la alineación estratégica

c)

Comparar beneficios intangibles

d)

Asegurar que la rentabilidad supere la tasa de descuento

3.

¿Qué característica distingue a un beneficio intangible?

a)

Puede expresarse fácilmente en términos monetarios

b)

Está relacionado con el impacto reputacional

c)

Se refiere a la disminución de tiempo operativo

d)

Tiene valor únicamente legal

4.

¿Cuál es el primer paso para la creación de una Política de Seguridad según ISO 27001?

a)

Narrar el documento

b)

Estudiar requisitos legales y del estándar

c)

Determinar las sanciones

d)

Aplicar controles

5.

¿Qué grupo de mecanismos de seguridad actúa después de una violación?

a)

Preventivos

b)

Disuasivos

c)

Recuperativos

d)

Correctivos

6.

¿Qué componente no debe faltar en una política de seguridad?

a)

Formato de presentación

b)

Glosario de términos

c)

Logo institucional

d)

Nombre de los usuarios

7.

¿Cuál es una actividad crítica del análisis GAP?

a)

Monitorear RTO

b)

Desarrollar antivirus

c)

Identificar vulnerabilidades y comparar con mejores prácticas

d)

Estimar el VPN

8.

¿Qué rol es responsable de aplicar los controles de seguridad sobre activos asignados?

a)

Oficial de seguridad

b)

Propietario del activo

c)

Custodio del activo

d)

Responsable del riesgo

9.

¿Qué elemento NO forma parte del Sistema de Gestión de Seguridad de la Información (SGSI)?

a)

Evaluación de riesgos

b)

Cumplimiento legal

c)

Gestión de talento humano

d)

Publicidad institucional

10.

¿Qué se debe hacer luego de definir objetivos en la planificación de la seguridad?

a)

Desarrollar antivirus

b)

Ejecutar auditorías internas

c)

Diseñar el programa de seguridad

d)

Implementar firma digital

11.

¿Cuál es la principal ventaja de implementar programas de concientización en seguridad?

a)

Reducir la inversión en tecnología

b)

Delegar la gestión de activos

c)

Abordar el riesgo humano

d)

Reemplazar las políticas escritas

12.

¿Cuál de los siguientes conceptos permite medir el impacto de la pérdida de datos?

a)

MTTD

b)

RTO

c)

RPO

d)

KPI

13.

¿Qué es el ROL dentro de un BIA?

a)

Nivel ideal de operación

b)

Monto de pérdida estimada

c)

Nivel mínimo para considerar una actividad recuperada

d)

Valor del daño reputacional

14.

¿Cuál es el objetivo principal de un Plan de Contingencia?

a)

Controlar los recursos financieros

b)

Reemplazar el plan de continuidad

c)

Garantizar la continuidad operativa ante amenazas

d)

Elaborar informes legales

15.

¿Cuál es la fase inicial de la respuesta a incidentes?

a)

Escalamiento

b)

Evaluación de daños

c)

Detectar el incidente

d)

Delegación de funciones

16.

¿Qué fase de la gestión de crisis evalúa lo ocurrido y propone mejoras?

a)

Respuesta

b)

Reacción

c)

Postcrisis

d)

Proactividad

17.

¿Cuál es el objetivo del ciclo PDCA aplicado a planes de contingencia?

a)

Reforzar la legalidad

b)

Implementar inteligencia artificial

c)

Asegurar la mejora continua

d)

Desarrollar copias físicas

18.

¿Qué es DRaaS en el contexto de recuperación ante desastres?

a)

Un modelo de seguridad local

b)

Un servicio de recuperación ante desastres

19.

¿Qué es DRaaS en el contexto de recuperación ante desastres?

a)

Un modelo de seguridad local

b)

Un servicio de nube que gestiona la recuperación informática

c)

Un sistema de respaldo interno

d)

Una política gubernamental

20.

¿Qué afirmación describe mejor un sitio caliente?

a)

Requiere menos mantenimiento

b)

Tiene infraestructura sin datos

c)

Mantiene datos actualizados y permite rápida recuperación

d)

Solo almacena respaldos físicos

21.

¿Cuál de los siguientes elementos NO forma parte del contenido obligatorio del informe de auditoría?

a)

Hallazgos técnicos

b)

Metodología

c)

Estrategias publicitarias

d)

Conclusiones

22.

¿Qué representa el KPI MTTR?

a)

Tiempo para detectar brechas

b)

Tiempo promedio de recuperación ante incidentes

c)

Tiempo de instalación de software

d)

Nivel de riesgo aceptado

23.

¿Qué algoritmo de resumen de mensaje ha sido declarado inseguro y obsoleto?

a)

SHA-2

b)

SHA-3

c)

MD5

d)

HMAC

24.

¿Qué característica define a una función hash segura?

a)

Que sea bidireccional

b)

Que produzca resultados predecibles

c)

Que detecte cualquier cambio en los datos

d)

Que oculte contraseñas en texto plano

25.

¿Cuál es la función principal de los códigos GMAC?

a)

Reemplazar el cifrado AES

b)

Proteger dispositivos móviles

c)

Proporcionar autenticación de mensajes en modo Galois

d)

Generar copias de seguridad físicas

26.

¿Qué indicador refleja la capacidad de detección oportuna de incidentes?

a)

MTTD

b)

RTO

c)

MTTR

d)

VPN

27.

¿Cuál es una de las principales finalidades de la auditoría informática?

a)

Comprar más software

b)

Validar la interfaz gráfica

c)

Eliminar vulnerabilidades y optimizar recursos

d)

Establecer relaciones con proveedores

28.

¿Cuál de los siguientes delitos NO está contemplado en el COIP?

a)

Suplantación de identidad

b)

Cryptojacking

c)

Phishing

d)

Revelación ilegal de bases de datos

29.

¿Qué artículo del COIP penaliza el acceso no consentido a un sistema?

a)

Art. 231

b)

Art. 234

c)

Art. 229

d)

Art. 232

30.

¿Qué herramienta permite correlacionar eventos de seguridad y generar alertas?

a)

RPO

b)

BCP

c)

SIEM

d)

VPN

31.

¿Qué técnica permite almacenar contraseñas de forma segura en un sistema operativo?

a)

Texto plano

b)

Codificación reversible

c)

Hashing con sal

d)

Encriptado asimétrico

32.

¿Qué se busca al aplicar un análisis de sensibilidad en un proyecto?

a)

Medir el tiempo de recuperación

b)

Determinar cómo varían los resultados ante cambios en costos o beneficios

c)

Definir el tipo de respaldo

d)

Establecer políticas internas

33.

¿Qué herramienta se usa para asegurar integridad en una instalación de software?

a)

Comparar tamaños del archivo

b)

Ejecutar el archivo dos veces

c)

Verificar hash MD5 o SHA256

d)

Analizar permisos de usuario

34.

¿Qué actividad es fundamental en la fase de diagnóstico de una auditoría?

a)

Redactar el resumen ejecutivo

b)

Observar deficiencias en presencia de la empresa auditada

c)

Analizar información recolectada sin intervención externa

d)

Firmar contratos

35.

¿Qué define mejor el BCP?

a)

Módulo de antivirus

b)

Plan de continuidad del negocio

c)

Evaluación de talentos

d)

Aplicación de normas ISO 9001

36.

¿Cuál es una consecuencia de no mantener la cadena de custodia en evidencia digital?

a)

El informe técnico es más rápido

b)

Se reduce el tamaño de los ar

37.

¿Cuál es una consecuencia de no mantener la cadena de custodia en evidencia digital?

a)

El informe técnico es más rápido

b)

Se reduce el tamaño de los archivos

c)

La evidencia podría considerarse inválida en juicio

d)

Aumenta el rendimiento del sistema

38.

¿Cuál es el objetivo de la norma ISO 22301?

a)

Automatizar respaldos

b)

Regular el acceso físico

c)

Establecer requisitos para la gestión de continuidad del negocio

d)

Proteger contra fraude fiscal

39.

¿Qué objetivo cumple un Plan de Gestión de Crisis?

a)

Sustituir a la auditoría

b)

Ejecutar medidas punitivas

c)

Proteger la reputación y mantener el control en situaciones críticas

d)

Instalar actualizaciones

40.

¿Qué implica la fase “Durante” en la gestión de crisis?

a)

Planificación de respuestas futuras

b)

Evaluación del impacto

c)

Activación del liderazgo y comunicación estratégica

d)

Archivo de documentación legal

41.

¿Qué función cumple la NIST SP-800-50?

a)

Reemplazar al COIP

b)

Normar auditorías físicas

c)

Guiar programas de concientización y formación en seguridad

d)

Diseñar algoritmos hash

42.

¿Qué tipo de respaldo ofrece mínima ayuda a la continuidad?

a)

Copia de seguridad tradicional

b)

DRaaS

c)

Sitio caliente

d)

Virtualización

43.

¿Qué afirmación es verdadera sobre SHA-3?

a)

Es más antiguo que SHA-1

b)

Requiere menos capacidad que SHA-2

c)

Puede usarse como caja negra criptográfica

d)

Tiene 128 bits como MD5

44.

¿Cuál es la finalidad del análisis de impacto sobre el negocio?

a)

Detectar anomalías legales

b)

Identificar procesos críticos y definir prioridades de recuperación

c)

Implementar firewalls

d)

Crear políticas de respaldo

45.

¿Qué rol se encarga de validar documentación y fomentar buenas prácticas?

a)

Custodio del activo

b)

Comité Operativo de Seguridad de la Información

c)

Nivel directivo

d)

Responsable del riesgo

46.

¿Qué característica tiene una buena práctica en gestión de incidentes?

a)

Prohibir comunicaciones externas

b)

Reacción impulsiva

c)

Proceso documentado y consistente

d)

Intervención sin jerarquía

47.

¿Qué indicador ayuda a determinar si se están cumpliendo los objetivos de seguridad?

a)

VPN

b)

KPI

c)

SGSI

d)

SIEM

48.

¿Cuál es la sanción para la comercialización ilícita de terminales móviles según el COIP?

a)

De 1 a 3 años

b)

De 3 a 5 años

c)

De 5 a 7 años

d)

No se contempla

49.

¿Qué afirmación sobre evidencias digitales es correcta?

a)

No son aceptadas en procesos legales

b)

Requieren cifrado exclusivo

c)

Su validez depende de mantener la cadena de custodia

d)

No se pueden presentar en juicios penales

50.

¿Qué herramienta permite verificar la integridad de una imagen ISO?

a)

Formato ZIP

b)

Códigos CRC

c)

Algoritmos hash

d)

Protocolo TCP/IP

51.

¿Qué se analiza en la fase de planificación de la auditoría informática?

a)

Redacción del informe final

b)

Desarrollo de malware

c)

Definición de objetivos, calendario y equipo auditor

d)

Eliminación de datos

52.

¿Cuál es una medida importante tras una violación de seguridad?

a)

Crear un nuevo sitio web

b)

Hacer copias en dispositivos externos

c)

Restaurar el sistema y aplicar controles de recuperación

d)

Transferir fondos digitales