WorksheetsTRIADA CIA
Total questions: 21
Worksheet time: 11mins
¿Cuál de los siguientes elementos pertenece a la tríada CIA?
Confianza
Confidencialidad
Control
La confidencialidad busca principalmente:
Asegurar que la información esté disponible siempre
Impedir que personas no autorizadas accedan a la información
Garantizar la exactitud de los datos
Un ataque en el que un hacker roba datos personales de clientes viola principalmente:
Integridad
Confidencialidad
Disponibilidad
Cuando hablamos de integridad en la tríada CIA, nos referimos a:
Que los datos sean precisos, completos y no alterados
Que los datos estén disponibles todo el tiempo
Que la información solo sea visible para usuarios autorizados
Si un virus modifica archivos importantes de un sistema sin autorización, ¿qué principio se ve afectado?
Integridad
Confidencialidad
Disponibilidad
La disponibilidad de la información significa:
Que los datos puedan ser accedidos por cualquier persona
Que los datos estén accesibles para usuarios autorizados cuando los necesiten
Que los datos no puedan ser alterados
Si un servidor crítico deja de funcionar por 10 horas, ¿qué principio se ve comprometido?
Disponibilidad
Integridad
Confidencialidad
La confidencialidad se asegura principalmente mediante:
Respaldos de información
Cifrado de datos y controles de acceso
Redundancia de servidores
Cuando una base de datos detecta que un archivo fue manipulado sin autorización, ¿qué se está protegiendo?
Confidencialidad
Integridad
Disponibilidad
¿Cuál de los siguientes es un ejemplo de pérdida de confidencialidad?
Un hacker accede a historiales médicos sin permiso
Un disco duro se daña
Un sistema deja de estar operativo
Un ataque de denegación de servicio (DDoS) afecta principalmente a:
Disponibilidad
Integridad
Confidencialidad
¿Qué es la ciberseguridad?
Proteger solo los equipos físicos de robos
Proteger la información y los sistemas frente a amenazas digitales
Instalar antivirus en todos los equipos
Mantener las computadoras apagadas
¿Qué significa “phishing”?
Un ataque para dañar físicamente un servidor
Un intento de engaño para obtener información personal
Una técnica para mejorar la velocidad de internet
Un método de cifrado de datos
En el contexto de ciberseguridad, ¿qué significa “ransomware”?
Un virus que daña archivos sin pedir nada
Un sistema de copias de seguridad
Un firewall inteligente
Un software que encripta tus datos y pide un rescate
¿Qué es la ISO/IEC 27001?
Un sistema para analizar vulnerabilidades
Un antivirus certificado desarrollado por Microsoft
Un estándar internacional de gestión de la seguridad de la información
Un estándar internacional de gestión de hardware
¿Cuál es el objetivo principal de la ISO 27001?
Enseñar a programar en Python
Establecer controles de seguridad para proteger la información
Aumentar la velocidad del internet para que los hackers no te alcancen
Crear una red interna segura sin conexión externa
¿Qué es un firewall?
Un programa para editar videos sobre ciberseguridad
Un antivirus de pago
Una barrera que controla el tráfico de red
Un software para eliminar malware
¿Qué es la ingeniería social?
Un ataque basado en explotar vulnerabilidades físicas
Crear un antivirus avanzado usando Python
Es escanear las vulnerabilidades de un sistema
Manipular a las personas para que revelen información confidencial
¿Cuál de los siguientes es un ejemplo de dato sensible?
Número de tarjeta de crédito
Nombre del director de la empresa en la que laboramos
Nombre de usuario en redes sociales
Nombre del país de residencia
¿Cuál de los siguientes NO es un objetivo de la ISO 27001?
Proteger la información de accesos no autorizados
Garantizar la integridad de los datos
Reducir los riesgos de seguridad
Mejorar el diseño gráfico de los sistemas
Si recibes un correo sospechoso con un enlace extraño, ¿qué debes hacer?
Hacer clic para verificar si es seguro
Compartirlo con todos tus contactos
Ignorarlo o reportarlo al área de TI
Descargar todos los archivos adjuntos
