Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Taller de Análisis Crítico

Total questions: 32

Worksheet time: 46mins

Name
Class
Date
1.

La planificación de la seguridad de la información debe iniciarse solo después de sufrir un incidente grave.

a)

Verdadero

b)

Falso

2.

El principal objetivo de planificar la seguridad según criterios de riesgo es:

a)

Instalar el firewall más caro del mercado.

b)

Identificar activos, amenazas y vulnerabilidades para priorizar inversiones.

c)

Cumplir con todas las normativas internacionales de forma inmediata.

d)

Restringir completamente el acceso a internet para los empleados.

3.

La planificación de la seguridad debe estar integrada en los procesos de (a)   para ser efectiva y no ser vista como un obstáculo.

4.

Un directivo argumenta: "Planificar la seguridad es una pérdida de tiempo y recursos; es mejor actuar cuando surja un problema". Analice críticamente esta postura, citando al menos dos consecuencias negativas de este enfoque reactivo.

4 lines
5.

¿Por qué es importante que la alta dirección esté involucrada en la fase de planificación de la ciberseguridad?

4 lines
6.

Las Políticas de Seguridad de la Información (PSI) son documentos técnicos que detallan cómo configurar un firewall.

a)

Verdadero

b)

Falso

7.

La función principal de un marco normativo como ISO/IEC 27001 es:

a)

Reemplazar la necesidad de profesionales de ciberseguridad.

b)

Servir como una lista de verificación obligatoria de cumplimiento.

c)

Proporcionar un sistema de gestión para mejorar continuamente la seguridad.

d)

Garantizar que una organización nunca sufrirá un ciberataque.

8.

El monitoreo continuo de la seguridad, mediante herramientas como los sistemas ______________, permite detectar comportamientos anómalos en tiempo real.

4 lines
9.

Una PYME alega que no puede permitirse implementar un marco normativo completo como ISO 27001. ¿Significa esto que debe prescindir por completo de las políticas de seguridad? Proponga una alternativa viable y realista para una organización de este tamaño.

4 lines
10.

Explique la diferencia entre la gestión (implementación de controles) y el monitoreo (supervisión de la eficacia) de la seguridad. ¿Por qué son complementarios?

4 lines
11.

El 'principio de mínimo privilegio' sugiere que todos los empleados deben tener acceso de administrador a sus equipos para ser más eficientes.

a)

Verdadero

b)

Falso

12.

El control de acceso lógico se refiere principalmente a:

a)

Colocar candados en las puertas del centro de datos.

b)

Restringir el acceso físico a las oficinas.

c)

Utilizar mecanismos de autenticación y autorización (usuarios, contraseñas, permisos).

d)

Firmar contratos de confidencialidad con los empleados.

13.

La gestión del ciclo de vida de las identidades (por ejemplo, dar de baja usuarios cuando un empleado deja la empresa) es crucial para evitar accesos (a)   .

14.

Un departamento quiere usar una aplicación de mensajería gratuita no autorizada para comunicarse más rápido. Analice los riesgos de seguridad que esto conlleva y proponga una solución que equilibre la productividad y la seguridad.

4 lines
15.

¿Qué elementos debería incluir una política de uso aceptable de herramientas tecnológicas y software en una organización?

4 lines
16.

Realizar una copia de seguridad completa una vez al año es suficiente para la mayoría de las organizaciones.

a)

Verdadero

b)

Falso

17.

El Objetivo de Punto de Recuperación (RPO) determina:

a)

El tiempo máximo tolerable de interrupción del servicio.

b)

La cantidad máxima de datos que la organización está dispuesta a perder (ej.: 4 horas de datos).

18.

nto de Recuperación (RPO) determina:

a)

El tiempo máximo tolerable de interrupción del servicio.

b)

La cantidad máxima de datos que la organización está dispuesta a perder (ej.: 4 horas de datos).

c)

la ubicación física del centro de respaldo.

d)

La frecuencia con la que se debe cambiar la cinta de backup.

19.

(Completar) La regla de backup 3-2-1 recomienda tener al menos __ copias de los datos, en __ tipos de medios diferentes, y una de ellas almacenada en una ubicación _______________.

4 lines
20.

(Análisis Crítico) Una organización realiza backups completos cada domingo, pero no prueba nunca el proceso de restauración. Durante un incidente con ransomware, descubren que las cintas de backup están corruptas. ¿Qué errores críticos se cometieron en su esquema de respaldo? Enumere al menos dos.

4 lines
21.

(Pregunta Abierta) Describa las diferencias clave entre una estrategia de backup completa, incremental y diferencial. Mencione una ventaja y una desventaja de cada una.

4 lines
22.

(Estudio de Caso - Análisis Integral) Caso "Innovatech S.A.": Innovatech, una startup tecnológica, ha crecido rápidamente. No tiene políticas de seguridad formalizadas, los empleados instalan software a su criterio y realizan backups manuales en discos duros externos de forma irregular. Tras un ataque de ransomware, pierden una semana de trabajo y deben pagar un rescate para recuperar sus datos. Pregunta 25a: Identifique al menos tres fallos críticos en la postura de seguridad de Innovatech, relacionándolos con los temas del taller.

4 lines
23.

(Pregunta de Síntesis) En sus propias palabras, explique por qué la ciberseguridad debe entenderse como un ciclo continuo y no como un proyecto con fecha de finalización. Utilice al menos tres conceptos diferentes vistos en el taller.

4 lines
24.

¿Qué políticas básicas puede implementar una PYME para mejorar la seguridad?

a)

Política de contraseñas

b)

Política de uso aceptable

c)

Procedimiento básico de respaldo

25.

¿Cuál es la diferencia entre gestión y monitoreo en la seguridad?

a)

La gestión se refiere a la implementación de controles.

b)

El monitoreo verifica que esos controles funcionen.

c)

Ambos son complementarios.

26.

¿Qué riesgos se asocian con el uso de herramientas de mensajería no seguras?

a)

Fuga de información

b)

Malware

c)

Incumplimiento de normativas

27.

¿Qué debe incluir una política de software en la organización?

a)

Software permitido y prohibido

b)

Responsabilidades del usuario

c)

Procedimientos para solicitar nuevo software

28.

¿Cuál es la cantidad máxima de datos que la organización está dispuesta a perder?

a)

RPO

b)

Frecuencia de backups

c)

Criticidad de los datos

29.

¿Cuáles son las ventajas y desventajas de los diferentes tipos de backups?

a)

Backup completo: Ventaja: Restauración simple. Desventaja: Lenta.

b)

Backup incremental: Ventaja: Muy rápido. Desventaja: Restauración compleja.

c)

Backup diferencial: Ventaja: Restauración más simple. Desventaja: Más lenta.

30.

¿Cuáles son los fallos comunes en la gestión de seguridad?

a)

Falta de políticas

b)

Falta de control de software

c)

Esquema de backup deficiente

31.

¿Qué se debe cumplir estrictamente en la gestión de datos de salud?

a)

Confidencialidad e integridad de los datos

b)

Normativa de protección de datos

c)

Esquema de backup de alta frecuencia

32.

¿Por qué es importante un ciclo continuo en la seguridad?

a)

Las amenazas evolucionan constantemente.

b)

Se debe planificar, implementar, monitorear y actuar.

c)

Asegura que la seguridad se adapte y mejore.