wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Quiz sobre Controles de Riesgo y Protocolos de Contingencia

Total questions: 21

Worksheet time: 16mins

Name
Class
Date
1.

¿Cuál es la definición de tratamiento del riesgo?

a)

Acciones para aumentar la probabilidad de un riesgo

b)

Acciones para reducir la probabilidad y/o impacto de un riesgo

c)

Acciones para ignorar un riesgo

d)

Acciones para transferir un riesgo a otro

2.

¿Qué significa RTO en el contexto de recuperación de servicios?

a)

Tiempo de respuesta operativo

b)

Tiempo máximo tolerable para restaurar un servicio

c)

Tiempo de operación total

d)

Tiempo de respuesta técnico

3.

¿Cuál de las siguientes es una estrategia de tratamiento de riesgo?

a)

Ignorar

b)

Duplicar

c)

Aumentar

d)

Evitar

4.

¿Qué tipo de control se utiliza para prevenir la ocurrencia de incidentes?

a)

Administrativos

b)

Preventivos

c)

Detectivos

d)

Correctivos

5.

¿Qué se debe hacer para mitigar el riesgo de ransomware?

a)

Aumentar el número de usuarios

b)

Eliminar todos los datos

c)

Implementar copias de seguridad 3-2-1

d)

Desactivar todos los servicios

6.

¿Cuál es una consecuencia operativa del incidente en la clínica de Arequipa?

a)

467 consultas canceladas

b)

Aumento de pacientes

c)

Mejora en la seguridad

d)

Reducción de costos

7.

¿Qué se debe incluir en un protocolo de contingencia?

a)

Solo un plan de comunicación

b)

Roles y responsabilidades

c)

Ninguna de las anteriores

d)

Solo procedimientos técnicos

8.

¿Qué significa RPO en la gestión de incidentes?

a)

Punto de recuperación de datos

b)

Recuperación de procesos operativos

c)

Tiempo de respuesta operativo

d)

Plan de recuperación de desastres

9.

¿Cuál es un elemento mínimo de un protocolo de contingencia?

a)

Inventario de activos

b)

Lista de empleados

c)

Estrategia de ventas

d)

Plan de marketing

10.

¿Qué tipo de control es un firewall?

a)

Administrativo

b)

Correctivo

c)

Preventivo

d)

Detectivo

11.

¿Qué acción se debe tomar si se detecta un incidente de ciberseguridad?

a)

Aumentar el tráfico de red

b)

Ignorarlo

c)

Notificar a las autoridades

d)

Desactivar todos los sistemas

12.

¿Cuál es una buena práctica para la gestión de backups?

a)

Almacenar todos los backups en el mismo lugar

b)

No realizar pruebas de restauración

c)

Cifrar los backups en reposo

d)

Eliminar backups antiguos

13.

¿Qué se debe hacer en caso de un ataque de ransomware?

a)

Aislar los servidores afectados

b)

Reiniciar todos los sistemas

c)

Pagar el rescate inmediatamente

d)

Desactivar la red

14.

¿Qué se debe hacer para asegurar la continuidad operativa?

a)

Eliminar todos los datos sensibles

b)

Implementar un plan de continuidad del negocio

c)

Aumentar el número de empleados

d)

No realizar auditorías

15.

¿Cuál es el objetivo de un Business Impact Analysis (BIA)?

a)

Identificar procesos críticos

b)

Mejorar la comunicación

c)

Aumentar la producción

d)

Reducir costos

16.

¿Qué se debe hacer para validar las copias de seguridad?

a)

No hacer nada

b)

Realizar pruebas de restauración

c)

Eliminar las copias antiguas

d)

Aumentar el tamaño de las copias

17.

¿Qué tipo de control se utiliza para detectar incidentes en curso?

a)

Detectivo

b)

Administrativo

c)

Correctivo

d)

Preventivo

18.

¿Cuál es una de las lecciones aprendidas del incidente en la clínica?

a)

Aumentar el número de empleados

b)

No es necesario realizar copias de seguridad

c)

Implementar copias de seguridad independientes

d)

Eliminar todos los sistemas

19.

¿Qué se debe hacer para mejorar la seguridad digital en una organización?

a)

Sensibilizar al personal

b)

Aumentar el número de usuarios

c)

No realizar auditorías

d)

Eliminar todos los datos

20.

¿Qué se debe incluir en un plan de comunicación durante un incidente?

a)

Solo información financiera

b)

Ninguna de las anteriores

c)

Solo información técnica

d)

Mensajes predefinidos

21.

¿Qué tipo de control se considera correctivo?

a)

Restaurar sistemas después de un incidente

b)

Capacitar al personal en seguridad

c)

Implementar políticas de seguridad

d)

Monitorear el tráfico de red