NEW
Font size
WorksheetsQuiz sobre Controles de Riesgo y Protocolos de Contingencia
Total questions: 21
Worksheet time: 16mins
¿Cuál es la definición de tratamiento del riesgo?
Acciones para aumentar la probabilidad de un riesgo
Acciones para reducir la probabilidad y/o impacto de un riesgo
Acciones para ignorar un riesgo
Acciones para transferir un riesgo a otro
¿Qué significa RTO en el contexto de recuperación de servicios?
Tiempo de respuesta operativo
Tiempo máximo tolerable para restaurar un servicio
Tiempo de operación total
Tiempo de respuesta técnico
¿Cuál de las siguientes es una estrategia de tratamiento de riesgo?
Ignorar
Duplicar
Aumentar
Evitar
¿Qué tipo de control se utiliza para prevenir la ocurrencia de incidentes?
Administrativos
Preventivos
Detectivos
Correctivos
¿Qué se debe hacer para mitigar el riesgo de ransomware?
Aumentar el número de usuarios
Eliminar todos los datos
Implementar copias de seguridad 3-2-1
Desactivar todos los servicios
¿Cuál es una consecuencia operativa del incidente en la clínica de Arequipa?
467 consultas canceladas
Aumento de pacientes
Mejora en la seguridad
Reducción de costos
¿Qué se debe incluir en un protocolo de contingencia?
Solo un plan de comunicación
Roles y responsabilidades
Ninguna de las anteriores
Solo procedimientos técnicos
¿Qué significa RPO en la gestión de incidentes?
Punto de recuperación de datos
Recuperación de procesos operativos
Tiempo de respuesta operativo
Plan de recuperación de desastres
¿Cuál es un elemento mínimo de un protocolo de contingencia?
Inventario de activos
Lista de empleados
Estrategia de ventas
Plan de marketing
¿Qué tipo de control es un firewall?
Administrativo
Correctivo
Preventivo
Detectivo
¿Qué acción se debe tomar si se detecta un incidente de ciberseguridad?
Aumentar el tráfico de red
Ignorarlo
Notificar a las autoridades
Desactivar todos los sistemas
¿Cuál es una buena práctica para la gestión de backups?
Almacenar todos los backups en el mismo lugar
No realizar pruebas de restauración
Cifrar los backups en reposo
Eliminar backups antiguos
¿Qué se debe hacer en caso de un ataque de ransomware?
Aislar los servidores afectados
Reiniciar todos los sistemas
Pagar el rescate inmediatamente
Desactivar la red
¿Qué se debe hacer para asegurar la continuidad operativa?
Eliminar todos los datos sensibles
Implementar un plan de continuidad del negocio
Aumentar el número de empleados
No realizar auditorías
¿Cuál es el objetivo de un Business Impact Analysis (BIA)?
Identificar procesos críticos
Mejorar la comunicación
Aumentar la producción
Reducir costos
¿Qué se debe hacer para validar las copias de seguridad?
No hacer nada
Realizar pruebas de restauración
Eliminar las copias antiguas
Aumentar el tamaño de las copias
¿Qué tipo de control se utiliza para detectar incidentes en curso?
Detectivo
Administrativo
Correctivo
Preventivo
¿Cuál es una de las lecciones aprendidas del incidente en la clínica?
Aumentar el número de empleados
No es necesario realizar copias de seguridad
Implementar copias de seguridad independientes
Eliminar todos los sistemas
¿Qué se debe hacer para mejorar la seguridad digital en una organización?
Sensibilizar al personal
Aumentar el número de usuarios
No realizar auditorías
Eliminar todos los datos
¿Qué se debe incluir en un plan de comunicación durante un incidente?
Solo información financiera
Ninguna de las anteriores
Solo información técnica
Mensajes predefinidos
¿Qué tipo de control se considera correctivo?
Restaurar sistemas después de un incidente
Capacitar al personal en seguridad
Implementar políticas de seguridad
Monitorear el tráfico de red
