wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Cuestionario sobre el NIST CSF Docente Josue Luna

Total questions: 23

Worksheet time: 17mins

Name
Class
Date
1.

¿Qué significa NIST?

a)

National Institute of Systems Technology

b)

National Institute of Standards and Technology

c)

Network Information Standards and Tools

d)

National Information Security Template

2.

¿Cuál es el propósito principal del NIST CSF?

a)

Establecer leyes de ciberseguridad obligatorias para todos los países

b)

Proporcionar un marco para la gestión de riesgos de ciberseguridad

c)

Crear software de seguridad certificado por el estado

d)

Evaluar competencias de empleados en TI

3.

¿Cuántas funciones tiene el NIST CSF?

a)

3

b)

4

c)

5

d)

7

4.

Selecciona la opción que contiene las 5 funciones del NIST CSF:

a)

Plan, Build, Run, Monitor, Improve

b)

Identify, Protect, Detect, Respond, Recover

c)

Risk, Control, Audit, Report, Improve

d)

Detect, Protect, Manage, Control, Respond

5.

La función Identify se enfoca en:

a)

Responder a incidentes activos

b)

Restaurar servicios después de un ataque

c)

Comprender los activos y riesgos de la organización

d)

Analizar vulnerabilidades en el software

6.

¿Cuál función incluye la implementación de controles técnicos como firewalls y cifrado?

a)

Respond

b)

Protect

c)

Recover

d)

Detect

7.

La función Detect implica:

a)

Identificar la presencia de una amenaza.

b)

Eliminar la amenaza de inmediato.

c)

Ignorar posibles riesgos.

d)

Crear nuevas amenazas.

8.

La fase en la que se ejecutan acciones para contener un incidente es:

a)

Identify

b)

Protect

c)

Respond

d)

Recover

9.

¿Qué función se encarga de restablecer capacidades después de un incidente?

a)

Recover

b)

Identify

c)

Detect

d)

Protect

10.

¿Cuál de los siguientes es un ejemplo de categoría en Identify?

a)

Gestión de identidades y accesos

b)

Gestión de activos

c)

Monitoreo continuo

d)

Comunicaciones de respuesta

11.

¿Qué documento base utiliza NIST CSF para prácticas de control?

a)

ISO 27001

b)

COBIT

c)

NIST SP 800-53

d)

PCI-DSS

12.

¿Qué representa el término “Perfil” (Profile) en el NIST CSF?

a)

La lista de incidentes registrados

b)

El nivel de madurez de la organización

c)

El estado actual o futuro del programa de ciberseguridad

d)

Los activos más críticos de la empresa

13.

Los Implementation Tiers ayudan a medir:

a)

Volumen de ciberataques recibidos

b)

Nivel de inversión y progreso en seguridad

14.

¿Cuántos niveles tienen los Tiers del NIST CSF?

a)

2

b)

3

c)

4

d)

5

15.

El Tier más básico es:

a)

Risk-Informed

b)

Adaptive

c)

Repeatable

d)

Partial

16.

¿Qué función abarca el control de accesos?

a)

Identify

b)

Protect

c)

Detect

d)

Respond

17.

Dentro de Recover encontramos:

a)

Gestión de anomalías

b)

Análisis forense

c)

Comunicaciones de recuperación

d)

Autenticación multifactor

18.

El NIST CSF se actualiza por:

a)

Cambios regulatorios

b)

Avances tecnológicos

c)

Nuevas amenazas

d)

Todas las anteriores

19.

¿Qué área se relaciona con auditorías y revisión de políticas?

a)

Detect

b)

Identify

c)

Protect

d)

Recover

20.

¿Qué categoría incluye Awareness and Training?

a)

Protect

b)

Identify

c)

Respond

d)

Recover

21.

¿Qué versión del NIST CSF introdujo una función adicional llamada “Govern”?

a)

1.0

b)

1.1

c)

2.0

d)

No existe esa función

22.

¿Qué se busca con la gestión de vulnerabilidades?

a)

Restaurar servicios

b)

Reducir superficies de ataque

c)

Gestionar proveedores

d)

Proteger secretos comerciales

23.

Un beneficio clave del NIST CSF es:

a)

Es obligatorio para todas las empresas del mundo

b)

Permite alinear la ciberseguridad con el riesgo del negocio

c)

Reemplaza todos los estándares existentes

d)

Solo aplica para empresas con certificaciones previas