wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Cuestionario sobre Eventos

Total questions: 72

Worksheet time: 36mins

Name
Class
Date
1.

¿Qué es un evento?

a)

Un suceso que ocurre en un sistema.

b)

Un objeto físico.

c)

Una teoría científica.

d)

Un lugar geográfico.

2.

¿Cuál de las siguientes opciones describe mejor un evento?

a)

Un suceso imprevisto, hecho, acontecimiento.

b)

Un objeto inanimado.

c)

Una fórmula matemática.

d)

Un concepto abstracto.

3.

¿Qué característica tiene un evento?

a)

Es una acción.

b)

Es un pensamiento.

c)

Es un objeto.

d)

Es un lugar.

4.

¿Qué es una vulnerabilidad en un sistema?

a)

Una fortaleza que protege el sistema.

b)

Una debilidad que permite violar la seguridad.

c)

Un software que mejora la integridad.

d)

Un protocolo de acceso seguro.

5.

¿Cuál de los siguientes elementos puede ser aprovechado por un atacante para violar la seguridad de un sistema?

a)

Un firewall.

b)

Un antivirus.

c)

Una vulnerabilidad.

d)

Un sistema de respaldo.

6.

¿Qué son las amenazas en el contexto de una organización?

a)

Eventos que pueden causar alteraciones a la información.

b)

Procedimientos para mejorar la seguridad.

c)

Herramientas para proteger datos.

d)

Métodos para aumentar la eficiencia.

7.

¿Cuáles son las posibles consecuencias de las amenazas para una organización?

a)

Pérdidas materiales, económicas, de información y de prestigio.

b)

Incremento en la productividad.

c)

Mejora en la comunicación interna.

d)

Aumento en la satisfacción del cliente.

8.

¿Qué es el riesgo según el texto?

a)

La certeza de que un evento ocurrirá.

b)

La probabilidad de que una amenaza se convierta en un desastre.

c)

La seguridad de que una organización alcanzará sus objetivos.

d)

La eliminación de todas las amenazas.

9.

¿Qué afecta los objetivos de una organización según el texto?

a)

La falta de recursos.

b)

La situación o evento.

c)

La competencia.

d)

La estabilidad económica.

10.

Según el texto, ¿qué no representa un peligro por separado?

a)

La falta de comunicación.

b)

La vulnerabilidad o las amenazas.

c)

La falta de liderazgo.

d)

La competencia desleal.

11.

¿Qué pregunta se hace para identificar qué puede ocurrir?

a)

¿Cómo puede suceder?

b)

¿Qué puede ocurrir?

c)

¿Quién puede generarlo?

d)

¿Por qué puede presentarse?

12.

¿Cuál es la pregunta que busca entender el momento de un evento?

a)

¿Cuándo puede ocurrir?

b)

¿Qué puede ocurrir?

c)

¿Quién puede generarlo?

d)

¿Por qué puede presentarse?

13.

¿Qué pregunta se hace para identificar la causa de un riesgo?

a)

¿Qué puede ocurrir?

b)

¿Cómo puede suceder?

c)

¿Por qué puede presentarse?

d)

¿Cuándo puede ocurrir?

14.

¿Cuál es la pregunta que busca identificar al responsable de un riesgo?

a)

¿Qué puede ocurrir?

b)

¿Cómo puede suceder?

c)

¿Quién puede generarlo?

d)

¿Cuándo puede ocurrir?

15.

¿Qué pregunta se hace para entender las consecuencias de un riesgo?

a)

¿Qué puede ocurrir?

b)

¿Qué consecuencia podría traer su ocurrencia?

c)

¿Quién puede generarlo?

d)

¿Por qué puede presentarse?

16.

¿Qué elemento sigue a la "Causa" en el proceso de identificación de riesgos?

a)

Efecto

b)

Riesgo

c)

Agente generador

d)

Consecuencia

17.

¿Cuál es el último elemento en la secuencia de identificación de riesgos?

a)

Causa

b)

Riesgo

c)

Efecto

d)

Agente generador

18.

¿Qué se entiende por "agente generador" en la identificación de riesgos?

a)

Un factor que elimina riesgos

b)

Un sujeto u objeto que puede originar un riesgo

c)

Un método para prevenir accidentes

d)

Un sistema de gestión de calidad

19.

¿Qué se entiende por "efecto" en la identificación de riesgos?

a)

La causa de un riesgo

b)

La consecuencia o impacto de un riesgo

c)

La probabilidad de un riesgo

d)

La mitigación de un riesgo

20.

¿Cuál de los siguientes no es un tipo de riesgo mencionado en el documento?

a)

Humanos

b)

Legales

c)

Tecnológicos

d)

Económicos

21.

¿Qué se entiende por "activos" en una empresa u organización?

a)

Todo lo que posee una empresa y se utiliza en las operaciones.

b)

Solo el dinero en efectivo de una empresa.

c)

Únicamente los edificios de una organización.

d)

Los empleados de una empresa.

22.

¿Qué es un impacto en el contexto de un objeto que se lanza con fuerza?

a)

Un sonido fuerte

b)

Un choque de un objeto contra algo

c)

Un cambio de color

d)

Una vibración

23.

¿Cuál es una de las consecuencias de un impacto según el texto?

a)

Un aumento de temperatura

b)

Una huella o señal

c)

Un cambio de dirección

d)

Una disminución de velocidad

24.

¿Cómo se describe el impacto emocional en el texto?

a)

Como una sensación de calma

b)

Como un golpe emocional por una noticia dramática

c)

Como una reacción física

d)

Como un cambio de humor

25.

¿Qué efecto tiene un impacto en la opinión pública según el texto?

a)

Genera indiferencia

b)

Produce un efecto en la opinión pública

c)

Causa una reacción inmediata

d)

No tiene ningún efecto

26.

¿Qué probabilidad se asocia con la frecuencia "Muy Baja"?

a)

Es probable que el hecho se presente

b)

Es raro que el hecho se presente

c)

Es casi certero que el hecho se presente

d)

Es posible que el hecho se presente

27.

¿Cuál es el impacto de la equivalencia al riesgo cuando el control es "Débil"?

a)

Se detectaron debilidades no relevantes

b)

Las debilidades detectadas son significativas y requieren atención inmediata

c)

Se detectaron debilidades importantes, que requieren seguimiento constante

d)

Las debilidades detectadas son significativas recurrentes y se requiere reestructuración del área auditada

28.

¿Qué calificación corresponde a una probabilidad "Media"?

a)

1

b)

2

c)

3

d)

4

29.

Si el control es "Muy bueno", ¿cuál es la equivalencia al riesgo?

a)

Muy Alta

b)

Alta

c)

Media

d)

Muy Baja

30.

¿Qué representa el eje vertical en el diagrama de "RESULTADO DE LA MEDICIÓN"?

a)

Impacto

b)

Probabilidad

c)

Riesgo

d)

Medición

31.

¿Cuál es el valor máximo en el eje horizontal del diagrama?

a)

3

b)

4

c)

5

d)

6

32.

Según Robert B. Buchele, ¿qué implica el proceso de control?

a)

Medir los resultados actuales y tomar medidas correctivas

b)

Planificar y organizar recursos

c)

Evaluar el desempeño sin tomar acciones

d)

Establecer objetivos sin seguimiento

33.

¿Qué aspecto del control destaca George R. Terry?

a)

La planificación de recursos

b)

La ejecución de tareas según lo planeado

c)

La creación de nuevos objetivos

d)

La eliminación de desviaciones

34.

¿Cómo definen Robert Eckles, Ronald Carmichael y Bernard Sarchet el control?

a)

Como la regulación de actividades para alcanzar objetivos

b)

Como la planificación de recursos

c)

Como la evaluación de resultados sin medidas correctivas

d)

Como la eliminación de tareas innecesarias

35.

Según Chiavenato, ¿qué función cumple el control en el proceso administrativo?

a)

Planificar y organizar recursos

b)

Medir y evaluar el desempeño

c)

Establecer objetivos sin seguimiento

d)

Eliminar tareas innecesarias

36.

¿Cuál es la diferencia principal entre un evento y un riesgo?

a)

Un evento es siempre negativo, mientras que un riesgo es positivo.

b)

Un evento es una ocurrencia, mientras que un riesgo es la posibilidad de que ocurra un evento.

c)

Un evento es una posibilidad, mientras que un riesgo es una certeza.

d)

Un evento y un riesgo son lo mismo.

37.

¿Cómo podemos identificar y evaluar riesgos de manera efectiva?

a)

Ignorando las amenazas potenciales.

b)

Analizando eventos pasados y su impacto.

c)

Evitando cualquier tipo de control.

d)

Solo considerando eventos positivos.

38.

¿Cuál de los siguientes elementos NO está relacionado con la administración de riesgos?

a)

Evento

b)

Amenaza

c)

Vulnerabilidad

d)

Felicidad

39.

¿Cuál de los siguientes es un ejemplo de un evento externo en la administración de riesgos?

a)

Estrategia

b)

Económicos

c)

Procesos

d)

Cultura

40.

¿Qué tipo de evento es la "tecnología" en la administración de riesgos?

a)

Evento Externo

b)

Evento Interno

c)

Evento Político

d)

Evento Social

41.

¿Cuál de los siguientes no es un evento interno en la administración de riesgos?

a)

Estrategia

b)

Ecológicos

c)

Cultura

d)

Personas

42.

¿Qué término se refiere a la posibilidad de que ocurra un evento adverso?

a)

Impacto

b)

Probabilidad

c)

Control

d)

Activos

43.

¿Cuál de los siguientes conceptos está directamente relacionado con la mitigación de riesgos?

a)

Evento

b)

Amenaza

c)

Control

d)

Vulnerabilidad

44.

¿Qué concepto se refiere a la debilidad que puede ser explotada por una amenaza?

a)

Impacto

b)

Vulnerabilidad

c)

Activos

d)

Riesgos

45.

¿Qué identifica la evaluación de riesgos en una organización?

a)

Amenazas, vulnerabilidades y riesgos de la información

b)

Oportunidades de negocio y crecimiento

c)

Estrategias de marketing y ventas

d)

Recursos humanos y financieros

46.

¿Cuál es el objetivo de generar un plan de implementación de controles en la administración del riesgo?

a)

Asegurar un ambiente informático seguro

b)

Incrementar las ventas de la empresa

c)

Mejorar la comunicación interna

d)

Reducir los costos operativos

47.

¿Qué criterios se deben considerar para asegurar un ambiente informático seguro?

a)

Disponibilidad, confidencialidad e integridad de la información

b)

Rentabilidad, eficiencia y eficacia

c)

Innovación, creatividad y diseño

d)

Competitividad, liderazgo y motivación

48.

¿Qué es la prevención en la administración del riesgo?

a)

La aplicación de medidas para evitar que un evento se convierta en un desastre.

b)

La evaluación de riesgos después de un desastre.

c)

La creación de planes de emergencia.

d)

La recuperación de áreas afectadas.

49.

¿Qué es la mitigación en la administración del riesgo?

a)

Medidas para aumentar la vulnerabilidad frente a amenazas.

b)

Medidas para reducir la vulnerabilidad frente a ciertas amenazas.

c)

Medidas para eliminar todas las amenazas.

d)

Medidas para ignorar los riesgos potenciales.

50.

¿Qué se debe evaluar en el monitoreo a largo plazo según las buenas prácticas en la administración del riesgo?

a)

La efectividad del control

b)

La cantidad de empleados

c)

El presupuesto anual

d)

La satisfacción del cliente

51.

¿Cuál es una actividad mencionada bajo "Actividades de Control"?

a)

Revisión de rendimiento

b)

Capacitación de personal

c)

Análisis de mercado

d)

Desarrollo de productos

52.

¿Qué tipo de información es crucial para las actividades de control exitosas?

a)

Información adecuada, ingresada y comunicada de manera oportuna

b)

Información sobre la competencia

c)

Información de marketing

d)

Información financiera

53.

¿Qué se debe combinar con una evaluación continua en el monitoreo?

a)

Una evaluación independiente

b)

Un análisis de mercado

c)

Un estudio de caso

d)

Un informe financiero

54.

¿Cuál es el objetivo principal de los "Objetivos de Control" según el diagrama?

a)

Anular o Mitigar Riesgos con Metodologías

b)

Verificar la Eficiencia de los Controles

c)

Establecer Nuevas Políticas

d)

Aumentar la Productividad

55.

¿Qué se busca verificar con los "Objetivos de Auditoría" según el diagrama?

a)

La existencia y eficacia de los controles

b)

La reducción de costos

c)

La implementación de nuevas tecnologías

d)

La satisfacción del cliente

56.

¿Cuál de las siguientes metodologías fue desarrollada por CLUSIF?

a)

A) MAGERIT

b)

B) Meharit

c)

C) METRICA3

d)

D) COBRA

57.

¿Qué metodología es específica para el desarrollo de software?

a)

A) EAR y Pilar

b)

B) Callio

c)

C) METRICA3

d)

D) The Security Risk Management Guide de Microsoft

58.

¿Cuál de las siguientes es una guía de Microsoft?

a)

A) COBRA

b)

B) The Security Risk Management Guide

c)

C) MAGERIT

d)

D) Callio

59.

¿Qué se busca impedir mediante las políticas, procedimientos y medidas técnicas de seguridad?

a)

El acceso autorizado

b)

La creación de nuevos sistemas

c)

El acceso no autorizado

d)

La mejora de la eficiencia

60.

¿Cuál es el objetivo principal de la seguridad informática según el texto?

a)

Aumentar la velocidad de los sistemas

b)

Garantizar el uso adecuado del material y recursos de software

c)

Reducir el costo de los sistemas

d)

Incrementar la capacidad de almacenamiento

61.

¿Qué es una auditoría de seguridad informática?

a)

Un análisis para mejorar la velocidad de los sistemas.

b)

Un estudio para identificar y corregir vulnerabilidades.

c)

Un proceso para aumentar la capacidad de almacenamiento.

d)

Un método para reducir el costo de los servidores.

62.

¿Cuál es el objetivo principal de una auditoría de seguridad de sistemas de información?

a)

Incrementar la eficiencia energética.

b)

Identificar y corregir vulnerabilidades.

c)

Mejorar la interfaz de usuario.

d)

Aumentar la velocidad de procesamiento.

63.

¿Qué se entiende por "Integridad" en el contexto de la seguridad informática?

a)

La privacidad de los elementos de información.

b)

La validez y consistencia de los elementos de información.

c)

La continuidad de acceso a los elementos de información.

d)

Garantizar que no se pueda negar una operación realizada.

64.

¿Cuál es el objetivo de la "Confidencialidad" en un sistema informático?

a)

Asegurar que solo los individuos autorizados tengan acceso a los recursos.

b)

Garantizar que no se pueda negar una operación realizada.

c)

Proteger la privacidad de los elementos de información.

d)

Mantener la validez y consistencia de los datos.

65.

¿Qué significa "Disponibilidad" en términos de seguridad de la información?

a)

La privacidad de los elementos de información.

b)

La continuidad de acceso a los elementos de información.

c)

La validez y consistencia de los elementos de información.

d)

Asegurar que solo los individuos autorizados tengan acceso a los recursos.

66.

¿Qué se busca garantizar con el "No repudio" en un sistema informático?

a)

Que solo los individuos autorizados tengan acceso a los recursos.

b)

Que no se pueda negar una operación realizada.

c)

La privacidad de los elementos de información.

d)

La continuidad de acceso a los elementos de información.

67.

¿Cuál es el propósito de la "Autenticación" en la seguridad informática?

a)

Asegurar que solo los individuos autorizados tengan acceso a los recursos.

b)

Garantizar que no se pueda negar una operación realizada.

c)

Proteger la privacidad de los elementos de información.

d)

Mantener la validez y consistencia de los datos.

68.

¿Cuál es una de las metas principales de la seguridad de la información?

a)

Incrementar el acceso público a los datos.

b)

Reducir el riesgo de que los sistemas y las organizaciones dejen de operar.

c)

Compartir información confidencial con terceros.

d)

Aumentar la complejidad de los sistemas.

69.

¿Qué significa mantener la confidencialidad de la información?

a)

Asegurar que solo personas autorizadas tengan acceso a la información.

b)

Permitir el acceso libre a toda la información.

c)

Compartir información con cualquier interesado.

d)

Publicar datos en redes sociales.

70.

¿Por qué es importante asegurar la integridad de los recursos de datos?

a)

Para permitir modificaciones no autorizadas.

b)

Para garantizar que los datos sean precisos y confiables.

c)

Para eliminar datos innecesarios.

d)

Para compartir datos con todos los usuarios.

71.

¿Qué implica asegurar la disponibilidad ininterrumpida de los recursos de datos?

a)

Que los datos estén siempre accesibles cuando se necesiten.

b)

Que los datos se eliminen regularmente.

c)

Que los datos se compartan solo en horarios laborales.

d)

Que los datos se mantengan en servidores locales.

72.

¿Cuál es el propósito de asegurar el cumplimiento de las políticas y leyes acerca de la seguridad y privacidad?

a)

Ignorar las regulaciones gubernamentales.

b)

Proteger los derechos de privacidad de los individuos.

c)

Compartir información sin restricciones.

d)

Reducir la seguridad de los sistemas.