NEW
Font size
WorksheetsCuestionario sobre Eventos
Total questions: 72
Worksheet time: 36mins
¿Qué es un evento?
Un suceso que ocurre en un sistema.
Un objeto físico.
Una teoría científica.
Un lugar geográfico.
¿Cuál de las siguientes opciones describe mejor un evento?
Un suceso imprevisto, hecho, acontecimiento.
Un objeto inanimado.
Una fórmula matemática.
Un concepto abstracto.
¿Qué característica tiene un evento?
Es una acción.
Es un pensamiento.
Es un objeto.
Es un lugar.
¿Qué es una vulnerabilidad en un sistema?
Una fortaleza que protege el sistema.
Una debilidad que permite violar la seguridad.
Un software que mejora la integridad.
Un protocolo de acceso seguro.
¿Cuál de los siguientes elementos puede ser aprovechado por un atacante para violar la seguridad de un sistema?
Un firewall.
Un antivirus.
Una vulnerabilidad.
Un sistema de respaldo.
¿Qué son las amenazas en el contexto de una organización?
Eventos que pueden causar alteraciones a la información.
Procedimientos para mejorar la seguridad.
Herramientas para proteger datos.
Métodos para aumentar la eficiencia.
¿Cuáles son las posibles consecuencias de las amenazas para una organización?
Pérdidas materiales, económicas, de información y de prestigio.
Incremento en la productividad.
Mejora en la comunicación interna.
Aumento en la satisfacción del cliente.
¿Qué es el riesgo según el texto?
La certeza de que un evento ocurrirá.
La probabilidad de que una amenaza se convierta en un desastre.
La seguridad de que una organización alcanzará sus objetivos.
La eliminación de todas las amenazas.
¿Qué afecta los objetivos de una organización según el texto?
La falta de recursos.
La situación o evento.
La competencia.
La estabilidad económica.
Según el texto, ¿qué no representa un peligro por separado?
La falta de comunicación.
La vulnerabilidad o las amenazas.
La falta de liderazgo.
La competencia desleal.
¿Qué pregunta se hace para identificar qué puede ocurrir?
¿Cómo puede suceder?
¿Qué puede ocurrir?
¿Quién puede generarlo?
¿Por qué puede presentarse?
¿Cuál es la pregunta que busca entender el momento de un evento?
¿Cuándo puede ocurrir?
¿Qué puede ocurrir?
¿Quién puede generarlo?
¿Por qué puede presentarse?
¿Qué pregunta se hace para identificar la causa de un riesgo?
¿Qué puede ocurrir?
¿Cómo puede suceder?
¿Por qué puede presentarse?
¿Cuándo puede ocurrir?
¿Cuál es la pregunta que busca identificar al responsable de un riesgo?
¿Qué puede ocurrir?
¿Cómo puede suceder?
¿Quién puede generarlo?
¿Cuándo puede ocurrir?
¿Qué pregunta se hace para entender las consecuencias de un riesgo?
¿Qué puede ocurrir?
¿Qué consecuencia podría traer su ocurrencia?
¿Quién puede generarlo?
¿Por qué puede presentarse?
¿Qué elemento sigue a la "Causa" en el proceso de identificación de riesgos?
Efecto
Riesgo
Agente generador
Consecuencia
¿Cuál es el último elemento en la secuencia de identificación de riesgos?
Causa
Riesgo
Efecto
Agente generador
¿Qué se entiende por "agente generador" en la identificación de riesgos?
Un factor que elimina riesgos
Un sujeto u objeto que puede originar un riesgo
Un método para prevenir accidentes
Un sistema de gestión de calidad
¿Qué se entiende por "efecto" en la identificación de riesgos?
La causa de un riesgo
La consecuencia o impacto de un riesgo
La probabilidad de un riesgo
La mitigación de un riesgo
¿Cuál de los siguientes no es un tipo de riesgo mencionado en el documento?
Humanos
Legales
Tecnológicos
Económicos
¿Qué se entiende por "activos" en una empresa u organización?
Todo lo que posee una empresa y se utiliza en las operaciones.
Solo el dinero en efectivo de una empresa.
Únicamente los edificios de una organización.
Los empleados de una empresa.
¿Qué es un impacto en el contexto de un objeto que se lanza con fuerza?
Un sonido fuerte
Un choque de un objeto contra algo
Un cambio de color
Una vibración
¿Cuál es una de las consecuencias de un impacto según el texto?
Un aumento de temperatura
Una huella o señal
Un cambio de dirección
Una disminución de velocidad
¿Cómo se describe el impacto emocional en el texto?
Como una sensación de calma
Como un golpe emocional por una noticia dramática
Como una reacción física
Como un cambio de humor
¿Qué efecto tiene un impacto en la opinión pública según el texto?
Genera indiferencia
Produce un efecto en la opinión pública
Causa una reacción inmediata
No tiene ningún efecto
¿Qué probabilidad se asocia con la frecuencia "Muy Baja"?
Es probable que el hecho se presente
Es raro que el hecho se presente
Es casi certero que el hecho se presente
Es posible que el hecho se presente
¿Cuál es el impacto de la equivalencia al riesgo cuando el control es "Débil"?
Se detectaron debilidades no relevantes
Las debilidades detectadas son significativas y requieren atención inmediata
Se detectaron debilidades importantes, que requieren seguimiento constante
Las debilidades detectadas son significativas recurrentes y se requiere reestructuración del área auditada
¿Qué calificación corresponde a una probabilidad "Media"?
1
2
3
4
Si el control es "Muy bueno", ¿cuál es la equivalencia al riesgo?
Muy Alta
Alta
Media
Muy Baja
¿Qué representa el eje vertical en el diagrama de "RESULTADO DE LA MEDICIÓN"?
Impacto
Probabilidad
Riesgo
Medición
¿Cuál es el valor máximo en el eje horizontal del diagrama?
3
4
5
6
Según Robert B. Buchele, ¿qué implica el proceso de control?
Medir los resultados actuales y tomar medidas correctivas
Planificar y organizar recursos
Evaluar el desempeño sin tomar acciones
Establecer objetivos sin seguimiento
¿Qué aspecto del control destaca George R. Terry?
La planificación de recursos
La ejecución de tareas según lo planeado
La creación de nuevos objetivos
La eliminación de desviaciones
¿Cómo definen Robert Eckles, Ronald Carmichael y Bernard Sarchet el control?
Como la regulación de actividades para alcanzar objetivos
Como la planificación de recursos
Como la evaluación de resultados sin medidas correctivas
Como la eliminación de tareas innecesarias
Según Chiavenato, ¿qué función cumple el control en el proceso administrativo?
Planificar y organizar recursos
Medir y evaluar el desempeño
Establecer objetivos sin seguimiento
Eliminar tareas innecesarias
¿Cuál es la diferencia principal entre un evento y un riesgo?
Un evento es siempre negativo, mientras que un riesgo es positivo.
Un evento es una ocurrencia, mientras que un riesgo es la posibilidad de que ocurra un evento.
Un evento es una posibilidad, mientras que un riesgo es una certeza.
Un evento y un riesgo son lo mismo.
¿Cómo podemos identificar y evaluar riesgos de manera efectiva?
Ignorando las amenazas potenciales.
Analizando eventos pasados y su impacto.
Evitando cualquier tipo de control.
Solo considerando eventos positivos.
¿Cuál de los siguientes elementos NO está relacionado con la administración de riesgos?
Evento
Amenaza
Vulnerabilidad
Felicidad
¿Cuál de los siguientes es un ejemplo de un evento externo en la administración de riesgos?
Estrategia
Económicos
Procesos
Cultura
¿Qué tipo de evento es la "tecnología" en la administración de riesgos?
Evento Externo
Evento Interno
Evento Político
Evento Social
¿Cuál de los siguientes no es un evento interno en la administración de riesgos?
Estrategia
Ecológicos
Cultura
Personas
¿Qué término se refiere a la posibilidad de que ocurra un evento adverso?
Impacto
Probabilidad
Control
Activos
¿Cuál de los siguientes conceptos está directamente relacionado con la mitigación de riesgos?
Evento
Amenaza
Control
Vulnerabilidad
¿Qué concepto se refiere a la debilidad que puede ser explotada por una amenaza?
Impacto
Vulnerabilidad
Activos
Riesgos
¿Qué identifica la evaluación de riesgos en una organización?
Amenazas, vulnerabilidades y riesgos de la información
Oportunidades de negocio y crecimiento
Estrategias de marketing y ventas
Recursos humanos y financieros
¿Cuál es el objetivo de generar un plan de implementación de controles en la administración del riesgo?
Asegurar un ambiente informático seguro
Incrementar las ventas de la empresa
Mejorar la comunicación interna
Reducir los costos operativos
¿Qué criterios se deben considerar para asegurar un ambiente informático seguro?
Disponibilidad, confidencialidad e integridad de la información
Rentabilidad, eficiencia y eficacia
Innovación, creatividad y diseño
Competitividad, liderazgo y motivación
¿Qué es la prevención en la administración del riesgo?
La aplicación de medidas para evitar que un evento se convierta en un desastre.
La evaluación de riesgos después de un desastre.
La creación de planes de emergencia.
La recuperación de áreas afectadas.
¿Qué es la mitigación en la administración del riesgo?
Medidas para aumentar la vulnerabilidad frente a amenazas.
Medidas para reducir la vulnerabilidad frente a ciertas amenazas.
Medidas para eliminar todas las amenazas.
Medidas para ignorar los riesgos potenciales.
¿Qué se debe evaluar en el monitoreo a largo plazo según las buenas prácticas en la administración del riesgo?
La efectividad del control
La cantidad de empleados
El presupuesto anual
La satisfacción del cliente
¿Cuál es una actividad mencionada bajo "Actividades de Control"?
Revisión de rendimiento
Capacitación de personal
Análisis de mercado
Desarrollo de productos
¿Qué tipo de información es crucial para las actividades de control exitosas?
Información adecuada, ingresada y comunicada de manera oportuna
Información sobre la competencia
Información de marketing
Información financiera
¿Qué se debe combinar con una evaluación continua en el monitoreo?
Una evaluación independiente
Un análisis de mercado
Un estudio de caso
Un informe financiero
¿Cuál es el objetivo principal de los "Objetivos de Control" según el diagrama?
Anular o Mitigar Riesgos con Metodologías
Verificar la Eficiencia de los Controles
Establecer Nuevas Políticas
Aumentar la Productividad
¿Qué se busca verificar con los "Objetivos de Auditoría" según el diagrama?
La existencia y eficacia de los controles
La reducción de costos
La implementación de nuevas tecnologías
La satisfacción del cliente
¿Cuál de las siguientes metodologías fue desarrollada por CLUSIF?
A) MAGERIT
B) Meharit
C) METRICA3
D) COBRA
¿Qué metodología es específica para el desarrollo de software?
A) EAR y Pilar
B) Callio
C) METRICA3
D) The Security Risk Management Guide de Microsoft
¿Cuál de las siguientes es una guía de Microsoft?
A) COBRA
B) The Security Risk Management Guide
C) MAGERIT
D) Callio
¿Qué se busca impedir mediante las políticas, procedimientos y medidas técnicas de seguridad?
El acceso autorizado
La creación de nuevos sistemas
El acceso no autorizado
La mejora de la eficiencia
¿Cuál es el objetivo principal de la seguridad informática según el texto?
Aumentar la velocidad de los sistemas
Garantizar el uso adecuado del material y recursos de software
Reducir el costo de los sistemas
Incrementar la capacidad de almacenamiento
¿Qué es una auditoría de seguridad informática?
Un análisis para mejorar la velocidad de los sistemas.
Un estudio para identificar y corregir vulnerabilidades.
Un proceso para aumentar la capacidad de almacenamiento.
Un método para reducir el costo de los servidores.
¿Cuál es el objetivo principal de una auditoría de seguridad de sistemas de información?
Incrementar la eficiencia energética.
Identificar y corregir vulnerabilidades.
Mejorar la interfaz de usuario.
Aumentar la velocidad de procesamiento.
¿Qué se entiende por "Integridad" en el contexto de la seguridad informática?
La privacidad de los elementos de información.
La validez y consistencia de los elementos de información.
La continuidad de acceso a los elementos de información.
Garantizar que no se pueda negar una operación realizada.
¿Cuál es el objetivo de la "Confidencialidad" en un sistema informático?
Asegurar que solo los individuos autorizados tengan acceso a los recursos.
Garantizar que no se pueda negar una operación realizada.
Proteger la privacidad de los elementos de información.
Mantener la validez y consistencia de los datos.
¿Qué significa "Disponibilidad" en términos de seguridad de la información?
La privacidad de los elementos de información.
La continuidad de acceso a los elementos de información.
La validez y consistencia de los elementos de información.
Asegurar que solo los individuos autorizados tengan acceso a los recursos.
¿Qué se busca garantizar con el "No repudio" en un sistema informático?
Que solo los individuos autorizados tengan acceso a los recursos.
Que no se pueda negar una operación realizada.
La privacidad de los elementos de información.
La continuidad de acceso a los elementos de información.
¿Cuál es el propósito de la "Autenticación" en la seguridad informática?
Asegurar que solo los individuos autorizados tengan acceso a los recursos.
Garantizar que no se pueda negar una operación realizada.
Proteger la privacidad de los elementos de información.
Mantener la validez y consistencia de los datos.
¿Cuál es una de las metas principales de la seguridad de la información?
Incrementar el acceso público a los datos.
Reducir el riesgo de que los sistemas y las organizaciones dejen de operar.
Compartir información confidencial con terceros.
Aumentar la complejidad de los sistemas.
¿Qué significa mantener la confidencialidad de la información?
Asegurar que solo personas autorizadas tengan acceso a la información.
Permitir el acceso libre a toda la información.
Compartir información con cualquier interesado.
Publicar datos en redes sociales.
¿Por qué es importante asegurar la integridad de los recursos de datos?
Para permitir modificaciones no autorizadas.
Para garantizar que los datos sean precisos y confiables.
Para eliminar datos innecesarios.
Para compartir datos con todos los usuarios.
¿Qué implica asegurar la disponibilidad ininterrumpida de los recursos de datos?
Que los datos estén siempre accesibles cuando se necesiten.
Que los datos se eliminen regularmente.
Que los datos se compartan solo en horarios laborales.
Que los datos se mantengan en servidores locales.
¿Cuál es el propósito de asegurar el cumplimiento de las políticas y leyes acerca de la seguridad y privacidad?
Ignorar las regulaciones gubernamentales.
Proteger los derechos de privacidad de los individuos.
Compartir información sin restricciones.
Reducir la seguridad de los sistemas.
