NEW
Font size
WorksheetsSeguridad de la Información UTSJR DS01SV-25
Total questions: 45
Worksheet time: 23mins
¿Qué es un SGSI?
Un software de seguridad
Un conjunto de políticas y procedimientos para gestionar la seguridad de la información
Un antivirus corporativo
Una red privada virtual
El ciclo PDCA (Planificar-Hacer-Verificar-Actuar) es fundamental en un SGSI.
Verdadero
Falso
¿Cuál es el principal beneficio de implementar un SGSI?
Reducir costos de TI
Gestionar y mitigar riesgos de seguridad de la información
Aumentar la velocidad de internet
Eliminar la necesidad de antivirus
¿Qué significa CIA en seguridad de la información?
Central Intelligence Agency
Confidencialidad, Integridad y Disponibilidad
Control, Inspección y Auditoría
Cifrado, Identificación y Autenticación
La Confidencialidad se refiere a que solo las personas autorizadas pueden acceder a la información.
Verdadero
Falso
¿Qué pilar de la tríada CIA se ve comprometido cuando un atacante modifica datos sin autorización?
Confidencialidad
Integridad
Disponibilidad
Autenticidad
La tríada CIA representa los tres pilares fundamentales de la seguridad: Confidencialidad, __________ y Disponibilidad.
Integridad
Privacidad
Autenticidad
Legalidad
¿Qué es el hardening de sistemas?
Actualizar el hardware
Proceso de asegurar un sistema reduciendo su superficie de vulnerabilidad
Instalar más memoria RAM
Comprimir archivos del sistema
Deshabilitar servicios innecesarios es una técnica de hardening.
Verdadero
Falso
¿Cuál de las siguientes NO es una práctica de hardening?
Cambiar contraseñas predeterminadas
Cerrar puertos no utilizados
Instalar todos los programas disponibles
Aplicar parches de seguridad
¿Cuál de estas es una práctica básica de hardening?
Instalar más aplicaciones
Cambiar contraseñas predeterminadas
Compartir credenciales
Abrir todos los puertos
¿Qué es ISO 27001?
Un estándar de calidad de productos
Un estándar internacional para SGSI
Un protocolo de comunicación
Un sistema operativo seguro
ISO 27001 es de implementación obligatoria para todas las empresas.
Verdadero
Falso
¿Cuántos dominios de control tiene el Anexo A de ISO 27001:2022?
11 dominios
14 dominios
4 dominios
7 dominios
¿Qué documento es esencial en ISO 27001 para identificar y evaluar riesgos de seguridad?
Plan de continuidad
Análisis de riesgos
La certificación ISO 27001 debe renovarse cada cuántos años.
Verdadero
Falso
En ISO 27001, el ciclo __________ (Planificar-Hacer-Verificar-Actuar) es fundamental para la mejora continua del SGSI.
PDCA
DMAIC
SDLC
ITIL
¿Qué es el NIST Cybersecurity Framework?
Un software de seguridad
Un marco voluntario para gestionar riesgos de ciberseguridad
Una certificación obligatoria
Un sistema operativo
El NIST Framework está organizado en cinco funciones principales.
Verdadero
Falso
¿Cuáles son las cinco funciones del NIST Cybersecurity Framework?
Identificar, Proteger, Detectar, Responder, Recuperar
Planificar, Ejecutar, Controlar, Auditar, Mejorar
Prevenir, Analizar, Mitigar, Evaluar, Reportar
Configurar, Monitorear, Actualizar, Verificar, Documentar
NIST SP 800-53 proporciona controles de seguridad para sistemas federales de información de EE.UU.
Verdadero
Falso
El NIST Cybersecurity Framework se organiza en cinco funciones: Identificar, Proteger, Detectar, __________ y Recuperar.
Responder
Analizar
Evaluar
Controlar
¿Qué es COBIT?
Un lenguaje de programación
Un marco de gobierno y gestión de TI empresarial
Un sistema de base de datos
COBIT es desarrollado y mantenido por ISACA.
Verdadero
Falso
¿Cuál es el enfoque principal de COBIT?
Solo seguridad de la información
Gobierno y gestión integral de TI empresarial
Desarrollo de software
Soporte técnico
COBIT 2019 se basa en cuántos principios fundamentales.
3 principios
5 principios
6 principios
10 principios
¿Cuál es el enfoque principal de COBIT?
Solo ciberseguridad
Gobierno y gestión de TI empresarial
Desarrollo ágil
Marketing digital
¿Qué es una Estrategia Nacional de Ciberseguridad?
Un plan de una empresa privada
Un plan gubernamental para proteger infraestructura crítica y activos digitales del país
Un software antivirus nacional
Una ley de privacidad
Las estrategias nacionales de ciberseguridad solo aplican al sector gubernamental.
Verdadero
Falso
¿Cuál de los siguientes es un objetivo común de las estrategias nacionales de ciberseguridad?
Proteger infraestructura crítica
Promover la cooperación internacional
Desarrollar capacidades nacionales
Todas las anteriores
Los CERT (Computer Emergency Response Team) son parte de la respuesta a incidentes de ciberseguridad.
Verdadero
Falso
32. Los derechos __________ permiten a las personas controlar sus datos personales.
ARCO
CIVILES
LABORALES
POLÍTICOS
¿Qué protegen los derechos de autor?
Solo libros físicos
Obras literarias, artísticas, musicales y software
Solo películas
Únicamente patentes
Los derechos de autor se obtienen automáticamente al crear una obra original.
Verdadero
Falso
¿Cuál es la duración típica de los derechos de autor en la mayoría de países?
20 años desde la creación
50 años después de la muerte del autor
Vida del autor más 50-100 años (varía por país)
10 años renovables
El software está protegido por derechos de autor.
Verdadero
Falso
¿Qué es el "uso justo" o "fair use" en derechos de autor?
Copiar todo sin pagar
Uso limitado de material protegido sin autorización para fines específicos
Comprar licencias económicas
Usar solo software libre
¿Qué protege el derecho de autor sobre software?
Solo el código fuente
La expresión creativa del código y la documentación
Solo los errores del programa
El hardware donde se ejecuta
¿Qué es un aviso de privacidad?
Un documento que informa cómo se recopilan, usan y protegen los datos personales
Un contrato de trabajo
Una factura de servicios
Un manual técnico
Todas las organizaciones que manejan datos personales deben tener un aviso de privacidad.
Verdadero
Falso
¿Cuál de los siguientes elementos debe incluir un aviso de privacidad?
Identidad del responsable
Finalidad del tratamiento de datos
Mecanismos para ejercer derechos ARCO
Todas las anteriores
Los derechos ARCO son: Acceso, Rectificación, Cancelación y Oposición.
Verdadero
Falso
¿Qué ley mexicana regula la protección de datos personales en posesión de particulares?
Ley Federal de Telecomunicaciones
Ley Federal de Protección de Datos Personales en Posesión de Particulares
Código Civil Federal
Ley de Propiedad Industrial
Un _________ de privacidad es el documento que informa cómo se recopilan, usan y protegen los datos personales.
aviso
contrato
reglamento
manual
¿Qué tipo de ataque compromete principalmente la disponibilidad de un sistema?
Phishing
DDoS (Denegación de Servicio)
Ingeniería social
Keylogger
