wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Seguridad de la Información UTSJR DS01SV-25

Total questions: 45

Worksheet time: 23mins

Name
Class
Date
1.

¿Qué es un SGSI?

a)

Un software de seguridad

b)

Un conjunto de políticas y procedimientos para gestionar la seguridad de la información

c)

Un antivirus corporativo

d)

Una red privada virtual

2.

El ciclo PDCA (Planificar-Hacer-Verificar-Actuar) es fundamental en un SGSI.

a)

Verdadero

b)

Falso

3.

¿Cuál es el principal beneficio de implementar un SGSI?

a)

Reducir costos de TI

b)

Gestionar y mitigar riesgos de seguridad de la información

c)

Aumentar la velocidad de internet

d)

Eliminar la necesidad de antivirus

4.

¿Qué significa CIA en seguridad de la información?

a)

Central Intelligence Agency

b)

Confidencialidad, Integridad y Disponibilidad

c)

Control, Inspección y Auditoría

d)

Cifrado, Identificación y Autenticación

5.

La Confidencialidad se refiere a que solo las personas autorizadas pueden acceder a la información.

a)

Verdadero

b)

Falso

6.

¿Qué pilar de la tríada CIA se ve comprometido cuando un atacante modifica datos sin autorización?

a)

Confidencialidad

b)

Integridad

c)

Disponibilidad

d)

Autenticidad

7.

La tríada CIA representa los tres pilares fundamentales de la seguridad: Confidencialidad, __________ y Disponibilidad.

a)

Integridad

b)

Privacidad

c)

Autenticidad

d)

Legalidad

8.

¿Qué es el hardening de sistemas?

a)

Actualizar el hardware

b)

Proceso de asegurar un sistema reduciendo su superficie de vulnerabilidad

c)

Instalar más memoria RAM

d)

Comprimir archivos del sistema

9.

Deshabilitar servicios innecesarios es una técnica de hardening.

a)

Verdadero

b)

Falso

10.

¿Cuál de las siguientes NO es una práctica de hardening?

a)

Cambiar contraseñas predeterminadas

b)

Cerrar puertos no utilizados

c)

Instalar todos los programas disponibles

d)

Aplicar parches de seguridad

11.

¿Cuál de estas es una práctica básica de hardening?

a)

Instalar más aplicaciones

b)

Cambiar contraseñas predeterminadas

c)

Compartir credenciales

d)

Abrir todos los puertos

12.

¿Qué es ISO 27001?

a)

Un estándar de calidad de productos

b)

Un estándar internacional para SGSI

c)

Un protocolo de comunicación

d)

Un sistema operativo seguro

13.

ISO 27001 es de implementación obligatoria para todas las empresas.

a)

Verdadero

b)

Falso

14.

¿Cuántos dominios de control tiene el Anexo A de ISO 27001:2022?

a)

11 dominios

b)

14 dominios

c)

4 dominios

d)

7 dominios

15.

¿Qué documento es esencial en ISO 27001 para identificar y evaluar riesgos de seguridad?

a)

Plan de continuidad

b)

Análisis de riesgos

16.

La certificación ISO 27001 debe renovarse cada cuántos años.

a)

Verdadero

b)

Falso

17.

En ISO 27001, el ciclo __________ (Planificar-Hacer-Verificar-Actuar) es fundamental para la mejora continua del SGSI.

a)

PDCA

b)

DMAIC

c)

SDLC

d)

ITIL

18.

¿Qué es el NIST Cybersecurity Framework?

a)

Un software de seguridad

b)

Un marco voluntario para gestionar riesgos de ciberseguridad

c)

Una certificación obligatoria

d)

Un sistema operativo

19.

El NIST Framework está organizado en cinco funciones principales.

a)

Verdadero

b)

Falso

20.

¿Cuáles son las cinco funciones del NIST Cybersecurity Framework?

a)

Identificar, Proteger, Detectar, Responder, Recuperar

b)

Planificar, Ejecutar, Controlar, Auditar, Mejorar

c)

Prevenir, Analizar, Mitigar, Evaluar, Reportar

d)

Configurar, Monitorear, Actualizar, Verificar, Documentar

21.

NIST SP 800-53 proporciona controles de seguridad para sistemas federales de información de EE.UU.

a)

Verdadero

b)

Falso

22.

El NIST Cybersecurity Framework se organiza en cinco funciones: Identificar, Proteger, Detectar, __________ y Recuperar.

a)

Responder

b)

Analizar

c)

Evaluar

d)

Controlar

23.

¿Qué es COBIT?

a)

Un lenguaje de programación

b)

Un marco de gobierno y gestión de TI empresarial

c)

Un sistema de base de datos

24.

COBIT es desarrollado y mantenido por ISACA.

a)

Verdadero

b)

Falso

25.

¿Cuál es el enfoque principal de COBIT?

a)

Solo seguridad de la información

b)

Gobierno y gestión integral de TI empresarial

c)

Desarrollo de software

d)

Soporte técnico

26.

COBIT 2019 se basa en cuántos principios fundamentales.

a)

3 principios

b)

5 principios

c)

6 principios

d)

10 principios

27.

¿Cuál es el enfoque principal de COBIT?

a)

Solo ciberseguridad

b)

Gobierno y gestión de TI empresarial

c)

Desarrollo ágil

d)

Marketing digital

28.

¿Qué es una Estrategia Nacional de Ciberseguridad?

a)

Un plan de una empresa privada

b)

Un plan gubernamental para proteger infraestructura crítica y activos digitales del país

c)

Un software antivirus nacional

d)

Una ley de privacidad

29.

Las estrategias nacionales de ciberseguridad solo aplican al sector gubernamental.

a)

Verdadero

b)

Falso

30.

¿Cuál de los siguientes es un objetivo común de las estrategias nacionales de ciberseguridad?

a)

Proteger infraestructura crítica

b)

Promover la cooperación internacional

c)

Desarrollar capacidades nacionales

d)

Todas las anteriores

31.

Los CERT (Computer Emergency Response Team) son parte de la respuesta a incidentes de ciberseguridad.

a)

Verdadero

b)

Falso

32.

32. Los derechos __________ permiten a las personas controlar sus datos personales.

a)

ARCO

b)

CIVILES

c)

LABORALES

d)

POLÍTICOS

33.

¿Qué protegen los derechos de autor?

a)

Solo libros físicos

b)

Obras literarias, artísticas, musicales y software

c)

Solo películas

d)

Únicamente patentes

34.

Los derechos de autor se obtienen automáticamente al crear una obra original.

a)

Verdadero

b)

Falso

35.

¿Cuál es la duración típica de los derechos de autor en la mayoría de países?

a)

20 años desde la creación

b)

50 años después de la muerte del autor

c)

Vida del autor más 50-100 años (varía por país)

d)

10 años renovables

36.

El software está protegido por derechos de autor.

a)

Verdadero

b)

Falso

37.

¿Qué es el "uso justo" o "fair use" en derechos de autor?

a)

Copiar todo sin pagar

b)

Uso limitado de material protegido sin autorización para fines específicos

c)

Comprar licencias económicas

d)

Usar solo software libre

38.

¿Qué protege el derecho de autor sobre software?

a)

Solo el código fuente

b)

La expresión creativa del código y la documentación

c)

Solo los errores del programa

d)

El hardware donde se ejecuta

39.

¿Qué es un aviso de privacidad?

a)

Un documento que informa cómo se recopilan, usan y protegen los datos personales

b)

Un contrato de trabajo

c)

Una factura de servicios

d)

Un manual técnico

40.

Todas las organizaciones que manejan datos personales deben tener un aviso de privacidad.

a)

Verdadero

b)

Falso

41.

¿Cuál de los siguientes elementos debe incluir un aviso de privacidad?

a)

Identidad del responsable

b)

Finalidad del tratamiento de datos

c)

Mecanismos para ejercer derechos ARCO

d)

Todas las anteriores

42.

Los derechos ARCO son: Acceso, Rectificación, Cancelación y Oposición.

a)

Verdadero

b)

Falso

43.

¿Qué ley mexicana regula la protección de datos personales en posesión de particulares?

a)

Ley Federal de Telecomunicaciones

b)

Ley Federal de Protección de Datos Personales en Posesión de Particulares

c)

Código Civil Federal

d)

Ley de Propiedad Industrial

44.

Un _________ de privacidad es el documento que informa cómo se recopilan, usan y protegen los datos personales.

a)

aviso

b)

contrato

c)

reglamento

d)

manual

45.

¿Qué tipo de ataque compromete principalmente la disponibilidad de un sistema?

a)

Phishing

b)

DDoS (Denegación de Servicio)

c)

Ingeniería social

d)

Keylogger