wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

SEG. INF. 3

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Un hospital quiere garantizar que las historias clínicas solo puedan ser vistas por médicos autorizados. ¿Qué principio se está aplicando principalmente?

a)

Confidencialidad de los datos clínicos

b)

Integridad de las historias clínicas

c)

Disponibilidad de los expedientes médicos

d)

Trazabilidad de los accesos clínicos

2.

En una base de datos, un empleado intenta modificar cifras sin permiso, pero el sistema lo impide y mantiene los valores correctos. ¿Qué principio protege este control?

a)

Integridad al evitar alteraciones

b)

Disponibilidad ante caídas

c)

Confidencialidad mediante cifrado

d)

No repudio de transacciones

3.

Una aseguradora mantiene copias de seguridad y planes de recuperación para seguir operando durante un ataque de ransomware. ¿Qué objetivo se logra con estas medidas?

a)

Disponibilidad para acceder a tiempo

b)

Legalidad de los contratos firmados

c)

Integridad al añadir redundancia

d)

Confidencialidad por segmentación

4.

Un banco quiere garantizar que sus servidores y dispositivos sigan funcionando pese a fallos internos y amenazas físicas. ¿Qué enfoque describe mejor esta necesidad?

a)

Ciberseguridad con énfasis en respuesta ante incidentes complejos

b)

Seguridad Informática centrada en sistemas, software y hardware

c)

Gobernanza de datos con políticas de clasificación avanzadas

d)

Criptografía aplicada a comunicaciones entre sucursales

5.

Una empresa sufre un ataque de ransomware que afecta a varias redes remotas y requiere prevenir, detectar y recuperar. ¿Qué disciplina cubre de forma más directa ese ciclo completo?

a)

Seguridad Informática orientada a acceso de recursos locales

b)

Ciberseguridad abarcando prevención, detección y recuperación

c)

Seguridad física centrada en control de edificios y salas

d)

Auditoría contable con controles financieros generales

6.

¿Cuál es una diferencia clave de alcance entre Seguridad Informática y Ciberseguridad en organizaciones distribuidas?

a)

La primera protege hardware y software; la segunda cubre ataques en el ciberespacio

b)

La primera gestiona redes globales; la segunda solo equipos locales

c)

La primera se limita a datos; la segunda excluye dispositivos y redes

d)

La primera aborda prevención; la segunda evita la recuperación de incidentes

7.

Un empleado recibe un SMS que aparenta ser de su banco pidiéndole verificar su cuenta mediante un enlace. ¿Qué tipo de ataque describe mejor esta situación y por qué?

a)

Smishing, porque usa mensajes SMS para engañar

b)

Phishing, porque usa llamadas de voz para engañar

c)

Vishing, porque usa aplicaciones bancarias legítimas

d)

Ransomware, porque cifra archivos tras un enlace

8.

Una empresa encuentra todos sus sistemas bloqueados y un mensaje exige pago en criptomonedas para recuperar el acceso. ¿Qué acción inmediata es más adecuada para mitigar el impacto?

a)

Aislar los equipos afectados de la red corporativa

b)

Pagar rápido el rescate solicitado en criptomonedas

c)

Restaurar contraseñas de todos los empleados primero

d)

Publicar el incidente en redes sociales de inmediato

9.

En el fraude del CEO de un aorganización, ¿qué objetivo persigue el atacante principalmente al suplantar a un directivo?

a)

Inducir transferencias fraudulentas a cuentas controladas

b)

Instalar software antivirus en los servidores centrales

c)

Aumentar el tráfico web hacia el sitio corporativo

d)

Enviar boletines legítimos a toda la plantilla

10.

Analiza el siguiente escenario y selecciona la opción que mejor representa una práctica adecuada para mantener la confidencialidad de la información en una empresa con acceso remoto.

a)

Implementar políticas de acceso restringido a datos sensibles

b)

Enviar información confidencial a través de redes públicas

c)

Almacenar contraseñas en documentos de texto sin protección

d)

Permitir que los empleados compartan información sin supervisión

11.

Un sistema registra quién cambió una política, cuándo y desde qué equipo, y permite reconstruir la secuencia de eventos. ¿Qué principio aplica mejor esta capacidad?

a)

Trazabilidad de acciones y cambios en sistemas

b)

Disponibilidad de servicios en picos de demanda

c)

Integridad mediante hash de todas las bases

d)

Autenticidad usando certificados digitales

12.

Para garantizar que un usuario no niegue haber aprobado una transacción, ¿qué medida es más adecuada?

a)

Firmas digitales con sellado de tiempo confiable

b)

Lista de control de acceso amplia y flexible

c)

Copia de seguridad completa semanal en frío

d)

Escaneo antivirus programado cada noche

13.

Una empresa quiere pasar de protección básica de endpoints a una estrategia que unifique visibilidad y respuesta en nube, IoT y móvil. ¿Qué tecnología debe adoptar como siguiente paso lógico?

a)

Actualizar a un EPP con firmas tradicionales

b)

Implementar un EDR con monitoreo local

c)

Adoptar un XDR con cobertura multiplataforma

d)

Usar solo un firewall perimetral

14.

Tienes que reforzar la seguridad de una pequeña empresa con medidas de bajo coste. ¿Qué combinación priorizarías primero para reducir el riesgo de intrusiones?

a)

Activar 2FA y actualizar sistemas con cifrado activo

b)

Comprar un firewall caro y aplazar actualizaciones

c)

Usar una sola contraseña fuerte para todas las cuentas

d)

Permitir WiFi abierto y revisar correos semanalmente

15.

Una aseguradora desea minimizar el impacto de un ransomware. ¿Qué combinación de acciones aplica mejor el aprendizaje del caso para contener y recuperarse con mínima interrupción?

a)

Backups robustos y monitoreo continuo coordinados

b)

Solo un antivirus actualizado mensualmente

c)

Cifrado total sin copias de seguridad externas

d)

Compra de más ancho de banda de internet

16.

En un entorno con rápida digitalización, ¿qué práctica ayuda a mitigar la expansión de la superficie de ataque sin frenar la innovación?

a)

Implementar segmentación de red y control de acceso por rol

b)

Bloquear todo tráfico externo de forma permanente

c)

Migrar todos los sistemas a entornos desconectados

d)

Eliminar servicios en la nube y volver a servidores locales

17.

Una empresa quiere usar IA y ML para detección avanzada de amenazas. ¿Cuál es el paso complementario de gobernanza más adecuado para asegurar su adopción responsable?

a)

Definir marcos de uso, métricas y revisión humana continua

b)

Permitir decisiones autónomas sin supervisión humana

c)

Aumentar solo la capacidad de cómputo de los modelos

d)

Sustituir al equipo de seguridad por algoritmos

18.

Una empresa quiere fortalecer su defensa digital. ¿Qué combinación de acciones refleja mejor los pilares de una protección sólida?

a)

Formación continua, tecnología adecuada y políticas claras

b)

Contratar más personal, comprar servidores y reducir correos

c)

Hacer copias semanales, bloquear webs y prohibir móviles

d)

Externalizar todo, restringir internet y usar contraseñas largas

19.

Para aplicar el principio de responsabilidad compartida en ciberseguridad, ¿qué práctica concreta debe adoptarse en todos los equipos?

a)

Establecer roles claros y coordinar respuesta ante incidentes

b)

Delegar todo en TI y limitar la comunicación interna

c)

Permitir que cada área improvise sus propios protocolos

d)

Usar solo soluciones gratuitas sin capacitación alguna

20.

Ante amenazas nuevas, ¿qué enfoque permite mantener un entorno digital seguro de forma sostenida?

a)

Actualizarse de forma continua y fomentar cultura proactiva

b)

Reaccionar solo cuando ocurra una brecha importante

c)

Cambiar de proveedor cada vez que haya un incidente

d)

Confiar en una única herramienta automatizada