WorksheetsSEG. INF. 3
Total questions: 20
Worksheet time: 10mins
Un hospital quiere garantizar que las historias clínicas solo puedan ser vistas por médicos autorizados. ¿Qué principio se está aplicando principalmente?
Confidencialidad de los datos clínicos
Integridad de las historias clínicas
Disponibilidad de los expedientes médicos
Trazabilidad de los accesos clínicos
En una base de datos, un empleado intenta modificar cifras sin permiso, pero el sistema lo impide y mantiene los valores correctos. ¿Qué principio protege este control?
Integridad al evitar alteraciones
Disponibilidad ante caídas
Confidencialidad mediante cifrado
No repudio de transacciones
Una aseguradora mantiene copias de seguridad y planes de recuperación para seguir operando durante un ataque de ransomware. ¿Qué objetivo se logra con estas medidas?
Disponibilidad para acceder a tiempo
Legalidad de los contratos firmados
Integridad al añadir redundancia
Confidencialidad por segmentación
Un banco quiere garantizar que sus servidores y dispositivos sigan funcionando pese a fallos internos y amenazas físicas. ¿Qué enfoque describe mejor esta necesidad?
Ciberseguridad con énfasis en respuesta ante incidentes complejos
Seguridad Informática centrada en sistemas, software y hardware
Gobernanza de datos con políticas de clasificación avanzadas
Criptografía aplicada a comunicaciones entre sucursales
Una empresa sufre un ataque de ransomware que afecta a varias redes remotas y requiere prevenir, detectar y recuperar. ¿Qué disciplina cubre de forma más directa ese ciclo completo?
Seguridad Informática orientada a acceso de recursos locales
Ciberseguridad abarcando prevención, detección y recuperación
Seguridad física centrada en control de edificios y salas
Auditoría contable con controles financieros generales
¿Cuál es una diferencia clave de alcance entre Seguridad Informática y Ciberseguridad en organizaciones distribuidas?
La primera protege hardware y software; la segunda cubre ataques en el ciberespacio
La primera gestiona redes globales; la segunda solo equipos locales
La primera se limita a datos; la segunda excluye dispositivos y redes
La primera aborda prevención; la segunda evita la recuperación de incidentes
Un empleado recibe un SMS que aparenta ser de su banco pidiéndole verificar su cuenta mediante un enlace. ¿Qué tipo de ataque describe mejor esta situación y por qué?
Smishing, porque usa mensajes SMS para engañar
Phishing, porque usa llamadas de voz para engañar
Vishing, porque usa aplicaciones bancarias legítimas
Ransomware, porque cifra archivos tras un enlace
Una empresa encuentra todos sus sistemas bloqueados y un mensaje exige pago en criptomonedas para recuperar el acceso. ¿Qué acción inmediata es más adecuada para mitigar el impacto?
Aislar los equipos afectados de la red corporativa
Pagar rápido el rescate solicitado en criptomonedas
Restaurar contraseñas de todos los empleados primero
Publicar el incidente en redes sociales de inmediato
En el fraude del CEO de un aorganización, ¿qué objetivo persigue el atacante principalmente al suplantar a un directivo?
Inducir transferencias fraudulentas a cuentas controladas
Instalar software antivirus en los servidores centrales
Aumentar el tráfico web hacia el sitio corporativo
Enviar boletines legítimos a toda la plantilla
Analiza el siguiente escenario y selecciona la opción que mejor representa una práctica adecuada para mantener la confidencialidad de la información en una empresa con acceso remoto.
Implementar políticas de acceso restringido a datos sensibles
Enviar información confidencial a través de redes públicas
Almacenar contraseñas en documentos de texto sin protección
Permitir que los empleados compartan información sin supervisión
Un sistema registra quién cambió una política, cuándo y desde qué equipo, y permite reconstruir la secuencia de eventos. ¿Qué principio aplica mejor esta capacidad?
Trazabilidad de acciones y cambios en sistemas
Disponibilidad de servicios en picos de demanda
Integridad mediante hash de todas las bases
Autenticidad usando certificados digitales
Para garantizar que un usuario no niegue haber aprobado una transacción, ¿qué medida es más adecuada?
Firmas digitales con sellado de tiempo confiable
Lista de control de acceso amplia y flexible
Copia de seguridad completa semanal en frío
Escaneo antivirus programado cada noche
Una empresa quiere pasar de protección básica de endpoints a una estrategia que unifique visibilidad y respuesta en nube, IoT y móvil. ¿Qué tecnología debe adoptar como siguiente paso lógico?
Actualizar a un EPP con firmas tradicionales
Implementar un EDR con monitoreo local
Adoptar un XDR con cobertura multiplataforma
Usar solo un firewall perimetral
Tienes que reforzar la seguridad de una pequeña empresa con medidas de bajo coste. ¿Qué combinación priorizarías primero para reducir el riesgo de intrusiones?
Activar 2FA y actualizar sistemas con cifrado activo
Comprar un firewall caro y aplazar actualizaciones
Usar una sola contraseña fuerte para todas las cuentas
Permitir WiFi abierto y revisar correos semanalmente
Una aseguradora desea minimizar el impacto de un ransomware. ¿Qué combinación de acciones aplica mejor el aprendizaje del caso para contener y recuperarse con mínima interrupción?
Backups robustos y monitoreo continuo coordinados
Solo un antivirus actualizado mensualmente
Cifrado total sin copias de seguridad externas
Compra de más ancho de banda de internet
En un entorno con rápida digitalización, ¿qué práctica ayuda a mitigar la expansión de la superficie de ataque sin frenar la innovación?
Implementar segmentación de red y control de acceso por rol
Bloquear todo tráfico externo de forma permanente
Migrar todos los sistemas a entornos desconectados
Eliminar servicios en la nube y volver a servidores locales
Una empresa quiere usar IA y ML para detección avanzada de amenazas. ¿Cuál es el paso complementario de gobernanza más adecuado para asegurar su adopción responsable?
Definir marcos de uso, métricas y revisión humana continua
Permitir decisiones autónomas sin supervisión humana
Aumentar solo la capacidad de cómputo de los modelos
Sustituir al equipo de seguridad por algoritmos
Una empresa quiere fortalecer su defensa digital. ¿Qué combinación de acciones refleja mejor los pilares de una protección sólida?
Formación continua, tecnología adecuada y políticas claras
Contratar más personal, comprar servidores y reducir correos
Hacer copias semanales, bloquear webs y prohibir móviles
Externalizar todo, restringir internet y usar contraseñas largas
Para aplicar el principio de responsabilidad compartida en ciberseguridad, ¿qué práctica concreta debe adoptarse en todos los equipos?
Establecer roles claros y coordinar respuesta ante incidentes
Delegar todo en TI y limitar la comunicación interna
Permitir que cada área improvise sus propios protocolos
Usar solo soluciones gratuitas sin capacitación alguna
Ante amenazas nuevas, ¿qué enfoque permite mantener un entorno digital seguro de forma sostenida?
Actualizarse de forma continua y fomentar cultura proactiva
Reaccionar solo cuando ocurra una brecha importante
Cambiar de proveedor cada vez que haya un incidente
Confiar en una única herramienta automatizada
