wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Control 3 - SI

Total questions: 20

Worksheet time: 7mins

Name
Class
Date
1.

¿Cuál es la mejor acción inicial para un marino que busca reducir su exposición a amenazas del ciberespacio descritas allí?

a)

Postergar conocer las amenazas que operan en el ciberespacio

b)

Evitar aprender sobre Internet en la era de los datos

c)

Ignorar el concepto de información en las organizaciones

d)

Comprender el concepto de ciberseguridad y sus definiciones

2.

Nadie está libre de ataques en el ciberespacio. ¿Qué práctica concreta debería aplicar el personal naval para mitigar los riesgos cibernéticos?

a)

Proteger datos personales y de la institución de forma constante

b)

Compartir información de la M.G.P. para generar confianza externa

c)

Delegar la seguridad solo al área especializada de la institución

d)

Limitarse a marketing digital para mejorar la visibilidad pública

3.

Una empresa quiere implantar un SGSI. ¿Cuál es la combinación correcta de elementos que debe estructurar para proteger su información crítica?

a)

Auditorías, multas y seguros externos

b)

Contraseñas largas y firewalls separados

c)

Políticas, procesos y controles integrados

d)

Herramientas, copias y antivirus aislados

4.

Un inventario muestra servidores, bases de datos y laptops. ¿Cuál es la mejor forma de aplicar la identificación de activos para la gestión de riesgos?

a)

Agrupar por color de carcasa o tamaño físico

b)

Clasificar por criticidad y propietario de cada activo

c)

Listar por orden alfabético sin más atributos

d)

Registrar solo activos con fallas recientes

5.

Una empresa quiere demostrar compromiso formal con la seguridad mediante un SGSI certificado. ¿Qué norma debe aplicar para implementar, mantener y mejorar ese sistema?

a)

HIPAA con controles clínicos específicos

b)

ISO/IEC 27001 con enfoque en SGSI certificado

c)

GDPR con reglas de consentimiento explícito

d)

PCI DSS con requisitos para tarjetas de pago

6.

Un empleado descuidado envía por error credenciales a un tercero y otro excolaborador filtra datos deliberadamente. Según el material, ¿cómo se clasifica este tipo de riesgo y cuál es su origen?

a)

Amenaza interna; proviene del interior de la organización

b)

Ataque MITM; surge en el canal de comunicación externo

c)

Phishing; proviene de actores externos que suplantan identidades

d)

Ransomware; se origina en la instalación de malware de rescate

7.

Referencia a la capas de internet. ¿Cuál afirmación describe correctamente la relación entre la Surface Web y la Deep Web en términos de visibilidad por buscadores?

a)

Ambas son totalmente indexadas por buscadores comunes

b)

La Surface Web es indexada y la Deep Web queda parcialmente oculta

c)

Ninguna capa puede ser encontrada sin credenciales gubernamentales

d)

La Deep Web es indexada y la Surface Web requiere cifrado TOR

8.

¿Qué elemento se asocia principalmente a la Dark Web y no a la Surface Web ni a la Deep Web?

a)

Recursos gubernamentales abiertos

b)

Servicios de nube comerciales

c)

Información académica regulada

d)

Sitios cifrados mediante TOR

9.

"¿Qué debemos proteger?". ¿Qué elemento es prioritario proteger para reducir riesgos en sistemas digitales?

a)

Exclusivamente el software instalado

b)

Los datos personales y organizacionales

c)

Únicamente los dispositivos físicos

d)

Solo las conexiones a Internet

10.

Con múltiples entornos (hogar inteligente, banco, centro de datos, fábrica), ¿qué característica común explica por qué todos requieren medidas de seguridad?

a)

Usan electricidad para funcionar

b)

Tienen usuarios humanos interactuando

c)

Emplean marcas comerciales conocidas

d)

Gestionan y procesan información relevante

11.

Organizaciones tienen datos e información relevante. ¿Cuál es la mejor definición operativa de información como activo para decidir controles de protección?

a)

Registros técnicos que nadie utiliza

b)

Mensajes públicos que no cambian decisiones

c)

Archivos guardados sin contexto adicional

d)

Datos procesados que generan valor y riesgo

12.

En relación a la ciberseguridad. ¿Qué propiedad de seguridad se enfatiza cuando se habla de preservar la confidencialidad, integridad y disponibilidad en el ciberespacio?

a)

Resiliencia operativa ante desastres

b)

Gobernanza y cumplimiento normativo

c)

Autenticación multifactor avanzada

d)

Tríada CIA de seguridad de la información

13.

La información y datos como activos de la organización, ¿Cómo se aplica la ciberseguridad para proteger el valor de la información en una organización?

a)

Publicando informes para transparencia total

b)

Implementando controles que aseguren su confidencialidad, integridad y disponibilidad

c)

Guardando copias en discos externos sin políticas

d)

Delegando todo a proveedores sin verificación

14.

¿qué propiedad garantiza que los accesos a sistemas sean oportunos para usuarios autorizados?

a)

Disponibilidad en servicios críticos

b)

Integridad frente a cambios

c)

Autenticidad de mensajes

d)

Confidencialidad de secretos

15.

Un archivo fue alterado por un empleado sin permiso y se cambió su contenido. ¿Qué objetivo de seguridad se vio comprometido según el diagrama de la izquierda?

a)

Disponibilidad del recurso

b)

No repudio del envío

c)

Integridad de la información

d)

Confidencialidad de datos

16.

Para cerrar vulnerabilidades conocidas y asegurar cumplimiento, ¿qué combinación de prácticas es más efectiva según el texto?

a)

Actualizar sistemas y realizar auditorías periódicas con políticas claras

b)

Usar contraseñas iguales en todas las cuentas y capacitar una vez al año

c)

Monitorear manualmente sin herramientas y evitar parches recientes

d)

Prohibir el uso de biometría y retrasar las revisiones de seguridad

17.

¿Qué afirmación describe mejor la composición del ciberespacio integrando capas físicas y lógicas?

a)

Incluye cables, equipos y protocolos que posibilitan conexiones

b)

Consiste exclusivamente en direcciones IP y nombres de dominio

c)

Solo abarca aplicaciones y servicios desplegados en la nube

d)

Se limita a redes sociales y contenidos multimedia visibles

18.

Si una empresa quiere mejorar la confianza del cliente tras un incidente, ¿qué acción alineada con la conclusión debería priorizar?

a)

Reducir la transparencia para evitar preguntas

b)

Culpar al proveedor sin cambiar nada internamente

c)

Invertir en medidas de seguridad y fortalecer procesos

d)

Suspender la capacitación para concentrarse en ventas

19.

Un inventario muestra servidores, bases de datos y laptops. ¿Cuál es la mejor forma de aplicar la identificación de activos para la gestión de riesgos?

a)

Registrar solo activos con fallas recientes

b)

Listar por orden alfabético sin más atributos

c)

Agrupar por color de carcasa o tamaño físico

d)

Clasificar por criticidad y propietario de cada activo

20.

Para phishing dirigido, ¿qué simulación ayuda a medir la madurez organizacional?

a)

Talleres de soldadura superficial

b)

Escaneos de puertos internos mensuales

c)

Pruebas de recuperación de cinta

d)

Campañas de spear phishing controladas