NEW
Font size
WorksheetsControl 3 - SI
Total questions: 20
Worksheet time: 7mins
¿Cuál es la mejor acción inicial para un marino que busca reducir su exposición a amenazas del ciberespacio descritas allí?
Postergar conocer las amenazas que operan en el ciberespacio
Evitar aprender sobre Internet en la era de los datos
Ignorar el concepto de información en las organizaciones
Comprender el concepto de ciberseguridad y sus definiciones
Nadie está libre de ataques en el ciberespacio. ¿Qué práctica concreta debería aplicar el personal naval para mitigar los riesgos cibernéticos?
Proteger datos personales y de la institución de forma constante
Compartir información de la M.G.P. para generar confianza externa
Delegar la seguridad solo al área especializada de la institución
Limitarse a marketing digital para mejorar la visibilidad pública
Una empresa quiere implantar un SGSI. ¿Cuál es la combinación correcta de elementos que debe estructurar para proteger su información crítica?
Auditorías, multas y seguros externos
Contraseñas largas y firewalls separados
Políticas, procesos y controles integrados
Herramientas, copias y antivirus aislados
Un inventario muestra servidores, bases de datos y laptops. ¿Cuál es la mejor forma de aplicar la identificación de activos para la gestión de riesgos?
Agrupar por color de carcasa o tamaño físico
Clasificar por criticidad y propietario de cada activo
Listar por orden alfabético sin más atributos
Registrar solo activos con fallas recientes
Una empresa quiere demostrar compromiso formal con la seguridad mediante un SGSI certificado. ¿Qué norma debe aplicar para implementar, mantener y mejorar ese sistema?
HIPAA con controles clínicos específicos
ISO/IEC 27001 con enfoque en SGSI certificado
GDPR con reglas de consentimiento explícito
PCI DSS con requisitos para tarjetas de pago
Un empleado descuidado envía por error credenciales a un tercero y otro excolaborador filtra datos deliberadamente. Según el material, ¿cómo se clasifica este tipo de riesgo y cuál es su origen?
Amenaza interna; proviene del interior de la organización
Ataque MITM; surge en el canal de comunicación externo
Phishing; proviene de actores externos que suplantan identidades
Ransomware; se origina en la instalación de malware de rescate
Referencia a la capas de internet. ¿Cuál afirmación describe correctamente la relación entre la Surface Web y la Deep Web en términos de visibilidad por buscadores?
Ambas son totalmente indexadas por buscadores comunes
La Surface Web es indexada y la Deep Web queda parcialmente oculta
Ninguna capa puede ser encontrada sin credenciales gubernamentales
La Deep Web es indexada y la Surface Web requiere cifrado TOR
¿Qué elemento se asocia principalmente a la Dark Web y no a la Surface Web ni a la Deep Web?
Recursos gubernamentales abiertos
Servicios de nube comerciales
Información académica regulada
Sitios cifrados mediante TOR
"¿Qué debemos proteger?". ¿Qué elemento es prioritario proteger para reducir riesgos en sistemas digitales?
Exclusivamente el software instalado
Los datos personales y organizacionales
Únicamente los dispositivos físicos
Solo las conexiones a Internet
Con múltiples entornos (hogar inteligente, banco, centro de datos, fábrica), ¿qué característica común explica por qué todos requieren medidas de seguridad?
Usan electricidad para funcionar
Tienen usuarios humanos interactuando
Emplean marcas comerciales conocidas
Gestionan y procesan información relevante
Organizaciones tienen datos e información relevante. ¿Cuál es la mejor definición operativa de información como activo para decidir controles de protección?
Registros técnicos que nadie utiliza
Mensajes públicos que no cambian decisiones
Archivos guardados sin contexto adicional
Datos procesados que generan valor y riesgo
En relación a la ciberseguridad. ¿Qué propiedad de seguridad se enfatiza cuando se habla de preservar la confidencialidad, integridad y disponibilidad en el ciberespacio?
Resiliencia operativa ante desastres
Gobernanza y cumplimiento normativo
Autenticación multifactor avanzada
Tríada CIA de seguridad de la información
La información y datos como activos de la organización, ¿Cómo se aplica la ciberseguridad para proteger el valor de la información en una organización?
Publicando informes para transparencia total
Implementando controles que aseguren su confidencialidad, integridad y disponibilidad
Guardando copias en discos externos sin políticas
Delegando todo a proveedores sin verificación
¿qué propiedad garantiza que los accesos a sistemas sean oportunos para usuarios autorizados?
Disponibilidad en servicios críticos
Integridad frente a cambios
Autenticidad de mensajes
Confidencialidad de secretos
Un archivo fue alterado por un empleado sin permiso y se cambió su contenido. ¿Qué objetivo de seguridad se vio comprometido según el diagrama de la izquierda?
Disponibilidad del recurso
No repudio del envío
Integridad de la información
Confidencialidad de datos
Para cerrar vulnerabilidades conocidas y asegurar cumplimiento, ¿qué combinación de prácticas es más efectiva según el texto?
Actualizar sistemas y realizar auditorías periódicas con políticas claras
Usar contraseñas iguales en todas las cuentas y capacitar una vez al año
Monitorear manualmente sin herramientas y evitar parches recientes
Prohibir el uso de biometría y retrasar las revisiones de seguridad
¿Qué afirmación describe mejor la composición del ciberespacio integrando capas físicas y lógicas?
Incluye cables, equipos y protocolos que posibilitan conexiones
Consiste exclusivamente en direcciones IP y nombres de dominio
Solo abarca aplicaciones y servicios desplegados en la nube
Se limita a redes sociales y contenidos multimedia visibles
Si una empresa quiere mejorar la confianza del cliente tras un incidente, ¿qué acción alineada con la conclusión debería priorizar?
Reducir la transparencia para evitar preguntas
Culpar al proveedor sin cambiar nada internamente
Invertir en medidas de seguridad y fortalecer procesos
Suspender la capacitación para concentrarse en ventas
Un inventario muestra servidores, bases de datos y laptops. ¿Cuál es la mejor forma de aplicar la identificación de activos para la gestión de riesgos?
Registrar solo activos con fallas recientes
Listar por orden alfabético sin más atributos
Agrupar por color de carcasa o tamaño físico
Clasificar por criticidad y propietario de cada activo
Para phishing dirigido, ¿qué simulación ayuda a medir la madurez organizacional?
Talleres de soldadura superficial
Escaneos de puertos internos mensuales
Pruebas de recuperación de cinta
Campañas de spear phishing controladas
