Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

GESTION DE SEGURIDAD DE LA INFORMACION UPC SEM 1-10

Total questions: 81

Worksheet time: 41mins

Name
Class
Date
1.

Si quisiera certificar una compañía SGSI bajo la norma ISO correspondiente, ¿Quién me provee el servicio de Auditoria y Certificación?

a)

La organización ISO

b)

La organización CASCO

c)

Un organismo externo de certificación

d)

El gobierno del país donde se encuentra la compañía

2.

¿Cuál NO es un beneficio de implementar un SGSI?

a)

Refuerza el cumplimiento regulatorio

b)

Mejora la imagen corporativa

c)

Reducción de riesgos

d)

Ninguna de las anteriores

3.

¿En qué norma se puede certificar un SGSI?

a)

ISO/IEC 27000

b)

ISO/IEC 27001

c)

ISO/IEC 27002

d)

ISO/IEC 27005

e)

Todas las anteriores

4.

¿cuál es la función del International Accreditation Forum "IAF"?

a)

Un Comité que se debe crear en las Organizaciones que buscan certificarse en ISO 27001

b)

Foro donde se discute si se debe otorgar el certificado a alguna organización

c)

Hacer evaluaciones para certificar a las empresas en todas las normas ISO

d)

Desarrollar un único programa global de evaluación de la conformidad el cual reduzca los riesgos del negocio y sus clientes, asegurándoles que los certificados acreditados son confiables

5.

¿Qué se requiere para mantener la certificación del SGSI?

a)

Auditoría externa anual (de mantenimiento)

b)

Auditoría de re-certificación trianual

c)

Pagar la suscripción anual a ISO

d)

Todas las anteriores

e)

Sólo "A" y "B"

6.

Con relación a las normas ISO: ¿Qué es el Anexo SL?

a)

Es una estructura genérica de alto nivel, que se viene implementando en las nuevas normas ISO y las

actualizaciones, con el objetivo de uniformizar las distintas secciones de la norma y facilitar la gestión.

b)

Es el Anexo en el que se incluyen los controles del SGSI

c)

Es el documento en el que se justifica la inclusión o exclusión de algún control de la norma

d)

Es un documento anexo en el que la entidad que emite el certificado indica cual es el alcance de la certificación otorgada.

7.

Al desarrollar la cláusula 4: ¿Qué aspectos forman parte del contexto externo de una organización?

a)

Entorno tecnológico

b)

Factores ambientales y ecológicos

c)

Partes interesadas externas

d)

Todas las anteriores

e)

Sólo "A" y "C"

8.

En el marco de un SGSI: ¿Qué es un análisis de vulnerabilidades?

a)

Un análisis de los activos de la organización

b)

Un análisis de los controles de seguridad de la información

c)

Un análisis de las debilidades de seguridad en los sistemas de información

d)

Un análisis de las políticas de seguridad de la información

9.

Cuando un riesgo no puede mitigarse de manera suficiente mediante controles manuales o automáticos, ¿cuál de las siguientes opciones es la MEJOR para proteger la organización del posible impacto financiero del riesgo?

a)

Obtener un seguro contra el riesgo.

b)

Actualizar el registro de riesgos

c)

Mejorar la capacitación del personal en el área de riesgo.

d)

Tercerizar el proceso de negocios correspondiente

10.

Qué tipo de evaluación es crucial para la implementación de un SGSI?

a)

Evaluación Financiera

b)

Evaluación de Riesgos

c)

Evaluación de Personal

d)

Evaluación de Mercado

11.

Debilidad de un activo o control que puede ser explotada por una amenaza, es:

a)

Riesgo

b)

Vulnerabilidad

c)

Confidencialidad

d)

Impacto

12.

La definición: "Causa potencial de un incidente no deseado, que puede resultar en daño a la organización",

corresponde al concepto de:

a)

Probabilidad

b)

Riesgo

c)

Evento

d)

Amenaza

13.

De acuerdo a la legislación vigente en Perú, las instituciones del Estado, tales como los Ministerios, tienen la obligación de:

a)

Implementar un sistema de gestión de seguridad de la información basado en una norma conocida

b)

Implementar un sistema de gestión de seguridad de la información basado en la NTP ISO/IEC 27001

c)

Certificar el SGSI implementado con una certificadora reconocida internacionalmente

d)

Certificar la implementacion de su sistema de Gestión de Seguridad una certificadora local

14.

Cuando se analiza el impacto de un riesgo relacionado a un sistema, se debe considerar el impacto que éste tendría sobre:

a)

EI Administrador del Sistema

b)

La Gerencia de TI

c)

EI operador del Sistema

d)

La Organización o Compañía en General

15.

¿De las siguientes opciones, cuál es el MEJOR control para mitigar los efectos de un ataque por Ransomware?

a)

Contar con un buen sistema de copias de respaldo

b)

No pagar el rescate

c)

Prohibir el uso de criptografía en la organización

d)

Contar con un buen antivirus

16.

¿Qué debe hacerse antes de implementar un plan de tratamiento de riesgos?

a)

Realizar una auditoría interna.

b)

Delincuentes informáticos

c)

Obtener la aprobación del propietario del riesgo o proceso

d)

Informar a todos los empleados

17.

Dentro de la familia 27000, La norma 27005 detalla la práctica de:

a)

Gestión de los Riesgos de Seguridad de la Información

b)

Guía para Auditar los SGSI

c)

Código de Buenas Prácticas para la Gestión de la Seguridad

d)

Guía relativa a la Ciberseguridad

18.

En relación al tratamiento de riesgos, implementar políticas o procedimientos operativos es un ejemplo de:

a)

Mitigar el riesgo

b)

Evitar el riesgo

c)

Aceptar el riesgo

d)

Transferir el riesgo a las áreas administrativas

19.

Según la norma ISO 27001, ¿qué documento debe mantenerse para justificar la inclusión o no de cada uno de los controles?

a)

Plan de acción de seguridad.

b)

Lista de verificación de Auditoría

c)

Declaración de Aplicabilidad

d)

Justificación Inclusiva de Controles

20.

¿Dentro del alcance de un SGSI, se podría incluir a terceros, tales como proveedores?

a)

Verdadero

b)

Falso

21.

¿Cuál es la Estructura de las Cláusulas ISO 27001 correcta? EXTRA

a)

Cláusula 4: Liderazgo

Cláusula 5: Contexto de la Organización

Cláusula 6: Planificación

Cláusula 7: Mejora

Cláusula 8: Operación

Cláusula 9: Evaluación del Desempeño

Cláusula 10: Soporte

b)

Cláusula 4: Contexto de la Organización

Cláusula 5: Liderazgo

Cláusula 6: Planificación

Cláusula 7: Soporte

Cláusula 8: Operación

Cláusula 9: Evaluación del Desempeño

Cláusula 10: Mejora

c)

Cláusula 4: Contexto de la Organización

Cláusula 5: Liderazgo

Cláusula 6: Planificación

Cláusula 7: Operación

Cláusula 8: Soporte

Cláusula 9: Evaluación del Desempeño

Cláusula 10: Mejora

d)

Cláusula 4: Contexto de la Organización

Cláusula 5: Operación

Cláusula 6: Liderazgo

Cláusula 7: Soporte

Cláusula 8: Planificación

Cláusula 9: Evaluación del Desempeño

Cláusula 10: Mejora

22.

¿Qué es 27001?

a)

Es un estándar internacional para gestionar los riesgos de las organizaciones

b)

Es un estándar internacional que provee un modelo para establecer, implementar, operar, monitorear, revisar, mantener y mejorar un SGSI

c)

Es un conjunto de mejores prácticas dc la industria de TI para Seguridad de la información

d)

Es un marco de referencia teórico para asegurar el apego normativo de Seguridad de la Información

23.

La información a protegerse en un SGSI, abarca:

a)

Información Impresa

b)

Información almacenada y procesada en Sistemas Informáticos

c)

Información trasmitida de forma verbal

d)

Todas las anteriores

24.

¿Cuál es el objetivo principal de un programa de gestión de riesgos?

a)

Mantener el riesgo residual en un nivel aceptable

b)

Instaurar controles para todos los riesgos declarados

c)

Eliminar todo riesgo inherente

d)

Reducir el riesgo residual a cero

25.

"Posibilidad de que una amenaza explote una vulnerabilidad de un activo produciendo daño a la organización ", esta descripción corresponde al concepto de:

a)

Contramedida

b)

Riesgo

c)

Amenaza

d)

Phishing

26.

¿Quién es responsable de la Seguridad de la Información en una organización?

a)

Toda la organización

b)

CEO

c)

Gerente de TI

d)

Gerente de Seguridad de la Información

27.

CASO: La organización Telecomunica TE S.A. ha establecido contratos y acuerdos de niveles de servicio al SGSI con terceros, por ejemplo, para servicios de mantenimiento de UPS de centro de datos, administración de Firewalls, gestión de ingreso y salida de personal. EI responsable indica que se han definido muy bien los

contratos y los ANS, por lo tanto, no ha sido necesario realizar auditorías a intervalos regulares.

a)

La organización cumple con lo requerido por la norma ISO 27001

b)

La organización NO cumple con lo requerido por la norma ISO 27001

28.

¿Cuál es uno de los 3 principales aspectos de Seguridad de la Información?

a)

Sustentabilidad

b)

Confidencialidad

c)

Disponibilidad

d)

Integridad

e)

Son correctas solamente las opciones B, C y D

29.

Cuándo se analiza el impacto de un riesgo relacionado a un sistema, se debe considerar el impacto que éste tendría sobre:

a)

EI administrador del sistema

b)

EI propietario de la información

c)

La organización en general

d)

EI operador que procesa la información

30.

Es parte del control de "Retorno de Activos":

a)

Recuperar la laptop de la compañía asignada al usuario

b)

Recuperar el celular de la compañía asignado al usuario

c)

Si emplea un dispositivo propio: garantizar que toda la información pertinente sea transferida a la

organización y borrada de forma segura del equipo.

d)

Son correctas: A, B y C

e)

Son correctas solamente A y B

31.

¿Sería una buena práctica retirar los accesos del usuario antes de comunicarle que ha sido despedido?

a)

No, porque es ilegal

b)

Sí, para evitar que pueda eliminar información por represalia

c)

No, porque afecta a la reputación de la compañía

d)

Sí, para evitar que pueda sustraer información de los sistemas

e)

Son correctas: B y D

32.

¿Cuáles de las siguientes opciones cumplen el concepto de "Fuerte Autenticación"?

a)

Contraseña de 18 caracteres + fecha de nacimiento

b)

Face ID + Scan de huella digital

c)

Tarjeta de débito + PIN de 4 dígitos

d)

Tarjeta magnética de identificación + Scan de mano

e)

Son correctas solamente C y D

33.

¿Qué afirmación es INCORRECTA en relación a la clasificación y etiquetado de los activos?

a)

Los Propietarios son los responsables de la clasificación de los activos

b)

NO se debe etiquetar los activos de información confidenciales, pues se facilitaría su exposición

c)

Los procedimientos pueden definir casos en los que se omite el etiquetado

d)

Infra-clasificación puede poner en peligro el logro de los objetivos del negocio

34.

¿Cuál es eI propósito principal de la gestión de incidentes de seguridad de la información?

a)

Minimizar el impacto de los incidentes.

b)

Prevenir todos los incidentes.

c)

Eliminar la necesidad de auditorías internas.

d)

Reducir los costos operativos.

35.

¿cuál es el riesgo en un ataque con Ransomware?

a)

Pérdida de información

b)

Phishing

c)

Exposición de información sensible

d)

Inyección SQL

e)

Son correctas A y C

36.

¿Qué tipo de ataque se empleó en el caso que observamos en clase de la explosión de "beepers" o - pagers"?

a)

Ataque con Ransomware

b)

Ataque a la cadena de suministro

c)

Ingeniería social

d)

Ataque por fuerza bruta

37.

¿Cuál es una medida eficaz para evitar la pérdida de la confidencialidad de la información almacenada en una laptop en caso de robo?

a)

Aplicar el control de cifrado del disco duro

b)

Mantener siempre bloqueada la pantalla del equipo

c)

Mantener el sistema operativo con tas últimas actualizaciones

d)

Poner un buen sistema antimalware

38.

NO es parte del control de Gestión de Identidad:

a)

Requerir el uso de identificadores de usuario (IDs) únicos para cada persona

b)

Desactivar o eliminar los IDs de personas que dejen de pertenecer a la organización

c)

Desactivar o eliminar los ID; que no son necesarios en las aplicaciones

d)

La información de autenticación secreta temporal debería ser única para cada individuo

39.

¿De acuerdo a la norma ISO 27002, qué se debe incluir en los acuerdos con los proveedores:

a)

Procedimientos de gestión de incidentes

b)

Obligación del proveedor de cumplir con los requisitos de seguridad

c)

EI derecho a auditar

d)

Todas las anteriores son correctas

e)

Son correctas solamente las alternativas "A" y "B" solamente.

40.

¿Cuál es el propósito de la revisión por la dirección según la ISO 27001?

a)

Evaluar el desempeño del SGSI

b)

Establecer controles de acceso

c)

Realizar auditorías internas

d)

Gestionar los incidentes de seguridad

41.

Luego de analizar las distintas medidas que se pueden tomar ante el riesgo de pérdida del Centro de Cómputo producto de un incendio, la Compañía donde usted labora decide adquirir un seguro. Esto es un ejemplo de:

a)

Mitigar

b)

Transferir / Compartir

c)

Evitar

d)

Aceptar

42.

Si una Compañía decide implementar controles para detección y supresión de incendios en su centro de

cómputo; esto sería un ejemplo de:

a)

Mitigar

b)

Transferir / Compartir

c)

Evitar

d)

Aceptar

43.

¿Qué afirmación es correcta en relación a la certificación de un SGSI?

a)

Se requiere una auditoría externa anual de mantenimiento del certificado

b)

Se requiere una auditoría externa trianual de re-certificación

c)

Se requiere actualizar permanentemente toda la documentación relacionada al SGSI

d)

Todas las anteriores

e)

Únicamente son correctas las opciones "A" y "B"

44.

Una organización que audita a una empresa para determinar si su SGSI puede ser certificado, debería realizar su auditoría siguiendo la norma:

a)

ISO 27005

b)

ISO 27003

c)

ISO 27007

d)

ISO 27011

45.

¿Luego de ejecutar una evaluación de riesgos, en cuales debería enfocarme PRINCIPALMENTE?

a)

En aquellos con mayor impacto

b)

En aquellos con mayor probabilidad de ocurrencia

c)

En aquellos con mayor impacto y probabilidad de ocurrencia conjuntamente

d)

En aquellos más fáciles de mitigar

46.

Para que una organización pueda ser certificada en ISO 27001, tiene que implementar todos los controles del

anexo "A" de la norma, sin excepción:

a)

Verdadero

b)

Falso

47.

¿Qué afirmación es correcta en relación al control de etiquetado de la información?

a)

EI etiquetado debería reflejar el esquema de clasificación.

b)

Los procedimientos deberían proporcionar orientación sobre dónde y cómo se adjuntan las etiquetas.

c)

Los procedimientos pueden definir casos en los que se omite el etiquetado, Ej. información no confidencial.

d)

Todas las anteriores son correctas

e)

Son correctas únicamente las alternativas A y B

48.

¿De las siguientes alternativas, qué información es obligatorio documentar de acuerdo a lo indicado por la ISO 27001?

a)

Declaración de Aplicabilidad

b)

Resultado de las evaluaciones de riesgos

c)

Evidencia de las actividades de monitoreo y resultados de medición

d)

Todas las anteriores

e)

Ninguna de las anteriores

49.

¿Qué afirmación es INCORRECTA en relación a la segregación de funciones?

a)

Ayuda a prevenir el fraude en caso de colusión

b)

Es un método para manejar los conflictos de intereses y las posibilidades de fraude

c)

Restringe el poder asignado a un individuo

d)

Coloca barreras para prevenir eI fraude que puede ser efectuado por una sola persona.

50.

Marque la alternativa correcta en relación al control: "Contacto con Autoridades"

a)

Establece que debería contactar periódicamente a las autoridades a fin de mantener una comunicación fluida

b)

Establece que debería contar con una lista (directorio) de contacto con las autoridades estratégicas

c)

Un ejemplo de estos contactos podría ser: la División de Delitos Informáticos de la Policía Nacional

d)

Todas las alternativas anteriores son correctas

e)

Las alternativas correctas son únicamente "B" y "C".

51.

¿Cuál de los siguientes factores debería tenerse en cuenta al momento de diseñar controles para mitigar

riesgos?

a)

Costo

b)

Eficacia / Eficiencia

c)

Factibilidad

d)

Todas las anteriores

52.

Cuando una organización establece una relación con un proveedor de servicio de TI externo, ¿cuál de las

opciones siguientes es uno de los temas MÁS importantes que se debe incluir en el contrato desde el punto de vista de la seguridad?

a)

Cumplimiento de los estándares de seguridad internacionales

b)

Cumplimiento de los requerimientos de seguridad informática de la organización

c)

Uso de un sistema de autenticación de dos factores

d)

Existencia de un sitio de respaldo alterno completamente equipado (hot site) en caso de interrupción de las operaciones del negocio

53.

Exposición de información privada de los clientes, es un impacto que afecta a la:

a)

Confidencialidad

b)

Amenaza

c)

Disponibilidad

d)

Integridad

54.

Frente a un riesgo de fraude electrónico para transacciones menores a 60 soles, la empresa VISAXX decide no implementar mecanismos para reducir su probabilidad o impacto. ¿Qué decisión está tomando en su respuesta al riesgo?

a)

Transferir el riesgo

b)

Evitar el riesgo

c)

Mitigar el riesgo

d)

Aceptar el Riesgo

55.

La política de Seguridad de la Información, debe considerar:

a)

La inclusión de los objetivos de seguridad

b)

EI compromiso de cumplir con requisitos aplicables

c)

EI Compromiso de mejora continua

d)

Todas las anteriores

56.

Para determinar el riesgo residual se necesita:

a)

EI riesgo inherente y la efectividad de las medidas de tratamiento del riesgo.

b)

EI residuo de la división de la probabilidad y el impacto

c)

Las amenazas y las vulnerabilidades

d)

EI inventario de activos

57.

Luego de una evaluación de riesgos se observa que un grupo de riesgos residuales se ubica fuera de la zona de apetito de riesgo definido por la organización. ¿Qué debería hacer?

a)

Documentarlo en la matriz de riesgos y esperar a la próxima evaluación para determinar su nuevo estado

b)

Evaluar qué opciones de tratamiento de riesgo permitirían reducir el impacto y / o la probabilidad hasta que su riesgo residual se ubique dentro de la zona de apetito de riesgo,

c)

No es necesario hacer nada, pues justamente el riesgo residual está quedando fuera de la zona de apetito de

riesgo, que es lo que buscan las organizaciones

d)

No es lógico que ningún riesgo residual quede fuera de la zona de apetito de riesgos, debe ser un error en la

metodología empleada por la organización

58.

Salvaguardar la exactitud y totalidad de la información, así como los métodos de procesamiento y transmisión, es:

a)

Confidencialidad

b)

Disponibilidad

c)

No repudio

d)

Integridad

59.

Trabaja en la oficina de una gran empresa. Recibe una llamada de una persona que dice ser del departamento de soporte técnico y Ie pide su contraseña. ¿Qué tipo de amenaza es esta?:

a)

Amenaza organizativa

b)

Amenaza natural

c)

Ingeniería social

d)

Bomba lógica

60.

Si los operadores de sistemas efectúan los mismos procedimientos todos los días, no es necesario

documentarlos

a)

Verdadero

b)

Falso

61.

Los objetivos de seguridad de la información deben ser consistentes con:

a)

El plan de tratamiento de riesgo

b)

La política de seguridad de la información

c)

La declaración de aplicabilidad

d)

La metodología de evaluación de riesgo

62.

NO es parte del control de "Respuesta a los incidentes de seguridad de la información"

a)

La recopilación oportuna de evidencia

b)

La realización de análisis forenses

c)

Identificación y despido del responsable

d)

escalamiento, seeún corresponda

63.

Marque la afirmación correcta en relación a la capacitación sobre la seguridad de la información

a)

Se puede incluir en la capacitación a los contratistas si se considera adecuado

b)

No se puede capacitar a contratistas pues contraviene la legislación

c)

La ISO 27001 exige capacitaciones

d)

No es recomendable emplear videos

64.

¿Qué debe hacerse antes de implementar un plan de tratamiento de riesgos?

a)

Realizar una auditoría interna.

b)

Asegurarse de que el Gerente de Sistemas haya desarrollado el plan de tratamiento

c)

Obtener la aprobación del propietario del riesgo o proceso

d)

Informar a todos los empleados

65.

¿Según la ISO 27001, ¿qué documento debe mantenerse para justificar la inclusión o no de cada uno de los controles?

a)

Plan de acción de seguridad.

b)

Lista de verificación de Auditoría

c)

Declaración de Aplicabilidad

d)

Justificación Inclusiva de Controles

66.

Margue la opción INCORRECTA en relación la Seguridad del Cableado:

a)

Las líneas de energía y telecomunicaciones en Instalaciones de procesamiento de la información deberían ser

subterráneas en la medida de 10 posible.

b)

Los cables de energía y datos deberían pasarse juntos por la misma tubería para asegurar su protección.

c)

Es importante controlar o restringir el acceso a los paneles de conexión (patcheras)

d)

Debo ubicar el cableado en rutas protegidas para evitar el riesgo de manipulación o daño,

67.

En relación al control de selección de personal, marque la alternativa correcta

a)

Se debe verificar los antecedentes de los candidatos antes del empleo.

b)

Se deben aplicar las verificaciones y controles en concordancia con legislación y requisitos del negocio.

c)

SI se trabaja con empresas contratistas, se puede acordar con dichas empresas los controles que Impondrán

ara la selección de su personal.

d)

Son correctas "A" y "B"

e)

Son correctas "A", "B" y C"

68.

¿Qué se requiere para mantener la certificación del SGSI?

a)

Auditoria externa anual (de mantenimiento)

b)

Auditoría de re-certificación trianual

c)

Pagar la suscripcion anual a ISO

d)

Todas las anteriores

e)

Sólo "A" y "B"

69.

En el marco de un SGSI: ¿Qué es un análisis de vulnerabilidades?

a)

Un análisis de los activos de la organización

b)

Un análisis de los controles de seguridad de la información

c)

Un análisis de las debilidades de seguridad en los sistemas de información

d)

Un análisis de las políticas de seguridad de la información

70.

¿Un acuerdo de confidencialidad puede incluir obligaciones para el trabajador, incluso luego de haber renunciado a la empresa?

a)

Verdadero

b)

Falso

71.

En el contexto de la recopilación de evidencia, asocie cada término con su definición

a)

Identificación: Búsqueda, reconocimiento y documentación de las posibles evidencias.

Recolección: Reunir los elementos físicos que podrían contener evidencia potencial.

Adquisición: Crear una copia de los datos dentro de un conjunto definido.

Preservación: Mantener y salvaguardar la integridad y el estado original de la evidencia.

b)

Identificación: Crear una copia de los datos dentro de un conjunto definido.

Recolección: Reunir los elementos físicos que podrían contener evidencia potencial.

Adquisición: Búsqueda, reconocimiento y documentación de las posibles evidencias.

Preservación: Mantener y salvaguardar la integridad y el estado original de la evidencia.

c)

Identificación: Búsqueda, reconocimiento y documentación de las posibles evidencias.

Recolección: Reunir los elementos físicos que podrían contener evidencia potencial.

Adquisición: Mantener y salvaguardar la integridad y el estado original de la evidencia.

Preservación: Crear una copia de los datos dentro de un conjunto definido.

d)

Identificación: Crear una copia de los datos dentro de un conjunto definido.

Recolección: Reunir los elementos físicos que podrían contener evidencia potencial.

Adquisición: Mantener y salvaguardar la integridad y el estado original de la evidencia.

Preservación: Búsqueda, reconocimiento y documentación de las posibles evidencias.

72.

¿Cuál de las siguientes opciones forma parte de una política de pantalla limpia?

a)

Mantener el monitor libre de polvo

b)

Mantener el computador bloqueado al ausentarse o alejarse de él

c)

Efectuar mantenimiento periódico del computador y sus partes

d)

Poner una cadena de seguridad al computador

73.

¿Qué es una política de escritorio limpio?

a)

Mantener un sistema de filtrado de aire y polvo

b)

Asegurar que los empleados de limpieza tengan se aseguren de retirar polvo y suciedad de los equipos

c)

Guardar bajo llave la Información confidencial en medios impresos y dispositivos de almacenamiento cuando nos ausentemos de nuestro escritorio

d)

No tener conversaciones privadas en ambientes públicos

74.

¿Qué afirmación es correcta con relación a los sistemas de apoyo de un centro de cómputo?

a)

Si se cuenta con generador eléctrico (grupo electrógeno), no sería necesario gastar en un sistema UPS

b)

EI sistema de climatización permite predecir el clima para tomar acciones preventivas

c)

Un detector de aniego permite detectar exceso de corriente en el cableado.

d)

Los interruptores de emergencia para cortar energía y activar el Sistema de extinción de incendios deben

estar localizados cerca de la salida de emergencia.

75.

Con relación a la protección eléctrica para un centro de cómputo: ¿Qué afirmaciones son correctas?

a)

Si nos encontramos en zonas donde hay tormentas eléctricas sería conveniente implementar un pararrayos.

b)

Sería recomendable implementar filtros ante descargas atmosféricas que puedan inducirse por el cableado.

c)

Es recomendable que el cableado eléctrico esté en puntos de fácil acceso para efectuar reparaciones si se

requieren.

d)

Son correctas todas las opciones anteriores

e)

Son correctas las opciones "A" y "B" solamente.

76.

¿Qué medidas contribuyen a evitar o controlar incendios?

a)

Evitar tener cajas y papeles al interior del centro de cómputo

b)

Contar con un sistema de detección de incendios

c)

Contar con un sistema de extinción

d)

Todas las anteriores

e)

Solo las alternativas "B" y "C" son correctas

77.

Con relación a los medios de almacenamiento, qué afirmación es INCORRECTA:

a)

Deberían almacenarse de acuerdo a las especificaciones del fabricante

b)

Si la confidencialidad o la integridad de los datos son consideraciones importantes, deberían utilizarse técnicas criptográficas

c)

Si un disco duro magnético cuenta con información muy sensible, una buena técnica para eliminar los datos

es aplicar un formateo rápido

d)

Para mitigar el riesgo de degradación, los datos deberían transferirse a medios nuevos antes de convertirse

en ilegibles

e)

Deberían almacenarse varias copias de los datos valiosos en un medio independiente.

78.

En un centro de cómputo, el sistema de aire acondicionado debería idealmente:

a)

Inyectar el aire frio desde arriba y aspirar el aire caliente desde abajo

b)

Inyectar el aire frio desde abajo y aspirar el aire caliente desde arriba

c)

Inyectar y aspirar el aire frio y caliente al mismo nivel, en relación con el suelo

d)

Ninguna de las anteriores

79.

En un centro de cómputo, un sistema UPS me permite:

a)

Continuar con el suministro de energía a los equipos en caso de corte de energía

b)

Enviar los servidores en paquetes al proveedor para su reparación

c)

Detectar incendios

d)

Detectar presencia de personal no autorizado

80.

¿Qué sería MÁS recomendable implementar si desea conectarse a la red de su organización de forma remota?

a)

Conectarse a través de una VPN

b)

Contar con UPS

c)

Asegurarse de trabajar solamente desde casa

d)

Que cada usuario instale su propio antivirus

81.

Cómo parte del control de Reporte de Eventos de Seguridad: ¿Los usuarios deberían reportar desperfectos o

comportamientos anómalos?

a)

No, porque las fallas en los sistemas son comunes y no necesariamente implican un evento de seguridad

b)

Sí, porque podría ser indicio de un ciberataque.

c)

Debe quedar a criterio del usuario el reportar o no el evento

d)

Ninguna de las anteriores