Font size
WorksheetsUnidad 2 — Seguridad física
Total questions: 37
Worksheet time: 19mins
Actividades propuestas: Indica varios ejemplos de fenómenos naturales y de riesgos humanos que pueden poner en peligro la seguridad física de los equipos informáticos del aula. Selecciona todas las combinaciones de riesgo y medida preventiva correctamente asociadas, señalando si el riesgo es evitable total o parcialmente.
Inundaciones: parcialmente evitable mediante ubicación adecuada de los equipos y protección eléctrica (pararrayos).
Tormentas: parcialmente evitable con ubicación segura y protecciones eléctricas estables.
Actos vandálicos: evitable mediante control de acceso a los recintos y formación en seguridad a usuarios.
Sabotaje interno por empleados con acceso a datos confidenciales: evitable mediante control de acceso y elaboración de perfiles psicológicos.
Terremotos: no evitable y sin medidas preventivas posibles.
Dispones de un SAI de 300 VA con el que quieres proteger un ordenador que tiene instalada una fuente de alimentación de 250 VA. ¿Sería suficiente?
Sí, porque 300 VA supera la demanda de 250 VA del equipo
Sí, pero solo si el ordenador trabaja siempre por debajo de 150 VA
No, porque un SAI de 300 VA nunca puede alimentar una fuente de 250 VA
No, porque 300 VA equivalen exactamente a 200 W y son insuficientes
En una instalación local con dos ordenadores, dos monitores, dos teclados inalámbricos y un router ADSL se pretende añadir un SAI. ¿Qué dispositivos deberían conectarse al SAI?
Solo los dos ordenadores y el router ADSL, para mantener el servicio crítico
Todos los equipos: ordenadores, monitores, teclados inalámbricos y router
Únicamente los monitores, porque consumen menos que los ordenadores
Solo los teclados inalámbricos, para evitar pérdida de señal
Indica la combinación más adecuada de sistemas de control de presencia y acceso que suelen emplearse en los equipos informáticos de los siguientes centros: banco, ayuntamiento, hospital y supermercado.
Banco: vigilancia, dispositivos y biométricos; Ayuntamiento: códigos y tarjetas; Hospital: tarjetas y biométricos en áreas críticas; Supermercado: vigilancia y códigos
Banco: solo códigos; Ayuntamiento: solo biométricos; Hospital: solo vigilancia; Supermercado: solo dispositivos
Banco: vigilancia y códigos; Ayuntamiento: vigilancia únicamente; Hospital: dispositivos únicamente; Supermercado: biométricos en todas las zonas
Banco: dispositivos únicamente; Ayuntamiento: códigos y biométricos; Hospital: códigos únicamente; Supermercado: dispositivos y biométricos en todas las cajas
Según el texto, para una organización que no puede permitirse ninguna parada del servicio, ¿qué configuración de respaldo resulta más adecuada entre las descritas (cold site, hot site, mirror site y activo‑activo)?
Cold site, por su bajo coste de mantenimiento
Hot site, porque requiere únicamente restaurar desde los backups
Mirror site, por la réplica en tiempo real y paso rápido entre CPD
Activo‑activo, porque ambos CPD funcionan simultáneamente y el servicio no se interrumpe
¿Cuál es el sistema de extinción de incendios más adecuado para utilizar en un CPD y por qué?
Agua pulverizada, porque es barata y siempre segura para equipos electrónicos
CO₂, porque sustituye el oxígeno y es inocuo para personas en salas ocupadas
Agentes limpios (p. ej., FM‑200 o Novec 1230), porque extinguen sin dañar equipos electrónicos y dejan pocos residuos
Polvo ABC, porque es el más común en edificios
En un CPD con filas de racks, ¿dónde debe inyectarse el aire frío y por dónde debe extraerse el aire caliente para optimizar la climatización mediante pasillos fríos y calientes?
Inyectar aire frío en los pasillos calientes y extraerlo por los pasillos fríos
Inyectar aire frío en los pasillos fríos por el frontal de los servidores y extraer el aire caliente por la parte trasera hacia los pasillos calientes
Inyectar y extraer aire indistintamente en cualquier pasillo, siempre que el caudal sea alto
Inyectar aire frío por el techo y extraerlo por el suelo sin diferenciar pasillos
Para la sincronización de aplicaciones entre el CPD principal y el centro de respaldo, ¿qué solución de comunicación describe el esquema típico indicado (WAN/WDM/SONET/SDH/Ethernet)?
Copia manual diaria mediante discos externos
Replicación en tiempo real sobre enlaces WAN de alta capacidad (WDM, SONET/SDH, Ethernet)
Respaldo semanal en cintas sin conexión entre CPD
Sincronización por correo electrónico
Considerando los criterios del texto, ¿puede el Área de Sistemas de Información y Comunicaciones de una universidad ser considerado un centro de proceso de datos (CPD)?
No, porque un CPD solo presta servicios de almacenamiento sin comunicaciones
Sí, si proporciona servicios críticos de aplicaciones, comunicaciones y almacenamiento con medidas de seguridad, climatización y alta disponibilidad
No, porque un CPD debe ser siempre externo a la organización
Sí, únicamente si aloja servidores en la nube pública
¿Qué define mejor la seguridad física en el contexto de las instalaciones informáticas?
El conjunto de políticas de backup en la nube
Las medidas y controles para proteger equipos e instalaciones frente a amenazas y daños físicos
El rendimiento del hardware y del software
La configuración de cortafuegos y antivirus
¿Qué factores de riesgo físicos afectan típicamente a los equipos informáticos en instalaciones? Selecciona todas las opciones correctas.
Temperaturas y humedad inadecuadas
Polvo, vibraciones y contaminación
Intrusión, robo y acceso no autorizado
Software desactualizado
¿Qué características deben cumplir las instalaciones para proteger adecuadamente los equipos informáticos? Selecciona todas las opciones correctas.
Control de accesos y videovigilancia
Climatización adecuada con pasillos fríos y calientes
Segregación y protección del cableado de datos respecto al eléctrico
Ausencia de detección y extinción de incendios para evitar falsas alarmas
¿Qué es y para qué sirve un SAI (UPS)?
Un sistema antivirus avanzado para servidores
Un dispositivo que proporciona alimentación eléctrica ininterrumpida y protege frente a cortes y picos de tensión
Un gestor de cableado estructurado
Un sensor de temperatura para salas de servidores
¿Con qué magnitud se mide la carga de un SAI y cómo se relaciona con la potencia de los dispositivos conectados?
En voltios (V); se relaciona sumando los voltajes de todos los equipos
En amperios‑hora (Ah); equivale a los vatios (W) consumidos
En decibelios (dB); se compara con el ruido eléctrico
En voltamperios (VA); se relaciona con la potencia en vatios (W) mediante el factor de potencia
¿Cuáles de los siguientes son tipos válidos de SAI? Selecciona todas las opciones correctas.
SAI offline o standby
SAI de línea interactiva
SAI online de doble conversión
SAI óptico de fibra
¿Por qué motivo los CPD se ubican con frecuencia en plantas bajas o sótanos de los edificios?
Porque tienen más iluminación natural
Para facilitar la instalación de infraestructuras pesadas (climatización, energía, cableado) y reducir cargas estructurales, vibraciones y recorridos de conducción
Para que el personal tenga acceso restringido por la altura
Porque el ruido es mayor y ayuda a la ventilación
¿Qué solución de respaldo es más adecuada para una empresa de venta por Internet que necesita mínima interrupción del servicio y rápida recuperación de la información?
Cold site
Hot site
Mirror site
Configuración activo‑activo
Equipo situado en un sótano sin ventilación dentro del almacén de una tienda de pirotecnia: ¿a qué factores de riesgo está expuesto? Selecciona todas las opciones correctas.
Calor y humedad excesivos que afectan a la electrónica
Gases y partículas corrosivas/polvorientas
Riesgo de explosión y restricciones de acceso
Fallo de software por actualizaciones automáticas
Ordenador situado en un hospital, en el archivo de las historias clínicas en papel: ¿qué riesgos principales debe contemplar la seguridad física? Selecciona todas las opciones correctas.
Acceso no autorizado y protección de la privacidad de datos
Riesgo biológico por contaminación del entorno y polvo en archivos
Humedad y temperatura inadecuadas
Mayor exposición a ataques DDoS por Internet
En un centro escolar, ¿qué medidas de seguridad física son adecuadas para controlar el acceso a equipos y datos en las salas de informática? Selecciona todas las opciones correctas.
Puertas con cerraduras y control de llaves/tarjetas
Videovigilancia y registro de visitas
Horarios de apertura/cierre definidos y supervisión del personal
Contraseñas en los ordenadores como única medida
Para una pequeña tienda de golosinas con el ordenador de contabilidad en la propia tienda, ¿qué sistemas de protección física recomendarías? Selecciona todas las opciones correctas.
Ubicar el equipo en un mueble cerrado con llave o jaula
Sistema de alarma y cámara enfocada al puesto
SAI para proteger frente a cortes de suministro
Dejar el equipo a la vista para disuadir robos
En la sala descrita (cuarta planta, 20 m², grandes ventanales con luz directa, seis puestos, monitor de 23'', servidor y equipos conectados en red y con impresoras láser), ¿cuáles son los principales factores de riesgo que deben controlarse? Selecciona todas las opciones correctas.
Exposición solar directa y sobrecalentamiento
Distribución del mobiliario que dificulta ventilación y evacuación
Cableado sin canalización y tomas eléctricas compartidas sin protección
Ventilación y climatización adecuadas
En la misma sala, ¿qué medidas preventivas deberían implantarse para mitigar los riesgos identificados? Selecciona todas las opciones correctas.
Instalar climatización adecuada y cortinas/películas solares
Canalizar y segregar correctamente el cableado eléctrico y de datos
Disponer de SAI y sistema de extinción de agente limpio
Colocar los equipos frente a los ventanales para aprovechar la luz directa
Respecto a la canalización de cables y conexiones eléctricas en un aula informática, ¿qué afirmación describe una realización adecuada?
Cables sueltos por el suelo sin protecciones ni etiquetado
Bandejas y canalizaciones definidas, con separación entre cableado eléctrico y de datos, accesibles para técnicos y protegidas contra daños accidentales
Todos los cables agrupados sobre los racks sin fijación ni bridas
La red de datos comparte la misma canalización sin separación con la alimentación eléctrica para ahorrar espacio
PACKAGING SPAIN, SA genera gran cantidad de información de control de calidad almacenada en una pequeña infraestructura de servidores. Has detectado: la información está distribuida entre varios servidores que realizan las mismas funciones; las copias de seguridad se hacen de vez en cuando y no se copia toda la información, solo lo considerado importante en ese momento; no existe control sobre quién accede a qué información, simplemente está almacenada en los servidores; hay datos y servicios, como los registros de control de las máquinas de producción y su monitorización, que no pueden detenerse. Indica qué acciones deberías implementar para que el sistema tuviera medidas de seguridad adecuadas.
Establecer una política de copias de seguridad con copias "en caliente" para servicios que no pueden detenerse
Implementar mirroring de servidores principales o formar clusters para garantizar continuidad ante fallos
Diseñar un almacenamiento central con estructura de directorios, cuotas de disco y permisos, o crear una SAN
Revisar instalaciones eléctricas y comunicaciones del CPD/servidores para reducir riesgos de caídas del sistema
Según el mapa conceptual mostrado, ¿qué área principal agrupa todos los temas del esquema de la página?
Seguridad física
Seguridad lógica
Protección de datos
Ciberseguridad
Dentro de la rama Protección física de los equipos del diagrama, ¿qué elemento relacionado con el suministro eléctrico se menciona explícitamente?
Baterías desechables
Paneles solares de respaldo
Sistemas de alimentación ininterrumpida
Generadores portátiles
Según el esquema, ¿qué subtemas están vinculados a los sistemas de alimentación ininterrumpida (SAI)? Selecciona todas las opciones correctas.
Tipos de SAI
Características
Instalación y gestión de los SAI
Controles de presencia y acceso
Además de los SAI, ¿qué otro control aparece bajo la rama Protección física de los equipos en el diagrama?
Monitoreo de red
Cifrado de datos
Controles de presencia y acceso
Gestión de usuarios
En la rama Centros de proceso de datos del mapa, ¿qué área trata específicamente sobre la gestión de temperatura y humedad?
Sistemas eléctricos
Climatización
Datos
Centros de respaldo
Dentro de la rama Sistemas de seguridad asociada a los centros de proceso de datos, ¿qué elemento aparece en el diagrama?
Sistemas contra incendios
Gestión de identidades y accesos
Copias de seguridad externas
Canalizaciones de aire
Según el diagrama, ¿qué bloque dentro de los centros de proceso de datos hace referencia a instalaciones duplicadas para continuidad?
Centros de respaldo
Datos
Entorno físico del equipo
Instalaciones
¿A qué rama pertenece el subtema Entorno físico del equipo en el mapa conceptual?
Protección física de los equipos
Centros de proceso de datos
Sistemas de seguridad
Climatización
En la rama de centros de proceso de datos, ¿qué enunciado aparece como característica general de la infraestructura según el diagrama?
Características constructivas y de disposición
Protocolos de enrutamiento
Arquitecturas de software
Políticas de contraseñas
¿En qué sección del mapa conceptual se ubica el elemento Datos?
Protección física de los equipos
Centros de proceso de datos
Importancia de la seguridad física
Sistemas de alimentación ininterrumpida
Según el artículo sobre los centros de datos de Google, ¿qué características describen las instalaciones de un CPD de Google?
Servidores alojados y concentrados en containers dentro del centro de datos
Acceso libre al público y visitas permitidas sin autorización previa
Medidas de seguridad que incluyen cámaras, detectores de calor y escáneres de iris
Cada container aloja alrededor de 1160 servidores, los containers se apilan de dos en dos y son totalmente independientes
En el artículo se cita la frase "Toda la información necesaria para el funcionamiento de las empresas está en los servidores que utiliza". ¿Qué implica principalmente esta afirmación?
Que la continuidad del negocio depende de la disponibilidad y seguridad de esos servidores
Que las empresas deberían conservar únicamente copias en papel de su información
Que los servidores son opcionales y solo se usan como respaldo ocasional
Que toda la información reside físicamente en la sede de cada empresa y no en centros de datos externos
