wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Introducción y Fundamentos

Total questions: 67

Worksheet time: 34mins

Name
Class
Date
1.

En el contexto actual hiperconectado, ¿por qué la seguridad informática se considera una prioridad absoluta?

a)

Porque aumenta la velocidad de las redes empresariales

b)

Porque surgen nuevas amenazas que ponen en riesgo datos y sistemas

c)

Porque garantiza más usuarios conectados simultáneamente

d)

Porque reduce automáticamente los costos de hardware y licencias

2.

¿Cuál es el principal objetivo de la seguridad informática?

a)

Optimizar el rendimiento general de la red corporativa

b)

Proteger la confidencialidad, integridad y disponibilidad de la información

c)

Simplificar la complejidad tecnológica mediante más dispositivos

d)

Incrementar el número de usuarios con acceso a los sistemas

3.

Selecciona la definición que mejor describe confidencialidad en seguridad de la información.

a)

Solo personas autorizadas pueden acceder a la información

b)

Los sistemas funcionan con mayor velocidad y menor latencia

c)

La información está disponible cuando se necesita por usuarios legítimos

d)

Los datos permanecen idénticos sin cambios no autorizados

4.

Un hospital necesita que historiales clínicos se mantengan exactos y no manipulados por usuarios no autorizados. ¿Qué pilar se prioriza?

a)

Integridad para evitar alteraciones no autorizadas

b)

Confidencialidad frente a accesos de personal externo

c)

Disponibilidad de la información para consultas frecuentes

d)

Rendimiento para acelerar los sistemas médicos

5.

Una empresa diseña su plan de seguridad para un entorno con ciberataques cada vez más sofisticados y vulnerabilidades emergentes. ¿Qué enfoque estratégico es más adecuado?

a)

Aplicar soluciones integrales con normas y mejores prácticas

b)

Permitir acceso irrestricto para mejorar la colaboración

c)

Invertir solo en hardware más potente y rápido

d)

Depender de actualizaciones automáticas sin evaluación de riesgos

6.

¿Cuál es el problema que más facilita accesos no autorizados en organizaciones?

a)

Software siempre actualizado

b)

Antivirus con licencias vigentes

c)

Redes rápidas y estables

d)

Contraseñas débiles y repetidas

7.

Selecciona la mejor medida para reducir el riesgo de software desactualizado.

a)

Aplicar parches con regularidad

b)

Permitir versiones obsoletas

c)

Usar contraseñas más cortas

d)

Aumentar la velocidad de Wi‑Fi

8.

¿Qué consecuencia típica producen las configuraciones incorrectas en redes y dispositivos?

a)

Menor uso de almacenamiento

b)

Mayor calidad de servicio

c)

Apertura de puertas traseras

d)

Mejor rendimiento gráfico

9.

El personal sin formación en seguridad suele convertirse en:

a)

El eslabón más débil

b)

El auditor principal

c)

El cifrador del sistema

d)

El proveedor externo

10.

En un ataque de fuerza bruta, ¿qué práctica del usuario lo hace especialmente efectivo?

a)

Usar combinaciones previsibles

b)

Activar doble factor siempre

c)

Evitar repetir credenciales

d)

Cambiar contraseñas mensuales

11.

Para una empresa con incidentes frecuentes, ¿qué acción inicial ofrece el mayor impacto general?

a)

Desactivar actualizaciones automáticas

b)

Eliminar todos los antivirus

c)

Incrementar ancho de banda

d)

Programa formal de capacitación

12.

¿Cuál es el principal riesgo de mantener puertos como RDP 3389 o SSH 22 accesibles desde internet sin control?

a)

Aumentan la disponibilidad del servicio interno

b)

Mejoran el rendimiento del tráfico entrante

c)

Amplían la superficie de ataque disponible

d)

Reducen el consumo de ancho de banda

13.

Una red plana sin VLANs facilita el movimiento lateral de un atacante. ¿Qué medida mitiga este riesgo?

a)

Segmentación de red con VLANs

b)

Activación de UPnP en routers

c)

Deshabilitar el registro de logs

d)

Uso exclusivo de HTTP sin cifrar

14.

FTP y Telnet transmiten credenciales en texto plano. ¿Cuál es la consecuencia directa de usar estos protocolos sin cifrado?

a)

Aislamiento de segmentos críticos

b)

Imposibilidad de monitoreo de sesiones

c)

Mayor eficiencia en transferencia de datos

d)

Vulnerabilidad a intercepción y sniffing

15.

Reglas de firewall excesivamente permisivas violan un principio clave de seguridad. ¿Cuál es?

a)

Redundancia activa-activa

b)

Acceso por defecto

c)

Disponibilidad total

d)

Mínimo privilegio

16.

¿Qué riesgo surge cuando dispositivos mantienen contraseñas de fábrica sin cambios?

a)

Aumento de latencia en la red interna

b)

Fallo de cifrado en túneles VPN

c)

Pérdida de compatibilidad con IDS/IPS

d)

Acceso fácil a configuración y uso malicioso

17.

WEP y WPA presentan debilidades. ¿Qué implementación se recomienda para proteger la información que viaja por el aire?

a)

WEP con claves rotativas diarias

b)

WPA2/WPA3 con contraseñas robustas

c)

WPA con SSID oculto permanente

d)

Red abierta con filtrado por MAC

18.

La ausencia de herramientas como SIEM o NIDS impide detectar actividades anómalas en tiempo real. ¿Qué efecto produce esto en la red?

a)

Amenazas operan sin ser detectadas largos periodos

b)

Aumenta el throughput de aplicaciones críticas

c)

Se eliminan los falsos positivos automáticamente

d)

Se bloquea todo tráfico hacia internet

19.

IDS/IPS analizan tráfico para identificar amenazas. ¿Qué ocurre si no se implementan?

a)

Ataques avanzados pasan desapercibidos

b)

Se reduce la necesidad de cifrado

c)

Los puertos se cierran automáticamente

d)

El firewall aplica mínimo privilegio

20.

En el caso de la Empresa X, ¿qué fallo permitió acceso externo a sistemas internos críticos?

a)

Uso de protocolos cifrados contemporáneos

b)

Segmentación excesiva con VLANs estrictas

c)

Reglas del firewall mal definidas

d)

IDS/IPS sobreconfigurados y sensibles

21.

Tras el incidente de la Empresa X, ¿qué práctica se destaca como lección aprendida para prevenir problemas similares?

a)

Auditorías periódicas de configuraciones

b)

Deshabilitar todo monitoreo de logs

c)

Adoptar WEP por su simplicidad

d)

Abrir todos los puertos por disponibilidad

22.

Escanear puertos regularmente es una buena práctica. ¿Cuál es el objetivo principal de esta actividad?

a)

Verificar qué servicios están expuestos

b)

Optimizar la calidad del WiFi doméstico

c)

Incrementar el ancho de banda contratado

d)

Eliminar la necesidad de IDS en la red

23.

En la capa de software, ¿cuál es un origen común de vulnerabilidades?

a)

Normativas legales y cumplimiento externo

b)

Errores de programación y fallos lógicos

c)

Cables dañados y fuentes de alimentación

d)

Latencia de red por congestión

24.

Una empresa detecta accesos no autorizados tras configurar su firewall rápidamente. ¿Qué acción es más adecuada para reducir este tipo de riesgo?

a)

Desactivar antivirus para evitar conflictos

b)

Ignorar alertas para reducir ruido

c)

Usar contraseñas simples por rapidez

d)

Auditorías y revisiones periódicas

25.

¿Qué ejemplo corresponde a vulnerabilidad en hardware?

a)

Protocolos inseguros de enrutamiento

b)

Componentes defectuosos y backdoors

c)

Errores lógicos en algoritmos

d)

Ingeniería social por suplantación

26.

Un administrador observa tráfico extraño por reglas de red mal definidas. ¿Qué origen de vulnerabilidad describe mejor la situación?

a)

Ataques externos inevitables

b)

Configuraciones erróneas en redes

c)

Fallos de software en clientes

d)

Errores humanos en soporte

27.

Según la imagen, ¿cuál de estos NO es un tipo de vulnerabilidad?

a)

Error humano

b)

Configuración incorrecta

c)

Actualización de seguridad

d)

Fallo de software

28.

Identifica el caso que describe un bug explotable: ¿Cuál ejemplo encaja mejor?

a)

Cambio de iconos en la interfaz

b)

Instalación de fuentes tipográficas

c)

Aumento del tamaño del archivo

d)

Desbordamiento de búfer en el código

29.

¿Qué problema caracteriza al control de acceso defectuoso?

a)

Algoritmos obsoletos de cifrado

b)

Drivers de vídeo desactualizados

c)

Autenticación o autorización débiles

d)

Gestión de certificados externos

30.

Selecciona el enunciado correcto sobre fallos criptográficos.

a)

Errores en la interfaz gráfica

b)

Uso de algoritmos obsoletos

c)

Cambio de permisos de usuario

d)

Incremento del tamaño del log

31.

¿Por qué es crítico aplicar parches con rapidez?

a)

Para corregir vulnerabilidades conocidas

b)

Para mejorar elementos visuales

c)

Para aumentar el tamaño del archivo

d)

Para reducir la velocidad del sistema

32.

El riesgo principal de ‘software sin parches’ es:

a)

Menor rendimiento gráfico

b)

Vulnerabilidades conocidas sin corregir

c)

Discos más fragmentados

d)

Mayor consumo de memoria RAM

33.

¿Cuál es la principal debilidad de usar HTTP en lugar de HTTPS para acceder a una web?

a)

Aísla segmentos internos de la red

b)

Reduce latencia y mejora rendimiento

c)

Bloquea tráfico desde puertos altos

d)

Expone datos en texto plano sin cifrado

34.

Un administrador transfiere credenciales por FTP básico. ¿Qué técnica podría permitir a un atacante capturarlas?

a)

Sniffing en la red sin cifrado

b)

Escaneo de puertos cerrados

c)

Inyección SQL en el servidor

d)

Fuerza bruta contra HTTPS

35.

Para sustituir FTP sin cifrado y proteger archivos en tránsito, ¿qué alternativa conviene implementar?

a)

SMTP con filtro antispam

b)

HTTP sin certificados válidos

c)

Telnet con autenticación simple

d)

SFTP con túnel SSH protegido

36.

¿Qué riesgo implica tener puertos abiertos sin control en la configuración de red?

a)

Optimización de balanceo de carga

b)

Mejora del rendimiento de DNS

c)

Exposición de servicios a ataques directos

d)

Aumento de redundancia de enlaces

37.

Tras comprometer un equipo, la falta de segmentación facilita un movimiento lateral. ¿Qué acción reduce ese riesgo?

a)

Abrir más puertos para diagnóstico

b)

Permitir Telnet para administración

c)

Usar HTTP para servicios internos

d)

Implementar VLANs y reglas de acceso

38.

Según el material, ¿por qué el factor humano se considera el eslabón más débil en seguridad?

a)

Por su impredecibilidad y susceptibilidad a la manipulación

b)

Porque los sistemas no tienen controles de acceso robustos

c)

Porque las redes siempre están mal configuradas

d)

Debido a que el hardware falla con mucha frecuencia

39.

¿Qué describe mejor el phishing en el contexto de la seguridad?

a)

Configuración avanzada de dispositivos de red

b)

Proceso de actualización de software empresarial

c)

Técnica para engañar y robar información confidencial

d)

Un tipo de malware que cifra archivos del usuario

40.

Cuál es una señal de alerta típica en un mensaje potencialmente malicioso?

a)

Direcciones IP internas correctamente asignadas

b)

Uso de cifrado TLS en el servidor de correo

c)

Remitentes desconocidos o sospechosos en el correo

d)

Adjuntos firmados digitalmente por la empresa

41.

En el panel de la izquierda se muestra una página bancaria con "Urgent: Account Verification Needed!". ¿Qué acción segura deberías tomar?

a)

Introducir credenciales y cambiar la contraseña enseguida

b)

Compartir el enlace con compañeros para confirmar su legitimidad

c)

Hacer clic en "Verify Account Now" para verificar la cuenta

d)

Ignorar el aviso y cerrar la pestaña inmediatamente

42.

Cuál de las siguientes prácticas reduce los errores accidentales en la gestión de datos?

a)

Compartir credenciales entre miembros del equipo

b)

Eliminar copias de seguridad para ahorrar almacenamiento

c)

Permitir cambios directos en producción sin revisión

d)

Formación en buenas prácticas y uso adecuado de herramientas

43.

Elige la mejor estrategia para identificar un intento de suplantación de identidad mediante ingeniería social.

a)

Aceptar solicitudes confidenciales sin confirmar

b)

Confiar en mensajes que imitan marcas conocidas

c)

Verificar la URL y el remitente antes de actuar

d)

Responder rápidamente para evitar perder el acceso

44.

Según el ciclo de gestión mostrado, ¿cuál es la secuencia lógica de etapas para proteger los activos digitales?

a)

Monitoreo, mitigación, evaluación e identificación

b)

Evaluación, identificación, monitoreo y mitigación

c)

Mitigación, monitoreo, evaluación e identificación

d)

Identificación, evaluación, mitigación y monitoreo

45.

En la etapa de evaluación del ciclo, ¿qué actividad clave se realiza?

a)

Implementar controles y políticas específicas

b)

Restablecer sistemas tras incidentes críticos

c)

Inventariar activos y detectar amenazas

d)

Analizar riesgos y determinar su impacto

46.

¿Cuál es el objetivo principal de la gestión de seguridad descrito?

a)

Aumentar la velocidad de internet

b)

Eliminar el uso de contraseñas en sistemas

c)

Reducir riesgos y proteger activos

d)

Incrementar el número de usuarios

47.

Observa el lock transparente y los paneles en el escritorio. ¿qué función representa el monitoreo dentro del ciclo?

a)

Catalogar activos y amenazas

b)

Supervisar sistemas y detectar incidentes

c)

Analizar impacto de vulnerabilidades

d)

Aplicar medidas para reducir riesgos

48.

Para mitigar riesgos identificados, ¿qué acción es más alineada con la fase de mitigación?

a)

Registrar eventos para análisis posterior

b)

Auditar inventarios de activos digitales

c)

Implementar controles para reducir riesgos

d)

Evaluar amenazas y su probabilidad

49.

¿Cuál es el objetivo principal de la LOPD adaptada al RGPD en España?

a)

Gestionar la obsolescencia del hardware público

b)

Regular el tratamiento de datos personales

c)

Controlar el uso de software propietario

d)

Auditar redes y comunicaciones estatales

50.

¿Qué principio exige que solo se recojan los datos estrictamente necesarios?

a)

Minimización de datos necesarios

b)

Exactitud de información actualizada

c)

Integridad con medidas adecuadas

d)

Limitación de plazo temporal

51.

Una empresa conserva datos personales indefinidamente sin justificación. ¿Qué principio vulnera principalmente?

a)

Licitud del tratamiento transparente

b)

Integridad mediante seguridad avanzada

c)

Limitación del plazo de conservación

d)

Exactitud de información verificada

52.

Según la normativa, ¿qué alcance tiene la LOPD respecto a organizaciones fuera de España?

a)

Solo aplica a servidores ubicados en Madrid

b)

No aplica a entidades fuera de la UE

c)

Aplica únicamente a organismos públicos

d)

Aplica si ofrecen bienes o servicios en España

53.

¿Cuál puede ser la sanción máxima por incumplimiento mencionada?

a)

Hasta el 40% de la facturación

b)

Multa fija de 400 mil euros

c)

Hasta 2 millones de dólares

d)

Hasta 20 millones de euros

54.

¿Cuál es el conjunto correcto que define los derechos ARCO?

a)

Autenticación, Respaldo, Cifrado y Operación

b)

Acceso, Rectificación, Cancelación y Oposición

c)

Análisis, Registro, Control y Operación

d)

Archivo, Recuperación, Comunicación y Organización

55.

El RGPD añade dos derechos clave. ¿Cuáles son?

a)

Integridad y disponibilidad de datos

b)

Minimización y seudonimización de datos

c)

Confidencialidad y trazabilidad de datos

d)

Olvido y portabilidad de datos

56.

Una organización debe implementar medidas de seguridad. ¿Cuál ejemplo encaja mejor?

a)

Publicidad segmentada y newsletters

b)

Cifrado, control de acceso y copias de seguridad

c)

Gamificación y encuestas de satisfacción

d)

Optimización SEO y analítica web

57.

Si un titular solicita corregir un dato personal erróneo, ¿qué derecho está ejerciendo?

a)

Cancelación

b)

Rectificación

c)

Acceso

d)

Oposición

58.

Ante una petición de portabilidad, ¿qué acción debe realizar el responsable del tratamiento?

a)

Transferir los datos en formato estructurado y común

b)

Bloquear temporalmente toda cuenta del usuario

c)

Eliminar inmediatamente todos los datos del usuario

d)

Entregar un informe interno de auditoría

59.

¿Qué describe ISO/IEC 27000 dentro de la familia de normas 27000?

a)

Lista de sanciones por incumplimiento

b)

Vocabulario y definiciones del SGSI

c)

Guía de auditoría financiera anual

d)

Plantillas de políticas de privacidad

60.

¿Cuál es el propósito central de ISO/IEC 27001 en un SGSI?

a)

Definir requisitos para establecer e implementar

b)

Crear copias de seguridad mensuales

c)

Medir velocidad de red corporativa

d)

Inventariar hardware y licencias

61.

¿Qué afirma la imagen sobre ISO/IEC 27001 respecto a certificación?

a)

Sólo aplica a proyectos académicos

b)

Requiere auditorías diarias obligatorias

c)

Es certificable por organismos acreditados

d)

No admite evaluación externa alguna

62.

¿Qué aporta ISO/IEC 27002 según la serie 27000?

a)

Manual de programación de redes

b)

Código de buenas prácticas con controles

c)

Modelo de costos de ciberseguros

d)

Registro de incidentes por país

63.

Selecciona el beneficio directo de implementar la serie ISO/IEC 27000 en una empresa.

a)

Confianza de clientes y socios

b)

Aumento de consumo eléctrico

c)

Eliminación total de amenazas

d)

Reducción de salarios técnicos

64.

Una organización busca minimizar la probabilidad e impacto de incidentes. ¿Qué enfoque de la serie 27000 se alinea con ese objetivo?

a)

Bloqueo de todos los puertos

b)

Gestión proactiva de amenazas

c)

Uso exclusivo de software libre

d)

Encriptación sin política alguna

65.

Para cumplir RGPD y LOPD, ¿qué facilita la implementación de ISO/IEC 27000?

a)

Controles alineados con requisitos legales

b)

Automatización de marketing digital

c)

Sustituir el departamento jurídico

d)

Evitar informar brechas de seguridad

66.

Observa la imagen. ¿Cuál beneficio estratégico se destaca de implementar ISO/IEC 27001?

a)

Mejorar la gestión de riesgos de seguridad

b)

Aumentar la velocidad de internet corporativa

c)

Reducir el número total de empleados

d)

Eliminar por completo el uso de contraseñas

67.

Una organización busca ventaja competitiva y confianza de clientes. ¿Cuál acción alineada con ISO/IEC 27001 apoyaría mejor ese objetivo?

a)

Priorizar reducción de personal en áreas de TI

b)

Aumentar ancho de banda sin evaluación de riesgos

c)

Sustituir contraseñas por accesos sin autenticación

d)

Implementar controles según nivel de riesgo aceptable