Bastionado de redes y sistemas - ILERNA
|
|
Título del Test:
![]() Bastionado de redes y sistemas - ILERNA Descripción: Todas las PACS |



| Comentarios |
|---|
NO HAY REGISTROS |
|
ISO 27001 es un estándar que: Define precios de software. Solo regula construcción. Define colores corporativos. Especifica requisitos para establecer, implementar y mantener un SGSI (Sistema de Gestión de Seguridad de la Información). ¿Cuándo se debe actualizar un plan de securización?. Cada 50 años. Regularmente, tras incidentes significativos, cambios en infraestructura o nuevas amenazas. Nunca, es permanente. Solo al inicio del proyecto. Las guías de buenas prácticas suelen provenir de: Rumores de internet. Organizaciones reconocidas (NIST, CIS, SANS, OWASP, CCN-CERT). Únicamente foros anónimos. Solo blogs personales. El hardening de sistemas y redes es: Proceso de asegurar sistemas reduciendo superficie de ataque mediante configuraciones seguras. Solo actualizar software. Ignorar la seguridad. Comprar hardware más caro. ¿Qué relación tiene la economía circular con la seguridad IT en industria 4.0?. Ninguna relación. Solo ahorro económico. Gestión sostenible de hardware, reciclaje seguro de equipos y protección de datos en dispositivos IoT. Únicamente marketing verde. ¿Qué debe incluir un procedimiento de respuesta a incidentes?. Identificación, contención, erradicación, recuperación, documentación y lecciones aprendidas. Solo el nombre del responsable. Solo números de teléfono. Únicamente la fecha. ¿Qué importancia tienen los niveles de escalado en incidencias?. Ninguna. Solo para burocracia. Complicar el proceso. Aseguran respuesta adecuada según gravedad y permiten resolución eficiente. En el análisis de riesgos, ¿qué se debe identificar primero?. Las soluciones. Los activos críticos, amenazas y vulnerabilidades. El presupuesto únicamente. Los colores del logo. Una política de seguridad efectiva debe ser: Vaga e imprecisa. Clara, específica, aplicable, comunicada y regularmente revisada. Secreta y no comunicada. Opcional para todos. ¿Qué medida técnica es fundamental en un plan de securización de redes?. Solo tener un switch. Segmentación de red, firewalls, IDS/IPS, cifrado y control de acceso. No usar medidas técnicas. Conectar todo en la misma red. |





