option
Cuestiones
ayuda
daypo
buscar.php

CIBERINCIDENTES

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
CIBERINCIDENTES

Descripción:
CIBERINCIDENTES ciberseguridad

Fecha de Creación: 2026/07/31

Categoría: Otros

Número Preguntas: 11

Valoración:(0)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

La gestión de incidentes busca resolver interrupciones no planificadas y restaurar la operación normal del servicio lo antes posible. Verdadero. Falso.

¿Cuál es uno de los principales objetivos de la gestión de incidentes?. A. Aumentar el número de interrupciones del servicio. B. Eliminar todos los sistemas tecnológicos. C. Minimizar el impacto negativo en las operaciones de la organización. D. Suspender indefinidamente los servicios afectados.

¿Cuál es la principal aplicación del marco NIST SP 800-61?. A. Diseñar redes inalámbricas. B. Establecer o mejorar la capacidad de respuesta ante incidentes de seguridad informática. C. Crear contraseñas para los usuarios. D. Reemplazar todas las políticas internas de una organización.

El NIST SP 800-61 es un estándar obligatorio que todas las organizaciones deben aplicar por ley. Verdadero. Falso.

Relacione cada fase con su actividad correspondiente: 1. Preparación. 2. Detección y análisis. 3. Contención, erradicación y recuperación. 4. Actividades post-incidente.

Ordene las fases del ciclo de vida del incidente según el modelo presentado: Contención_erradicación_y_recuperación Detección_y_análisis Actividades_post-incidente Preparacion.

¿Cuál las 4 fase del ciclo de vida del incidente: Respuesta: d.

¿Cuáles de las siguientes acciones representan correctamente el enfoque de la ISO 27035 mostrado en la imagen? Seleccione todas las respuestas correctas. A. Documentar el incidente y utilizar las lecciones aprendidas para mejorar los controles. B. Concentrarse únicamente en recuperar el servicio afectado. C. Minimizar el impacto del incidente y fortalecer continuamente la seguridad. D. Aplicar un proceso organizado desde la detección hasta el aprendizaje. E. Evitar registrar incidentes para proteger la reputación institucional.

Una organización detecta un incidente, logra contenerlo y restablece temporalmente sus servicios. Sin embargo, semanas después ocurre un incidente similar porque no se modificaron los controles ni se incorporaron las lecciones aprendidas. ¿Con cuál de los principios presentados en la ISO 27035 se relaciona principalmente esta deficiencia y por qué? Respuesta esperada: Se relaciona principalmente con la prevención, porque la organización no construyó nuevas defensas para evitar la repetición del incidente. También evidencia una aplicación incompleta del enfoque sistemático, ya que el proceso debe continuar desde la detección hasta el aprendizaje.

Selecciones las siguientes acciones según una aplicación coherente del enfoque estratégico de la ISO 27035: Identificar y registrar el incidente. Reducir el impacto sobre las operaciones. Analizar lo ocurrido y obtener lecciones aprendidas. Incorporar mejoras para evitar incidentes similares.

¿Cuáles de las siguientes capacidades se adquieren mediante la aplicación de la ISO 27035? Seleccione las cinco opciones correctas. A. Detección temprana de incidentes en la organización. B. Capacidad de asesorar y guiar a las unidades de negocio. C. Controles de seguridad integrados en dispositivos tecnológicos. D. Eficiencia operativa en la respuesta a incidentes. E. Aumento del conocimiento y capacitación del personal. F. Eliminación total y permanente de todos los incidentes de seguridad. G. Reducción de la necesidad de documentar y analizar los incidentes.

Denunciar Test