Cuestionario sobre Fundamentos de la Seguridad de la Información
|
|
Título del Test:
![]() Cuestionario sobre Fundamentos de la Seguridad de la Información Descripción: SEGURIDAD EN LA INFORMACION |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Qué es la Seguridad de la Información?. Es el conjunto de procesos, herramientas y prácticas diseñadas para proteger los datos y la información crítica de una organización frente a accesos no autorizados, alteraciones, destrucción o pérdidas. Se enfoca exclusivamente en proteger los sistemas tecnológicos (computadoras, redes y software) frente a ciberataques y amenazas. Es un proceso que verifica la identidad de un usuario antes de concederle acceso a un sistema o información. ¿Cuál es la importancia de la seguridad de la información en el contexto policial?. Asegura la confidencialidad de las investigaciones, la integridad de los datos y la disponibilidad de la información cuando se necesite. Protege únicamente los equipos informáticos y las redes de la policía. Se enfoca en la protección física de las comisarías y los vehículos. ¿Cuáles son los principios fundamentales de la seguridad de la información?. Confidencialidad, Integridad, Disponibilidad y Autenticidad. Confidencialidad, Accesibilidad, Utilidad y Eficiencia. Seguridad, Privacidad, Protección y Control. ¿Qué principio de la seguridad de la información asegura que la información solo esté accesible para personas autorizadas?. Confidencialidad. Integridad. Disponibilidad. ¿Qué principio de la seguridad de la información garantiza que la información no sea alterada de forma no autorizada?. Integridad. Disponibilidad. Autenticidad. ¿Qué principio de la seguridad de la información asegura que la información esté accesible cuando sea necesaria?. Disponibilidad. Confidencialidad. Integridad. ¿Qué principio de la seguridad de la información verifica que la fuente de la información y su origen sean legítimos, evitando suplantaciones?. Autenticidad. Integridad. Disponibilidad. ¿Cuál es la diferencia entre seguridad informática y seguridad de la información?. La seguridad informática se enfoca en proteger sistemas tecnológicos, mientras que la seguridad de la información abarca un enfoque más amplio que incluye procedimientos organizacionales y manejo físico de documentos. No hay diferencia, son términos sinónimos. La seguridad informática es para el personal, y la seguridad de la información es para los sistemas. ¿Qué es la triada CID?. Un modelo conceptual que describe los pilares fundamentales de la seguridad de la información: Confidencialidad, Integridad y Disponibilidad. Una técnica para cifrar datos. Un tipo de ataque informático. ¿Qué es una amenaza en el contexto de la seguridad de la información?. Cualquier evento o acción que pueda causar daño a los sistemas de información. Una debilidad en el sistema que puede ser explotada. La probabilidad de que una amenaza explote una vulnerabilidad y cause daño. ¿Qué es una vulnerabilidad?. Una debilidad en el sistema que puede ser explotada por una amenaza. Un evento que causa daño a los sistemas de información. La probabilidad de que ocurra un incidente de seguridad. ¿Qué es el riesgo en el contexto de la seguridad de la información?. La probabilidad de que una amenaza explote una vulnerabilidad y cause daño. Un evento que causa daño a los sistemas de información. Una debilidad en el sistema que puede ser explotada. Ejemplo de amenaza, vulnerabilidad y riesgo en el contexto policial: Amenaza: atacante intentando acceder a base de datos policial. Vulnerabilidad: contraseñas débiles. Riesgo: filtración de datos sensibles. Amenaza: sistema actualizado. Vulnerabilidad: capacitación del personal. Riesgo: confidencialidad de la información. Amenaza: falta de presupuesto. Vulnerabilidad: alta disponibilidad. Riesgo: auditoría regular. ¿Cuáles son algunas medidas de mitigación y buenas prácticas en seguridad de la información?. Implementación de autenticación multifactor, cifrado de datos, auditorías regulares y capacitación del personal. Desactivar el firewall y usar contraseñas fáciles de recordar. Compartir contraseñas y no actualizar el software. ¿Qué se busca lograr con la protección de la información?. Generar confianza, cumplir con normativas legales y prevenir pérdidas económicas y daños a la reputación. Permitir el acceso no autorizado a la información. Incrementar las vulnerabilidades del sistema. ¿Qué es la seguridad física?. Se enfoca en proteger los equipos, dispositivos y espacios donde se encuentran los datos y sistemas. Protege los sistemas y datos digitales frente a ciberataques. Se enfoca en la capacitación del personal. ¿Qué es la seguridad lógica?. Protege los sistemas y datos digitales frente a ciberataques y accesos no autorizados. Se enfoca en la protección de las instalaciones físicas. Incluye medidas como cámaras de vigilancia y alarmas. ¿Cuál es un ejemplo de interrelación entre seguridad física y lógica?. Implementar firewalls (lógica) no tiene sentido si alguien puede acceder físicamente a una sala de servidores y robar equipos (física). La seguridad física solo se ocupa de las cámaras, mientras que la seguridad lógica solo se ocupa de las contraseñas. No existe relación entre seguridad física y lógica. ¿Cómo los humanos son una parte clave en la protección de la información?. Las acciones de los empleados pueden fortalecer o debilitar las medidas de seguridad implementadas. Los humanos no juegan un papel importante en la seguridad de la información. La tecnología es el único factor que importa en la seguridad de la información. ¿Cuáles son algunos errores comunes que ponen en riesgo la seguridad de la información?. Uso de contraseñas débiles o repetidas, falta de actualizaciones de software y caer en ataques de phishing. Usar contraseñas fuertes y actualizar el software regularmente. Compartir información de forma segura y no hacer clic en enlaces sospechosos. ¿Por qué es importante la capacitación y concienciación en seguridad?. Para reducir el riesgo de que los errores humanos provoquen incidentes de seguridad y fomentar una cultura de seguridad. Para memorizar contraseñas complejas. Para instalar software antivirus. En el ámbito de la seguridad de la información, el factor humano puede ser: Tanto el eslabón más débil como el más fuerte. Únicamente el eslabón más débil. Únicamente el eslabón más fuerte. ¿Qué son las políticas de seguridad de la información (PSI)?. Documentos oficiales que definen normas, directrices y procedimientos para proteger la información. Un tipo de software antivirus. Herramientas para recuperar datos perdidos. ¿Cuál es un objetivo de las políticas de seguridad de la información?. Proteger los activos de información, cumplir con normativas y definir roles y responsabilidades. Ignorar las normativas legales. Aumentar las vulnerabilidades. ¿Qué es la Gestión de la Seguridad de la Información (GSI)?. Un enfoque integral que abarca procesos, políticas y controles para proteger la información organizacional. Un programa antivirus. Una contraseña robusta. ¿Qué es el Ciclo PDCA en un SGSI?. Un modelo de mejora continua: Planificar, Hacer, Verificar, Actuar. Un tipo de ataque de denegación de servicio. Una herramienta de cifrado de datos. ¿Cuál es la diferencia entre política de seguridad de la información y gestión de la seguridad de la información?. La política establece las reglas, mientras que la gestión se encarga de implementarlas, supervisarlas y mejorarlas. La política es la implementación, y la gestión son las reglas. No hay diferencia significativa entre ambas. ¿Qué es un incidente informático?. Cualquier evento que afecta negativamente la seguridad de un sistema de información. Un programa antivirus. Una contraseña segura. ¿Cuál es un ejemplo común de incidente informático?. Acceso no autorizado, infección por malware, phishing, ataques DoS, robo o pérdida de dispositivos. Actualización de software y uso de contraseñas robustas. Configuración de firewall y cifrado de datos. ¿Cuál es el primer paso en el procedimiento inicial ante un incidente informático?. Identificar el incidente. Restringir el acceso. Notificar a las autoridades competentes. ¿Por qué es importante no apagar un dispositivo afectado durante la respuesta a un incidente?. Porque se podría eliminar evidencia importante. Para solucionar el problema más rápido. Para reiniciar el sistema y que funcione mejor. ¿Qué son los requisitos mínimos de seguridad para proteger la información sensible?. Un conjunto de medidas y prácticas para asegurar que la información se mantenga disponible, confiable y confidencial. Solo la instalación de software antivirus. El uso de contraseñas muy cortas. ¿Cuáles son los cuatro pilares fundamentales de los requisitos mínimos de seguridad?. Accesibilidad a personal autorizado, datos precisos, disponibilidad oportuna y verificación de identidad. Velocidad, costo, conveniencia y simplicidad. Hardware, software, redes y usuarios. ¿Qué es el control de acceso?. Las políticas y herramientas utilizadas para restringir quién puede acceder a qué recursos dentro de una organización. Un tipo de ataque de phishing. La creación de copias de seguridad. ¿Qué es el control de acceso físico?. Asegura que solo personas autorizadas tengan acceso a lugares donde se almacenan dispositivos de almacenamiento de datos. Regula quién puede acceder a sistemas informáticos y aplicaciones. Asigna permisos a usuarios según su rol en la organización. ¿Qué es el control de acceso lógico?. Regula quién puede acceder a sistemas informáticos, aplicaciones o bases de datos, y qué tipo de acciones pueden realizar. Asegura el acceso físico a las instalaciones. Utiliza tarjetas inteligentes para la autenticación. ¿Qué es la autenticación segura?. Un proceso que permite verificar la identidad de un usuario de manera fiable, usando métodos adicionales a la simple combinación de usuario y contraseña. Un tipo de malware. Una política de seguridad de la información. ¿Qué características debe tener una contraseña robusta?. Longitud (al menos 12 caracteres), complejidad (letras, números, símbolos) y ser única. Ser corta, fácil de recordar y personal. Contener fechas de nacimiento o nombres. ¿Qué es la Autenticación de Doble Factor (2FA)?. Requiere dos formas de verificación antes de permitir el acceso (ej. contraseña + código enviado al móvil). Requiere solo una contraseña. Utiliza solo biometría. ¿Qué es la Autenticación Multifactor (MFA)?. Similar a 2FA, pero con más de dos factores de autenticación (algo que sabe, tiene o es). Solo utiliza contraseñas. Requiere tres contraseñas diferentes. ¿Cuáles son los beneficios de la autenticación segura?. Mejora la protección contra acceso no autorizado, dificulta el acceso a atacantes y aumenta la confianza en la protección de datos. Reduce la necesidad de contraseñas. Hace que los sistemas sean más lentos. ¿Qué es un antivirus?. Un programa que detecta y elimina virus y malware. Un filtro de seguridad que impide accesos no autorizados. Una aplicación que almacena contraseñas de forma segura. ¿Qué es un cortafuegos (Firewall)?. Un filtro de seguridad que impide accesos no autorizados. Un programa que detecta virus. Un sistema para cifrar archivos. ¿Qué es un gestor de contraseñas?. Aplicaciones que almacenan contraseñas de forma segura. Programas para detectar virus. Herramientas para cifrar datos. ¿Qué es el cifrado de datos?. Un sistema que protege archivos y datos convirtiéndolos en códigos ilegibles sin una clave. Un filtro de seguridad para redes. Un programa que detecta y elimina malware. ¿Qué es una Red Privada Virtual (VPN)?. Una conexión segura que protege datos en redes públicas. Un programa para detectar virus. Un método para gestionar contraseñas. |




