option
Cuestiones
ayuda
daypo
buscar.php

Cuestionario sobre Seguridad de la Información

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
Cuestionario sobre Seguridad de la Información

Descripción:
Varias Opciones

Fecha de Creación: 2026/07/30

Categoría: Otros

Número Preguntas: 52

Valoración:(0)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

¿Qué es la Seguridad de la Información?. Un conjunto de procesos, herramientas y prácticas diseñadas para proteger los datos y la información crítica de una organización. La protección exclusiva de sistemas informáticos contra ciberataques. La implementación de firewalls y antivirus en todos los dispositivos.

¿Cuál es la importancia de la seguridad de la información en el contexto policial?. Asegurar la confidencialidad de las investigaciones, la integridad de los datos y la disponibilidad de la información. Permitir el acceso irrestricto a toda la información para fines de investigación. Reducir la necesidad de contraseñas para agilizar los procesos.

¿Cuáles son los cuatro principios fundamentales de la seguridad de la información?. Confidencialidad, Integridad, Disponibilidad y Autenticidad. Acceso, Modificación, Eliminación y Visualización. Encriptación, Firewall, Antivirus y VPN.

¿Qué principio asegura que la información solo esté accesible para personas autorizadas?. Confidencialidad. Integridad. Disponibilidad.

¿Qué principio garantiza que la información no sea alterada de forma no autorizada?. Integridad. Confidencialidad. Autenticidad.

¿Qué principio asegura que la información esté accesible cuando sea necesaria?. Disponibilidad. Integridad. Confidencialidad.

¿Qué principio verifica que la fuente de la información y su origen sean legítimos?. Autenticidad. Disponibilidad. Integridad.

¿Cuál es la diferencia principal entre seguridad informática y seguridad de la información?. La seguridad informática se enfoca en los sistemas tecnológicos, mientras que la seguridad de la información tiene un enfoque más amplio que incluye procedimientos y personal. La seguridad informática es más importante que la seguridad de la información. No hay diferencia entre ambos conceptos.

¿Qué es la Triada CID?. Un modelo conceptual que describe los pilares fundamentales de la seguridad de la información: Confidencialidad, Integridad y Disponibilidad. Un tipo de ataque que compromete la seguridad de los sistemas. Un conjunto de herramientas para la protección de datos.

¿Qué es una amenaza en el contexto de la seguridad de la información?. Cualquier evento o acción que pueda causar daño a los sistemas de información. Una debilidad en el sistema que puede ser explotada. La probabilidad de que una amenaza explote una vulnerabilidad.

¿Qué es una vulnerabilidad?. Una debilidad en el sistema que puede ser explotada por una amenaza. Un evento que causa daño a los sistemas de información. La probabilidad de que ocurra un incidente de seguridad.

¿Qué es el riesgo en seguridad de la información?. La probabilidad de que una amenaza explote una vulnerabilidad y cause daño. Un peligro potencial para la información. Una debilidad en el sistema.

¿Cuál es un ejemplo práctico de amenaza, vulnerabilidad y riesgo en el contexto policial?. Amenaza: Atacante intentando acceder a base de datos; Vulnerabilidad: Contraseñas débiles; Riesgo: Fuga de datos sensibles. Amenaza: Copias de seguridad; Vulnerabilidad: Software actualizado; Riesgo: Acceso autorizado. Amenaza: Capacitación del personal; Vulnerabilidad: Políticas claras; Riesgo: Incidentes de seguridad.

¿Qué medidas de mitigación son esenciales para proteger la información?. Implementación de autenticación multifactor, cifrado de datos y auditorías regulares. Desactivar firewalls y reducir el uso de contraseñas. Compartir contraseñas y evitar actualizaciones de software.

¿Por qué es crucial la capacitación continua del personal en seguridad de la información?. Para reducir el riesgo de que los errores humanos provoquen incidentes de seguridad y fomentar una cultura de seguridad. Para enseñarles a usar software avanzado sin necesidad de supervisión. Para asegurar que solo los técnicos especializados manejen la información.

¿Cuál es el rol del factor humano en la seguridad de la información?. Puede ser tanto el eslabón más débil (por errores) como el más fuerte (con capacitación y conciencia). Es irrelevante, ya que la tecnología es lo único que importa. Es únicamente el eslabón más débil.

¿Qué son las Políticas de Seguridad de la Información (PSI)?. Documentos oficiales que definen normas y procedimientos para proteger la información. Software de seguridad utilizado por las organizaciones. Normas internas para el uso de contraseñas.

¿Cuál es uno de los objetivos de las políticas de seguridad de la información?. Proteger los activos de información, asegurando su confidencialidad, integridad y disponibilidad. Eliminar la necesidad de contraseñas. Permitir el acceso sin restricciones a toda la información.

¿Qué es un Sistema de Gestión de Seguridad de la Información (SGSI)?. Un enfoque estructurado y sistemático para gestionar y proteger la información de una organización, basado en estándares como ISO/IEC 27001. Un software antivirus. Una política de seguridad específica.

¿Qué representa la etapa 'Planificar' en el Ciclo PDCA de un SGSI?. Identificar riesgos, establecer objetivos y definir controles necesarios. Implementar políticas y procedimientos. Evaluar la eficacia del SGSI.

¿Qué representa la etapa 'Hacer' en el Ciclo PDCA de un SGSI?. Implementar las políticas, controles y procesos definidos. Identificar riesgos y vulnerabilidades. Actuar para corregir deficiencias.

¿Qué representa la etapa 'Verificar' en el Ciclo PDCA de un SGSI?. Evaluar la eficacia del SGSI mediante auditorías y análisis. Implementar nuevas medidas de seguridad. Definir la política de seguridad.

¿Qué representa la etapa 'Actuar' en el Ciclo PDCA de un SGSI?. Tomar medidas correctivas y actualizar procedimientos y controles. Identificar riesgos y vulnerabilidades. Implementar las políticas y procesos.

¿Cuál es la diferencia entre política de seguridad de la información y gestión de la seguridad de la información?. La política define las reglas, mientras que la gestión se encarga de implementar y supervisar esas reglas. La política es la implementación práctica y la gestión son las normas. No hay diferencia significativa entre ambas.

¿Qué es un incidente informático?. Cualquier evento que afecta negativamente la seguridad de un sistema de información. Un ataque de phishing. El uso de contraseñas débiles.

¿Cuál de los siguientes es un ejemplo común de incidente informático?. Acceso no autorizado a sistemas. Actualización de software. Implementación de políticas de seguridad.

¿Cuál es el primer paso en el procedimiento inicial ante un incidente?. Identificar el incidente y recolectar información. Aislar el problema. Notificar a las autoridades competentes.

¿Por qué es importante no apagar un dispositivo afectado durante la respuesta a un incidente?. Para evitar eliminar evidencia importante. Para que el sistema se reinicie y se solucione solo. Para poder probar nuevas soluciones de inmediato.

¿Qué son los requisitos mínimos de seguridad?. Un conjunto de medidas y prácticas para proteger la información sensible. Herramientas avanzadas de ciberseguridad. Procedimientos específicos para auditorías.

¿Cuál es uno de los pilares fundamentales de los requisitos mínimos de seguridad?. Protección de la información para que solo sea accesible a personal autorizado. Uso exclusivo de software propietario. Desactivación de sistemas de autenticación.

¿Qué característica debe tener una contraseña robusta?. Ser única, compleja, tener al menos 12 caracteres y no contener información personal fácilmente adivinable. Ser corta y fácil de recordar, como '123456'. Ser la misma para todas las cuentas.

¿Qué es el cifrado de datos?. Un sistema que protege archivos y datos convirtiéndolos en códigos ilegibles sin una clave. Un filtro de seguridad que impide accesos no autorizados. Un programa que detecta y elimina virus.

¿Qué es el control de acceso?. Políticas y herramientas utilizadas para restringir quién puede acceder a qué recursos dentro de una organización. Un tipo de antivirus. Un sistema para realizar copias de seguridad.

¿Qué es el control de acceso físico?. Asegura que solo personas autorizadas tengan acceso a lugares donde se almacenan dispositivos o información física. Regula el acceso a sistemas informáticos y bases de datos. Asigna permisos según el rol del usuario en la organización.

¿Qué es el control de acceso lógico?. Regula quién puede acceder a sistemas informáticos, aplicaciones o bases de datos. Protege los lugares físicos donde se almacenan los datos. Se basa en la asignación de permisos según el rol del usuario.

¿Qué es el control de acceso basado en roles?. Asigna permisos a usuarios según su rol dentro de la organización. Controla el acceso a lugares físicos. Regula el acceso a sistemas informáticos.

¿Qué es la autenticación segura?. Un proceso que verifica la identidad de un usuario de manera fiable, usando métodos adicionales a usuario y contraseña. La simple combinación de usuario y contraseña. Un tipo de firewall.

¿Qué es la Autenticación de Doble Factor (2FA)?. Requiere dos formas de verificación (contraseña + algo que el usuario posee, como un código enviado al móvil) para acceder. Requiere dos contraseñas. Es un tipo de malware.

¿Qué es la Autenticación Multifactor (MFA)?. Similar a 2FA, pero con más de dos factores de autenticación (algo que sabe, tiene y/o es). Requiere solo una forma de verificación. Es un ataque de denegación de servicio.

¿Cuál es un beneficio de la autenticación segura?. Mejora la protección contra el acceso no autorizado. Facilita el acceso a sistemas críticos. Reduce la necesidad de contraseñas.

¿Qué herramienta básica de seguridad detecta y elimina virus y malware?. Antivirus. Firewall. Gestor de contraseñas.

¿Qué es un Cortafuegos (Firewall)?. Un filtro de seguridad que impide accesos no autorizados a una red o dispositivo. Un programa para gestionar contraseñas. Una técnica para cifrar datos.

¿Qué es un Gestor de Contraseñas?. Una aplicación que almacena contraseñas de forma segura. Un programa que detecta virus. Un sistema para cifrar archivos.

¿Qué es una Red Privada Virtual (VPN)?. Una conexión segura que protege datos en redes públicas. Un filtro de seguridad para redes. Un programa antivirus.

¿Cuál es una buena práctica para el uso de dispositivos móviles en el contexto policial?. Usar contraseñas seguras y biometría, y evitar redes Wi-Fi públicas sin VPN. Compartir contraseñas y usar redes Wi-Fi públicas sin precaución. Instalar aplicaciones de fuentes no oficiales.

¿Qué es el Control de acceso en el contexto policial?. Asegurar que solo personal autorizado tenga acceso a recursos y sistemas. Un tipo de software antivirus. El proceso de cifrado de documentos.

¿Qué implica la 'Privacidad' en el contexto de la seguridad de la información?. El derecho de un individuo a controlar el acceso a su información personal. La protección de redes contra accesos no autorizados. El cifrado de datos sensibles.

¿Qué es un 'Propietario de la Información'?. La persona responsable de la integridad, confidencialidad y disponibilidad de una información determinada. El usuario final que accede a la información. El encargado de la seguridad informática de la red.

¿Qué es 'Malware'?. Software malicioso diseñado para dañar sistemas o robar información. Un tipo de firewall. Un protocolo de red segura.

¿Qué es 'Phishing'?. Una técnica de engaño para obtener información confidencial haciéndose pasar por una entidad legítima. Un ataque que sobrecarga un sistema. Una medida para cifrar datos.

¿Qué es 'Integridad' en seguridad de la información?. Garantizar que la información se mantenga completa y sin alteraciones no autorizadas. Asegurar que la información sea accesible cuando se necesite. Proteger la información de accesos no autorizados.

¿Qué es 'Disponibilidad' en seguridad de la información?. Asegurar que la información esté accesible para los usuarios autorizados cuando la necesiten. Garantizar que la información no sea alterada sin permiso. Proteger la información de accesos no autorizados.

Denunciar Test