option
Cuestiones
ayuda
daypo
buscar.php

Cuestionario Seguridad de la Información

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
Cuestionario Seguridad de la Información

Descripción:
TRIPLELUZ 2026

Fecha de Creación: 2026/08/06

Categoría: Otros

Número Preguntas: 59

Valoración:(0)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

¿Qué es la Seguridad de la Información?. Proteger solo datos digitales. Un conjunto de procesos, herramientas y prácticas para proteger datos e información crítica. Solo tecnología informática.

¿Cuál es la importancia de la Seguridad de la Información en el contexto policial?. Menor importancia que en otros sectores. Fundamental para mantener la confidencialidad de investigaciones y la integridad de datos sensibles. Solo relevante para la protección de datos personales.

¿Cuáles son los cuatro principios fundamentales de la seguridad de la información?. Confidencialidad, Integridad, Disponibilidad y Autenticidad. Acceso, Modificación, Eliminación y Visualización. Seguridad Física, Lógica, del Personal y de Procesos.

¿Qué garantiza la Confidencialidad?. Que los datos no sean modificados. Que la información solo sea accesible para personas autorizadas. Que los sistemas estén siempre disponibles.

¿Qué garantiza la Integridad?. Que los datos sean precisos y no modificados sin permiso. Que la información esté disponible cuando se necesite. Que la fuente de la información sea legítima.

¿Qué garantiza la Disponibilidad?. Que la información solo sea accesible para autorizados. Que los datos no sean modificados. Que la información esté accesible cuando sea necesaria.

¿Qué verifica la Autenticidad?. Que los datos sean precisos. Que la fuente de la información y su origen sean legítimos. Que solo personas autorizadas accedan a la información.

¿Cuál es la diferencia principal entre seguridad informática y seguridad de la información?. La seguridad informática protege solo el hardware, mientras que la seguridad de la información protege todo. La seguridad informática se enfoca en proteger sistemas tecnológicos, mientras que la seguridad de la información tiene un enfoque más amplio. No hay diferencia, son términos sinónimos.

¿Qué es la triada CID?. Confidencialidad, Integridad y Desconfidencialidad. Confidencialidad, Integridad y Disponibilidad. Control, Información y Datos.

Una amenaza es: Una debilidad en el sistema. Cualquier evento o acción que pueda causar daño a los sistemas de información. La probabilidad de que ocurra un incidente.

Una vulnerabilidad es: Un evento que causa daño. La probabilidad de que una amenaza explote una debilidad. Una debilidad en el sistema que puede ser explotada por una amenaza.

El riesgo es: El daño causado por una amenaza. La probabilidad de que una amenaza explote una vulnerabilidad y cause daño. Una acción que causa daño a los sistemas.

¿Qué medida de mitigación implica el uso de contraseñas seguras y encriptación?. Integridad. Disponibilidad. Confidencialidad.

¿Qué medida de mitigación implica el uso de validación de datos y auditorías?. Autenticidad. Integridad. Disponibilidad.

¿Qué medida de mitigación implica la redundancia y planes de recuperación ante desastres?. Confidencialidad. Autenticidad. Disponibilidad.

¿Qué medida de mitigación implica el uso de certificados digitales y verificación de identidad?. Integridad. Autenticidad. Confidencialidad.

El propósito principal de proteger la información es: Aumentar la complejidad de los sistemas. Asegurar la confidencialidad, integridad y disponibilidad de los activos informativos. Limitar el acceso a la información.

¿Cuál es un beneficio de implementar políticas de seguridad?. Aumenta la burocracia. Proporciona protección frente a ciberamenazas y asegura continuidad del negocio. Dificulta el acceso a la información.

¿Qué es la Seguridad Física?. Protección de datos digitales. Protección de sistemas tecnológicos. Protección de equipos, dispositivos y espacios donde se encuentran los datos y sistemas.

¿Qué es la Seguridad Lógica?. Protección de instalaciones y equipos. Protección de sistemas y datos digitales frente a ciberataques y accesos no autorizados. Protección del entorno físico.

¿Cuál es un ejemplo de herramienta de Seguridad Lógica?. Cámaras de vigilancia. Firewalls y antivirus. Vallas y cerraduras.

¿Cuál es un ejemplo de herramienta de Seguridad Física?. Software de encriptación. Cámaras, cerraduras y tarjetas de acceso. Autenticación multifactor.

La interrelación entre seguridad física y lógica significa que: Son independientes y no se afectan mutuamente. La seguridad física protege los dispositivos y el entorno, mientras la lógica protege los datos y sistemas. La seguridad lógica es más importante que la física.

¿Por qué el factor humano es considerado el eslabón más débil y más fuerte en seguridad?. Porque los humanos son inherentemente descuidados. Porque los errores humanos pueden comprometer la seguridad, pero personal capacitado y consciente fortalece las defensas. Porque la tecnología siempre supera al factor humano.

¿Cuál es un error común que pone en riesgo la seguridad de la información?. Usar contraseñas únicas y complejas. Mantener el software actualizado. Uso de contraseñas débiles o repetidas.

¿Qué es el phishing?. Un tipo de malware. Un ataque que busca engañar al usuario para obtener acceso a datos confidenciales. Una medida de control de acceso físico.

¿Qué son las políticas de seguridad de la información (PSI)?. Software para proteger la información. Documentos oficiales que definen normas y directrices para proteger la información. Protocolos de red.

¿Cuál es un objetivo de las políticas de seguridad?. Limitar el acceso a todos los empleados. Proteger los activos de información (confidencialidad, integridad, disponibilidad). Incrementar la complejidad de los sistemas.

¿Qué es un incidente informático?. Un evento que mejora la seguridad del sistema. Cualquier evento que afecta negativamente la seguridad de un sistema de información. Una actualización de software.

¿Cuál es un ejemplo común de incidente informático?. Instalación de antivirus. Acceso no autorizado, infección por malware, phishing. Realización de copias de seguridad.

En la respuesta inicial a un incidente, ¿qué es fundamental hacer en el Paso 1?. Apagar el dispositivo afectado. Identificar el incidente y recolectar información. Intentar solucionar el problema inmediatamente.

En la respuesta a un incidente, ¿por qué es importante no apagar el dispositivo afectado (Paso 4)?. Para que el hacker no se dé cuenta. Para evitar comprometer la evidencia importante para la investigación. Porque el dispositivo podría dañarse más.

¿Qué son los requisitos mínimos de seguridad?. Medidas opcionales para mejorar la seguridad. Un conjunto de medidas y prácticas para proteger la información sensible. Solo software antivirus.

¿Cuál de los siguientes es un pilar fundamental de los requisitos mínimos de seguridad?. Acceso irrestricto. Protección de la información para que sea accesible solo a personal autorizado. Uso de contraseñas débiles.

¿Qué es el control de acceso?. Un tipo de antivirus. Políticas y herramientas para restringir quién accede a qué recursos. Un método para cifrar datos.

¿Qué regula el control de acceso lógico?. El acceso físico a edificios. Quién puede acceder a sistemas informáticos, aplicaciones o bases de datos. La seguridad de las redes Wi-Fi.

Un ejemplo de control de acceso físico es: Uso de contraseñas seguras. Acceso restringido a áreas como centros de datos mediante tarjetas de identificación. Autenticación multifactor.

¿Qué es la autenticación segura?. Un proceso para verificar la identidad del usuario de manera fiable. Un tipo de cifrado de datos. Una política de seguridad de la información.

¿Qué característica hace que una contraseña sea robusta?. Ser corta y fácil de recordar. Ser única, compleja (letras, números, símbolos) y tener una longitud adecuada (mínimo 12 caracteres). Ser la misma que se usa en otras cuentas.

¿Qué es la Autenticación de Doble Factor (2FA)?. Requiere dos contraseñas. Requiere dos formas de verificación (ej. contraseña y código móvil) para el acceso. Permite acceder con solo la huella digital.

¿Qué es la Autenticación Multifactor (MFA)?. Requiere dos factores de autenticación. Requiere más de dos factores de autenticación (algo que sabes, tienes y/o eres). Requiere solo la biometría.

¿Cuál es un beneficio de la autenticación segura?. Dificulta el acceso para los usuarios legítimos. Mejora la protección contra el acceso no autorizado y dificulta el trabajo de los atacantes. No aporta beneficios significativos.

¿Qué es un antivirus?. Un filtro de seguridad de red. Un programa que detecta y elimina virus y malware. Una aplicación para gestionar contraseñas.

¿Qué es un cortafuegos (Firewall)?. Un sistema para cifrar datos. Un filtro de seguridad que impide accesos no autorizados a una red o dispositivo. Una herramienta para gestionar contraseñas.

¿Qué es un gestor de contraseñas?. Un programa que envía correos electrónicos. Una aplicación que almacena contraseñas de forma segura. Un sistema de autenticación biométrica.

¿Qué es el cifrado de datos?. Un proceso para hacer visibles los datos. Una técnica para proteger archivos y datos convirtiéndolos en códigos ilegibles sin una clave. Un tipo de firewall.

¿Qué es una Red Privada Virtual (VPN)?. Una red abierta para todos los usuarios. Una conexión segura que protege datos en redes públicas. Un tipo de antivirus.

¿Cuál es un consejo práctico para el uso seguro de dispositivos móviles?. Desactivar el bloqueo de pantalla. Utilizar contraseñas seguras y biometría, y evitar redes Wi-Fi públicas no seguras. Descargar aplicaciones de fuentes desconocidas.

En la gestión de documentos confidenciales, ¿qué es importante hacer antes de compartirlos?. Enviarlos por correo electrónico sin cifrar. Cifrarlos para protegerlos. Publicarlos en redes sociales.

¿Por qué es importante usar plataformas seguras de almacenamiento (como OneDrive, Google Drive)?. Porque son gratuitas. Porque permiten el acceso no autorizado a los archivos. Porque ofrecen autenticación multifactor y protegen los datos.

¿Cuál es una buena práctica para la protección de la información en redes sociales?. Compartir detalles del trabajo y información sensible. Ajustar la configuración de privacidad y evitar compartir información sensible. Usar la misma contraseña en todas las redes sociales.

En el trabajo de campo, ¿qué se recomienda para proteger datos en dispositivos móviles?. No usar contraseñas. Usar dispositivos móviles con cifrado completo. Compartir la información por mensajes de texto sin cifrar.

¿Qué es la Autenticación?. El proceso de verificar quién puede acceder a qué recursos. El proceso que verifica la identidad de un usuario antes de concederle acceso. La técnica para proteger información transformándola en un formato ilegible.

¿Qué es la Autorización?. El proceso de verificar la identidad del usuario. El proceso que determina qué acciones o información puede acceder un usuario autenticado. Una medida de seguridad física.

¿Qué es un Backup (Respaldo de Información)?. Un tipo de ataque informático. Una copia de seguridad de datos para evitar pérdidas. Una política de seguridad.

¿Qué es Malware?. Un programa antivirus. Software malicioso diseñado para dañar sistemas o robar información. Un tipo de firewall.

¿Qué es Integridad en el contexto de la información?. Garantizar que la información sea accesible. Asegurar que la información sea precisa y no sea alterada sin autorización. Verificar la identidad del usuario.

¿Qué es la Disponibilidad de la información?. Garantizar la confidencialidad de los datos. Asegurar que la información sea accesible para los usuarios autorizados cuando la necesiten. Prevenir accesos no autorizados.

¿Qué es una Vulnerabilidad?. Un peligro potencial. Una debilidad que puede ser explotada por amenazas. La probabilidad de que ocurra un incidente.

Denunciar Test