Cuestionario de Seguridad de la Información para el Contexto Policial
|
|
Título del Test:
![]() Cuestionario de Seguridad de la Información para el Contexto Policial Descripción: CONCURSO ASCENSO 2026 |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Qué es la Seguridad de la Información?. La protección exclusiva de sistemas informáticos. Un conjunto de procesos, herramientas y prácticas para proteger datos e información crítica de accesos no autorizados, alteraciones, destrucción o pérdidas. La gestión exclusiva de contraseñas. La implementación de firewalls únicamente. La seguridad de la red Wi-Fi. ¿Cuál es la importancia de la Seguridad de la Información en el contexto policial?. Es irrelevante, ya que la policía maneja información física principalmente. Es fundamental para mantener la confidencialidad de las investigaciones, la integridad de los datos y la disponibilidad de la información. Solo es importante para proteger los datos de los propios oficiales. Se limita a la seguridad de las bases de datos de antecedentes. No tiene un impacto significativo en los procedimientos judiciales. ¿Cuáles son los cuatro principios fundamentales de la seguridad de la información?. Confidencialidad, Integridad, Disponibilidad y Accesibilidad. Confidencialidad, Privacidad, Accesibilidad y Autenticación. Confidencialidad, Integridad, Disponibilidad y Autenticidad. Integridad, Disponibilidad, Accesibilidad y Confianza. Privacidad, Autenticidad, Confidencialidad y Control. La Confidencialidad asegura que la información sea accesible solo para: Todos los miembros de la organización. Personas autorizadas. Usuarios externos con permiso. Personal de TI únicamente. Cualquier persona que la solicite. La Integridad garantiza que la información: Esté disponible en todo momento. Sea de fácil acceso para todos. No sea alterada de forma no autorizada. Provenga de una fuente confiable. Sea cifrada antes de ser enviada. La Disponibilidad asegura que la información esté accesible: Solo durante el horario laboral. Únicamente para el personal de alta dirección. Cuando sea necesaria. A través de canales de comunicación específicos. Solo después de una solicitud formal. La Autenticidad verifica que la fuente de la información y su origen sean: Recientes. Fáciles de obtener. Legítimos, evitando suplantaciones. Accesibles públicamente. Modificables bajo demanda. ¿Cuál es la diferencia principal entre seguridad informática y seguridad de la información?. Son sinónimos y se usan indistintamente. La seguridad informática protege solo el hardware, mientras que la seguridad de la información protege el software. La seguridad informática se enfoca en sistemas tecnológicos, mientras que la seguridad de la información tiene un enfoque más amplio que incluye procedimientos y personal. La seguridad informática es solo para redes, y la de la información es para datos aislados. La seguridad informática es antigua y la de la información es nueva. ¿Qué es la Triada CID?. Un modelo de clasificación de amenazas. Un concepto que describe los pilares de la seguridad informática: Confidencialidad, Integridad y Disponibilidad. Una metodología para la gestión de riesgos. Un tipo de cifrado de datos. Un sistema de autenticación de usuarios. Una Amenaza se define como: Una debilidad en un sistema. La probabilidad de que un incidente ocurra. Cualquier evento o acción que pueda causar daño a los sistemas de información. Una medida para proteger la información. Un tipo de acceso no autorizado. Una Vulnerabilidad se define como: Un peligro potencial para un sistema. La probabilidad de que una amenaza explote una debilidad. Una debilidad en el sistema que puede ser explotada por una amenaza. El resultado de un incidente de seguridad. Una medida de control de acceso. ¿Qué es un Riesgo en el contexto de la seguridad de la información?. Una amenaza activa. Una debilidad del sistema. La probabilidad de que una amenaza explote una vulnerabilidad y cause daño. Un incidente de seguridad ya ocurrido. Una política de seguridad. En el contexto policial, ¿qué podría ser un ejemplo de amenaza?. Una contraseña débil. Un atacante intentando acceder a una base de datos de registros policiales. Un software desactualizado. Compartir información sensible. Un correo electrónico no deseado. El uso de contraseñas débiles por parte del personal es un ejemplo de: Amenaza. Riesgo. Vulnerabilidad. Incidente. Política de seguridad. La posibilidad de que se filtren datos sensibles si un atacante explota una contraseña débil representa: Una amenaza. Una vulnerabilidad. Un incidente. Un riesgo. Una política. ¿Cuál de las siguientes es una medida de mitigación y buena práctica en seguridad?. Usar siempre la misma contraseña. Ignorar las actualizaciones de software. Implementar autenticación multifactor y cifrado de datos sensibles. Compartir contraseñas con compañeros. Abrir enlaces de correos desconocidos. ¿Cuál es el propósito principal de proteger la información?. Cumplir únicamente con requisitos técnicos. Asegurar la confidencialidad, integridad y disponibilidad de los activos informativos. Reducir al mínimo el uso de contraseñas. Facilitar el acceso de todos los usuarios a la información. Disminuir la necesidad de copias de seguridad. En el contexto policial, ¿qué beneficio directo aporta la seguridad de la información?. Aumentar el tiempo de respuesta a incidentes. Garantizar la confianza pública en las fuerzas policiales mediante el manejo seguro de datos sensibles. Reducir la necesidad de capacitación del personal. Simplificar los procedimientos de investigación. Permitir el acceso irrestricto a todas las bases de datos. La seguridad informática se enfoca exclusivamente en: Procedimientos organizacionales. La capacitación del personal. Proteger los sistemas tecnológicos (computadoras, redes, software). El manejo físico de documentos. La concienciación sobre riesgos. La seguridad de la información, en comparación con la seguridad informática, abarca: Menos aspectos. Únicamente los aspectos tecnológicos. Una protección más amplia, incluyendo procedimientos y personal. Solo los datos físicos. Nada, son lo mismo. ¿Qué pilar de la Triada CID protege la información de accesos no autorizados?. Integridad. Disponibilidad. Autenticidad. Confidencialidad. Control de acceso. Phishing es un ejemplo de ataque que amenaza principalmente: La disponibilidad. La integridad. La autenticidad. La confidencialidad. El control de acceso. Un ataque de denegación de servicio (DoS) afecta principalmente a: La confidencialidad. La integridad. La autenticidad. La disponibilidad. El cifrado de datos. Si un software está desactualizado y presenta una debilidad explotable, esto se considera una: Amenaza. Vulnerabilidad. Riesgo. Incidente. Política. ¿Cómo se relacionan las amenazas y las vulnerabilidades?. Las amenazas explotan las vulnerabilidades para materializar riesgos. Las vulnerabilidades causan las amenazas. No tienen relación. Las amenazas son el resultado de las vulnerabilidades. Solo las amenazas son importantes. En el contexto policial, ¿cuál sería un ejemplo de riesgo relacionado con contraseñas débiles?. La existencia de contraseñas débiles. Un atacante intentando adivinar la contraseña. La posibilidad de que se filtren datos sensibles si un atacante explota la debilidad de la contraseña. La implementación de autenticación multifactor. Un correo electrónico malicioso. ¿Qué medida es esencial para reducir riesgos y proteger información?. Usar la misma contraseña en todas partes. Ignorar los correos electrónicos sospechosos. Implementar autenticación multifactor y cifrado de datos sensibles. Compartir información sensible sin precaución. No realizar copias de seguridad. ¿Por qué es crucial la capacitación continua del personal en seguridad de la información?. Para aumentar la carga de trabajo. Para reducir el riesgo de que errores humanos provoquen incidentes de seguridad. Para complicar los procesos de acceso. Para limitar el uso de la tecnología. Para enseñar solo sobre contraseñas. El factor humano puede ser el eslabón más débil de la seguridad debido a: Su alta capacidad de análisis. Su compromiso con las políticas de seguridad. Errores humanos como clics en enlaces maliciosos o contraseñas débiles. Su conocimiento técnico avanzado. Su atención constante a los detalles. Cuando las personas están bien capacitadas y concienciadas, el factor humano puede convertirse en: El eslabón más débil. Una amenaza interna. El principal activo para la protección de la información. Un riesgo para la organización. Un obstáculo para la tecnología. ¿Qué son las Políticas de Seguridad de la Información (PSI)?. Documentos que definen normas y directrices para proteger la información. Herramientas de software para encriptar datos. Procedimientos para la recuperación de desastres. Sistemas de autenticación de usuarios. Regulaciones gubernamentales únicamente. Uno de los objetivos clave de las políticas de seguridad de la información es: Restringir el acceso a toda la información. Aumentar el número de contraseñas complejas. Proteger los activos de información (confidencialidad, integridad, disponibilidad). Simplificar los procedimientos de TI. Eliminar la necesidad de copias de seguridad. Los beneficios de implementar políticas de seguridad de la información incluyen: Mayor riesgo de ciberataques. Disminución de la continuidad del negocio. Protección frente a ciberamenazas y continuidad del negocio. Incremento de costos por incidentes. Debilitamiento de la confianza de clientes. Un elemento clave de una política de seguridad de la información efectiva es: La declaración de objetivos. La ausencia de directrices específicas. La exclusión del personal. La falta de un plan de cumplimiento. La política de no actualizar la política. Las políticas de seguridad internas deben alinearse con: Únicamente las preferencias del departamento de TI. Leyes y regulaciones aplicables. Las tendencias de redes sociales. Las políticas de seguridad de la competencia. Los deseos de los usuarios finales. ¿Qué es la Gestión de la Seguridad de la Información (GSI)?. Un enfoque exclusivo en software antivirus. Un enfoque integral que abarca procesos, políticas y controles para proteger la información organizacional. La implementación única de firewalls. La gestión exclusiva de contraseñas. La respuesta a incidentes solamente. El Ciclo PDCA (Planificar, Hacer, Verificar, Actuar) se utiliza en los SGSI para: Detener la mejora continua. Establecer un sistema estático. Mantener y mejorar constantemente la gestión de la seguridad de la información. Ignorar los nuevos riesgos. Implementar una única vez. En la etapa 'Hacer' del Ciclo PDCA, ¿qué se implementa?. La identificación de riesgos. La evaluación de la eficacia del SGSI. Las políticas, controles y procesos definidos en la planificación. La toma de medidas correctivas. La actualización de procedimientos. ¿Cuál es la diferencia entre política de seguridad y gestión de seguridad de la información?. Son lo mismo. La política define las reglas, la gestión las implementa y supervisa. La política es solo tecnológica, la gestión es solo humana. La política es para incidentes, la gestión es para la prevención. La gestión es obligatoria, la política es opcional. Un incidente informático es cualquier evento que afecta negativamente: Únicamente la integridad del sistema. Solo la disponibilidad de los datos. La confidencialidad, integridad y/o disponibilidad de un sistema de información. La velocidad de conexión a internet. La estética de la interfaz de usuario. ¿Cuál de los siguientes es un ejemplo común de incidente informático?. Actualización exitosa de software. Acceso no autorizado a sistemas. Copia de seguridad completada. Configuración correcta de firewall. Descarga de un archivo legítimo. El phishing es un ejemplo de incidente informático que busca: Sobrecargar un sistema. Cifrar archivos sin permiso. Obtener información sensible mediante engaño. Robar equipos físicos. Alterar el funcionamiento normal del hardware. ¿Por qué es importante no apagar un dispositivo afectado durante un incidente?. Para permitir que el atacante complete su acción. Para eliminar evidencia importante para la investigación. Para facilitar la propagación del incidente. Para asegurar que el incidente no sea registrado. Para intentar solucionarlo sin ayuda. ¿Cuál es un paso fundamental en el procedimiento inicial ante un incidente?. Ignorar el incidente hasta que se resuelva solo. Compartir los detalles del incidente con todos los compañeros. Identificar y aislar el problema, y notificar a las autoridades competentes. Intentar solucionar el problema inmediatamente sin análisis. Borrar todos los registros del incidente. Mantener sistemas actualizados con parches y actualizaciones de seguridad es una buena práctica para: Introducir nuevas vulnerabilidades. Reducir la velocidad del sistema. Prevenir incidentes y cerrar brechas de seguridad. Aumentar la complejidad de las contraseñas. Facilitar el acceso no autorizado. Los requisitos mínimos de seguridad para proteger información sensible ayudan a asegurar que la información se mantenga: Accesible solo para atacantes. Modificable por cualquiera. Disponible, confiable y confidencial. Sin copias de seguridad. Pública y de libre acceso. La protección de la información para que solo sea accesible a personal autorizado es uno de los pilares de los requisitos mínimos de seguridad. ¿A qué pilar se refiere?. Integridad. Disponibilidad. Autenticidad. Confidencialidad. Control de acceso. Las contraseñas robustas deben ser: Cortas y fáciles de recordar. Únicas, complejas y cambiadas regularmente. Compartidas con compañeros de confianza. Basadas en fechas de nacimiento. Escritas en un lugar visible. ¿Qué es el cifrado de datos?. Un método para hacer la información más accesible. Una técnica para proteger la información transformándola en un formato ilegible sin una clave. Un sistema para eliminar virus. Una forma de autenticar usuarios. Una política de uso de dispositivos. La protección contra malware implica: Desactivar el antivirus. Instalar y actualizar software antivirus y antimalware regularmente. Descargar archivos de fuentes no confiables. Abrir correos electrónicos sospechosos. Compartir contraseñas. El control de acceso físico asegura que solo personas autorizadas tengan acceso a: Sistemas informáticos. Bases de datos. Los lugares donde se almacenan dispositivos y datos. Archivos digitales. Redes internas. El control de acceso lógico regula: El acceso a edificios y salas. Quién puede acceder a sistemas informáticos, aplicaciones o bases de datos. La autenticación de usuarios mediante biometría. La protección de dispositivos móviles. El uso de VPN en redes públicas. La autenticación biométrica utiliza: Contraseñas complejas. Códigos enviados por SMS. Características físicas del usuario (huellas dactilares, rostro, iris). Tokens de seguridad. Preguntas secretas. ¿Qué es la Autenticación de Doble Factor (2FA)?. Requiere una sola forma de verificación (contraseña). Requiere dos formas de verificación antes de permitir el acceso a una cuenta o sistema. Utiliza únicamente características biométricas. Es un tipo de control de acceso físico. Solo verifica la identidad del sistema, no del usuario. Una buena práctica para el uso seguro de dispositivos móviles es: Usar redes Wi-Fi públicas sin VPN. Compartir contraseñas. Activar PIN, contraseñas fuertes o biometría. Instalar aplicaciones de fuentes no oficiales. No actualizar el sistema operativo. Para la gestión de documentos confidenciales en el trabajo remoto, se recomienda: Enviar documentos sensibles por correo electrónico sin cifrar. Almacenar todo en la nube sin control de acceso. Cifrar informes y documentos sensibles antes de compartirlos o almacenarlos. Usar plataformas de almacenamiento no seguras. Compartir contraseñas de acceso a plataformas. ¿Qué herramienta básica de seguridad detecta y elimina virus y malware?. Cortafuegos (Firewall). Gestor de contraseñas. Antivirus. Cifrado de datos. VPN. Un cortafuegos (Firewall) actúa como: Un gestor de contraseñas. Un filtro de seguridad que impide accesos no autorizados a una red o dispositivo. Un sistema para cifrar archivos. Una herramienta para detectar virus. Un método de autenticación multifactor. ¿Cuál es una buena práctica para un gestor de contraseñas?. Usar la misma contraseña maestra para todas las cuentas. Compartir la contraseña maestra con otros usuarios. Usar una contraseña maestra segura y no compartirla. Anotar las contraseñas en un lugar visible. Utilizar contraseñas fáciles de adivinar. El cifrado de datos protege archivos convirtiéndolos en códigos ilegibles sin: Un antivirus. Un firewall. Una clave de descifrado. Una contraseña maestra. Un gestor de contraseñas. ¿Qué es una Red Privada Virtual (VPN)?. Una conexión insegura a internet. Un programa para eliminar virus. Una conexión segura que protege datos en redes públicas. Un sistema de gestión de contraseñas. Un método de cifrado de archivos. La Autenticación Multifactor (MFA) añade un paso de seguridad adicional al iniciar sesión mediante: Solo la contraseña. Algo que el usuario sabe (contraseña), algo que posee (dispositivo) y/o algo que es (biometría). Unicamente el uso de biometría. El envío de un correo electrónico sin verificar. La desactivación del antivirus. Como consejo práctico, ¿qué se debe hacer con el software?. No actualizarlo nunca. Mantenerlo actualizado, incluyendo el sistema operativo y programas esenciales. Descargar software solo de fuentes no oficiales. Desactivar las notificaciones de actualización. Usar solo software desactualizado para evitar problemas. ¿Por qué se debe evitar usar redes Wi-Fi públicas sin VPN?. Porque son más lentas. Porque pueden filtrar la información sensible. Porque requieren contraseñas más complejas. Porque no permiten el cifrado de datos. Porque solo son accesibles para hackers. En el trabajo de campo, se recomienda: Compartir detalles del trabajo en redes sociales. Usar dispositivos personales para datos laborales. Usar dispositivos móviles con cifrado completo. No realizar copias de seguridad. Ignorar las configuraciones de privacidad. |





