Examen de Seguridad de la informacion
|
|
Título del Test:
![]() Examen de Seguridad de la informacion Descripción: Seguridad de la Informacion |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Cuál de las siguientes afirmaciones describe correctamente la relación entre vulnerabilidad, amenaza y riesgo?. Una vulnerabilidad es un agente que explota una amenaza para materializar un riesgo. Una amenaza es una debilidad que, combinada con un riesgo, genera una vulnerabilidad. El riesgo es la probabilidad de que una amenaza explote una vulnerabilidad, ponderada por el impacto. La vulnerabilidad es el resultado de materializar un riesgo sobre un activo. En el contexto de la autenticación multifactor, ¿cuál de las siguientes combinaciones representa factores de diferente naturaleza?. Contraseña y PIN. Token OTP y huella dactilar. Tarjeta inteligente y certificado digital almacenado en ella. Reconocimiento facial y patrón de desbloqueo. Según la taxonomía de amenazas, un ataque de ransomware con doble extorsión que cifra los datos y amenaza con publicarlos se clasifica principalmente como: Amenaza lógica de malware criptográfico. Amenaza humana externa de tipo hacktivista. Amenaza física y ambiental. Amenaza interna maliciosa. En el modelo de confianza cero (Zero Trust), ¿cuál de las siguientes prácticas es fundamental?. Verificar explícitamente cada solicitud de acceso, independientemente de su origen. Confiar en todo el tráfico interno una vez superado el firewall perimetral. Otorgar permisos amplios por defecto para facilitar la operación. Asumir que los atacantes no pueden estar dentro de la red corporativa. ¿Cuál de los siguientes controles se considera correctivo y no preventivo ni detector?. Un plan de recuperación ante desastres (DRP). Un firewall de próxima generación (NGFW). Un sistema de prevención de intrusiones (IPS). Un sistema de monitoreo de integridad de archivos (FIM). La seguridad física se define fundamentalmente como: La aplicación de barreras físicas y procedimientos de control como medidas de prevención y contramedida ante amenazas a los recursos e información. El conjunto exclusivo de antivirus y cortafuegos instalados en un servidor. Un protocolo de cifrado utilizado para proteger las comunicaciones en red. La normativa legal que regula el uso de contraseñas en las organizaciones. Entre los tres factores clásicos de autenticación para el control de acceso físico NO se encuentra: Algo que se hereda (certificado digital transferido entre usuarios). Algo que se posee (tarjeta o llave). Algo que se sabe (contraseña o PIN). Algo que se es (característica biométrica). Según lo expuesto en el marco teórico, una de las técnicas biométricas de mayor fiabilidad es: La verificación de patrones oculares (iris o retina). La verificación de voz. La verificación automática de firma. La emisión de calor corporal (termograma). La unidad empleada habitualmente para dimensionar la capacidad de un Sistema de Alimentación Ininterrumpida (SAI) en corriente alterna es: El voltiamperio (VA), como medida de potencia aparente. El vatio (W), como medida de potencia real. El amperio-hora (Ah), como medida de capacidad de batería. El julio (J), como medida de energía almacenada. Respecto al ancho normalizado de los racks utilizados en un Centro de Procesamiento de Datos (CPD), es correcto afirmar que: Está normalizado en 19 pulgadas, mientras que la altura y el fondo son variables. No está normalizado y varía según el fabricante. Está normalizado en 24 pulgadas para todos los tipos de servidores. Está normalizado únicamente para servidores blade. ¿Qué se entiende por datos personales?. Información que permite identificar o relacionar a una persona. Información que solamente se encuentra en Internet. Información que solamente utilizan las empresas. Información que no tiene ninguna relación con una persona. ¿Qué es el tratamiento de datos personales?. Realizar diferentes operaciones sobre los datos personales, como recopilarlos, almacenarlos o utilizarlos. Únicamente eliminar información de una computadora. Solamente guardar información en una red social. Compartir todos nuestros datos públicamente. ¿Qué representa la huella digital?. El registro de las actividades e información que una persona va dejando al utilizar medios digitales. Una contraseña utilizada para ingresar a Internet. Una identificación física utilizada para acceder a una computadora. Un programa utilizado para proteger archivos. ¿Cuál es la relación entre la identidad digital y las redes sociales?. Las redes sociales pueden formar parte de la construcción de nuestra identidad digital mediante la información que compartimos. Las redes sociales no tienen ninguna relación con nuestra identidad digital. La identidad digital solamente se crea al utilizar una computadora. La identidad digital es únicamente nuestro nombre de usuario. ¿Por qué es importante conocer la relación entre la inteligencia artificial y los datos personales?. Porque puede trabajar con grandes cantidades de información y esto puede involucrar datos personales. Porque la inteligencia artificial solamente sirve para crear videojuegos. Porque la inteligencia artificial no utiliza ningún tipo de información. Porque permite eliminar automáticamente todos nuestros datos personales. Cuál es la diferencia principal entre intimidad y privacidad?. La intimidad protege lo más reservado (pensamientos, fuero interno); la privacidad protege lo que la persona decide excluir del escrutinio público. Son sinónimos, no existe ninguna diferencia jurídica. La privacidad solo aplica a personas jurídicas y la intimidad a personas naturales. La intimidad es un concepto exclusivamente digital y la privacidad es física. ¿Qué son los derechos ARCO?. Acceso, Rectificación, Cancelación y Oposición. Autenticación, Registro, Control y Observación. Anonimato, Retención, Confidencialidad y Ownership. Autorización, Reclamo, Consentimiento y Olvido. ¿Qué artículos de la Constitución mexicana (CPEUM) fundamentan la protección de datos personales como derecho fundamental?. Artículos 6 y 16. Artículos 1 y 2. Artículos 21 y 23. Artículos 130 y 131. Según la comparación entre México y Bolivia, ¿cuál es la principal diferencia entre ambos países en materia de protección de datos?. México cuenta con reconocimiento constitucional, ley integral, derechos ARCO regulados y autoridad garante; Bolivia solo tiene reconocimiento constitucional de privacidad e intimidad, sin ley integral aún vigente. Bolivia tiene una ley integral vigente desde 2010, mientras México no tiene ninguna regulación. Ambos países tienen exactamente el mismo nivel de desarrollo normativo. Bolivia regula la portabilidad de datos, pero México no reconoce ese derecho. ¿Qué protege específicamente el derecho a la autodeterminación informativa?. El poder de decisión de la persona sobre quién posee sus datos, cómo se difunden, para qué se usan y cuándo, independientemente del soporte. Únicamente la libertad de expresión en redes sociales. Solo la propiedad intelectual de contenidos publicados en línea. Exclusivamente el derecho al olvido en buscadores de Internet. |





