MAC_2026
|
|
Título del Test:
![]() MAC_2026 Descripción: Seg. de la Info - 3 - Respuesta a incidentes |



| Comentarios |
|---|
NO HAY REGISTROS |
|
Un incidente informático se define como cualquier evento que afecta negativamente la seguridad de un sistema, comprometiendo: Únicamente la velocidad de procesamiento del hardware. Su confidencialidad, integridad y/o disponibilidad. Solo la conexión a internet de la dependencia. Ninguna es correcta. Uno de los signos de alerta para reconocer un incidente informático es la aparición de mensajes sospechosos o cambios no autorizados en archivos y configuraciones. Verdadero. Falso. ¿Cuáles son ejemplos comunes de incidentes informáticos mencionados en el texto?. Acceso no autorizado y ataques de denegación de servicio (DoS). Infección por malware y phishing. Robo o pérdida de dispositivos que contienen datos sensibles. Todas son correctas. Según el procedimiento inicial ante un incidente, ¿qué acción se debe evitar en el Paso 4 para no comprometer la evidencia?. Desconectar el cable de red. Apagar el dispositivo afectado. Notificar al superior jerárquico. El control de acceso que regula quién puede entrar a lugares físicos donde se almacenan servidores o archivos se denomina: Control de acceso físico. Control de acceso lógico. Control de acceso basado en roles. Ninguna es correcta. ¿Qué característica debe tener una contraseña para ser considerada "robusta" según las recomendaciones de seguridad?. Tener al menos 8 caracteres y ser fácil de adivinar. Contener solo letras minúsculas para evitar errores. Tener al menos 12 caracteres, incluyendo mayúsculas, minúsculas, números y caracteres especiales. El control de acceso lógico se encarga de asignar privilegios en sistemas informáticos, como definir quién puede leer, modificar o eliminar archivos. Verdadero. Falso. La autenticación de doble factor (2FA) es un método que requiere: Que dos personas ingresen sus contraseñas al mismo tiempo. Una contraseña y algo que el usuario posee, como un código enviado a su teléfono móvil. Una contraseña de 24 caracteres sin ningún otro método. ¿Qué medida de seguridad se encarga de proteger los datos tanto en tránsito (cuando se envían) como en reposo (cuando se almacenan)?. Protección contra malware. Cifrado de datos. Uso de tarjetas inteligentes. Los pilares fundamentales en los que se basan los requisitos mínimos de seguridad incluyen: Protección para que solo acceda personal autorizado y garantía de precisión de datos. Disponibilidad de la información para quien la necesite en el momento oportuno. Verificación de la identidad de los usuarios. Todas son correctas. El control de acceso define quién puede acceder a los recursos y qué acciones pueden realizar dentro del sistema. Verdadero. Falso. Ante un incidente informático, una acción correcta es aislar el equipo afectado para evitar su propagación. Verdadero. Falso. Las contraseñas deben ser simples y compartidas entre usuarios para facilitar el trabajo en equipo. Verdadero. Falso. Un incidente de seguridad es cualquier evento que compromete la confidencialidad, integridad o disponibilidad de la información. Verdadero. Falso. |




