Protección Fisica y ambiental
|
|
Título del Test:
![]() Protección Fisica y ambiental Descripción: Final pue chango |



| Comentarios |
|---|
NO HAY REGISTROS |
|
Cual de las siguientes afi rmaciones no es correcta cuando hablamos delos lineamientos para la protección del equipo: Los controles para protección del cableado de energía y decomunicaciones que afectan a los sistemas de. Se debiera aplicar protección contra rayos a todos los edificios y se debieranadaptar filtros de protección contra rayos a todas las líneas de ingreso de energía ycomunicaciones. Se deberían monitorear las condiciones ambientales; tales como temperatura yhumedad, que pudiera afectar adversamente la operación de los medios deprocesamiento de la información. No es necesario proteger el equipo que procesa la información para minimizar elriesgo de escape de información. Tener en cuenta las condiciones atmosféricas adversas al decidir la ubicación yposterior construcción de los data centers. Protección física de los equipos se puede lograr : Seleccione una respuesta: Creando un área segura puede ser una oficina con llave, o varias habitacionesrodeadas por una barrera de seguridad física interna continua. Creando una o más barreras físicas alrededor de los locales de la organización ylos medios de procesamiento de información. Usando múltiples barreras proporciona protección adicional, para que la falla deuna barrera no signifique que la seguridad se vea comprometida inmediatamente. Todas son válidas. Todos los días nos llegan noticias sobre la sustracción de bienesmateriales, por lo que una vez producido el delito, se puede: Es más útil intentar detener al culpable y recuperar los bienes robados. Estas situaciones pueden evitarse 100%. Es más útil e importante tomar medidas para que estos hechos no seproduzcan instalando sistemas de seguridad preventivos. Ninguna es válida. Se debieran utilizar perímetros de seguridad (barreras tales comoparedes, rejas de entrada controladas por tarjetas o recepcionistas) paraproteger las áreas que contienen información y medios deprocesamiento de información. Por lo que se debe implementar yconsiderar: Los perímetros de un edificio o local que contienen los medios de procesamientode información debieran ser físicamente sólidos. Se debiera contar con un área de recepción con un(a) recepcionista u otros mediospara controlar el acceso físico al local o edificio; el acceso a los locales y edificiosdebieran restringirse solamente al personal autorizado. Los perímetros de seguridad. Todas son correctas. Para minimizar el impacto en caso de producirse fenómenos naturalescomo inundaciones, tormentas, terremotos, etc, se puede: Adoptar medidas de control de acceso a recintos. Adoptar medidas preventivas como la instalación de los equipos enubicaciones adecuadas dotadas de las oportunas medidas de protección(ubicaciones seguras, pararrayos, etc.). Elaborar los perfiles psicológicos de empleados con acceso a datosconfidenciales. Formar a usuarios en materia de seguridad. Una de las características de los S.A.I. “Online”, consiste en: Son los más habituales para proteger ordenadores domésticos, televisores, etc. Las baterías se van cargando mientras se suministra energía a los equipos. Se ponen en funcionamiento cuando falla la alimentación eléctrica…. Al momento de un fallo, producen pequeño un corte de energía muy pequeño. El mantenimiento del equipamiento trata de: Aplicar controles para garantizar que los equipos se mantienen adecuadamente,garantizando que no se deterioren y estén siempre disponibles. Establecer medidas que permitan el suministro necesario para manteneroperativas las instalaciones y los equipos. Controlar la identificación y autorización de personal idóneo, encargado detrasladar equipos o activos fuera de la organización. Evitar posibles daños de las infraestructuras y posibles interferencias quecorrompan los datos o el suministro eléctrico. Una de las medidas dentro de un sistema de protección frente aincendios, consiste en abastecer al PDC de matafuegos, el tipo deextintor es crucial y se recomienda emplear: Extintores clase D (metales). Ninguna de las opciones. Extintores clase A (elementos muy combustibles). Extintores clase C (ABC). Extintores clase E (gases). Se dispone de un SAI de 300VA con el que se quiere proteger unacomputadora que tiene instalada una fuente de alimentación de 250W.¿Sería sufi ciente?. No!. si. Los S.A.I. cuentan con dos características que nos permitirándiferenciarlos: Inversor y Conmutador. Batería y Cargador. Filtro y Conversor. Autonomía y Potencia. Dentro de una organización, un S.A.I. es implementado para. Prevenir el Control de Acceso. Para proteger equipos de apagones, caídas, picos de tensión etc. Garantizar que los equipos no se deterioren y estén siempre disponibles. Llevar un registro de equipos retirados y de su retorno. Indique cuál de las siguientes opciones “NO” corresponde a un riesgo enel suministro eléctrico de los equipos. Sistemas de protección frente a incendios. Instalación eléctrica adecuada. Mantenimiento de las copias de seguridad. Instalación de una red adecuada. Al establecer medidas de control dentro de una organización se debeconsiderar. Debemos evitar posibles daños de las infraestructuras, como así también, lasposibles interferencias que corrompan los datos o el suministro eléctrico. Las recomendaciones del fabricante, que solo personal autorizado debemantener equipos críticos, que la información sensible debería removerse delequipo cuando sea necesario cumpliendo con todos los requisitos de laspólizas de seguro. Ninguna de las opciones es la correcta. El cumplimiento de las especificaciones del fabricante, los requisitos legales,procesos de detección de fallos y sistemas de alimentación ininterrumpida (SAI). De las opciones listadas a continuación, indique cuál fallo, "NO" corrigeun SAI – Pasivo (UPS Off – line): Caídas de tensión. Infra tensiones y sobre tensiones prolongadas. Fallos de alimentación. Picos de corriente, sobretensiones y subtensiones. Al momento de segurizar la estructura del cableado es recomendable. Evitar siempre posibles interferencias. Tener en cuenta las recomendaciones del fabricante…. Cumplir con los requisitos de la póliza de seguro. Proporcionar el suministro eléctrico adecuado. Cuál es una medida efectiva para proteger el equipamiento críticosegún ISO/IEC 27002. Entrenar al personal en ciberseguridad. Actualizar el software cada mes. Almacenar los equipos en un área controlada y monitoreada. Instalar más RAM y capacidad de disco. Un centro de respaldo “Cold site” o “sala fría”. En caso de contingencia se utiliza el CPD alojado en otra empresa. En caso de contingencia solo se deben restaurar los datos. En caso de contingencia habría que trasladar los serv. En caso de contingencia los datos ya se encuentran replicados. ¿Cuál sería una respuesta adecuada ante una auditoría que detectaentradas no registradas en áreas restringidas?. Aumentar el ancho de banda de la red. Cambiar todos los passwords de los usuarios. Instalar más antivirus en los equipos. Implementar control de acceso físico con registro y monitoreo. Al momento de realizar el tenido del CPD debo considerar. Que el cableado de datos sea de tipo Coaxial Aislado. Que el cableado de datos se encuentra tendido sobre el pasillo frío. Que el cableado de datos evite interferencias electromagnéticas. Que el cableado de datos debe compartir el canal de los cables eléctricos. En una confi guración de respaldo “Activo - Activo”: Se respalda únicamente la infraestructura del CPD. Los usuarios trabajan indistintamente y de forma transparente con los sistemas. El CPD se encuentra replicado de manera diferida. Se respaldan únicamente los servidores pero no los datos, de manera queluego sean recuperados. Al momento de realizar el tenido del CPD debo considerar. Que el cableado de datos evite interferencias electromagnéticas. Que el cableado de datos sea de tipo Coaxial Aislado. Que el cableado de datos debe compartir el canal de los cables eléctricos. Que el cableado de datos se encuentra tendido sobre el pasillo frío. En una configuración de respaldo “Activo - Activo”: Los usuarios trabajan indistintamente y de forma transparente con los sistemas. Se respaldan únicamente los servidores pero no los datos, de manera que luego sean recuperados. Se respalda únicamente la infraestructura del CPD. El CPD se encuentra replicado de manera diferida. Un centro de respaldo “Cold site” o “sala fría”. En caso de contingencia se utiliza el CPD alojado en otra empresa. En caso de contingencia habría que trasladar los servidores. En caso de contingencia solo se deben restaurar los datos. En caso de contingencia los datos ya se encuentran replicados. ¿Cuál es una medida efectiva para proteger el equipamiento crítico según ISO/IEC 27002. Entrenar al personal en ciberseguridad. Almacenar los equipos en un área controlada y monitoreada. Instalar más RAM y capacidad de disco. Actualizar el software cada mes. ¿Cuál sería una respuesta adecuada ante una auditoría que detecta entradas no registradas en áreas restringidas. Cambiar todos los passwords de los usuarios. Instalar más antivirus en los equipos. Implementar control de acceso físico con registro y monitoreo. Aumentar el ancho de banda de la red. De las opciones listadas a continuación, indique cuál fallo, "NO" corrige un SAI – Pasivo (UPS Off – line): Caídas de tensión. Infra tensiones y sobre tensiones prolongadas. Fallos de alimentación. Picos de corriente, sobretensiones y subtensiones. Se dispone de un SAI de 300VA con el que se quiere proteger una computadora que tiene instalada una fuente de alimentación de 250W. ¿Sería suficiente?. SI. NO. El mantenimiento del equipamiento trata de: 1. Evitar posibles daños de las infraestructuras y posibles interferencias que corrompan los datos o el suministro eléctrico. 2. Aplicar controles para garantizar que los equipos se mantienen adecuadamente, garantizando que no se deterioren y estén siempre disponibles. 3. Controlar la identificación y autorización de personal idóneo, encargado de trasladar equipos o activos fuera de la organización. 4. Establecer medidas que permitan el suministro necesario para mantener operativas las instalaciones y los equipos. Los S.A.I. cuentan con dos características que nos permitirán diferenciarlos. Autonomía y Potencia. Inversor y Conmutador. Al establecer medidas de control dentro de una organización se debe considerar: 1. Las recomendaciones del fabricante, que solo personal autorizado debe mantener equipos críticos, que la información sensible debería removerse del equipo cuando sea necesario cumpliendo con todos los requisitos de las pólizas de seguro. 2. El cumplimiento de las especificaciones del fabricante, los requisitos legales, procesos de detección de fallos y sistemas de alimentación ininterrumpida (SAI). Indique cuál de las siguientes opciones “NO” corresponde a un riesgo en el suministro eléctrico de los equipos. Establecer controles de acceso. Mantenimiento de las copias de seguridad. Instalación eléctrica adecuada. Sistemas de protección frente a incendios. Una de las características de los S.A.I. “Online”, consiste en: • Son los más habituales para proteger ordenadores domésticos, televisores, etc. • Al momento de un fallo, producen pequeño un corte de energía muy pequeño. • Las baterías se van cargando mientras se suministra energía a los equipos. • Se ponen en funcionamiento cuando falla la alimentación eléctrica. Una de las medidas dentro de un sistema de protección frente a incendios, consiste en abastecer al PDC de matafuegos, el tipo de extintor es crucial y se recomienda emplear: Extintores clase C (ABC). Extintores clase A (elementos muy combustibles). Al momento de segurizar la estructura del cableado es recomendable: Evitar siempre posibles interferencias. Tener en cuenta las recomendaciones del fabricante. Proporcionar el suministro eléctrico adecuado. Dentro de una organización, un S.A.I. es implementado para: Llevar un registro de equipos retirados y de su retorno. Para proteger equipos de apagones, caídas, picos de tensión etc. Prevenir el Control de Acceso. Garantizar que los equipos no se deterioren y estén siempre disponibles. |




