RX TEMA 10
|
|
Título del Test:
![]() RX TEMA 10 Descripción: 1ª PARTE |



| Comentarios |
|---|
NO HAY REGISTROS |
|
1. ¿Cuál de los siguientes principios NO es un principio básico del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad?. A. Gestión de la seguridad basada en los riesgos. B. Existencia de líneas de defensa. C. Organización e implantación del proceso de seguridad. D. Diferenciación de responsabilidades. 2. ¿Cuál de los siguientes NO es objetivo de Estrategia Andaluza de Ciberseguridad 2022-25?. A. Fortalecer las estructuras de gobierno. B. Incorporar la seguridad del paciente a los procesos relacionados con la información y comunicación sanitaria soportados por la no tecnología. C. Reforzar las capacidades de prevención, detección y respuesta a incidentes. D. Situar a Andalucía como referente a nivel nacional e internacional en ciberseguridad. 3. Un incidente relacionado con la seguridad de las tecnologías de la información y las se produce en el que comunicaciones ciberespacio es la definición de: A. Ciberamenaza. B. Ciberataque. C. Ciberincidente. D. Ciberseguridad. 4. Respecto a ayuda DIGITAL, señale la respuesta correcta: A. Es el servicio de Soporte Integral TIC del SAS. B. El objetivo principal es acercar la tecnología al profesional del SAS. C. El SAS, a través de la Subdirección de Tecnologías de la Información y las Comunicación pone a disposición de sus profesionales ayuda DIGITAL. D. Todas son correctas. 5. Son principios básicos de la Política de Seguridad TIC del SAS: A. Seguridad integral y gestión de riesgos. B. Líneas de defensa y reevaluación periódica. C. Prevención, reacción y recuperación. D. Todas son correctas. 6. La estrategia de Tecnologías de la Información y Comunicaciones (TIC), en el SAS, centra la responsabilidad en la gestión de los aspectos técnicos de los sistemas de información y las infraestructuras TIC en el área: A. Subdirección de Tecnologías de la Información y Comunicaciones. B. Subdirección Técnica Asesora de Gestión. C. Dirección General de Asistencia Sanitaria y Sistemas de Información. D. Dirección General de Salud Digital. 7. ¿Cuál es la misión de la Política de Seguridad de las TICs del Servicio Andaluz de Salud?. A. Disminuir de manera significativa los riesgos a los que están sometidos los activos de información que dan soporte a los procesos de protección de la salud de la ciudadanía. B. Asegurar la gestión de la seguridad TIC en el Servicio Andaluz de Salud para dar respuesta a la obligación recogida en el artículo 10 del Decreto 1/2011, modificado por el Decreto 70/2017. C. Dirigir y dar soporte al gobierno y gestión de la seguridad TIC del SAS, entendida como un proceso de mejora continua, con el objetivo de garantizar la eficacia de las medidas de seguridad que permitan cuidar de la salud de la ciudadanía. D. Establecer el marco normativo de seguridad TIC, considerando especialmente la continuidad de los servicios y la gestión de incidencias. 8. Respecto al Código de Conducta TIC, señale la respuesta correcta: A. Es un conjunto de reglas que nos indican como debemos comportarnos cuando usamos los recursos tecnológicos puestos en nuestro domicilio. B. Es un conjunto de reglas que nos indican como debemos comportarnos cuando usamos los recursos tecnológicos puestos a nuestra disposición para desempeñar nuestro trabajo en el SAS. C. Conocer y cumplir el Código de Conducta TIC es obligatorio. D. Las respuestas B y C son correctas. 9. ¿Cuál es el objeto de la Resolución 22 de octubre de 2020, que aprueba el Código de Conducta TIC para profesionales del SSPA?: A. Asegurar la protección de datos personales de los ciudadanos de la Administración de la Junta de Andalucía. B. Mejorar los servicios que la Administración de la Junta de Andalucía presta a los profesionales. C. Fomentar el adecuado desarrollo de la sociedad de la información y facilitar el gobierno abierto. D. Facilitar el uso adecuado de las tecnologías de la información y la comunicación por los ciudadanos. 10. ¿Qué elemento se considera un sistema de información?. A. Las redes de comunicaciones electrónicas. B. Todo dispositivo o grupo de dispositivos interconectados o relacionados entre sí, en el que uno o varios de ellos realicen, mediante un programa, el tratamiento automático de datos digitales. C. Los datos digitales almacenados, tratados, recuperados o transmitidos mediante redes de comunicaciones electrónicas dispositivos interconectados. D. Todas son correctas. 11. ¿Qué peticiones se pueden realizar desde Ayuda Digital?. A. Solicitar ayuda con las credenciales de acceso. B. Tramitar peticiones de rectificaciones y solicitudes de datos. C. Solicitar altas o bajas en aplicaciones o sistemas como Diraya, Gerhonte o Siglo. D. Todas son correctas. 12. No es un objetivo de la Política de Seguridad del SAS: A. Dirigir y dar soporte al gobierno y gestión de la seguridad TIC. B. Establecer la potestad disciplinaria mediante las sanciones previstas. C. Impulsar la formación y concienciación en materia de seguridad TIC del personal. D. Establecer el marco normativo de seguridad TIC. 13. Un suceso inesperado o no deseado con consecuencias en detrimento de la seguridad de las redes y sistemas de información es la definición de: A. Evento de seguridad. B. Incidente de seguridad (ciberincidente o incidente). C. Secreto memorizado. D. Ciberataque. 14. ¿Puede un profesional del SAS trabajar desde su propio domicilio?. A. Sí, siempre. B. No, nunca. C. Sí, si tiene permiso para acceder a la aplicación en la que necesitas trabajar accediendo mediante SARAC o acceso mediante VPN. D. Puede teletrabajar accediendo mediante SARAC o Citrix sin requerimiento del certificado digital personal emitido por la FNMT. 15. Entre los factores de autenticación empleados para el acceso a las TICs, la biometría: A. Algo que se es. Es un reconocimiento de los individuos en base a sus características biológicas o de comportamiento. B. Algo que se sabe, un secreto. C. Algo que se tiene, un autenticador. D. Un secreto memorizado por el usuario, compuesto por varios caracteres según unas reglas de complejidad frente a ataques de adivinación o fuera fruta. 16. Los profesionales deberán respetar en el uso de las TICs los siguientes principios: A. Eficacia, eficiencia, celeridad, responsabilidad, de datos personales y accesibilidad. B. Servicio y proximidad a la ciudadanía, responsabilidad, profesionalidad y cualificación profesional, seguridad, protección de datos personales, eficacia y eficiencia y accesibilidad. C. Servicio de los profesionales, responsabilidad, seguridad, protección de datos personales, eficacia y accesibilidad. D. Todas son correctas. 17. Respecto al uso de las aplicaciones y sistemas los profesionales deberán cerrar las sesiones al finalizar el uso de la aplicación: A. Cerrando la ventana de trabajo. B. Utilizar las funcionalidades "desconexión", "cerrar sesión", "salir". C. Las respuestas A y B son correctas. D. Ninguna es correcta. 18. El Servicio Corporativo de Comunicaciones Unificadas y Colaboración, CIRCUIT, permite la comunicación y colaboración profesionales del SAS. Las videollamadas se pueden realizar con un límite de: A. 4 participantes. B. 6 participantes. C. 8 participantes. D. 10 participantes. 19. ¿Qué es SARAC?: A. Es un portal o herramienta que permite a los profesionales del SAS el acceso a aplicaciones y servicios TIC corporativos. B. Servicio Remoto a Aplicaciones Corporativas. C. Es una de las dos modalidades para el acceso a la red interna del SAS. D. Todas las anteriores son correctas. 20. Para al acceso a equipamiento, aplicaciones y sistemas, señale la respuesta incorrecta. A. Los profesionales utilizarán los mecanismos de acceso implantados para el equipamiento, las aplicaciones y los sistemas. B. Los profesionales custodiarán diligentemente sus credenciales de acceso, sin proceder a su revelación o puesta al alcance de terceros. C. Si los profesionales sospechan que sus están siendo credenciales de acceso utilizadas por otra persona, procederán al cambio de credencial sin necesidad de notificación de la incidencia de seguridad. D. Los profesionales no intentarán obtener, por derechos de acceso medios ilícitos, superiores a los que les correspondan. 21. Los tipos de comunicaciones o interacciones en Circuit se agrupan en tres categorías. ¿cuál de ellas es privada en la que solo pueden participar las personas agregadas a esta conversación?. A. Conversación uno a uno. B. Conversación entre tres o más participantes. C. Conversaciones abiertas y públicas. D. Las respuestas A y B son correctas. 22. ¿Cuál es el órgano de dirección para la Política de Seguridad TIC del SAS?. A. Comité de Seguridad interior y Seguridad TIC de las Instituciones. B. Comité de Seguridad interior y Seguridad TIC del SAS (CSITIC-SAS). C. Los responsables de los Sistemas y Tecnologías del SAS. D. La persona titular de la Dirección Gerencia. |





