SEGURIDAD INFORMACION
|
|
Título del Test:
![]() SEGURIDAD INFORMACION Descripción: UNIDAD 4 |



| Comentarios |
|---|
NO HAY REGISTROS |
|
Antivirus es Un programa que detecta y elimina virus y malware (Windows Defender ). V. F. Cortafuegos Firewall Un filtro de seguridad que impide accesos no autorizados. V. F. Gestores de contraseñas Aplicaciones que almacenan nuestras contraseñas de forma segura. (Bitwarden). V. F. Cifrado de datos Un sistema que protege archivos y datos convirtiéndolos en códigos ilegibles sin una clave (BitLocker). V. F. Redes Privadas Virtuales VPN Una conexión segura que protege nuestros datos en redes públicas (ProtonVPN). V. F. Autenticación Multifactor MFA Un sistema que añade un segundo paso de seguridad al iniciar sesión. (Google Authenticator). V. F. Buena práctica: Activar MFA en cuentas laborales y personales. V. F. Buena práctica: Usar VPN en redes Wi-Fi públicas para evitar filtraciones. V. F. Buena práctica: Cifrar archivos sensibles como documentos policiales. V. F. Buena práctica: Usar una contraseña maestra segura y no compartirla. V. F. Buena práctica: No desactivar el firewall sin motivo justificado. V. F. Buena práctica: NMantenerlo siempre actualizado antivirus. V. F. Amenazas: Peligros potenciales que pueden afectar la seguridad de la información, como ataques informáticos o desastres naturales. V. F. Autenticación: Proceso que verifica la identidad de un usuario antes de concederle acceso a un sistema o información. V. F. Autorización: Proceso que determina qué acciones o información puede acceder un usuario autenticado. V. F. Backup Respaldo de Información): Copia de seguridad de datos almacenada en un medio alternativo para evitar su pérdida. V. F. Cifrado: Técnica para proteger la información transformándola en un formato ilegible sin una clave de descifrado. V. F. Confidencialidad: Garantiza que solo personas autorizadas puedan acceder a determinada información. V. F. Confiabilidad de la Información: Asegura que los datos sean precisos y adecuados para la toma de decisiones en una organización. V. F. Control: Medidas aplicadas para gestionar riesgos, como políticas, procedimientos o tecnologías de seguridad. V. F. Denegación de Servicio DDoS: Ataque que sobrecarga un sistema o red con tráfico malicioso para interrumpir su funcionamiento. V. F. Disponibilidad: Asegura que la información esté accesible para los usuarios autorizados cuando la necesiten. V. F. Firewall Cortafuegos): Sistema de seguridad que protege una red o dispositivo contra accesos no autorizados. V. F. Gestión de Riesgos: Conjunto de actividades para identificar, evaluar y mitigar riesgos relacionados con la seguridad de la información. V. F. Incidente de Seguridad: Evento adverso que compromete la confidencialidad, integridad o disponibilidad de la información. V. F. Ingeniería Social: Estrategia utilizada para manipular a las personas y obtener acceso a información confidencial. V. F. Información: Se refiere a toda comunicación o representación de conocimiento en cualquier forma, incluyendo datos textuales, numéricos, gráficos, cartográficos, narrativos o audiovisuales. V. F. Integridad: La información debe mantenerse completa y sin alteraciones no autorizadas. V. F. Malware: Software malicioso diseñado para dañar sistemas o robar información. V. F. Phishing: Técnica de engaño utilizada para obtener información confidencial haciéndose pasar por una entidad legítima. V. F. Política de Seguridad de la Información: Conjunto de normas y directrices establecidas para proteger la información dentro de una organización. V. F. Privacidad: Derecho de un individuo a controlar el acceso a su información personal y a protegerla de accesos no autorizados. V. F. Propietario de la Información: Persona responsable de la integridad, confidencialidad y disponibilidad de una información determinada. V. F. Recursos Informáticos: Elementos involucrados en el manejo de la información, incluyendo personas, software, hardware y datos. V. F. Responsable de Seguridad de la Información: Persona encargada de supervisar el cumplimiento de las políticas de seguridad de la información y asesorar en la materia dentro de la organización. V. F. Riesgo: Combinación de la probabilidad de ocurrencia de un evento y su impacto sobre la organización. V. F. Sistema de Información: Conjunto organizado de recursos que permiten la recopilación, procesamiento, mantenimiento, transmisión y difusión de información, ya sea de forma manual o automatizada. V. F. Tecnología de la Información TI: Hardware y software utilizados por una organización para procesar información, sin importar la tecnología específica empleada (computación, telecomunicaciones, etc.). V. F. Vulnerabilidades: Debilidades que pueden ser explotadas por amenazas para comprometer la seguridad de la información. V. F. Vulnerabilidades: Ejemplo: Un software desactualizado que permite el acceso no autorizado a una base de datos. V. F. Tecnología de la Información Ejemplo: Los servidores y sistemas de almacenamiento en la nube utilizados por una empresa para guardar documentos corporativos. V. F. Sistema de Información: Ejemplo: Un software de gestión de inventarios utilizado en una cadena de supermercados. V. F. Riesgo: Ejemplo: Almacenar contraseñas en archivos de texto sin cifrar aumenta el riesgo de filtraciones. V. F. Responsable de Seguridad de la Información: Ejemplo: Un oficial de seguridad informática en un banco que establece medidas de protección para los datos de los clientes. V. F. Recursos Informáticos: Ejemplo: Los servidores, empleados y software de gestión de clientes en una empresa de telecomunicaciones. V. F. Propietario de la Información: Ejemplo: En una universidad, el director académico es el propietario de la información de los planes de estudio. V. F. Privacidad: Ejemplo: Un usuario decide qué datos compartir en su perfil de una red social. V. F. Política de Seguridad de la Información: Ejemplo: Una empresa prohíbe el uso de dispositivos USB personales en computadoras corporativas para evitar infecciones de malware. V. F. Phishing: Ejemplo: Un correo falso de un banco que solicita a los clientes ingresar sus credenciales en un sitio web falso. V. F. Malware: Ejemplo: Un troyano que se instala en un equipo y registra las pulsaciones del teclado para robar contraseñas. V. F. Integridad: Ejemplo: Un sistema bancario debe garantizar que los saldos de los clientes no sean modificados sin autorización. V. F. Información: Ejemplo: Una base de datos con información de clientes en una empresa es un recurso de información crítico. V. F. Ingeniería Social: Ejemplo: Un atacante llama a un empleado haciéndose pasar por el servicio técnico para obtener su contraseña. V. F. Incidente de Seguridad: Ejemplo: Un empleado recibe un correo falso que roba sus credenciales de acceso a la red corporativa. V. F. Gestión de Riesgos: Ejemplo: Implementar autenticación multifactor en una empresa para reducir el riesgo de acceso no autorizado. V. F. Firewall Cortafuegos: Ejemplo: Un firewall bloquea intentos de conexión sospechosos desde direcciones IP desconocidas. V. F. Disponibilidad: Ejemplo: Un sistema de gestión de recursos humanos debe estar operativo para que los empleados puedan solicitar licencias. V. F. Denegación de Servicio DDoS: Ejemplo: Un sitio web de una tienda en línea queda inaccesible debido a un ataque DDoS. V. F. Control: Ejemplo: Un firewall que impide accesos no autorizados desde internet a la red interna de una organización. V. F. Confiabilidad de la Información: Ejemplo: Un informe financiero debe contener información exacta para evitar decisiones erróneas. V. F. Confidencialidad: Ejemplo: Los historiales médicos de los pacientes solo pueden ser consultados por el personal autorizado de un hospital. V. F. Cifrado: Ejemplo: Un mensaje de WhatsApp cifrado de extremo a extremo que solo puede ser leído por el remitente y el destinatario. V. F. Backup Ejemplo: Una empresa realiza copias de seguridad diarias de sus documentos en la nube. V. F. Autorización:Ejemplo: Un asistente administrativo puede ver los horarios de los empleados, pero no sus sueldos. V. F. Autenticación: Ejemplo: Un empleado usa su contraseña y huella digital para ingresar a la red corporativa. V. F. Amenazas: Ejemplo: Un ataque de ransomware que cifra archivos y exige un pago para recuperarlos. V. F. |





