SEGURIDAD INFORMACION IA
|
|
Título del Test:
![]() SEGURIDAD INFORMACION IA Descripción: perfeccionamiento 26 |



| Comentarios |
|---|
NO HAY REGISTROS |
|
1. ¿Cuál es la diferencia fundamental entre la seguridad informática y la seguridad de la información?. A) La seguridad informática cubre únicamente los documentos físicos, mientras que la seguridad de la información protege los datos digitales. B) La seguridad informática se enfoca en sistemas tecnológicos (redes, software, hardware), mientras que la seguridad de la información es un enfoque integral que incluye procedimientos organizacionales, aspecto físico y capacitación. C) No existe diferencia alguna; ambos términos son exactamente sinónimos. ¿Cuáles son los cuatro principios fundamentales en los que se basa la seguridad de la información?. A) Prevención, Reacción, Monitoreo y Cifrado. B) Confidencialidad, Integridad, Disponibilidad y Autenticidad. ¿Cuál de los pilares de la Triada CID asegura que la información no sea alterada de forma no autorizada?. A) Confidencialidad. C) Integridad. En el análisis de riesgos, ¿cómo se define una "vulnerabilidad"?. A) Cualquier evento o acción que pueda causar daño a los sistemas de información. C) Una debilidad en el sistema que puede ser explotada por una amenaza. ¿A qué ámbito corresponden el uso de cortafuegos (firewalls), antivirus, cifrado y contraseñas seguras?. A) Seguridad Física. B) Seguridad Lógica. 6. ¿Por qué se afirma que el factor humano es un elemento paradójico en la seguridad de la información?. A) Porque sólo utiliza herramientas físicas y desconoce la tecnología. C) Porque puede ser tanto el eslabón más débil (por errores o falta de capacitación) como el más fuerte (si está capacitado y concientizado). 7. ¿Qué es un Sistema de Gestión de Seguridad de la Información (SGSI)?. A) Un programa antivirus que se ejecuta automáticamente en el servidor. B) Un enfoque estructurado y sistemático para gestionar y reducir los riesgos de la información, basado en estándares como ISO/IEC 27001. En el ciclo PDCA (Planificar, Hacer, Verificar, Actuar) utilizado en un SGSI, ¿qué se realiza en la etapa de "Verificar" (Check)?. B) Se implementan los controles tecnológicos y las capacitaciones. C) Se evalúa la eficacia del SGSI mediante auditorías internas, revisión de incidentes y análisis de métricas. 9. Ante la sospecha o confirmación de un incidente informático en un equipo de trabajo, ¿qué acción inicial NO se debe realizar para no comprometer la evidencia?. A) Apagar el dispositivo afectado. B) Desconectar el equipo de la red. 10. ¿En qué consiste el "Control de Acceso Basado en Roles" (RBAC)?. A) En permitir el acceso según la hora del día o la ubicación geográfica. B) En asignar permisos a los usuarios en función de la función o puesto que desempeñan dentro de la organización. 11. ¿Qué caracteriza a un sistema de Autenticación de Doble Factor (2FA)?. A) Solicitar dos contraseñas escritas en el mismo formulario. B) Requerir dos métodos de verificación distintos (por ejemplo, contraseña más un código enviado al teléfono) antes de otorgar acceso. 12. ¿Qué requisitos debe cumplir una contraseña para considerarse "robusta"?. B) Contener el nombre y la fecha de nacimiento del usuario. C) Poseer al menos 12 caracteres, incluir mayúsculas, minúsculas, números, caracteres especiales y no contener datos personales fácilmente adivinables. 13. ¿Cuál es la función principal de una Red Privada Virtual (VPN)?. A) Detectar y eliminar virus troyanos en la computadora. B) Establecer una conexión segura que protege y cifra los datos al navegar o transmitir información, especialmente en redes Wi-Fi públicas. 14. ¿Qué técnica engañosa de ingeniería social utiliza correos electrónicos o mensajes falsos para manipular a las personas e inducirlas a revelar información confidencial?. A) Ataque DoS / DDoS. B) Phishing. 15. ¿Cómo se relacionan la Política de Seguridad de la Información (PSI) y la Gestión de la Seguridad de la Información (GSI)?. A) La PSI es el marco normativo ("regla del juego"), mientras que la GSI es el enfoque integral encargado de ejecutarla, supervisarla y mantenerla operativa. B) La PSI reemplaza por completo a la GSI en organismos públicos. |




