option
Cuestiones
ayuda
daypo
buscar.php

Seguridad de la Información - Subinspector 2027

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
Seguridad de la Información - Subinspector 2027

Descripción:
Preguntas Parciales

Fecha de Creación: 2026/10/05

Categoría: Otros

Número Preguntas: 49

Valoración:(0)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

¿Qué es la Seguridad de la Información?. Un conjunto de procesos, herramientas y prácticas diseñadas para proteger los datos y la información crítica de una organización. Un software antivirus instalado en las computadoras. Una ley que regula el uso de internet. Un departamento exclusivo de la policía.

¿Cuáles son los cuatro principios fundamentales de la Seguridad de la Información?. Firewall, Antivirus, Backup y Encriptación. Prevención, Detección, Respuesta y Recuperación. Confidencialidad, Integridad, Disponibilidad y Autenticidad. Acceso, Control, Auditoría y Monitoreo.

¿Qué diferencia principal existe entre seguridad informática y seguridad de la información?. a. Son exactamente lo mismo, solo cambia el nombre. b. La seguridad informática se enfoca solo en sistemas tecnológicos, mientras que la seguridad de la información abarca una protección más amplia. c. La seguridad de la información solo aplica al ámbito digital. d. La seguridad informática abarca más aspectos que la seguridad de la información.

En el contexto de la Triada CID, ¿qué representa la letra "D"?. Datos. Disponibilidad. Detección. Defensa.

Un atacante que intenta acceder a una base de datos de registros policiales es un ejemplo de: Riesgo. Vulnerabilidad. Amenaza. Incidente resuelto.

El uso de contraseñas débiles por parte del personal es un ejemplo de: Amenaza. Riesgo. Vulnerabilidad. Auditoría.

Qué principio de seguridad garantiza que la información no sea alterada de forma no autorizada?. Integridad. Confidencialidad. Disponibilidad. Autenticidad.

¿Cuál de las siguientes es una medida de mitigación y buenas prácticas?. Desconectar todos los sistemas de internet. Implementación de autenticación multifactor y cifrado de datos sensibles. Reducir la cantidad de personal con acceso a cualquier dato. Eliminar todos los registros digitales.

¿Por qué es especialmente importante la seguridad de la información en el contexto policial?. Porque solo afecta a los sistemas informáticos de la institución. Porque la policía no maneja datos sensibles. Porque es un requisito opcional según la normativa vigente. Porque se manejan diariamente datos personales, investigaciones en curso y operaciones estratégicas que requieren confidencialidad, integridad y disponibilidad.

En conclusión ¿Qué es clave para mejorar la cultura organizacional y proteger los activos más valiosos de la institución?. La contratación de más personal de seguridad. La formación continua en temas de seguridad de la información. La reducción del uso de sistemas digitales. La compra de nuevo equipamiento tecnológico.

¿Cuál es el objetivo principal de la seguridad física?. Detectar correos electrónicos fraudulentos. Proteger los equipos, dispositivos y espacios donde se encuentran los datos y sistemas. Proteger únicamente las contraseñas de los usuarios. Administrar las bases de datos.

¿Cuál de las siguientes situaciones constituye un incidente informático?. Actualizar un programa de manera programada. Acceder sin autorización a información sensible. Cambiar periódicamente una contraseña. Realizar una capacitación de seguridad.

¿Qué debe hacerse inicialmente ante un incidente informático?. Formatear inmediatamente el equipo afectado. Eliminar todos los archivos sospechosos. Apagar siempre el dispositivo afectado. Identificar y recolectar información sobre lo ocurrido.

¿Cuál de las siguientes es una característica de una contraseña robusta?. Utilizar únicamente números. Contener la fecha de nacimiento del usuario. Tener al menos 12 caracteres y combinar diferentes tipos de caracteres. Utilizar la misma contraseña en todas las cuentas.

¿Qué diferencia principal existe entre seguridad física y seguridad lógica?. La seguridad física protege datos digitales y la lógica protege edificios. Ambas se ocupan exclusivamente de contraseñas. La seguridad física protege instalaciones y equipos, mientras que la lógica protege sistemas y datos digitales. La seguridad lógica solamente se aplica a dispositivos móviles.

¿Cuál es un ejemplo de control de acceso basado en roles?. Cambiar el fondo de pantalla de los equipos. Utilizar únicamente cámaras de seguridad. Permitir que todos los usuarios tengan acceso total. Asignar permisos según la función que desempeña cada usuario dentro de la organización.

¿Qué característica tiene la autenticación de doble factor (2FA)?. Requiere únicamente una contraseña. Elimina la necesidad de identificar al usuario. Requiere dos formas de verificación antes de permitir el acceso. Solo puede utilizar datos biométricos.

¿Cuál de las siguientes situaciones representa un error humano que puede comprometer la seguridad?. Utilizar autenticación multifactor. Compartir una contraseña con un compañero. Realizar actualizaciones de seguridad. Participar en una capacitación de seguridad.

¿Qué significa PDCA dentro de un Sistema de Gestión de Seguridad de la Información (SGSI)?. Proteger, Detectar, Controlar y Analizar. Planificar, Hacer, Verificar y Actuar. Planificar, Detectar, Corregir y Autorizar. Prevenir, Desarrollar, Comunicar y Auditar.

¿Cuál es la relación entre una política de seguridad de la información y la gestión de la seguridad?. La gestión establece únicamente las contraseñas. La política y la gestión son exactamente lo mismo. La política solamente se aplica a los equipos físicos. La política establece las reglas y la gestión se ocupa de implementarlas, supervisarlas y mejorarlas.

Situación: En una dependencia policial se decide proteger únicamente las computadoras contra virus, considerando que los documentos en papel y las acciones de los empleados no representan un riesgo informático. ¿Cuál de las siguientes afirmaciones identifica correctamente el error de este planteo?. Es incorrecto, porque la seguridad de la información también contempla documentos físicos, procedimientos y personas. Es correcto, porque la seguridad de la información se ocupa solamente de computadoras. Es correcto si las computadoras poseen antivirus actualizado.

Situación: Un agente posee autorización para consultar una investigación, pero otro empleado, que no participa de ella, intenta acceder al expediente digital. ¿Qué principio de seguridad se intenta proteger principalmente?. Confidencialidad. Autenticidad. Disponibilidad.

Situación: Una computadora posee una contraseña compleja, pero se encuentra en una oficina sin cerradura y cualquier persona puede retirarla. Afirmación: “Como la computadora tiene una contraseña segura, no existe un problema de seguridad física.”. verdadero. falso.

Situación: Una organización cuenta con tecnología de seguridad avanzada y, por ese motivo, considera innecesario capacitar a sus empleados. Afirmación: “Esta decisión es correcta porque la tecnología elimina el riesgo generado por errores humanos.”. Verdadero. Falso.

Observe atentamente la imagen del cuadro comparativo de seguridad física y lógica incluida en el material. Afirmación: “Según el cuadro, los firewalls, antivirus y contraseñas seguras corresponden a herramientas propias de la seguridad física.”. verdadero. falso.

Situación: Una institución instala antivirus y firewall y concluye que, por ese motivo, ya tiene completamente protegida su información. ¿Cuál es el principal problema de esa conclusión?. Antivirus y firewall no forman parte de ninguna estrategia de seguridad. La seguridad informática es más amplia que la seguridad de la información. La seguridad de la información es más amplia e incluye aspectos tecnológicos, organizacionales, físicos y humanos.

Situación: Una organización posee contraseñas robustas, firewall y antivirus. Sin embargo, cualquier persona puede entrar libremente a la sala donde están los servidores. ¿Cuál es la interpretación más adecuada?. Existe una debilidad porque ambas formas de seguridad deben complementarse. La seguridad física no tiene relación con la seguridad lógica. La organización está completamente protegida porque posee seguridad lógica.

Situación: Una institución compra sistemas tecnológicos avanzados, pero algunos empleados comparten contraseñas y hacen clic en enlaces sospechosos. ¿Qué concepto de la Unidad II explica mejor esta situación?. El factor humano puede debilitar las medidas de seguridad. Los empleados no forman parte de la seguridad de la información. La seguridad depende exclusivamente del antivirus.

Situación: Una institución redacta un documento que establece quién puede acceder a determinados sistemas, cómo deben utilizarse los recursos tecnológicos y qué procedimientos deben seguirse ante incidentes. ¿Qué representa principalmente este documento?. Una política de seguridad de la información. Una vulnerabilidad. Un antivirus institucional.

Situación: Una organización planifica controles, los implementa, verifica mediante auditorías si funcionan y posteriormente realiza correcciones. Afirmación: “El procedimiento descrito representa el principio de mejora continua del ciclo PDCA.”. verdadero. falso.

¿Qué es la Seguridad de la Información?. Un software antivirus instalado en las computadoras. Un departamento exclusivo de la policía. Un conjunto de procesos, herramientas y prácticas diseñadas para proteger los datos y la información crítica de una organización. Una ley que regula el uso de internet.

¿Cuáles son los cuatro principios fundamentales de la Seguridad de la Información?. Confidencialidad, Integridad, Disponibilidad y Autenticidad. Prevención, Detección, Respuesta y Recuperación. Acceso, Control, Auditoría y Monitoreo. Firewall, Antivirus, Backup y Encriptación.

¿Qué diferencia principal existe entre seguridad informática y seguridad de la información?. La seguridad informática se enfoca solo en sistemas tecnológicos, mientras que la seguridad de la información abarca una protección más amplia. La seguridad informática abarca más aspectos que la seguridad de la información. La seguridad de la información solo aplica al ámbito digital. Son exactamente lo mismo, solo cambia el nombre.

En el contexto de la Tríada CID, ¿qué representa la letra "D"?. Datos. Detección. Defensa. Disponibilidad.

El uso de contraseñas débiles por parte del personal es un ejemplo de: Amenaza. Riesgo. Vulnerabilidad. Auditoría.

¿Qué principio de seguridad garantiza que la información no sea alterada de forma no autorizada?. Integridad. Autenticidad. Disponibilidad. Confidencialidad.

¿Cuál de las siguientes es una medida de mitigación y buenas prácticas?. Eliminar todos los registros digitales. Implementación de autenticación multifactor y cifrado de datos sensibles. Reducir la cantidad de personal con acceso a cualquier dato. Desconectar todos los sistemas de internet.

¿Por qué es especialmente importante la seguridad de la información en el contexto policial?. Porque es un requisito opcional según la normativa vigente. Porque la policía no maneja datos sensibles. Porque solo afecta a los sistemas informáticos de la institución. Porque se manejan diariamente datos personales, investigaciones en curso y operaciones estratégicas que requieren confidencialidad, integridad y disponibilidad.

En conclusión, ¿Qué es clave para mejorar la cultura organizacional y proteger los activos más valiosos de la institución?. La compra de nuevo equipamiento tecnológico. La contratación de más personal de seguridad. La reducción del uso de sistemas digitales. La formación continua en temas de seguridad de la información.

Un oficial se encuentra investigando un robo y necesita consultar una base de datos policial. Para ingresar utiliza su usuario y contraseña personal. Al finalizar la consulta, deja la sesión abierta y se retira unos minutos de la oficina. Otro funcionario que no participa de la investigación utiliza la computadora y accede a información del caso. ¿Qué principio de seguridad de la información se encuentra principalmente comprometido? Opciones: Confidencialidad. Disponibilidad. Disponibilidad de Internet.

Durante una investigación, un teléfono celular puede contener mensajes, fotografías, llamadas, información de ubicación y otros datos relacionados con un hecho investigado. Afirmación: Debido a que se trata de un teléfono personal, nunca puede contener evidencia digital relevante para una investigación policial. verdadero. falso.

Durante una investigación por una estafa informática, los investigadores encuentran una computadora que podría contener información relacionada con el delito. Un funcionario decide abrir archivos, modificar documentos sospechosos y eliminar algunos archivos que considera innecesarios antes de entregarla al personal especializado. ¿Cuál es el principal problema de esta actuación? Opciones: Puede comprometer la integridad de la información y de la evidencia digital. Únicamente afecta la velocidad de Internet. Solamente puede disminuir el espacio disponible del disco.

Una agente recibe un correo aparentemente enviado por un organismo oficial. El mensaje informa que su cuenta policial será bloqueada y le solicita ingresar inmediatamente a un enlace para confirmar usuario y contraseña. ¿Qué debería hacer? Opciones: Reenviar el mensaje a todos sus compañeros para preguntar si recibieron uno igual. Ingresar rápidamente porque el mensaje parece urgente. Desconfiar del mensaje, evitar ingresar al enlace y verificar su legitimidad mediante un canal oficial.

Un funcionario recibe un mensaje que aparenta provenir de una institución legítima y le solicita sus credenciales mediante un enlace. Afirmación: El phishing puede utilizar técnicas de suplantación de identidad para intentar obtener información confidencial. Opciones: verdadero. falso.

Durante una investigación se secuestra una notebook que podría contener información relacionada con un delito. El personal policial sabe que la información digital puede ser relevante para reconstruir las actividades realizadas. ¿Qué concepto es fundamental para el tratamiento de esta información? Opciones: Eliminación rápida de archivos antiguos. Modificación de documentos para facilitar su lectura. Preservación e integridad de la evidencia digital.

Durante un operativo, un agente pierde un celular utilizado para comunicaciones de trabajo. El equipo contiene fotografías, conversaciones y documentos relacionados con procedimientos. ¿Qué debería considerarse prioritariamente? Opciones: Comprar otro teléfono y continuar trabajando sin informar la pérdida. El dispositivo puede contener información sensible y deben activarse las medidas institucionales correspondientes para proteger la información y reportar el incidente. La pérdida solamente representa un problema económico por el valor del equipo.

Un agente utiliza un teléfono celular para tareas relacionadas con su trabajo policial. Afirmación: El bloqueo de pantalla, las actualizaciones, las copias de seguridad y otras medidas de seguridad pueden contribuir a proteger la información almacenada en el dispositivo. Opciones: verdadero. falso.

En una dependencia policial, una computadora comienza a mostrar ventanas desconocidas, funciona lentamente y aparecen archivos que el usuario no reconoce. ¿Qué debería hacer inicialmente el funcionario? Opciones: Identificar y registrar lo ocurrido, informar al responsable correspondiente y seguir el procedimiento institucional de respuesta al incidente. Continuar trabajando normalmente para comprobar si el problema desaparece. Descargar programas desconocidos de Internet para intentar solucionar el problema por cuenta propia.

Un investigador utiliza la misma contraseña para el correo institucional, una red social y una cuenta personal. Luego recibe una alerta de que su contraseña pudo haber sido obtenida por terceros. ¿Cuál sería la medida más adecuada?. Compartir la contraseña con un compañero para tener una copia de seguridad. Cambiar las credenciales comprometidas y utilizar contraseñas diferentes y mecanismos adicionales de autenticación cuando estén disponibles. Mantener la contraseña porque cambiarla puede generar inconvenientes.

Denunciar Test