Está en la página 1de 4

Evaluación Política General de Seguridad de la Información y

Ciberseguridad (01EXAMENCIBERSEG)

Participante: RODRÍGUEZ ROA EDGAR HUMBERTO (ERODRIRO)


Fecha: 12-oct-2018

Sección 1: Evaluación Política General de Seguridad de la Información y


Ciberseguridad

1. Una responsabilidad del usuario de la información es:

   ☐   Divulgar la información.
   ☑   Utilizar la información únicamente con los propósitos para los cuales se le concede acceso.
   ☐   Eliminar la información.
   ☐   Publicar la información en redes sociales.

Puntos: 1

2. El Departamento de Seguridad Informática (DSI) valora la información con el fin de determinar


los requerimientos de seguridad, y la clasifica como:

   ☐   Pública, confidencial y de uso interno.


   ☐   Pública, clasificada y reservada.
   ☐   Clasificada, reservada y confidencial.
   ☑   Clasificada, pública, reservada y de uso interno.

Puntos: 1

3. Cuál no es un objetivo de las Políticas de Seguridad de la Información y Ciberseguridad

   ☐   Proteger la información como activo estratégico del Banco.


   ☐   Establecer directrices generales de seguridad de la información y ciberseguridad.
   ☑   Proteger la información personal de todos sus empleados.
   ☐   Ser un medio de divulgación para comunicar los lineamientos de seguridad de la
información y ciberseguridad.
Puntos: 1

4. Es una mala práctica de seguridad de la información:

   ☐   Almacenar información reservada y clasificada en la nube como Dropbox.


   ☐   Enviar información reservada o clasificada a correos personales (@Yahoo!!, @hotmail,
etc.).
   ☐   Compartir información reservada y clasificada por sistemas de mensajería instantánea.
   ☑   Todas las anteriores.

Puntos: 1

5. Los documentos que son borradores, se clasifican como información:

   ☐   Pública.
   ☐   Clasificada.
   ☐   Reservada.
   ☑   Uso interno.

Puntos: 1

6. Un mal uso de los recursos tecnológicos que se encuentran tipificado en la ley que da origen a
una falta disciplinaria es:

   ☐   Entregar o publicar datos personales o de la intimidad de una persona sin la autorización


del titular.
   ☐   Enviar información reservada o clasificada sin autorización del responsable de la
información.
   ☐   Utilizar los recursos tecnológicos del Banco para almacenar y/o distribuir pornografía
infantil.
   ☑   Todas las anteriores.

Puntos: 1

7. De acuerdo con las políticas de Seguridad de la Información y Ciberseguridad un ejemplo de


contraseña fuerte es:
   ☐   123ABCde
   ☐   Martyn15
   ☐   1234567890
   ☑   *@Zqyr123_

Puntos: 1

8. Una responsabilidad del usuario con los recursos tecnológicos es:

   ☐   Desinstalar las aplicaciones que ayudan a proteger el recurso.


   ☑   Usar el recurso asignado por el Banco para el buen desempeño de sus funciones.
   ☐   Dejar el recurso sea manejado por una persona diferente que no sea empleado del Banco.
   ☐   Publicar la información en redes sociales.

Puntos: 1

9. El diseño, mantenimiento, operación y supervisión de los sistemas mecánicos, auditivos,


visuales, informáticos (información y plataforma tecnológica) y electrónicos de seguridad, está
clasificada como:

   ☑   Pública.
   ☐   Confidencial.
   ☐   Reservada.
   ☐   Uso interno.

Puntos: 0

10. Si la información es entregada por la Superintendencia Financiera de Colombia al Banco, el


Banco es:

   ☐   Generador o responsable.
   ☐   Custodio.
   ☑   Usuario.
   ☐   Transmisor.

Puntos: 1
11. La información que contiene datos personales privados y semiprivados protegidos por el
derecho fundamental de habeas data es:

   ☐   Pública.
   ☑   Clasificada.
   ☐   Confidencial.
   ☐   Uso interno.

Puntos: 1

12. Una obligación del custodio de la información es:

   ☐   Proveer las condiciones adecuadas para el almacenamiento, respaldo y recuperación de la


información.
   ☐   Proveer un ambiente confiable de procesamiento que procure el cumplimiento adecuado
de los fundamentos de la seguridad informática.
   ☐   Administrar el acceso a la información según los lineamientos de la clasificación.
   ☑   Todas las anteriores.

Puntos: 1

13. El Departamento de Gestión Humana envía las novedades de personal del Banco al
Departamento de Seguridad Informática (DSI) el DSI es:

   ☐   Generador o responsable.
   ☑   Custodio.
   ☐   Usuario.
   ☐   Transmisor.

Puntos: 0

También podría gustarte