1/17
Flashcards en formato Pregunta y Respuesta que abarcan los conceptos fundamentales, amenazas comunes y controles en la gestión de riesgos de ciberseguridad.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
¿Qué es un Activo de Información en ciberseguridad?
Es todo aquello que tiene valor para la organización, como libros contables, nóminas, estados financieros, declaraciones de impuestos y bases de datos de clientes.
¿Cuáles son los tres componentes de la Tríada de la Seguridad (CIA)?
¿Qué es una Vulnerabilidad en un sistema informático?
Es una debilidad en el sistema (por ejemplo, un software contable sin actualizar).
¿Cómo se define una Amenaza en el ámbito de la ciberseguridad?
Es el evento externo o interno que puede explotar una debilidad (por ejemplo, un hacker o un empleado deshonesto).
¿Cómo se calcula o define el Riesgo en la gestión de ciberseguridad?
Es la probabilidad de que una amenaza ocurra multiplicada por su impacto financiero o reputacional.
¿Cuáles son las 4 etapas del Proceso de Gestión de Riesgos (Risk Management Process)?

¿En qué consiste la amenaza de Phishing?
Consiste en el envío de correos falsos (que parecen de la DIAN o un banco) para robar claves de acceso.
¿Qué es el Ransomware y cómo opera?
Es un virus que "secuestra" y cifra la información contable, pidiendo un rescate en criptomonedas para devolverla.
¿En qué consiste el fraude BEC (Business Email Compromise)?
Es un fraude donde el atacante suplanta el correo de un directivo para ordenar transferencias bancarias urgentes.
¿Qué se entiende por Ingeniería Social en ciberseguridad?
Es la manipulación psicológica para que alguien revele contraseñas o dé acceso a transferencias.
¿Qué es el Control Interno Informático?
Son las políticas y procedimientos para asegurar que los sistemas operen correctamente y los datos sean confiables.
¿En qué consiste la Segregación de Funciones (SoD) en ciberseguridad?
Significa que quien crea un proveedor en el sistema no sea el mismo que autoriza el pago, evitando fraudes digitales.
¿Qué es la Autenticación de Doble Factor (2FA/MFA) y por qué es importante?
Consiste en requerir dos pruebas de identidad (ej. contraseña + código al celular). Es la barrera más efectiva contra el robo de cuentas.
¿Qué establece el Principio de Menor Privilegio?
Establece darle a cada empleado acceso solo a lo que necesita para trabajar (por ejemplo, el asistente de nómina no debería tener acceso a las inversiones).
¿Qué es una Pista de Auditoría (Audit Trail)?
Es un registro cronológico que muestra quién, cuándo y qué modificó en un registro contable digital.
¿Qué es el estándar ISO/IEC 27001?
Es el estándar internacional más importante para gestionar la seguridad de la información.
¿Cuál es el objetivo principal del Gobierno de TI?
Asegurar que la tecnología apoye los objetivos del negocio y que los riesgos se gestionen formalmente.
¿En qué consiste el plan de Continuidad del Negocio (BCP)?
Es el plan para que la empresa siga operando tras un ataque (por ejemplo, tener respaldos Backup de la contabilidad fuera de la oficina).