Examen Final
Examen Final
Examen Final
20 -A
Semipresencial – Programa a Distancia
Asignatura
GERENCIA DE LA SEGURIDAD DE INFORMACIÓN-ASUC-00381-
11751-VV1-202020-V00
Datos personales: Lazo Tapia Wilson
1. Consideraciones:
Criterio Detalle
Tiempo 90 minutos
aproximado:
Instrucciones Lea detenidamente las preguntas y conteste según su criterio,
para la puede utilizar todos los contenidos del curso y ayudas de
resolución de internet.
la evaluación
Cada pregunta tiene un puntaje de 4 puntos, se calificará el
orden de ideas, el conocimiento técnico y la correcta
redacción.
2. Enunciado:
1|Página
en esta fase se realizan cambios
MEJORAR ACT cuando sea necesario para llevar de
vuelta el SGSI a máximo rendimiento.
4. Acaban de informar a su oficina que hay un caso de phishing que ha afectado a un gerente,
¿Cómo procede? ¿Qué ha considerado en su plan de gestión de incidentes? Considere todas
las fases
Detección y registro del incidente: Se debe detectar que tipo de phishing.
Clasificación y soporte inicial: Si en tal caso sea múltiples phising se ver el impacto y la
urgencia para poder resolver adecuadamente los múltiples problemas.
Investigación y diagnóstico: identificar, analizar y documentar todos los síntomas
Escalamiento: En caso si tiene falta de conocimientos
Solución y restablecimiento del servicio: importante es restablecer el servicio y mejorar la
satisfacción del usuario
Cierre del incidente: Después de restablecer el servicio y que el usuario confirme la
solución del problema
2|Página
Se debe realizar un análisis para detectar que tipo de phising se detecta y cuantos
problemas conlleva este. Luego el plan que se debe realizar es: detectar,registrar el
phising, categorizar, priorización y resolución de incidentes.
5. ¿Cuál es la diferencia entre entrenamiento, capacitación y concientización? ¿Por qué son
importantes? ¿Cómo la aplicaría en su organización?
3|Página