Seguro
1.1
1. Que define la ISO 27001
· Define los requisitos de un Sistema de Gestión de la Seguridad de la Información (SGSI)
· El sistema de gestión especificado está diseñado para colocar la seguridad de la
· información bajo el control administrativo
2. Que Requiere el estándar ISO 27001
· Trate de forma sistemática los riesgos de seguridad de la información
· Implemente controles y formas de tratamiento de los riesgos
· Asegure que los controles satisfagan las necesidades de forma continua
3. Mencione puntos clave en el análisis y evaluación de riesgos
· Planificación de análisis y gestión
· Análisis de riesgos
· Gestión de riesgos
· Selección de mecanismos
4. Mencione puntos clave Planificación de análisis y gestión
· Oportunidad de realización: se clarifica la oportunidad de realización.
· Definición del dominio y los objetivos: se especifica el dominio de los objetivos del proyecto.
· Planificación del proyecto: se planifican las entrevistas.
· Puesta en marcha del proyecto: seleccionar criterios de evaluación y técnicas para el proyecto, asignar los
recursos necesarios.
5. Mencione puntos clave Análisis de riesgos
· Recopilación de información
· Identificación y agrupación de activos
· Identificación y evaluación de amenazas
· Identificación y estimación de vulnerabilidades
· Identificación y valoración de impactos
· Evaluación del riesgo
6. Mencione puntos clave Gestión del Riesgo
· Interpretación del riesgo
· Identificación y estimación de las funciones para proteger la información
· Seleccionar las mejores funciones de protección
· Cumplir con los objetivos marcados
7. Mencione puntos clave en selección de mecanismos
· Identificar mecanismos de protección de información
· Selección de mecanismos de protección
· Especificación de los mecanismos de implantación
· Planificar la implementación
· Integrar los resultados
8. Mencione algunas formas de no tratar los riesgos según el plan de tratamiento de riesgos
· Aplicar controles de seguridad (minimizar)
· Transferir el riesgo
· Evitar el riesgo
· Aceptar el riesgo
9. Forma de tratar el riesgo según el plan de tratamiento de riesgos
· Definir las reglas para llevar a cabo la gestión del riesgo
· Definir un nivel aceptable de riesgo
· Evaluar el riesgo
· Tratar el riesgo
2.1
1. ¿Cómo se debe de implantar un SGSI?
· Se debe de implantar según el tamaño de la empresa:
· Número de empleados
· Volumen de información manejada
· Número de clientes
· Sedes u oficinas
2. ¿Qué áreas elegir primero para implantar un SGSI?
· Aquellas que, por sus funciones y responsabilidades, ayudan en primera instancia a dar cumplimiento a la misión
institucional.
3. ¿Cómo se realiza la determinación del alcance de gestión?
· Por líneas de negocio
· Por macro procesos
4. ¿Cuál es la importancia del contexto de organización?
· El análisis de contexto de la organización es fundamental para el SGSI, ya que nos permite determinar los
problemas internos y externos de la organización, así como también permite determinar sus debilidades,
amenazas, fortalezas y oportunidades que nos puedan afectar
5. Mencione 3 factores de riesgo interno
· Estructura
· Cultura Organizacional
· Procesos
6. Mencione 3 factores de riesgo externos
· Social
· Político
· Ambiental
7. ¿Cuáles son las partes interesadas en el proceso de análisis de riesgo?
· Proveedores.
· Clientes.
· Fuerzas de seguridad de cada estado y ciudad.
· Participación en foros profesionales.
· Sociedad en general.
8. ¿Cuál es la importancia de la fijación de objetivos?
· Es necesario fijar unos objetivos para la gestión de riesgos, los cuales deben poder ser medibles, aunque no es
necesario que sean cuantificables.
9. ¿Aspectos básicos en la fijación de objetivos?
· Deben ser eficientemente comunicados.
· Los colaboradores deben poseer las competencias necesarias.
· Tienen que estar asociados a indicadores que permitan realizar un seguimiento.
3.1
1. ¿Cómo puede estar la documentación?
· Papel
· archivos de texto
· Hojas de cálculo
· Archivos de vídeo o audio
2. ¿Qué tipos de documentos debe gestionar la organización?
· Internos (políticas diversas, procedimientos, documentación del proyecto, etc.)
· Externos (diferentes tipos de correspondencia, documentación recibida con equipamiento, etc.)
3. ¿Qué se debe tener en cuenta en un plan de auditoria interna?
En la planificación de la auditoría se debe contar con el nivel de importancia de los procesos y de las áreas que van a ser
auditadas y, además, hay que tener en cuenta los resultados obtenidos de auditorías previas. También es necesario
definir los criterios utilizados durante la auditoría, el alcance, la frecuencia y los métodos utilizados.
4. ¿Cómo se implementa un SGSI?
· En base a ISO 27001, se utiliza el ciclo continuo PDCA, tradicional en los sistemas de gestión de la calidad
o Plan (planificar)
o Do (hacer)
o Check (verificar)
o Act (actuar)
5. ¿Qué nos permite Un software de automatización?
· Un software de automatización permite poder llevar a cabo una gestión muy eficaz y exhaustiva de cualquier
tipo de riesgo:
a. operacionales
b. Financieros
c. Industriales
d. legales u operativos
6. ¿Cómo se Establece el SGSI?
· Definir el alcance del SGSI .
· Definir una política de seguridad.
· Definir una metodología de evaluación del riesgo.
7. ¿Cómo Implementar y utilizar el SGSI?
· Definir un plan de tratamiento de riesgos.
· Implantar el plan de tratamiento de riesgos.
· Gestionar los recursos.
8. ¿Cómo Monitorizar y revisar el SGSI?
• Ejecutar procedimientos de monitorización y revisión.
• Revisar regularmente la efectividad del SGSI.
• Actualizar los planes de seguridad.
9. ¿Cómo Mantener y mejorar el SGSI?
• Implantar en el SGSI las mejoras identificadas.
• Realizar las acciones preventivas y correctivas.
• Comunicar las acciones y mejoras.
10. ¿En qué sectores sería necesaria la implementación de un SGSI?
· Sector de la salud
· Sector público
· Sector financiero
1.2
1. ¿Qué es la Sociedad de la información?
· Sociedad de la Información es un estado de desarrollo social caracterizado por la capacidad de sus miembros
(ciudadanos, empresas, organizaciones y Administración Pública) para obtener y compartir cualquier
información, instantáneamente, desde cualquier lugar y en la forma que se prefiera.
2. ¿Qué son las TIC?
· Las tecnologías de la Información y Comunicación son aquellas herramientas computacionales e informáticas
que procesan, almacenan, resumen, recuperan y presentan información representada de la más variada forma.
3. ¿En qué consiste el Outsourcing?
· Consiste en Dejar en manos de terceros especializados los servicios de la tecnología de la información de tu
empresa o pyme es una práctica que está a la orden del día últimamente.
4. Mención algunos beneficios del outsourcing
· Reducción de costes. Los costes tecnológicos de tu empresa pueden llegar a reducirse entre un 30% y un 60%
· Reducción de riesgos. Al contar con un servicio especializado y llevado a cabo por especialistas en
infraestructuras IT
· Garantías de un servicio de calidad. Dejar en manos de un grupo de expertos altamente cualificado los procesos
y actividades tecnológicas te garantiza y capacita para hacer frente a cualquier área IT.
· Aumento en productividad
5. ¿Qué es la comunicación?
· La comunicación es la acción de comunicar o comunicarse, se entiende como el proceso por el que se trasmite y
recibe una información. Todo ser humano y animal tiene la capacidad de comunicarse con los demás.
6. Mencione las partes para que pueda existir una comunicación
· Para que un proceso de comunicación se lleve a cabo, es indispensable la presencia de seis elementos: que
exista un emisor; es decir, alguien que trasmita la información; un receptor, alguien a quien vaya dirigida la
información y que la reciba; un contacto por medio de un canal de comunicación, que puede ser muy variado: el
aire por el que circulan las ondas sonoras, el papel que sirve de soporte a la comunicación escrita, la voz, etc.
7. ¿Qué es un sistema de información?
· Por definición es un conjunto de elementos que interactúan entre sí con un fin común; que permite que la
información esté disponible para satisfacer las necesidades en una organización, un sistema de información no
siempre requiere contar con recuso computacional, aunque la disposición del mismo facilita el manejo e
interpretación de la información por los usuarios.
8. ¿Qué es una empresa basada en la información?
· Una organización basada en información se fundamenta en la observación realizad por Peter Drucker acerca de
la evolución de las organizaciones empresariales Drucker observo que las organizaciones han incrementado sus
niveles gerenciales y han venido fraccionando las tareas en su afán de especialización del trabajo.
9. Enumere las Características de las OBI
· Características Funcionales
· Características Estructurales
10. ¿Qué es una organización compleja?
· Una organización compleja es un sistema adaptivo de carácter social, conformado por seres humanos como
integrantes básicos, que cumplen diferentes funciones en una estructura apropiada de división del trabajo, para
cumplir con la misión y los objetivos que tienen tanto el sistema como sus integrantes.
2.2
1. ¿Qué es un Sistema informático?
· Es un conjunto de elementos que hacen posible el tratamiento automatizado de la información.
2. Componentes de un sistema informático
· Físicos,
· Lógicos
· Humanos
3. ¿Qué es metodología?
· Conjunto de normas, reglas y procedimientos aplicadas dentro de una organización y en las que intervengan el
componente humano
4. ¿Qué es arquitectura?
· Conjunto de reglas, normas y procedimientos que especifican las interrelaciones que deben existir entre los
componentes y las características que deben cumplir para que puedan interconectarse
5. Explique que es una estructura
· Son las interrelaciones que existen entre los componentes de un sistema y las que puedan existir internamente
en cada componente
6. ¿Cuáles son los 2 tipos de exigencias de un sistema?
· Entorno Departamental
· Sistema Global
7. Mencione los modelos de arquitecturas
· Centralizada
· Distribuida
· Mixta
8. ¿Qué significa sistema abierto?
· Todo sistema informático capaz de interconectarse con otros de acuerdo con unas normas establecidas
9. Mencione características de los sistemas abiertos
· Interoperabilidad
· Portabilidad
· Escalabilidad
10. ¿Qué es la Arquitectura Cliente‐Servidor?
· Modelo para el desarrollo de sistemas de información en el que las transacciones se dividen en procesos
independientes que cooperan entre sí para intercambiar información
3.2
1. ¿En qué consiste el enfoque técnico de los sistemas de información?
· El enfoque técnico de los sistemas de información pone de relieve los modelos basados matemáticamente para
estudiar los sistemas de información, así como la tecnología física y las capacidades formales de estos sistemas.
2. ¿Cómo afectan los sistemas de información a los gerentes?
· Los sistemas de hoy afectan directamente la forma en que los gerentes deciden, planean y administran a sus
empleados.
3. ¿A qué ha dado origen la creciente potencia de la tecnología de cómputo?
· Ha dado origen a redes de comunicación potentes que se pueden utilizar para tener acceso a inmensos
almacenes de información de todo el mundo.
4. ¿Qué es el comercio electrónico?
· El proceso de comprar y vender bienes y servicios en forma electrónica que implica transacciones utilizando
internet, redes y otras tecnologías digitales.
5. Actualmente, ¿Qué proporcionan los sistemas de información a las empresas?
· Proporcionan la facultad de comunicación y análisis que requieren de empresas para dirigir transacciones y
administrar negocios a escala global.
6. ¿Qué es una empresa digital?
· Es aquella en la que casi todos los procesos importantes de la empresa y las relaciones con los clientes,
proveedores y empleados, se administran a través de medios digitales.
7. ¿En qué ayudan los sistemas de información a los gerentes?
Ayuda a:
· Analizar problemas
· Visualizar asuntos complejos
· Crear productos nuevos
8. ¿Cuáles son los principales retos que enfrenta la administración para establecer y utilizarlos sistemas de información?
Hay cinco retos clave para establecer y utilizar los sistemas de información:
· Diseñar sistemas que sean competitivos y eficientes
· Entender los requisitos para implementar un sistema en un entorno de negocios global
· Crear una arquitectura de la información y una infraestructura de tecnología de información que apoye las
metas de la organización
· Determinar el valor de negocios de los sistemas de información y
· Diseñar sistemas que la gente pueda controlar, entender y usar de una manera responsable social y
éticamente.
9. ¿Cuál es el rol de los sistemas de información en el competitivo entorno de negocios actual?
· Los sistemas de información se han vuelto esenciales para ayudar a las organizaciones a enfrentar los cambios
de las economías globales y las empresas comerciales. Proveen a las empresas de herramientas de
comunicación y analíticas para dirigir transacciones y administrar negocios a escala global. Son el fundamento de
productos y servicios nuevos basados en el conocimiento en economías del conocimiento y ayudan a las
empresas a administrar sus activos del conocimiento
10. ¿Cómo internet y la tecnología ha reforzado la manufactura y producción?
· Internet y la tecnología de redes ha reforzado la precisión y la flexibilidad de la función de manufactura y
producción en compañías grandes y pequeñas. Las grandes manufactureras pueden utilizar software y redes
para personalización masiva, mientras que las pequeñas pueden utilizar computadoras de escritorio con
software de diseño asistido por computadora y maquinas controladas por computadora para dar salida a
productos con la precisión y rapidez que lo hacen las empresas grandes
1. Que define la ISO 27001
· Define los requisitos de un Sistema de Gestión de la Seguridad de la Información (SGSI)
· El sistema de gestión especificado está diseñado para colocar la seguridad de la
· información bajo el control administrativo
2. Que Requiere el estándar ISO 27001
· Trate de forma sistemática los riesgos de seguridad de la información
· Implemente controles y formas de tratamiento de los riesgos
· Asegure que los controles satisfagan las necesidades de forma continua
3. Mencione puntos clave en el análisis y evaluación de riesgos
· Planificación de análisis y gestión
· Análisis de riesgos
· Gestión de riesgos
· Selección de mecanismos
4. Mencione puntos clave Planificación de análisis y gestión
· Oportunidad de realización: se clarifica la oportunidad de realización.
· Definición del dominio y los objetivos: se especifica el dominio de los objetivos del proyecto.
· Planificación del proyecto: se planifican las entrevistas.
· Puesta en marcha del proyecto: seleccionar criterios de evaluación y técnicas para el proyecto, asignar los
recursos necesarios.
5. Mencione puntos clave Análisis de riesgos
· Recopilación de información
· Identificación y agrupación de activos
· Identificación y evaluación de amenazas
· Identificación y estimación de vulnerabilidades
· Identificación y valoración de impactos
· Evaluación del riesgo
6. Mencione puntos clave Gestión del Riesgo
· Interpretación del riesgo
· Identificación y estimación de las funciones para proteger la información
· Seleccionar las mejores funciones de protección
· Cumplir con los objetivos marcados
7. Mencione puntos clave en selección de mecanismos
· Identificar mecanismos de protección de información
· Selección de mecanismos de protección
· Especificación de los mecanismos de implantación
· Planificar la implementación
· Integrar los resultados
8. Mencione algunas formas de no tratar los riesgos según el plan de tratamiento de riesgos
· Aplicar controles de seguridad (minimizar)
· Transferir el riesgo
· Evitar el riesgo
· Aceptar el riesgo
9. Forma de tratar el riesgo según el plan de tratamiento de riesgos
· Definir las reglas para llevar a cabo la gestión del riesgo
· Definir un nivel aceptable de riesgo
· Evaluar el riesgo
· Tratar el riesgo
2.1
1. ¿Cómo se debe de implantar un SGSI?
· Se debe de implantar según el tamaño de la empresa:
· Número de empleados
· Volumen de información manejada
· Número de clientes
· Sedes u oficinas
2. ¿Qué áreas elegir primero para implantar un SGSI?
· Aquellas que, por sus funciones y responsabilidades, ayudan en primera instancia a dar cumplimiento a la misión
institucional.
3. ¿Cómo se realiza la determinación del alcance de gestión?
· Por líneas de negocio
· Por macro procesos
4. ¿Cuál es la importancia del contexto de organización?
· El análisis de contexto de la organización es fundamental para el SGSI, ya que nos permite determinar los
problemas internos y externos de la organización, así como también permite determinar sus debilidades,
amenazas, fortalezas y oportunidades que nos puedan afectar
5. Mencione 3 factores de riesgo interno
· Estructura
· Cultura Organizacional
· Procesos
6. Mencione 3 factores de riesgo externos
· Social
· Político
· Ambiental
7. ¿Cuáles son las partes interesadas en el proceso de análisis de riesgo?
· Proveedores.
· Clientes.
· Fuerzas de seguridad de cada estado y ciudad.
· Participación en foros profesionales.
· Sociedad en general.
8. ¿Cuál es la importancia de la fijación de objetivos?
· Es necesario fijar unos objetivos para la gestión de riesgos, los cuales deben poder ser medibles, aunque no es
necesario que sean cuantificables.
9. ¿Aspectos básicos en la fijación de objetivos?
· Deben ser eficientemente comunicados.
· Los colaboradores deben poseer las competencias necesarias.
· Tienen que estar asociados a indicadores que permitan realizar un seguimiento.
3.1
1. ¿Cómo puede estar la documentación?
· Papel
· archivos de texto
· Hojas de cálculo
· Archivos de vídeo o audio
2. ¿Qué tipos de documentos debe gestionar la organización?
· Internos (políticas diversas, procedimientos, documentación del proyecto, etc.)
· Externos (diferentes tipos de correspondencia, documentación recibida con equipamiento, etc.)
3. ¿Qué se debe tener en cuenta en un plan de auditoria interna?
En la planificación de la auditoría se debe contar con el nivel de importancia de los procesos y de las áreas que van a ser
auditadas y, además, hay que tener en cuenta los resultados obtenidos de auditorías previas. También es necesario
definir los criterios utilizados durante la auditoría, el alcance, la frecuencia y los métodos utilizados.
4. ¿Cómo se implementa un SGSI?
· En base a ISO 27001, se utiliza el ciclo continuo PDCA, tradicional en los sistemas de gestión de la calidad
o Plan (planificar)
o Do (hacer)
o Check (verificar)
o Act (actuar)
5. ¿Qué nos permite Un software de automatización?
· Un software de automatización permite poder llevar a cabo una gestión muy eficaz y exhaustiva de cualquier
tipo de riesgo:
a. operacionales
b. Financieros
c. Industriales
d. legales u operativos
6. ¿Cómo se Establece el SGSI?
· Definir el alcance del SGSI .
· Definir una política de seguridad.
· Definir una metodología de evaluación del riesgo.
7. ¿Cómo Implementar y utilizar el SGSI?
· Definir un plan de tratamiento de riesgos.
· Implantar el plan de tratamiento de riesgos.
· Gestionar los recursos.
8. ¿Cómo Monitorizar y revisar el SGSI?
• Ejecutar procedimientos de monitorización y revisión.
• Revisar regularmente la efectividad del SGSI.
• Actualizar los planes de seguridad.
9. ¿Cómo Mantener y mejorar el SGSI?
• Implantar en el SGSI las mejoras identificadas.
• Realizar las acciones preventivas y correctivas.
• Comunicar las acciones y mejoras.
10. ¿En qué sectores sería necesaria la implementación de un SGSI?
· Sector de la salud
· Sector público
· Sector financiero
1.2
1. ¿Qué es la Sociedad de la información?
· Sociedad de la Información es un estado de desarrollo social caracterizado por la capacidad de sus miembros
(ciudadanos, empresas, organizaciones y Administración Pública) para obtener y compartir cualquier
información, instantáneamente, desde cualquier lugar y en la forma que se prefiera.
2. ¿Qué son las TIC?
· Las tecnologías de la Información y Comunicación son aquellas herramientas computacionales e informáticas
que procesan, almacenan, resumen, recuperan y presentan información representada de la más variada forma.
3. ¿En qué consiste el Outsourcing?
· Consiste en Dejar en manos de terceros especializados los servicios de la tecnología de la información de tu
empresa o pyme es una práctica que está a la orden del día últimamente.
4. Mención algunos beneficios del outsourcing
· Reducción de costes. Los costes tecnológicos de tu empresa pueden llegar a reducirse entre un 30% y un 60%
· Reducción de riesgos. Al contar con un servicio especializado y llevado a cabo por especialistas en
infraestructuras IT
· Garantías de un servicio de calidad. Dejar en manos de un grupo de expertos altamente cualificado los procesos
y actividades tecnológicas te garantiza y capacita para hacer frente a cualquier área IT.
· Aumento en productividad
5. ¿Qué es la comunicación?
· La comunicación es la acción de comunicar o comunicarse, se entiende como el proceso por el que se trasmite y
recibe una información. Todo ser humano y animal tiene la capacidad de comunicarse con los demás.
6. Mencione las partes para que pueda existir una comunicación
· Para que un proceso de comunicación se lleve a cabo, es indispensable la presencia de seis elementos: que
exista un emisor; es decir, alguien que trasmita la información; un receptor, alguien a quien vaya dirigida la
información y que la reciba; un contacto por medio de un canal de comunicación, que puede ser muy variado: el
aire por el que circulan las ondas sonoras, el papel que sirve de soporte a la comunicación escrita, la voz, etc.
7. ¿Qué es un sistema de información?
· Por definición es un conjunto de elementos que interactúan entre sí con un fin común; que permite que la
información esté disponible para satisfacer las necesidades en una organización, un sistema de información no
siempre requiere contar con recuso computacional, aunque la disposición del mismo facilita el manejo e
interpretación de la información por los usuarios.
8. ¿Qué es una empresa basada en la información?
· Una organización basada en información se fundamenta en la observación realizad por Peter Drucker acerca de
la evolución de las organizaciones empresariales Drucker observo que las organizaciones han incrementado sus
niveles gerenciales y han venido fraccionando las tareas en su afán de especialización del trabajo.
9. Enumere las Características de las OBI
· Características Funcionales
· Características Estructurales
10. ¿Qué es una organización compleja?
· Una organización compleja es un sistema adaptivo de carácter social, conformado por seres humanos como
integrantes básicos, que cumplen diferentes funciones en una estructura apropiada de división del trabajo, para
cumplir con la misión y los objetivos que tienen tanto el sistema como sus integrantes.
2.2
1. ¿Qué es un Sistema informático?
· Es un conjunto de elementos que hacen posible el tratamiento automatizado de la información.
2. Componentes de un sistema informático
· Físicos,
· Lógicos
· Humanos
3. ¿Qué es metodología?
· Conjunto de normas, reglas y procedimientos aplicadas dentro de una organización y en las que intervengan el
componente humano
4. ¿Qué es arquitectura?
· Conjunto de reglas, normas y procedimientos que especifican las interrelaciones que deben existir entre los
componentes y las características que deben cumplir para que puedan interconectarse
5. Explique que es una estructura
· Son las interrelaciones que existen entre los componentes de un sistema y las que puedan existir internamente
en cada componente
6. ¿Cuáles son los 2 tipos de exigencias de un sistema?
· Entorno Departamental
· Sistema Global
7. Mencione los modelos de arquitecturas
· Centralizada
· Distribuida
· Mixta
8. ¿Qué significa sistema abierto?
· Todo sistema informático capaz de interconectarse con otros de acuerdo con unas normas establecidas
9. Mencione características de los sistemas abiertos
· Interoperabilidad
· Portabilidad
· Escalabilidad
10. ¿Qué es la Arquitectura Cliente‐Servidor?
· Modelo para el desarrollo de sistemas de información en el que las transacciones se dividen en procesos
independientes que cooperan entre sí para intercambiar información
3.2
1. ¿En qué consiste el enfoque técnico de los sistemas de información?
· El enfoque técnico de los sistemas de información pone de relieve los modelos basados matemáticamente para
estudiar los sistemas de información, así como la tecnología física y las capacidades formales de estos sistemas.
2. ¿Cómo afectan los sistemas de información a los gerentes?
· Los sistemas de hoy afectan directamente la forma en que los gerentes deciden, planean y administran a sus
empleados.
3. ¿A qué ha dado origen la creciente potencia de la tecnología de cómputo?
· Ha dado origen a redes de comunicación potentes que se pueden utilizar para tener acceso a inmensos
almacenes de información de todo el mundo.
4. ¿Qué es el comercio electrónico?
· El proceso de comprar y vender bienes y servicios en forma electrónica que implica transacciones utilizando
internet, redes y otras tecnologías digitales.
5. Actualmente, ¿Qué proporcionan los sistemas de información a las empresas?
· Proporcionan la facultad de comunicación y análisis que requieren de empresas para dirigir transacciones y
administrar negocios a escala global.
6. ¿Qué es una empresa digital?
· Es aquella en la que casi todos los procesos importantes de la empresa y las relaciones con los clientes,
proveedores y empleados, se administran a través de medios digitales.
7. ¿En qué ayudan los sistemas de información a los gerentes?
Ayuda a:
· Analizar problemas
· Visualizar asuntos complejos
· Crear productos nuevos
8. ¿Cuáles son los principales retos que enfrenta la administración para establecer y utilizarlos sistemas de información?
Hay cinco retos clave para establecer y utilizar los sistemas de información:
· Diseñar sistemas que sean competitivos y eficientes
· Entender los requisitos para implementar un sistema en un entorno de negocios global
· Crear una arquitectura de la información y una infraestructura de tecnología de información que apoye las
metas de la organización
· Determinar el valor de negocios de los sistemas de información y
· Diseñar sistemas que la gente pueda controlar, entender y usar de una manera responsable social y
éticamente.
9. ¿Cuál es el rol de los sistemas de información en el competitivo entorno de negocios actual?
· Los sistemas de información se han vuelto esenciales para ayudar a las organizaciones a enfrentar los cambios
de las economías globales y las empresas comerciales. Proveen a las empresas de herramientas de
comunicación y analíticas para dirigir transacciones y administrar negocios a escala global. Son el fundamento de
productos y servicios nuevos basados en el conocimiento en economías del conocimiento y ayudan a las
empresas a administrar sus activos del conocimiento
10. ¿Cómo internet y la tecnología ha reforzado la manufactura y producción?
· Internet y la tecnología de redes ha reforzado la precisión y la flexibilidad de la función de manufactura y
producción en compañías grandes y pequeñas. Las grandes manufactureras pueden utilizar software y redes
para personalización masiva, mientras que las pequeñas pueden utilizar computadoras de escritorio con
software de diseño asistido por computadora y maquinas controladas por computadora para dar salida a
productos con la precisión y rapidez que lo hacen las empresas grandes
Ya Tu Sabe Perro
Guia Rafael
1.
¿Que es el Crakeo de WepKeys?
Es la técnica utilizada
para la obtención de passwords o wepkeys de routers o módems sin autorización
mediante el aprovechamiento de paquetes suministrados por el mismo router.
2.
Que es Aircrack-ng
es un programa que puede
recuperar claves una vez que los paquetes de datos suficientes han sido
capturados.
3.
Que es Routerpwn
Es un framework en html
con un conjunto de exploits y tools que facilitan el acceso u obtención de
wepkeys sin autorización
4.
Que es Macchanger
Es un software capaz de
cambiar nuestra mac adress
5.
Que es airmon-ng
Script capaz de poner la
tarjeta que se le indique en modo monitor
6.
Que es airodump-ng
Se
usa para capturar paquetes wireless 802.11 y es útil para ir acumulando
vectores de inicialización Ivs con el fin de intentar usarlos con aircrack y
obtener la clave WEP.
7.
Que es aireplay-ng
Se
usa para inyectar paquetes Su función principal es generar tráfico para usarlo
más tarde con aircrackng y poder crackear claves WEP y WPAPSK.
8.
Que significa BSSID
Es
la MAC adress del router objetivo
9.
Que significa ESSID
Es
el nombre de la red objetivo
10.
Que es Backtrack
Es
un sistema operativo orientado para la auditoria de seguridad informática
11.
Mencione 2 tipos de Ataques
Ataque
de Falsa Autenticación
Reinyección
de peticiones ARP
12.
De qué manera es mejor analizar las redes por
medio de wlan0 o modo monitor
Por
medio del modo monitor dado que el rendimiento con el que se hará por medio de
wlan0 es inferior al modo monitor
13.
Que hace ifconfig
Ese
comando se utiliza para identificar nuestra interfaz inalámbrica y que es lo
que posee
14.
Que hace el comando airmon-ng wlan0
Activa
la tarjeta inalámbrica 0 en modo monitor
15.
Dentro del comando airodump que significan las
siglas -c, -bssid, -w, mon
C=
es el canal que se quiere seleccionar
-bssid=
es la mac del modem
-w=
nombre del .cap a guardar
mon=
es la interfaz monitor a usar
16.
Por quien fue hecho el script routerpwn
Por
los mexicanos
17.
Que tipos de Redes Infinitum hay
Existen
2 Thomson y Huawei
18.
Como identificamos los tipos de redes Infinitum
INFINITUMXXXXXX:
Thomson y ININITUMXXXX: Huawei
19.
Mencione los 2 tipos de ataques a redes wlan
Ataques
pasitvos
Ataques
activos
20.
Cuál es la naturalidad de los ataques pasivos
El
principal objetivo del atacante es obtener infomacion donde se hace monitorizaciones
y escuchas de la red
21.
Cuál es la naturalidad de los ataques activos
Este
tipo de ataque ya modifican el flujo de datos en la red o crean un flujo de
datos falso y tienen 2 objetivos pretender alguien que no es para obtener información
o la negación de servicios de la red
Guia Chele
1)
Mencione los modos
principales de topología inalámbrica que identifica el estándar 802.11.
R// - Modo ad hoc
-
Modo de infraestructura
2)
¿Cuándo se da una topología
ad hoc?
R// cuando dos dispositivos
se conectan de manera inalámbrica sin la ayuda de un dispositivo de
infraestructura, como un router o un AP inalámbrico.
3)
Mencione dos ejemplos de
tecnologías que usan topología ad hoc
R//Bluetooth y Wi-Fi Direct.
4)
¿Cuándo se da una topología
en modo de infraestructura?
R// cuando los clientes inalámbricos se conectan mediante un router
o un AP inalámbrico, como en las WLAN.
5)
Mencione los componentes
básicos de la topología en modo infrestructura
R// - conjunto de
servicios básicos (BSS)
-
conjunto de servicios extendidos
(ESS).
6)
¿De qué consta un BSS?
R//Un BSS consta de un único AP que interconecta todos los clientes
inalámbricos asociados.
7)
¿Qué es la BSA?
R// Área de servicios básicos: es el área de cobertura dentro de la
que los clientes inalámbricos del BSS pueden permanecer comunicados.
8)
¿Para qué se usa la
dirección MAC de capa 2 del AP?
R// se usa para identificar de forma exclusiva cada BSS y se
denomina “identificador del conjunto de servicios básicos” (BSSID).
9)
Mencione los campos que
contienen las tramas 802.11 inalámbricas.
R// - Control de trama
-
Duración
-
Dirección 1
-
Dirección 2
-
Dirección 3
-
Control de secuencia
-
Dirección 4
-
Contenido
-
FCS(Secuencia de verificación
de trama)
10)
¿Para qué se usa el campo
duración?
R//
En general, se usa para indicar la duración restante necesaria para recibir la
siguiente transmisión de tramas.
11)
¿Qué contiene la dirección
1?
R// Normalmente, contiene la dirección MAC del dispositivo o AP
receptor inalámbrico
12)
Mencione las técnicas para
mitigar la saturación de canales.
R// - Espectro ensanchado
por secuencia directa (DSSS)
-
Espectro ensanchado por salto
de frecuencia (FHSS)
-
Multiplexación por división de
frecuencia ortogonal (OFDM)
13)
¿Cuál es el objetivo del
espectro ensanchado?
R//El espectro ensanchado se diseñó con el objetivo de extender la
señal a través de una banda de frecuencia más amplia, lo que hace que sea más
resistente a la interferencia.
14)
¿Qué es la multiplexación
por división de frecuencia ortogonal (OFDM)?
R// Es un subconjunto de la multiplexación por división de
frecuencia en el que un único canal usa varios subcanales en frecuencias
adyacentes.
15)
¿Cuántos canales identifica
el estándar 802.11b?
R// Identifica 11 canales para América y 13 canales para Europa
16)
¿Cuándo ocurre la
interferencia en canales?
R// La interferencia ocurre cuando una señal no deseada se superpone
a un canal reservado para una señal deseada, lo que causa una posible
distorsión.
17)
¿Cuáles canales 802.11b no
son superpuestos?
R// Los canales 1,6 y 11.
18)
¿De qué depende el número
de usuarios de una WLAN?
R// - De la disposición
geográfica de la instalación
-
De las velocidades de datos que
esperan lo usuarios
-
Del uso de canales no
superpuestos
-
De la configuración de energía
de transmisión.
19)
Mencione 3 recomendaciones
a la hora de planificar la ubicación de los AP
R// - Posicione los AP
por encima de las obstrucciones.
-
De ser posible, posicione los
AP en forma vertical, cerca del techo, en el centro de cada área de cobertura.
-
Coloque los AP en las
ubicaciones en las que se espera que estén los usuarios.
20)
¿Para las redes WLAN que
tipo de canales se recomiendan?
R//
Se recomienda usar canales no superpuestos.