# 9.5: Evaluación

## Opción Múltiple

Identificar la elección que mejor complete el enunciado o responda a la pregunta.

____ 1. ¿Cuál de los siguientes no es un tipo común de incidente en una SCADA/ICS?

 a. Acceso no autorizado a los controles del sistema c. El proveedor sale del negocio y ya no puede suministrar componentes críticos b. Un gusano infecta una red en una central nuclear d. El proveedor realiza indebidamente una evaluación de seguridad, lo que resulta en pérdida de disponibilidad del sistema

____ 2. ¿En qué fase del SP 800-61 del NIST priorizarían las organizaciones la respuesta a múltiples acciones de amenazas?

 a. Preparación c. Erradicación de Contención y Recuperación b. Detección y Análisis d. Actividad Post-Incidente

## Coincidencia

Hacer coincidir cada capacidad central del Marco Nacional de Respuesta con su objetivo.

 A. Planeación H. Servicios de Atención Masiva B. Información Pública y Alerta I. Operaciones Masivas de Búsqueda y Rescate C. Coordinación Operativa J. Seguridad y protección en escena D. Transporte crítico K. Comunicaciones Operativas E. Respuesta ambiental/Salud e Seguridad L. Servicios y Recursos Públicos y Privados F. Servicios de gestión de fatalidades M. Salud Pública y Servicios Médicos G. Sistemas de Infraestructura N. Evaluación Situacional

____ 3. Asegurar la disponibilidad de orientación y recursos

____ 4. Retransmisión de información sobre amenazas y peligros

____ 5. Proporcionar servicios de mantenimiento de la vida, incluidos alimentos y refugio

____ 6. Proporcionar comunicaciones

____ 7. Establecer y mantener una estructura y un proceso operativos

____ 8. Proporcionar información a los tomadores de decisiones

____ 9. Entregar operaciones de búsqueda y rescate

____ 10. Proporcionar transporte para respuesta

____ 11. Brindar servicios esenciales

____ 12. Involucre a la comunidad para que desarrolle enfoques

____ 13. Brindar tratamiento médico que salve vidas

____ 14. Estabilizar infraestructura

____ 15. Proporcionar seguridad y aplicación de la ley

____ 16. Servicios de recuperación corporal e identificación de víctimas

Emparejar las siguientes secciones del Plan de Respuesta a Incidentes Cibernéticos ICS con su contenido.

 A. Visión general, metas y objetivos F. Acciones de respuesta B. Descripción del Incidente G. Comunicaciones C. Detección de incidentes H. Forense D. Notificación de incidentes I. Secciones adicionales E. Análisis de Incidentes

____ 17. Incluye contactos con los medios

____ 18. Clasificación del tipo de incidente

____ 19. Aborda cómo se prioriza y se intensifica un incidente

____ 20. Aborda cómo evaluar y analizar un incidente

____ 21. Otras cosas

____ 22. Discute los objetivos de negocio

____ 23. El proceso para recopilar, examinar y analizar datos de incidentes, con miras a acciones legales

____ 25. Describe cómo se identifica y denuncia un incidente

## Respuesta Corta

26. Definir la contención de incidentes y proporcionar un ejemplo de cómo se aplicaría a un incidente.

27. Discutir cómo la estrategia de respuesta para un incidente que se obtuvo desde dentro de la organización diferiría de uno proveniente de fuera de la organización.

Para las respuestas a estas preguntas, envía por correo electrónico tu nombre, el nombre de tu colegio u otra institución, y tu puesto ahí a info@cyberwatchwest.org. CyberWatch West te mandará por correo electrónico una copia de la clave de respuesta.

9.5: Evaluación is shared under a CC BY license and was authored, remixed, and/or curated by LibreTexts.