Sei sulla pagina 1di 52

Plantillas de cuestionarios de sensibilizacin

Noviembre 08
para padres y madres,usuarios finales y PYME
Acerca de ENISA

La Agencia Europea de Seguridad de las Redes y de la Informacin (ENISA) ha sido creada


con el objetivo de impulsar el funcionamiento del mercado interior. ENISA es un centro de
excelencia para la seguridad de las redes y la informacin de los Estados miembros euro-
peos e instituciones europeas, que ofrece asesoramiento y recomendaciones y funciona a
modo de centralita de informacin sobre buenas prcticas. Adems, la agencia facilita con-
tactos entre las instituciones europeas, los Estados miembros y los agentes de la industria
y la empresa privada.

Informacin de contacto

A continuacin se facilita la informacin para ponerse en contacto con ENISA o para reali-
zar cualquier consulta sobre cuestiones relacionadas con la sensibilizacin sobre la seguri-
dad de la informacin:

Correo electrnico: KJELL KALMELID, experto en sensibilizacin


kjell.kalmelid@enisa.europa.eu

Internet: http://www.enisa.europa.eu

Aviso legal

La presente publicacin recoge las opiniones e interpretaciones de sus autores y redactores, salvo indicacin en
contrario. Esta publicacin no debe interpretarse como una actuacin de la ENISA, ni de sus rganos, a menos
que se haya aprobado con arreglo a lo dispuesto en el Reglamento (CE) n 460/2004 sobre la ENISA. Por otra
parte, no representa necesariamente la situacin actual y podr actualizarse espordicamente.

Las fuentes de terceros se citan debidamente. La ENISA no es responsable del contenido de las fuentes exter-
nas, incluidos los sitios web externos referidos en la presente publicacin.

La presente publicacin cumple nicamente fines educativos y de informacin. Ni la ENISA ni ninguna persona
que acte por cuenta de la misma es responsable del uso que pueda hacerse de la informacin que contiene.

Se autoriza la reproduccin con indicacin de la fuente.

Agencia Europea de Seguridad de las Redes y de la Informacin (ENISA), 2008


Plantillas de cuestionarios de sensibilizacin 3

Plantillas de cuestionarios

Agradecimientos
Kjell Kalmelid, experto en sensibilizacin, ENISA y coordinador de este documento, desea
expresar su ms sincero agradecimiento a los cuatro autores de la Comunidad sensibili-
zacin que han trabajado juntos en la elaboracin y recopilacin de las plantillas del
cuestionario:
Anna Rywczyska, NASK, Polonia
Pierre-Luc Refalo, Hapsis Education, Francia
Claudio Telmon, CLUSIT, Italia
Johannes Wiele, Konradin IT-Verlag y Ludwig-Maximilians-Universitt Munich, Ale-
mania

Tambin quiere manifestar su especial agradecimiento a Peter Pfeifhofer, experto nacional


en comisin de servicio de ENISA y a Wendy Goucher, Idrach Ltd., Reino Unido y miembro
de la Comunidad sensibilizacin por revisar las plantillas y ofrecer sus opiniones.
4 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

ndice
Acerca de ENISA ................................................................................................... 2
Informacin de contacto ........................................................................................ 2
Agradecimientos ................................................................................................... 3
Prembulo .............................................................................................................. 5
Acerca de este documento ..................................................................................... 5
Acerca de la Comunidad sensibilizacin ................................................................ 5
Introduccin ........................................................................................................... 7
mbito de aplicacin ............................................................................................. 7
Objetivo .............................................................................................................. 7
Cmo utilizar las plantillas...................................................................................... 7
Estructura de los cuestionarios ............................................................................... 7
Padres y madres ................................................................................................ 7
Usuarios finales ................................................................................................. 8
PYME ................................................................................................................ 9
Cuestionario para padres y madres .......................................................................... 11
Introduccin al perfil de cuestionario para padres y madres ..................................... 11
Le damos la bienvenida al cuestionario de sensibilizacin ENISA para padres y madres!
..................................................................................................................... 11
Cuestionario para usuarios finales ............................................................................ 25
Introduccin al perfil del cuestionario para usuarios finales ...................................... 25
Le damos la bienvenida al cuestionario de sensibilizacin ENISA para usuarios finales!
..................................................................................................................... 25
Introduccin al cuestionario para PYME .................................................................. 43
Cuestionario para PYME .......................................................................................... 43
Le damos la bienvenida al cuestionario de sensibilizacin ENISA para directivos de
PYME! ............................................................................................................. 43
Perfil de riesgo ................................................................................................... 45
Aspectos legales y contractuales ........................................................................... 46
Aspectos organizativos y humanos ........................................................................ 47
Herramientas de seguridad .................................................................................. 49
Plantillas de cuestionarios de sensibilizacin 5

Plantillas de cuestionarios

Prembulo
Acerca de este documento
Este documento es el resultado del trabajo conjunto de cuatro miembros de la Comunidad
sensibilizacin de ENISA. Su objetivo es ofre cer informacin acerca de la sensibilizacin
sobre la seguridad de la informacin en la forma de una serie de plantillas de un cuestio-
nario.

Acerca de la Comunidad sensibilizacin


La Comunidad sensibilizacin es una comunidad de ins-
cripcin gratuita abierta a profesionales que trabajan en el
mbito de la seguridad de la informacin. Fue puesta en
marcha en 2008 por ENISA a fin de crear una comunidad
centrada en la seguridad de la informacin, destinada espe-
cialmente a profesionales interesados en cuestiones de sen-
sibilizacin sobre seguridad.

A pesar de que la Comunidad sensibilizacin est dirigida


principalmente a los miembros europeos, cuenta tambin
con varios miembros de pases de fuera de Europa que comparten la misma idea: la im-
portancia clave de sensibilizar a la sociedad sobre la seguridad con el fin de lograr un
autntico estado de seguridad de la informacin en cualquier organizacin.
6 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios
Plantillas de cuestionarios de sensibilizacin 7

Plantillas de cuestionarios

Introduccin
mbito de aplicacin
El objetivo de este documento es ofrecer informacin en torno a la sensibilizacin sobre la
seguridad de la informacin en la forma de una serie de plantillas de un cuestionario. Este
documento est dirigido a las organizaciones que desean sensibilizar sobre la seguridad de
la informacin entre sus grupos destinatarios.

Objetivo
Estos cuestionarios no deberan considerarse exmenes completos para conocer el nivel de
sensibilizacin y el grado de conocimiento de las personas. El objetivo no es otro que ayu-
dar a la persona que responde a tener una idea de su nivel de sensibilizacin y, en el me-
jor de los casos, ofrecerle una herramienta para despertar su inters sobre los valores y
los riesgos de utilizar ordenadores y servicios en lnea en Internet.

Cmo utilizar las plantillas


Las plantillas pueden utilizarse bien impresas con una hoja de respuestas o bien como un
cuestionario en la red. Cada cuestionario tiene una introduccin que deber guardarse o, si
se cuelga en Internet, deber incluirse en la misma pgina que las preguntas.

IMPORTANTE
Adems de la informacin ofrecida en las columnas Comentarios, debern incluirse
fuentes nacionales o locales de informacin que puedan ser importantes, como enlaces,
informacin de contacto a lneas directas y autoridades locales/nacionales. En algunas
preguntas esto se indica entre corchetes, por ejemplo [INSERTAR PUNTO DE CONTACTO
PERTINENTE].

Estructura de los cuestionarios


En total hay tres tipos de cuestionarios, cada uno destinado a un grupo diferente: padres y
madres, usuarios y directores ejecutivos de pequeas y medianas empresas (PYME).

Cada plantilla consta de una serie de temas divididos en preguntas que, a su vez, estn
seguidas de una columna con Comentarios. En algunos cuestionarios, los comentarios
pueden contener informacin correcta e incorrecta junto con texto informativo y a veces
slo informacin breve.

Padres y madres

Tema Preguntas Comentarios


Utilizacin que su hijo hace 1. Actividades en lnea Permite a los progenitores
del ordenador 2. Comunicacin saber hasta qu punto sus
3. Utilizacin del PC hijos deberan utilizar el
4. Internet y riesgos ordenador y para qu
5. Conocimiento de Internet actividades
8 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

Privacidad y plataformas de 6. Utilizar plataformas de Permite saber a los


comunicacin electrnicas comunicacin progenitores cmo crear
electrnicas perfiles seguros, si sus hijos
7. Crear perfiles seguros tienen un perfil en lnea, qu
8. Revelar informacin informacin no deberan colgar
Contenidos ilcitos 9. Informar si se sus hijos endeInternet
Software filtrado: sabe
encuentran contenidos cmo usarlo?
ilcitos
10. Localizar contenidos
ilcitos
Compartir archivos 11. Utilizar tecnologa de par Los nios descargan archivos
a par multimedia. Los progenitores
conocen la legislacin sobre
derechos de autor? Qu est
permitido y qu no?
Acoso ciberntico (o cyber- 12. Reaccionar frente al Qu consecuencias tiene
bullying) acoso ciberntico publicar informacin falsa y/o
acosar a alguien en Internet?

Usuarios finales

Tema Preguntas Comentarios


Amenazas en Internet 1. Archivos adjuntos en La persona que responde
mensajes conoce las diferentes
2. Programas antivirus y amenazas y sabe cmo
cortafuegos protegerse de ellas?
3. Actualizaciones de
parches/seguridad
4. Contraseas
Phishing 5. Compra segura en lnea La persona que responde
6. Conocer el phishing sabe cmo comprar con
seguridad en Internet y est
al tanto de la amenaza de los
ataques de phishing?
Proteccin de la informacin 7. Copia de seguridad La persona que responde
8. Memorias USB conoce la importancia de
9. Conocer el cifrado hacer copias de seguridad de
la informacin importante,
conoce los riesgos y las
desventajas de las memorias
USB y el cifrado para proteger
la informacin?
Plantillas de cuestionarios de sensibilizacin 9

Plantillas de cuestionarios

Aspectos legales/derechos de 10. Descarga de archivos Cul es la diferencia entre


autor Internet y el mundo real?
Descarga de material con
derechos de autor

PYME

Tema Preguntas Comentarios


Perfil de riesgo 1. Activos de informacin Los directivos de PYME
2. Amenazas debern identificar la
informacin clave y las
posibles amenazas

Temas contractuales y legales 3. Privacidad/datos personales Los directivos de PYME debern


4. Licencias de software conocer estas responsabilidades
5. Gestin de los contratos legales.

Aspectos humanos y 6. Gestin de la contrasea Debern adoptarse ciertos


organizativos 7. Correo electrnico comportamientos para reducir
8. Navegar en Internet los riesgos relacionados con el
9. Ingeniera social acceso y las comunicaciones.
10. Dispositivos porttiles Los directivos debern dar
ejemplo a sus empleados.
Herramientas de seguridad 11. Copia de seguridad Ciertas tecnologas son
12. Antivirus/spyware necesarias para proteger los
13. Acceso remoto seguro sistemas de informacin y los
14. Cifrado datos confidenciales.
Los directivos de PYME
debern conocer cul es la
lnea base de seguridad que
han que implementar.
10 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

Cuestionario para padres y madres


Plantillas de cuestionarios de sensibilizacin 11

Plantillas de cuestionarios

Cuestionario para padres y madres


Introduccin al perfil de cuestionario para padres y madres

Le damos la bienvenida al cuestionario de sensibilizacin ENISA para pa-


dres y madres!
El objetivo de este cuestionario es ofrecerle, como progenitor, una herramienta para com-
probar su nivel de sensibilizacin y grado de conocimiento sobre una serie de temas en
relacin con el uso que su hijo/a hace del ordenador y de los servicios en lnea de Internet.

Internet es una herramienta fantstica que ofrece abundante y valiosa informacin y ser-
vicios. Sin embargo, tambin tiene algunos riesgos, y como padre o madre, debera conocer-
los.

No pretendemos que estas preguntas sean un test completo para conocer su nivel de sen-
sibilizacin y grado de conocimiento. El objetivo no es otro que ayudarle a tener una idea
de su nivel de sensibilizacin y, en el mejor de los casos, ofrecerle una herramienta para
despertar su inters sobre los valores y los riesgos que comporta el hecho de que su hijo/a
utilice Internet. Tambin esperamos que las fuentes de informacin que se ofrecen en este
sitio web le sean de utilidad.
Plantillas de cuestionarios de sensibilizacin
13

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


1 Cules son las actividades en a) Chatear o comunicarse por correo electrni- f) Se recomienda que los progenitores estn al
lnea de su hijo/a? co tanto de las actividades que los hijos realizan
b) Mantener un blog o utilizar plataformas de en lnea. Pregnteles a sus hijos qu estn
comunicacin electrnica haciendo, y pdales que le enseen cmo fun-
c) Jugar a juegos de ordenador en lnea cionan las diferentes funciones, juegos u otras
d) Buscar informacin en Internet para hacer actividades en lnea. De este modo, su hijo/a
los deberes o trabajos del colegio entender que tiene inters real en lo que
e) Todos los anteriores, ms o menos l/ella est haciendo. Tambin es importante
f) No lo s que sepa si su hijo/a est realizando alguna
actividad que considera fuera de los lmites
permitidos.

a)-e) Parece que su hijo/a saca provecho de


las ventajas de la TI. Est muy bien. Parece
adems que sabe lo que su hijo/a est hacien-
do cuando utiliza el ordenador (en principio,
cuantas ms casillas cubra, ms sabe).

Consejos bsicos
Coloque el/los ordenador/es de la casa en si-
tios bien visibles, como salas comunes o la co-
cina, para poder controlar fcilmente las acti-
vidades de los nios.
2 Habla con su hijo/a sobre las a) S a) y c) Es muy bueno hablar de estos temas
actividades que realiza en Inter- b) No con los nios. Contine hacindolo regular-
14 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


net? c) A veces mente.
b) Es muy importante hablar peridica-
mente estos temas con su hijo/a. Bsicamen-
te, es el nico modo de saber qu actividades
hace su hijo/a en lnea y de poder conocer los
posibles riesgos.

Consejos bsicos
La confianza es fundamental. Mantenga las
vas de comunicacin abiertas para que sus
hijos hablen de sus actividades en lnea y al
mismo tiempo sientan que cuentan con su
aprobacin para explorar Internet de forma
responsable
3 Por trmino medio, cunto a) Ms de 3 horas al da a) e) Asegrese de que sabe cunto tiempo
tiempo dedica su hijo/a a utilizar b) Entre 2 y 3 horas al da al da dedica su hijo/a al ordenador. No olvide
el ordenador? c) Entre 1 y 2 horas al da que su hijo/a tambin tiene que hacer deporte
d) Todo el tiempo que necesita u otra actividad fsica.
e) No lo s
f) Menos de 1 hora al da f) Menos de 1 hora al da no es preocupante.

Consejos bsicos
Si su hijo/a dedica demasiado tiempo a jugar o
a utilizar servicios en lnea, especialmente por
la noche, debera ser una seal para conside-
rar la posibilidad de restringir el uso del orde-
nador de su hijo/a.
4 Cree que Internet supone un a) No, los riesgos estn sobreestimados a) Es cierto que a veces se concede excesiva
Plantillas de cuestionarios de sensibilizacin
15

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


riesgo? b) S, mucho importancia a los riesgos, pero tambin es dif-
c) Hay riesgos, pero tambin herramientas de cil evaluarlos porque continuamente se estn
comunicacin, servicios e informacin til introduciendo nuevos servicios y funciones en
d) No lo s Internet.

b) y c) Est bien que sea consciente de que


Internet puede resultar peligroso para su
hijo/a, pero no olvide que tambin es una
herramienta de comunicacin y que ofrece
servicios e informacin til.

d) Lo mejor que puede hacer es intentar


aprender tanto como pueda sobre los riesgos
de Internet y, para empezar, seguir las reco-
mendaciones de seguridad de su proveedor de
servicios en este sitio web.

5 Hasta qu punto cree que sabe a) Mejor que mi hijo/a a) y c) Est bien que sepa qu nivel tiene en
utilizar Internet? b) Ms o menos como mi hijo/a comparacin con su hijo/a. De nuevo, es im-
c) Peor que mi hijo/a portante que procure saber ms sobre los ries-
d) No lo s gos en lnea y sobre cmo evitarlos.
c) No se sienta desconcertado por el hecho de
que su hijo/a parezca saber mucho ms sobre
Internet y los servicios que ofrece que usted.
Muchos padres y madres estn en la misma
situacin.
d) Si no lo sabe, le recomendamos sentarse de
16 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


vez en cuando con su hijo/a y navegar con
l/ella por la web. Enseguida tendr la res-
puesta.

6 Qu informacin puede revelar a) El nombre real y slo la inicial del apellido a), b), c), d) y f) - Incorrecto. Deber explicar-
su hijo/a sin riesgos cuando uti- b) El nombre de su colegio le a su hijo/a que nunca ha de revelar ninguna
liza plataformas de comunica- c) Su color favorito informacin en Internet que permita que al-
cin electrnica? d) Los nombre reales de sus padres, pero no guien lo/la identifique en la vida real.
los suyos c) y g) Correcto. Un apodo o un color favorito
e) La fecha de nacimiento, pero no el nombre es informacin segura en Internet.
f) Nombres de amigos o parientes
g) Su apodo
7 Su hijo/a ha creado un perfil a) S a) Bien! De todas formas, compruebe que su
seguro en la plataforma de co- b) No hijo/a sabe utilizar las plataformas de co-
municacin electrnica que utili- c) No lo s municacin electrnicas de forma segura.
za? d) Mi hijo/a no usa ninguna plataforma de Asegrese de que el perfil seguro de su
comunicacin electrnica hijo/a cumple las recomendaciones bsicas
que se ofrecen ms adelante.
b) Siga los consejos bsicos que se ofrecen
ms adelante para crear un perfil seguro
para su hijo/a.
c) Al no saber cmo utilizar las plataformas de
comunicacin electrnicas de forma segura
se podra violar la privacidad de su hijo/a.
d) Este tipo de plataformas son muy utilizadas
entre los nios y los adolescentes. Pueden
ser una herramienta muy til y divertida,
por ejemplo, para estar en contacto con
Plantillas de cuestionarios de sensibilizacin
17

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


amigos de todo el mundo.

Consejos bsicos para crear perfiles segu-


ros:
1. Configure su perfil como privado para per-
mitir que otros usuarios slo vean el nom-
bre de usuario de su hijo/a, y si desea col-
gar cualquier otra informacin, por ejem-
plo, una foto de su hijo/a, hgalo con acce-
so restringido. Permita que slo los amigos
de su hijo/a puedan acceder a la informa-
cin adicional. Asegrese de que conoce a
los amigos de su hijo/a.
2. Nunca ponga en lnea datos privados como
el nombre real, la direccin, fotos o nme-
ros de telfono.
3. Sea selectivo con las fotos. Una vez en
lnea, quedarn en Internet para siempre.
Respete la privacidad de otros: no deje que
su hijo/a cuelgue fotos de otras personas
sin pedir permiso.
4. Dgale a su hijo/a que les diga a sus ami-
gos que creen perfiles seguros. No dude en
hablar de estos temas con los padres de los
amigos de su hijo/a.
18 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


8 Qu informacin puede revelar a) Puedo dar mi nmero de telfono, pero no a) - c) Este tipo de informacin es un ejemplo
si quiere crear un perfil seguro mi direccin de correo electrnico de datos privados. No debera poner ninguna
en una plataforma de comunica- b) Puedo dar mi direccin postal, pero no mi informacin personal en lnea. Sin embargo, si
cin electrnica? nmero de telfono decide hacerlo, asegrese de que slo las per-
c) Puedo decirles a las personas con las que sonas de su confianza pueden acceder a ella.
me relaciono en lnea dnde trabajo o a
qu colegio voy d) No debera colgar ninguna informacin per-
d) Puedo revelar cualquier informacin per- sonal en lnea. Haga su perfil privado y aseg-
sonal a personas en las que confo rese de que slo las personas de su confianza
e) Puedo colgar una foto ma siempre y cuando tienen acceso. Puede usar su apodo en las pla-
no revele ninguna informacin personal so- taformas de comunicacin electrnicas, siem-
bre m pre y cuando no aada ninguna otra informa-
cin que pueda revelar su identidad.

e) Una foto suya es informacin personal.


9 Sabe a quin debera informar a) S, a la Polica a) c) S, as es. Recuerde que no ha de te-
si encuentra contenidos ilcitos b) S, a [NOMBRE DEL PROVEEDOR DE SERVI- ner una actitud pasiva cuando encuentre con-
en Internet? Una o ms pregun- CIOS DE INTERNET] (la empresa que le faci- tenidos ilcitos en Internet. Ese tipo de conte-
tas son correctas. lita la conexin a Internet) nidos como pornografa infantil, racismo o
c) S, a [NOMBRE DE LNEA DIRECTA], un xenofobia deber ser comunicado a la lnea
equipo cualificado para recibir y reaccionar a directa que opere en su pas, a la polica o al
las notificaciones relacionadas con la inci- proveedor de servicios de Internet.
dencia de contenidos ilcitos en Internet.
d) No, nunca informo, slo cierro la pgina d) Recuerde que lograr el Internet que quere-
mos tambin depende de usted. No sea indife-
rente a los contenidos ilcitos que encuentre en
la red.
Plantillas de cuestionarios de sensibilizacin
19

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


10 Su hijo/a ha encontrado alguna a) S, muchas veces a) y b) Para proteger a su hijo/a del contacto
vez contenidos ilcitos o nocivos b) S, una vez con contenidos ilcitos o nocivos deber haber
en Internet? c) No, nunca instalado software de filtrado en el ordenador.
d) No lo s No es una proteccin ni una garanta total, pe-
ro reduce el riesgo de estar expuestos a tales
contenidos.

c) Perfecto. Si no ha instalado todava software


de filtrado en el ordenador, hgalo.

d) Hable con su hijo/a y pregntele si ha en-


contrado alguna vez contenidos que le hayan
molestado. Si no ha instalado todava software
de filtrado en el ordenador, hgalo.

11 Qu debera saber su hijo/a a) Es prcticamente imposible que entren virus a) Incorrecto. Lamentablemente, tiene las
cuando utiliza tecnologa de par en el ordenador mismas posibilidades de que su ordenador
a par? b) Puede ser ilegal descargar ciertos archivos se infecte con un virus con tecnologa de
c) Puede incluir contenidos ilcitos o nocivos par a par que desde la web o con el correo
d) Compartir archivos es ms seguro si tiene electrnico. Tenga cuidado cuando descar-
un cortafuegos gue contenidos mediante tecnologa de par
a par y asegrese siempre de que pasa el
archivo por un programa antivirus antes de
abrirlo (ejecutarlo).
b) Correcto. El material con derechos de autor
como msica, pelculas o software descar-
20 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


gado de Internet normalmente estar pro-
tegido de igual modo que el material re-
producido en otros medios. En muchos pa-
ses es ilegal descargar material protegido
con derechos de autor.

Debera explicarle a su hijo/a que antes de


descargar cualquier material que otros
hayan colgado en Internet, debera asegu-
rarse de que dispone de permiso de los
propietarios de los derechos del material a
no ser que existan excepciones o defensas
del copyright.
c) Correcto. Lamentablemente, la tecnologa
de par a par tambin se utiliza para distri-
buir contenidos ilcitos o nocivos.
d) Correcto. Con un cortafuegos instalado en
el ordenador, al menos podr reducir el
riesgo de que le entren virus. Un cortafue-
gos es como un filtro que puede eliminar el
malware que intenta llegar al ordenador a
travs de Internet y buscar puntos dbiles
para introducirse.
12 Qu debera hacer si mi hijo/a a) Animar a su hijo/a a no reaccionar al acoso El acoso ciberntico es la forma ms reciente
est siendo vctima de acoso ci- ciberntico de acoso, que tiene lugar a travs de Internet
berntico cuando charla por In- b) Borrar inmediatamente los mensajes o im- o de los telfonos mviles.
ternet? Una o ms respuestas genes recibidas por correo electrnico que a) Correcto. Contestando seguramente no se
son correctas. molesten a su hijo/a acaba con el acoso. Al contrario, al hacerlo, los
Plantillas de cuestionarios de sensibilizacin
21

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


c) Asegurarse de que su hijo/a slo utiliza sa- acosadores podran tener ms motivacin para
las de charla moderadas continuar.
d) Animar a su hijo/a a hablar con usted sobre b) Incorrecto. No borre nunca mensajes o
el tema imgenes recibidas por correo electrnico. Son
e) Decirle a su hijo/a que deje de enviar men- pruebas. Gurdelas.
sajes electrnicos y de chatear para evitar el c) Correcto. En las salas de charla modera-
acoso ciberntico das, hay un adulto que dirige la conversacin
f) Ponerse en contacto con [INSERTAR PUNTO entre los participantes.
DE CONTACTO PERTINENTE] e) Incorrecto. Si lo hace, su hijo/a se ver pri-
vado/a de las fantsticas posibilidades que
ofrece Internet.
f) Correcto. Pngase en contacto con [INSER-
TAR PUNTO DE CONTACTO PERTINENTE].
Ayudan a nios y jvenes que reciben amena-
zas cuando utilizan Internet y telfonos mvi-
les.

Consejos bsicos
Anime siempre a su hijo/a a hablar con us-
ted si le sucede algo que le molesta o le
asusta en Internet.
Controle la actividad en lnea de su hijo/a
para asegurarse de que no est en contacto
con acosadores.
Ensee a su hijo/a a proteger su privacidad
en lnea.
Ensee a su hijo/a a no reaccionar a ningn
22 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


tipo de acoso como mensajes electrnicos
negativos y mensajes de chat agresivos o
provocadores. Si su hijo/a sufre acoso ci-
berntico informe de ello a [INSERTAR UNO
O MS PUNTOS DE CONTACTO PERTINEN-
TES].
Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios
24 Plantillas de c

Cuestionario para usuarios finales


Plantillas de cuestionarios de sensibilizacin 25

Plantillas de cuestionarios

Cuestionario para usuarios finales


Introduccin al perfil del cuestionario para usuarios finales

Le damos la bienvenida al cuestionario de sensibilizacin ENISA para


usuarios finales!
El objetivo de este cuestionario es ofrecerle, como usuario final, una herramienta para
comprobar su nivel de sensibilizacin y su grado de conocimiento de una serie de temas
en relacin con el uso que hace del ordenador y de los servicios en lnea de Internet.
Internet es una herramienta fantstica que ofrece abundante y valiosa informacin y ser-
vicios. Sin embargo, tambin tiene algunos riesgos que debera conocer.
No pretendemos que estas preguntas sean un test completo para conocer su nivel de sen-
sibilizacin y grado de conocimiento. El objetivo no es otro que ayudarle a tener una idea
de su nivel de sensibilizacin y, en el mejor de los casos, ofrecerle una herramienta para
despertar su inters sobre los valores y los riesgos que comporta el hecho de que utilice
Internet. Tambin esperamos que las fuentes de informacin que se ofrecen en este sitio
web le sean de utilidad.
26 Plantillas de c
Plantillas de cuestionarios de sensibilizacin
27

Plantillas de cuestionarios
28 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

N Pregunta Respuesta Comentarios


1 Archivos adjuntos en correos 1. Slo los archivos adjuntos con la extensin 1. Incorrecto. Hay una gran cantidad y
electrnicos .EXE comportan un riesgo real tipos de extensiones que deberan
Seleccione la respuesta que cree 2. Todos los archivos adjuntos son potencial- considerarse sospechosas cuando re-
que mejor corresponde a los mente dainos y pueden contener virus cibe un correo electrnico. No debera
riesgos que comportan los ad- 3. Si conozco el remitente, y me fo de l, abrir archivos adjuntos a no ser que
juntos de los mensajes electr- siempre puedo abrir el adjunto los hubiese pedido o estuviese es-
nicos. Una o ms respuestas 4. Puedo abrir adjuntos con seguridad si tengo perndolos.
pueden ser correctas. instalado un cortafuegos en el ordenador 2. Correcto. Lamentablemente, es as.
5. Un programa antivirus reducir el riesgo de Por eso es tan importante que tenga
infectarse con virus de archivos adjuntos un software antivirus instalado en el
ordenador.
3. Incorrecto. Incluso si conoce a la per-
sona que enva el mensaje, y confa
en ella, podra enviarle un archivo in-
fectado inconscientemente.
4. Incorrecto. Un cortafuegos no esca-
nea el contenido de los archivos ad-
juntos en un correo electrnico.
5. Correcto. El software antivirus reduce
considerablemente el riesgo de que el
ordenador se infecte con virus. A pe-
sar de que no garantiza que el orde-
nador no est infectado, se recomien-
da encarecidamente que instale un
programa antivirus.
Plantillas de cuestionarios de sensibilizacin
29

Plantillas de cuestionarios

N Pregunta Respuesta Comentarios


2 Cortafuegos y programas an- 1. El software antivirus busca virus en sus dis- 1. Incorrecto. El software antivirus no
tivirus cos duros y protege su red privada protege su red privada. Slo busca vi-
Compruebe lo que sabe sobre 2. Un cortafuegos protege los recursos de una rus en su ordenador.
cortafuegos y software antivirus. red privada de usuarios de otras redes 2. Correcto. Un cortafuegos es un siste-
3. El software antivirus no debera usarse nunca ma entre la red de su ordenador e In-
con un cortafuegos ternet. Los cortafuegos analizan los
4. Un cortafuegos busca virus en sus discos du- datos que entran y salen de la red y
ros y protege los recursos de una red privada rechazan la informacin de lugares
de usuarios de otras redes desconocidos y no seguros.
5. El software antivirus busca virus en sus dis- 3. Incorrecto. Debera usar ambos: el
cos duros software antivirus y el cortafuegos
4. Incorrecto. Un cortafuegos no busca
virus.
5. Correcto. El software antivirus esca-
nea sus discos duros y le avisa si en-
cuentra virus. Muchos programa anti-
virus tambin escanean en busca de
programas adware y spyware.
3 Actualizaciones de seguri- 1. hace menos vulnerable el ordenador a los 1. Correcto. Al parchear el ordenador se
dad/parches ataques de los virus evitan vulnerabilidades en su sistema
Qu opciones completaran esta 2. los parches eliminan virus operativo o aplicaciones haciendo que
oracin? Parchear el ordenador 3. se reduce el spam en el bandeja de entrada el ordenador se vuelva menos vulne-
es importante porque . ." 4. soluciona problemas con un programa in- rable a los ataques de los virus.
formtico o su informacin adjunta 2. Incorrecto. Parcheando el ordenador
5. todo lo anterior no se eliminan los virus. Para eliminar
virus, deber instalar un programa
antivirus.
3. Incorrecto. Un parche simplemente
30 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

N Pregunta Respuesta Comentarios


arregla un problema de seguridad en
el sistema operativo o en las aplica-
ciones. No afecta al tipo de informa-
cin que recibe por correo electrnico.
4. Correcto. Un parche arregla determi-
nados problemas con el cdigo de un
programa informtico.
5. Incorrecto.
4 Contraseas 1. Su nombre 1. Incorrecto. No debera utilizar una pa-
Qu debera incluir una contra- 2. Letras en mayscula y minscula labra relacionada con su identidad
sea segura? 3. Su nmero de telfono personal
4. Su matrcula al revs 2. Correcto. Al utilizar letras en mays-
5. Tanto letras como nmeros siempre que el cula y minscula, el nmero de com-
total tenga cinco caracteres binaciones aumenta y tambin la difi-
6. Una combinacin de un cierto nmero de ca- cultad para averiguar su contrasea
racteres alfanumricos 3. Incorrecto. No deber utilizar combi-
naciones de caracteres relacionados
con su identidad personal
4. Incorrecto. No deber utilizar combi-
naciones de caracteres relacionados
con su identidad personal, aunque
estn deletreados al revs.
5. Incorrecto. Una contrasea de slo
cinco caracteres no se considera sufi-
cientemente segura, debera ser al
menos de siete, pero a ser posible,
ms.
6. Correcto. Una contrasea segura con-
Plantillas de cuestionarios de sensibilizacin
31

Plantillas de cuestionarios

N Pregunta Respuesta Comentarios


siste en una combinacin de letras
maysculas y minsculas, caracteres
y nmeros.

5 Compra segura en lnea 1. Conozco la empresa 1. Correcto. Compre siempre en empre-


Cmo sabe si compra de forma 2. Venden productos de calidad de marcas fa- sas que conozca y sitios web en los
segura en Internet? mosas que confe.
3. Hay un banner en la parte superior de la 2. Incorrecto. La calidad de los produc-
pgina que indica que es un sitio web seguro tos ofrecidos no significa que el ven-
4. La URL del sitio web empieza por dedor sea serio y el sitio seguro.
https://... 3. Incorrecto. No debera fiarse nunca
5. Todo lo anterior slo de un banner. En su lugar, de-
bera intentar verificar la seguridad
del sitio web. Por ejemplo, compruebe
que la empresa indica una direccin y
un nmero de telfono. Si tiene dudas
sobre la empresa, llame al nmero de
telfono y haga preguntas para saber
si est todo en regla. Tambin puede
ponerse en contacto con [INSERTAR
EL NOMBRE DE LA ORGANIZA-
CIN/ASOCIACIN/AUTORIDAD PER-
TINENTE] para comprobar la legitimi-
dad de la empresa.
4. Correcto. La s que aparece detrs
de http indica que el sitio web est
32 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

N Pregunta Respuesta Comentarios


protegido con SSL (Secure Socket La-
yer), que es un modo de hacer segura
la conexin entre usted y el servidor
web de la empresa con cifrado.
Adems, debera buscar un candado
cerrado que debera aparecer en la
parte inferior de la pantalla. Si el can-
dado est abierto, deber tener en
cuenta que el sitio podra no ser segu-
ro.
5. Incorrecto. Slo las respuestas 1 y 4
son correctas.

Consejos bsicos
Compre en empresas que conozca.
Asegrese de que su conexin es
siempre segura con SSL.
Lea la poltica de seguridad y pri-
vacidad del sitio web para conocer
el tratamiento que la empresa con-
fiere a la informacin confidencial
como nmeros de las tarjetas de
crdito y datos personales.
Imprima siempre copias de sus pe-
didos.
Conozca sus derechos. Las tran-
sacciones que realiza en lnea
Plantillas de cuestionarios de sensibilizacin
33

Plantillas de cuestionarios

N Pregunta Respuesta Comentarios


estn reguladas en virtud de la ley
[AADIR INFORMACIN SOBRE LA
LEGISLACIN PERTINENTE, RE-
GLAMENTOS ETC. QUE PROTEGEN
EL USO DE LAS TARJETAS DE
CRDITOS EN LAS COMPRAS EN
LNEA].
6 Phishing 1. La informacin del campo De parece ser 1. Correcto. Recuerde: es muy fcil
Compruebe que conoce los tpi- de la empresa legtima mencionada en el co- cambiar la informacin del campo
cos intentos de phishing y sabe rreo electrnico De en cualquier cliente por correo
cmo protegerse de ellos. 2. Si uso un programa antivirus estar protegi- electrnico.
do contra los intentos de phishing 2. Incorrecto. Sin embargo, utilizar un
3. Normalmente piden informacin personal programa antivirus reduce el riesgo
como nombres de usuario, contraseas y de infectarse con virus y puede avisar
nmeros de la tarjeta de crdito si un mensaje incluye enlaces o ad-
4. Los correos electrnicos con enlaces/URL a juntos.
direcciones web son ms peligrosos que 3. Correcto. Recuerde: los bancos y las
otros compaas legtimas nunca le pedirn
5. Normalmente el remitente pide que se le informacin personal por correo
responda en un plazo de das electrnico ni le pedirn que cambie
6. Todo lo anterior datos como el nombre de usuario o la
contrasea. Si recibe una peticin de
este tipo, borre inmediatamente el
mensaje de su bandeja de entrada y
de la papelera de su cliente de correo
electrnico para evitar abrirlo involun-
tariamente.
4. Correcto. No debe hacer clic nunca en
34 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

N Pregunta Respuesta Comentarios


un enlace desde el cuerpo del mensa-
je electrnico. En un intento de phis-
hing, el texto del enlace no se corres-
ponde con un sitio web legtimo. Sin
embargo, tenga cuidado con cualquier
mensaje que le solicite informacin
confidencial.
5. Incorrecto. En la mayora de los ca-
sos, los phishers quieren que reaccio-
ne de inmediato. Considere estas soli-
citudes como una advertencia.
6. Incorrecto. Slo 1, 3 y 4 son correc-
tas.

Consejos bsicos:
Comprobando los elementos que se de-
tallan a continuacin reducir el riesgo
de ser vctima de un intento de phishing.
Hgase estas preguntas cuando reciba
mensajes sospechosos.

Legitimidad: La solicitud parece leg-


tima y normal? Por ejemplo, es normal
que se solicite esta informacin y ste es
el modo normal de facilitarla?
Importancia: Cul es el valor de la
informacin que se le pide o la tarea que
se le solicita que realice, y cmo podra
Plantillas de cuestionarios de sensibilizacin
35

Plantillas de cuestionarios

N Pregunta Respuesta Comentarios


emplearse mal?
Fuente: Tiene la seguridad de que la
fuente de la solicitud es autntica? Tie-
ne modo de comprobarlo?
Plazo de tiempo: Tiene que contestar
en el momento? Si todava tiene dudas,
tmese su tiempo para realizar ms
comprobaciones o solicitar ayuda.
Si recibe un mensaje electrnico que
cree que es intento de phishing, pngase
en contacto con: [INSERTAR NOMBRE
DE AUTORI-
DAD/ASOCIACIN/ORGANIZACIN PER-
TINENTE].
7 Copia de seguridad 1. Slo debera realizar copias de seguridad de 2. Incorrecto. Debera hacer copias de
Compruebe lo que sabe sobre las fotos que tenga en el ordenador seguridad de cualquier archivo que
las copias de seguridad de los 2. Debera realizar una copia de seguridad de sea importante para usted.
datos. cualquier informacin que considere impor- 3. Correcto. Por ejemplo:
tante Fotos
3. De los archivos que no se vayan a modificar Software o msica que haya com-
en el futuro slo hay que hacer una copia de prado y descargado de Internet
seguridad
Agenda de correo electrnico
4. No debera utilizar nunca un CD-RW como
unidad de almacenamiento externo Cartas y mensajes electrnicos
5. Debera tener los archivos copiados en el 4. Correcto. Sin embargo, cuantas ms
mismo lugar en donde tiene los archivos ori- copias de seguridad tenga, mejor.
ginales por si los necesita en algn momento 5. Incorrecto. Los CD-RW son unidades
de almacenamiento excelentes. Pue-
36 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

N Pregunta Respuesta Comentarios


den almacenar cantidades relativa-
mente importantes de datos y son
bastante econmicos. Hay adems
otras unidades de almacenamiento,
cada una con sus ventajas y desven-
tajas, por ejemplo:
Discos externos
Memorias USB
Almacenamiento y copias de segu-
ridad en lnea
6. Incorrecto. Siempre es mejor guardar
las copias de seguridad en un lugar
diferente del ordenador. En el mejor
de los casos debera tener varias co-
pias de seguridad guardadas en dife-
rentes sitios. Si guarda documentos
importantes en una caja fuerte del
banco, por ejemplo, tambin debera
guardar una copia de seguridad de
sus archivos.
8 Memorias USB 1. No pueden guardar fotos 1. Incorrecto. Puede guardar cualquier
Las memorias USB son una uni- 2. Pueden tener virus tipo de archivos en una memoria USB
dad de almacenamiento de da- 3. Son caras en relacin con la capacidad de al igual que en cualquier otra unidad
tos cada vez ms utilizada. Pero, almacenamiento que tienen de disco. Esa es una de las ventajas
es consciente de los riegos y 4. Son fciles de perder de las memorias USB.
las desventajas de las memorias 5. Son un modo seguro de almacenar datos 2. Correcto. Antes de utilizar una memo-
USB? porque las memorias USB estn cifradas ria USB debera escanearla para com-
Plantillas de cuestionarios de sensibilizacin
37

Plantillas de cuestionarios

N Pregunta Respuesta Comentarios


probar si tiene virus. Debera hacerlo
adems cada vez que copie archivos
de un ordenador en el que no confa.
3. Incorrecto. Una de las principales
ventajas de las memorias USB es su
precio relativamente reducido si te-
nemos en cuenta su alta capacidad de
almacenamiento.
4. Correcto. El hecho de que sean pe-
queas a veces es una ventaja, pero
inevitablemente son ms fciles de
perder.
5. Incorrecto. Normalmente, las memo-
rias USB no traen ninguna funcin de
cifrado. A fin de proteger los datos,
debera cifrar los archivos almacena-
dos en las memorias USB utilizando
hardware o software de cifrado. Si la
perdiese, nadie podra acceder a los
datos. Si adems tiene una copia de
seguridad de esos archivos, no tendr
ningn problema aunque la pierda.
9 Cifrado 1. El cifrado resulta caro para algunos usuarios 1. Incorrecto. El software de cifrado no
Cifrar es un modo de proteger particulares tiene por qu ser caro. Hay incluso
informacin, pero cunto sabe 2. Normalmente, los archivos que estn cifra- freeware de cifrado. Cuando elija el
sobre el cifrado? dos no se pueden revelar a otros programa de cifrado, asegrese de
3. No todos los datos se pueden cifrar que el cdigo fuente es de uso pbli-
4. Los mensajes electrnicos no tienen que es- co. Esto permite a los expertos en
38 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

N Pregunta Respuesta Comentarios


tar cifrados a no ser que se enven con ad- programacin y cifrado examinarlo y
juntos buscar puertas traseras y errores.
5. El cifrado protege la confidencialidad de la 2. Correcto. El software de cifrado de
informacin archivos ms conocido consiste en
utilizar algoritmos muy seguros que
son prcticamente imposibles de des-
cifrar.
3. Incorrecto. Todos los datos se pueden
cifrar. Sin embargo, algunos progra-
mas de cifrado slo sirven para cifrar
mensajes electrnicos, mientras que
otros tambin ofrecen cifrado de ar-
chivos e incluso del disco duro.
4. Incorrecto. Podr cifrar cualquier dato
que desee cifrar.
5. Correcto. El cifrado es un modo de
evitar revelar informacin sin autori-
zacin.

10 Descargar archivos 1. Es ilegal descargar material protegido con [LAS RESPUESTAS A ESTA PREGUNTA
Internet es un recurso fantstico derechos de autor publicado ilegalmente DEBERN AADIRSE Y MODIFICARSE
que ofrece toda su informacin 2. Es ilegal descargar cualquier material prote- PARA CUMPLIR LA LEGISLACIN APLI-
con slo un clic. Pero, conoce gido por derechos de autor CABLE EN SU PAS].
los aspectos relativos a los dere- 3. Es legal descargar msica siempre y cuando 1.
chos de autor de los archivos no sea en formato MP3 2.
que se descargan? 4. Es ilegal colgar/compartir material protegido 3.
por derechos de autor publicado ilegalmente 4.
5. El software no es material protegido por de- 5.
Plantillas de cuestionarios de sensibilizacin
39

Plantillas de cuestionarios

N Pregunta Respuesta Comentarios


rechos de autor, slo los textos, la msica,
las fotos y las pelculas
40 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios
Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios
42 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

Cuestionario para PYME


Plantillas de cuestionarios de sensibilizacin 43

Plantillas de cuestionarios

Introduccin al cuestionario para PYME

Cuestionario para PYME


Le damos la bienvenida al cuestionario de sensibilizacin ENISA para di-
rectivos de PYME!
El objetivo de este cuestionario es ofrecerle, como directivo de una empresa mediana o
pequea, una herramienta para comprobar su nivel de sensibilizacin y grado de conoci-
miento sobre una serie de temas en relacin con el uso que hace de los ordenadores e In-
ternet como herramienta de asistencia a su actividad empresarial. Estas herramientas son
muy valiosas para aumentar la capacidad que tiene su empresa para comunicarse y com-
petir en un mercado europeo y mundial. Sin embargo, tambin comportan riesgos que de-
bera conocer.
No pretendemos que este cuestionario sea un test completo para conocer su nivel de sen-
sibilizacin y grado de conocimiento. El objetivo no es otro que ayudarle a tener una idea
de su nivel de sensibilizacin y, en el mejor de los casos, ofrecerle una herramienta para
despertar su inters sobre los valores y los riesgos que comporta el hecho de que utilice
Internet. Tambin esperamos que las fuentes de informacin que se ofrecen en este sitio
web le sean de utilidad.
44 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios
Plantillas de cuestionarios de sensibilizacin
45

Plantillas de cuestionarios

Perfil de riesgo
La gestin de la seguridad de las redes y de la informacin es bsicamente una actividad de gestin del riesgo, y como
tal, un requisito para identificar los activos de valor para las empresas daados por la existencia de puntos dbiles en
los sistemas de TI. Adems de los procesos de produccin, la informacin es un activo valioso que a menudo est en
riesgo debido a fallos de los sistemas de TI.
Entre la informacin valiosa cabe destacar, por ejemplo, bases de datos de informacin de proveedores y agendas de
clientes (tambin en equipos porttiles), informacin econmica, modelos industriales y planes de empresa. La informa-
cin es un activo y como tal, est en riesgo por muchas amenazas como peligros naturales, delitos, fallos del sistema y
errores humanos.

N Pregunta Respuestas Comentarios


1 Sabe qu informacin impor- a) S, tenemos un inventario detallado de in- Conocer bien qu informacin importante
tante se procesa en sus siste- formacin importante que utilizamos, por se procesa en los sistemas de TI es la ba-
mas de TI y dnde? ejemplo, para copias de seguridad se para una gestin adecuada de los ries-
b) S, sabemos que algunos sistemas son muy gos. Este conocimiento es fundamental
importantes porque procesan informacin para aplicar controles adecuados (por
muy valiosa ejemplo, mecanismos de proteccin) y
c) No, sabemos que hay informacin valiosa en realizar inversiones eficaces.
nuestros sistemas, pero no sabemos exac- Conozca a su enemigo. Es la forma de in-
tamente cul y dnde vertir en las mejores contramedidas.
d) No, no tenemos informacin realmente muy
valiosa en nuestros sistemas
e) No lo s
46 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


2 Cul de las siguientes amena- a) Los competidores, porque la competencia es
zas es la ms peligrosa para la muy fuerte en este mercado
informacin de su empresa? b) Los socios, porque tenemos que compartir la
informacin valiosa con muchos agentes
c) Los delincuentes, porque mi empresa desa-
rrolla actividades comerciales para particula-
res
d) Los empleados, porque podran filtrar infor-
macin intencionada o no intencionadamente
e) Ninguna
f) No lo s

Aspectos legales y contractuales


Los directivos tienen que atenerse a la ley y cumplir las obligaciones legales. En el mbito de la seguridad de las redes
y la informacin, hay que tener en consideracin varias leyes europeas y/o nacionales y aplicarlas a las actividades de
la empresa. Conoce sus responsabilidades legales en relacin con la seguridad de la informacin?

N Pregunta Respuestas Comentarios


3 Conoce la regulacin sobre pri- a) S, este proceso est bajo control El cumplimiento de cuestiones legales so-
vacidad aplicable en su b) No, no nos ocupamos de estas cuestiones bre la seguridad de las redes y de la in-
pas/Europa (en relacin con los legales formacin tiene cada vez ms importan-
datos de sus clientes)? Es c) En parte, hemos puesto en marcha recien- cia. Los directivos deben ser conscientes
consciente del impacto en la temente un proceso de mejora de sus responsabilidades legales.
gestin de TI? d) No lo s La proteccin de los datos personales y la
Plantillas de cuestionarios de sensibilizacin
47 47

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


4 Conoce la regulacin sobre de- a) S, este proceso est bajo control gestin de licencias de software son muy
rechos de autor aplicable en su b) No, no nos ocupamos de estas cuestiones importantes en este mbito.
pas/Europa (en relacin con el legales En caso de subcontratar, las obligaciones
software y los contenidos digita- c) En parte, hemos puesto en marcha recien- de los contratistas deberan estar clara-
les)? temente un proceso de mejora mente especificadas en los contratos. Esto
d) No lo s incluye manejar datos confidenciales en
5 Ha implementado obligaciones a) S, este proceso est bajo control sistemas de informacin durante las acti-
contractuales para proteger la b) No, no subcontratamos vidades de mantenimiento.
seguridad de las redes y de la c) En parte, hemos puesto en marcha recien-
informacin cuando sus siste- temente un proceso de mejora
mas se subcontraten, por ejem- d) No lo s
plo, para mantenimiento?

Aspectos organizativos y humanos


Las herramientas de seguridad son muy tiles para proteger las redes y los sistemas de informacin. Sin embargo, al
igual que sucede con la seguridad en la conduccin, slo el comportamiento de los conductores puede reducir seriamen-
te los accidentes. Sus empleados deberan tener conocimientos bsicos y saber cmo manejar la informacin y los or-
denadores.
48 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

Cmo se reflejan en la poltica de seguridad de la informacin (explcita o implcita) de su empresa las siguientes cues-
tiones?

N Pregunta Respuestas Comentarios


6 Quin conoce la contrasea que a) Slo usted Una serie de actitudes bsicas y estar
se utiliza para acceder a los da- b) Slo unos cuantos colegas alerta ante ciertas situaciones de riesgo
tos de su empresa? c) Slo un administrador del sistema puede reducir considerablemente los rie-
d) Miembros de la familia gos de la seguridad de la informacin.
7 Utiliza su direccin electrnica a) Nunca
privada en su actividad profe- b) A veces Los directivos tienen un papel importante
sional? c) Con frecuencia en la creacin de una cultura de la seguri-
d) Todos los das dad de la informacin ya que tienen que
8 Trata cuestiones profesionales a) Nunca dar buen ejemplo.
en plataformas de comunicacin b) A veces
o grupos de noticias? c) Con frecuencia Internet es un entorno nuevo, como un
d) Todos los das pas extranjero: es necesario adoptar la
actitud adecuada para evitar el fraude y
9 Contestara a una llamada de a) Yo nunca contesto los riesgos.
telfono o un mensaje electrni- b) Contesto las preguntas
co en el que se le solicita infor- c) Pido detalles antes de contestar Empiece por definir la poltica de seguridad.
macin sobre la empresa? d) Pido consejo a un compaero o a un amigo Encontrar ms informacin aqu:
e) No lo s [INTRODUCIR MS INFORMACIN Y/O IN-
Plantillas de cuestionarios de sensibilizacin
49 49

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


10 Estn sus dispositivos porttiles a) S SERTAR ENLACES DONDE SE PUEDA EN-
(PDA, ordenadores porttiles, b) No CONTRAR MS INFORMACIN]
memorias USB) siempre bajo c) A veces
control y vigilancia cuando no se d) No tengo ningn dispositivo de ese tipo
estn utilizando? e) No lo s

Herramientas de seguridad
Una vez identificados los activos de informacin, hay varias tcnicas bsicas para protegerlos de manera eficaz. Los vi-
rus, los ataques de spyware, la intrusin en la red o la revelacin/robo de informacin pueden tener un efecto impor-
tante en las actividades empresariales.

Conoce las herramientas de seguridad destinadas a proteger los dispositivos y la informacin confidencial?

N Pregunta Respuestas Comentarios


11 Se realizan copias de seguridad a) Diariamente Algunas soluciones bsicas son suficientes
de los datos confidenciales: b) Semanalmente para proteger los sistemas de informacin
c) Mensualmente de las empresas. Los que se citan en las
d) Nunca preguntas son ahora fciles de usar y ren-
e) No lo s tables.

12 Se han instalado y actualizado a) En PC


programas antivirus y antispy- b) En ordenadores porttiles No utilizarlos incrementar considerable-
ware: c) En servidores de archivos mente la exposicin al riesgo y la posibili-
d) En servidores de correo electrnico dad de que el sistema se dae por cues-
e) No lo s tiones triviales.
50 Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

N Pregunta Respuestas Comentarios


13 Se han instalado soluciones de a) S
acceso remoto seguro en PDA y b) No
ordenadores porttiles (con VPN c) En progreso
y autenticacin segura) d) No lo s

14 El cifrado se utiliza para cifrar: a) Datos en PC


b) Datos en ordenadores porttiles, PDA y otros
dispositivos porttiles
c) Datos en servidores de archivos
d) Correos electrnicos
e) No lo s
Plantillas de cuestionarios de sensibilizacin
51 51

Plantillas de cuestionarios
Plantillas de cuestionarios de sensibilizacin

Plantillas de cuestionarios

Potrebbero piacerti anche