Un administrador de sistemas observa que el departamento de investigación y desarrollo no está utilizando la VPN de la empresa al acceder a varios servicios y sistemas relacionados con la compañía. ¿Cuál de los siguientes escenarios describe esta actividad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Shadow IT.
Por qué esta es la respuesta
Shadow IT se refiere al uso de sistemas, dispositivos, software, aplicaciones o servicios de TI sin la aprobación explícita del departamento de TI de la organización. En este escenario, el departamento de I+D no utiliza la VPN de la empresa, lo que significa que están empleando métodos o herramientas no autorizados para acceder a los recursos de la compañía, encajando perfectamente con la definición de Shadow IT. El espionaje implica la obtención secreta de información, lo cual no se describe directamente aquí. La exfiltración de datos es la transferencia no autorizada de datos fuera de una organización, que no es el foco principal de la actividad descrita. Un ataque de estado-nación es un ciberataque patrocinado por un gobierno, lo cual no se relaciona con el uso no autorizado de servicios internos por parte de un departamento.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta