Un oficial de seguridad está implementando un programa de concientización sobre seguridad y ha colocado carteles con temas de seguridad en todo el edificio y ha asignado capacitación en línea para los usuarios. ¿Cuál de las siguientes opciones implementará con mayor probabilidad el oficial de seguridad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Campaña de phishing.
Por qué esta es la respuesta
El oficial de seguridad ha implementado carteles y capacitación en línea, que son medidas pasivas de concientización. Para evaluar la efectividad de estas medidas y la preparación de los usuarios, una campaña de phishing simulada es la siguiente acción más lógica y proactiva. Permite medir el comportamiento real de los usuarios ante ataques de ingeniería social, identificando áreas donde la capacitación y la concientización necesitan ser reforzadas. Una política de contraseñas es una medida técnica y administrativa, no una herramienta de evaluación de concientización. Las credenciales de acceso son un resultado de la autenticación, no una actividad de concientización. Una evaluación de riesgos es un proceso más amplio que identifica vulnerabilidades y amenazas, pero no mide directamente la efectividad de un programa de concientización de seguridad de esta manera específica.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta