Tema 15 Flashcards

1
Q

El Real Decreto 704/2011, de 20 de mayo, por el que se aprueba el Reglamento de protección de las infraestructuras críticas, establece que el velar por la correcta ejecución de los diferentes Planes de Protección Específicos en materia de Infraestructuras Críticas, corresponderá a:

a) La Secretaría de Estado de Seguridad.
b) CNPIC.
c) Los Delegados del Gobierno.

A

c) Los Delegados del Gobierno.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Qué significa PEPIC?

a) Programa Europeo de Protección de Infraestructuras Críticas.
b) Programa Estatal de Protección de Infraestructuras Críticas.
c) Plan o Programa Español de Protección de Infraestructuras Críticas.

A

a) Programa Europeo de Protección de Infraestructuras Críticas.

Existen también una serie de actuaciones desarrolladas a nivel internacional en el ámbito europeo: tras los terribles atentados de Madrid, el Consejo Europeo de junio de 2004 instó a la Comisión Europea a elaborar una estrategia global sobre protección de infraestructuras críticas. El 20 de octubre de 2004 la Comisión adoptó una Comunicación sobre protección de las infraestructuras críticas en la lucha contra el terrorismo, que contiene propuestas para mejorar la prevención, preparación y respuesta de Europa frente a atentados terroristas que les afecten. Con posterioridad, en diciembre de 2004, el Consejo aprobó el PEPIC (Programa europeo de protección de infraestructuras críticas) y puso en marcha una red de información sobre alertas en infraestructuras críticas (Critical Infrastructures Warning Information Network-CIWIN).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

De acuerdo con la Ley de infraestructuras críticas, ¿Quién será competente para aprobar los diferentes Planes Estratégicos Sectoriales así como para designar a los operadores críticos?

a) La Comisión Nacional para la Protección de Infraestructuras Críticas.
b) Ministerio del Interior
c) La Secretaría de Estado de Seguridad

A

a) La Comisión Nacional para la Protección de Infraestructuras Críticas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

El Catálogo Nacional de infraestructuras estratégicas es un registro de carácter:

a) Policial.
b) Judicial.
c) Administrativo.

A

c) Administrativo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

El número de personas afectadas, el impacto económico, medioambiental, público y social, son criterios de criticidad:

a) Verticales.
b) Horizontales.
c) Transversales.

A

b) Horizontales.

Criterios horizontales de criticidad: los parámetros en función de los cuales se determina la criticidad, la gravedad y las consecuencias de la perturbación o destrucción de una infraestructura crítica se evaluarán en función de:

  1. El número de personas afectadas, valorado en función del número potencial de víctimas mortales o heridos con lesiones graves y las consecuencias para la salud pública.
  2. El impacto económico en función de la magnitud de las pérdidas económicas y el deterioro de productos y servicios.
  3. El impacto medioambiental, degradación en el lugar y sus alrededores.
  4. El impacto público y social, por la incidencia en la confianza de la población en la capacidad de las Administraciones Públicas, el sufrimiento físico y la alteración de la vida cotidiana, incluida la pérdida y el grave deterioro de servicios esenciales.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Las reuniones de la Comisión Nacional para la Protección de las Infraestructuras Críticas podrán ser:

a) Extraordinarias.
b) Ordinarias.
c) Ordinarias o Extraordinarias.

A

c) Ordinarias o Extraordinarias.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué es la seguridad física?

a) Tiene asignada la misión de la supervisión y el establecimiento de protocolos y estándares de seguridad física en las instalaciones que alberguen una determinada infraestructura crítica.
b) Estudio de las hipótesis de amenazas posibles necesario para determinar y evaluar las vulnerabilidades existentes en los diferentes sectores estratégicos y las posibles repercusiones de la perturbación o destrucción de las infraestructuras que le dan apoyo.
c) Los datos específicos sobre infraestructuras estratégicas que, de revelarse, podrían utilizarse para planear y llevar a cabo acciones cuyo objetivo sea provocar la perturbación o la destrucción de estas.

A

a) Tiene asignada la misión de la supervisión y el establecimiento de protocolos y estándares de seguridad física en las instalaciones que alberguen una determinada infraestructura crítica.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Cuántos sectores estratégicos establece la normativa española?

a) 12
b) 15
c) 25

A

a) 12

  1. Administración.

Ministerio Presidencia.

Ministerio Interior.

Ministerio Defensa.

Centro Nacional de Inteligencia.

Ministerio Política Territorial y Administración Pública.

  1. Espacio.

Ministerio Defensa.

  1. Industria nuclear.

Ministerio Industria, Turismo y Comercio.

Consejo de Seguridad Nuclear.

  1. Industria química.

Ministerio Interior.

  1. Instalaciones de investigación.

Ministerio Ciencia e Innovación.

Ministerio Medio Ambiente, y Medio Rural y Marino.

  1. Agua.

Ministerio Medio Ambiente, y Medio Rural y Marino.

Ministerio Sanidad, Política Social e Igualdad.

  1. Energía.

Ministerio Industria, Turismo y Comercio.

  1. Salud.

Ministerio Sanidad, Política Social e Igualdad.

Ministerio Ciencia e Innovación.

  1. Tecnologías de la Información y las Comunicaciones (TIC).

Ministerio Industria, Turismo y Comercio.

Ministerio Defensa.

Centro Nacional de Inteligencia.

Ministerio Ciencia e Innovación.

Ministerio Política Territorial y Administración Pública.

  1. Transporte.

Ministerio Fomento.

  1. Alimentación.

Ministerio Medio Ambiente, y Medio Rural y Marino.

Ministerio Sanidad, Política Social e Igualdad.

Ministerio Industria, Turismo y Comercio.

  1. Sistema financiero y tributario.

Ministerio Economía y Hacienda.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

De acuerdo con el preámbulo de la Ley 8/2011, las infraestructuras críticas se encuentran dentro de las prioridades estratégicas de la:

a) Seguridad pública.
b) Seguridad nacional.
c) Seguridad.

A

b) Seguridad nacional.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿A quién debe presentar el Departamento de Seguridad Nacional del Gabinete de la Presidencia del Gobierno el borrador de la nueva Estrategia de Ciberseguridad Nacional, según la Orden PCI/870/2018?:

a) Al Consejo de expertos independientes de Seguridad Nacional.
b) Al Consejo Nacional de Ciberseguridad.
c) Al Consejo de Seguridad Nacional.

A

b) Al Consejo Nacional de Ciberseguridad.

Fases del proceso de elaboración de la nueva Estrategia de Ciberseguridad Nacional:

1)El Departamento de Seguridad Nacional presentará al Consejo Nacional de Ciberseguridad el borrador de la Estrategia de Ciberseguridad Nacional.

El borrador debe incluir un concepto amplio y transversal de ciberseguridad nacional acorde con los intereses a proteger, identificar los riesgos y amenazas, fijando los objetivos a alcanzar y las líneas de acción a seguir.

2)Aprobado el borrador por el Consejo Nacional de Ciberseguridad lo elevará, a través de su presidente, como propuesta de Estrategia de Ciberseguridad Nacional al Consejo de Seguridad Nacional, para su aprobación.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

El Real Decreto 704/2011, de 20 de mayo, por el que se aprueba el Reglamento de protección de las infraestructuras críticas, establece que el velar por la correcta ejecución de los diferentes Planes de Protección Específicos en materia de Infraestructuras Críticas, corresponderá a:

a) La Secretaría de Estado de Seguridad.
b) CNPIC.
c) Los Delegados del Gobierno.

A

c) Los Delegados del Gobierno.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Según el Real Decreto 704/2011, de 20 de mayo, por el que se aprueba el Reglamento de protección de las infraestructuras críticas.¿Quién debe responder del cumplimiento de las obligaciones y compromisos asumidos por España en el marco de la Directiva 2008/114/CE, sin perjuicio de las competencias que corresponden al Ministerio de Asuntos Exteriores, Unión Europea y Cooperación?:

a) La Secretaría de Estado de Seguridad.
b) Los Operadores Críticos.
c) El Ministro del Interior.

A

a) La Secretaría de Estado de Seguridad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Quién mantendrá un registro donde obren, una vez sean aprobados por el Secretario de Estado de Seguridad, todos los Planes de Protección Específicos de las infraestructuras críticas o infraestructuras críticas europeas localizadas en su demarcación, y que deberán mantener permanentemente actualizado?

a) Las Delegaciones del Gobierno en las Comunidades Autónomas y en las Ciudades con Estatuto de Autonomía.
b) El órgano competente de las Comunidades Autónomas.
c) El Centro Nacional para la Protección de las Infraestructuras Críticas.

A

a) Las Delegaciones del Gobierno en las Comunidades Autónomas y en las Ciudades con Estatuto de Autonomía.

El CNPIC custodiará un registro central de todos los Planes de Protección Específicos existentes. Pero esa no es la pregunta.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

De acuerdo con la Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas, ¿quién representará al operador crítico ante la Secretaría de Estado de Seguridad en todas las materias relativas a la seguridad de sus infraestructuras y los diferentes planes específicos, canalizando, en su caso, las necesidades operativas e informativas que surjan al respecto?.

a) El Director del CNPIC.
b) El Delegado de Seguridad de la infraestructura crítica
c) El Responsable de Seguridad y Enlace

A

c) El Responsable de Seguridad y Enlace

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Quién elaborará el Plan Nacional de Protección de las Infraestructuras Críticas según la Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas?

a) El Secretario de Estado de Seguridad.
b) El Ministerio del Interior
c) La Comisión Nacional para la Protección de Infraestructuras Críticas.

A

b) El Ministerio del Interior

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

La Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas, establece que los operadores críticos tendrán un punto directo de interlocución con el Ministerio del Interior. Dicho punto es:

a) La Secretaría de Estado de Seguridad.
b) La Comisión Nacional para la Protección de Infraestructuras Críticas.
c) El CNPIC.

A

c) El CNPIC.

Los operadores críticos tendrán en el CNPIC el punto directo de interlocución con el Ministerio del Interior en lo relativo a sus responsabilidades, funciones y obligaciones. En el caso de que los operadores críticos del Sector Público estén vinculados o dependan de una Administración Pública, el órgano competente de ésta podrá erigirse, a través del CNPIC, en el interlocutor con el Ministerio del Interior.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

¿Quién gestionará y custodiará un registro central de todos los Planes Estratégicos Sectoriales existentes?:

a) El CNPIC.
b) El Secretario de Estado de Seguridad.
c) La Comisión Nacional para la Protección de Infraestructuras Críticas.

A

a) El CNPIC.

  1. Los Planes Estratégicos Sectoriales deberán ser aprobados por la Comisión en el plazo máximo de doce meses a partir de la entrada en vigor del presente real decreto.
  2. El CNPIC gestionará y custodiará un registro central de todos los Planes Estratégicos Sectoriales existentes, una vez éstos sean aprobados por la Comisión. Los ministerios y organismos del Sistema tendrán acceso a los Planes de aquellos sectores para los que sean competentes.
  3. Los Planes Estratégicos Sectoriales estarán clasificados conforme a lo que establece la legislación vigente en materia de secretos oficiales, debiendo constar expresamente en el instrumento de su aprobación. El CNPIC será responsable de garantizar a los agentes del Sistema autorizados el acceso a toda o parte de la información contenida en dichos planes.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

¿Quién mantendrá un registro donde obren, una vez sean aprobados por el Secretario de Estado de Seguridad, todos los Planes de Protección Específicos de las infraestructuras críticas o infraestructuras críticas europeas localizadas en su demarcación, y que deberán mantener permanentemente actualizado?

a) Las Delegaciones del Gobierno en las Comunidades Autónomas y en las Ciudades con Estatuto de Autonomía.
b) El órgano competente de las Comunidades Autónomas.
c) El Centro Nacional para la Protección de las Infraestructuras Críticas.

A

a) Las Delegaciones del Gobierno en las Comunidades Autónomas y en las Ciudades con Estatuto de Autonomía.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

La modificación de alguno de los datos incluidos en los Planes Estratégicos Sectoriales obligará a la automática actualización de éstos, que se llevará a cabo por los ministerios y organismos del Sistema que sean competentes en el sector afectado y será posteriormente aprobada por:

a) La Comisión Nacional para la protección de infraestructuras críticas.
b) El Centro Nacional para la Protección de las Infraestructuras Críticas.
c) El Grupo de Trabajo Interdepartamental para la Protección de las Infraestructuras Críticas.

A

a) La Comisión Nacional para la protección de infraestructuras críticas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

¿A propuesta de quién la Comisión Nacional para la protección de Infraestructuras críticas aprobará planes estratégicos sectoriales?

a) Ninguna es correcta.
b) Del Grupo de Trabajo Interdepartamental para la Protección de Infraestructuras Críticas.
c) Del CNPIC.

A

b) Del Grupo de Trabajo Interdepartamental para la Protección de Infraestructuras Críticas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Dentro del contexto de la seguridad de las infraestructuras críticas, se aboga por el diseño de acciones que incrementen la resiliencia. Esto se refiere a:

a) La capacidad que tienen los grupos sociales para sobreponerse a los resultados adversos, reconstruyendo sus vínculos internos.
b) La capacidad de los sistemas para seguir operando ante ataques o incidentes de origen deliberado, minimizando los daños y el tiempo de recuperación.
c) La capacidad de las comunidades de absorber perturbaciones sin alterar su estructura y funcionalidad, pudiendo regresar a su estado original una vez que la perturbación ha cesado.

A

b) La capacidad de los sistemas para seguir operando ante ataques o incidentes de origen deliberado, minimizando los daños y el tiempo de recuperación.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

De acuerdo con la Ley de infraestructuras críticas, los parámetros en función de los cuales se determina la criticidad, la gravedad y las consecuencias de la perturbación o destrucción de una infraestructura crítica se evaluarán en función de:

a) El impacto medioambiental, degradación en el lugar y sus alrededores, así como los daños producidos en el ecosistema.
b) El impacto medioambiental, degradación en el lugar y sus alrededores.
c) El impacto medioambiental, degradación en el lugar y sus alrededores, así como la afección al cambio climático.

A

b) El impacto medioambiental, degradación en el lugar y sus alrededores.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

¿Quién establecerá los criterios y las directrices precisas para movilizar las capacidades operativas de las Administraciones públicas en coordinación con los operadores críticos, articulando las medidas preventivas necesarias para asegurar la protección permanente, actualizada y homogénea de nuestro sistema de infraestructuras estratégicas frente a las amenazas provenientes de ataques deliberados contra ellas?

a) El Plan Nacional de Protección de las Infraestructuras Críticas.
b) Los planes estratégicos sectoriales.
c) Los planes de apoyo operativo.

A

a) El Plan Nacional de Protección de las Infraestructuras Críticas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

¿En qué plazo máximo la Secretaría de Estado de Seguridad notificará al interesado, su resolución con la aprobación de los diferentes Planes de Protección Específicos o de las eventuales propuestas de mejora de éstos?

a) Un mes contado a partir de la recepción.
b) Tres meses contados a partir de la recepción.
c) Dos meses contados a partir de la recepción.

A

c) Dos meses contados a partir de la recepción.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Según el Real Decreto 704/2011, de 20 de mayo, por el que se aprueba el Reglamento de protección de las infraestructuras críticas.¿Quién debe responder del cumplimiento de las obligaciones y compromisos asumidos por España en el marco de la Directiva 2008/114/CE, sin perjuicio de las competencias que corresponden al Ministerio de Asuntos Exteriores, Unión Europea y Cooperación?:

a) La Secretaría de Estado de Seguridad.
b) Los Operadores Críticos.
c) El Ministro del Interior.

A

a) La Secretaría de Estado de Seguridad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q

Componentes fundamentales de la Seguridad Nacional:

a) La Defensa Nacional, la Seguridad y la Acción Interior.
b) La Defensa Nacional, la Seguridad Interior y la Acción Exterior.
c) La Defensa Nacional, la Seguridad Pública y la Acción Exterior.

A

c) La Defensa Nacional, la Seguridad Pública y la Acción Exterior.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

¿A quién asigna elReal Decreto 385/2013, de 31 de mayo, la supervisión del adecuado funcionamiento del Sistema de Seguridad Nacional?:

a) Al Consejo de Seguridad Nuclear.
b) Al Centro Nacional de Protección de Infraestructuras Criticas (CNPIC).
c) Al Consejo de Seguridad Nacional.

A

c) Al Consejo de Seguridad Nacional.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Las Delegaciones del Gobierno en las Comunidades Autónomas y en las Ciudades con Estatuto de Autonomía, de acuerdo con la Ley de infraestructuras críticas, el desarrollo reglamentario de dichas facultades en todo caso incluirá la intervención, a través de:

a) Las FCS, en la implantación de los diferentes Planes de Protección Específico y de Apoyo Operativo.
b) El SES, en la implantación de los diferentes Planes de Protección Específico y de Apoyo Operativo.
c) El MI, en la implantación de los diferentes Planes de Protección Específico y de Apoyo Operativo.

A

a) Las FCS, en la implantación de los diferentes Planes de Protección Específico y de Apoyo Operativo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q

¿Que ley establece las medidas para la protección de las infraestructuras críticas?:

a) Ley Orgánica 8/2011, de 27 de abril
b) Ley Orgánica 8/2011, de 29 de abril
c) Ley 8/2011, de 28 de abril.

A

c) Ley 8/2011, de 28 de abril.

30
Q

¿Quién dirige y coordina el trabajo del Comité técnico y del Comité de expertos para la elaboración de la nueva Estrategia de Ciberseguridad Nacional?:

a) El Departamento de Seguridad Nacional del Gabinete de la Presidencia del Gobierno.
b) El Consejo de Seguridad Nacional.
c) El Consejo Nacional de Ciberseguridad.

A

a) El Departamento de Seguridad Nacional del Gabinete de la Presidencia del Gobierno.

El Departamento de Seguridad Nacional del Gabinete de la Presidencia del Gobierno dirigirá y coordinará el trabajo del Comité técnico y del Comité de expertos, actuando de Secretaría Técnica y órgano de trabajo permanente del Consejo de Seguridad Nacional.

31
Q

La Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas, exceptúa del ámbito de su aplicación a las infraestructuras dependientes:

a) Del Ministerio de Defensa
b) De las Fuerzas y Cuerpos de Seguridad
c) Ambas respuestas son correctas, y se regirán, a efectos de control administrativo, por su propia normativa y procedimientos.

A

c) Ambas respuestas son correctas, y se regirán, a efectos de control administrativo, por su propia normativa y procedimientos.

32
Q

Para que una Comunidad Autónoma pueda proponer la clasificación de una infraestructura como critica deberá:

a) Tener competencia en materia de protección de personas y bienes y orden público.
b) Lo puede hacer cualquier Comunidad Autónoma.
c) Las Comunidades Autónomas no pueden formular propuestas al respecto.

A

c) Las Comunidades Autónomas no pueden formular propuestas al respecto.

33
Q

La Unión Europea en su Directiva COM/2004/702, establece que para que una infraestructura sea considerada potencialmente crítica, hay que tener en cuenta el alcance, o superficie de área geográfica que puede verse afectada por la pérdida o la indisponibilidad de la infraestructura, diferenciando cuatro niveles de afectación:

a) Nulo, mínimo, moderado, principal.
b) Inmediato o en tiempo real, de 24 a 48 horas, una semana, otros.
c) Local, Territorial/ Provincial, Nacional, Internacional.

A

c) Local, Territorial/ Provincial, Nacional, Internacional.

La Unión Europea en su Directiva COM/2004/702, establece que para que una infraestructura sea considerada potencialmente crítica, hay que tener en cuenta los siguientes factores:

El alcance, o superficie de área geográfica que puede verse afectada por la pérdida o la indisponibilidad de la infraestructura, diferenciando cuatro niveles de afectación: Local, Territorial/ Provincial, Nacional, Internacional.

La magnitud, o grado de impacto, que puede ser, a su vez: Impacto nulo, mínimo, moderado, principal.

Los efectos en el tiempo, o plazo en el cual la inutilización de la infraestructura crítica puede tener un grave impacto en los servicios o en la sociedad, diferenciando: Inmediato o en tiempo real, de 24 a 48 horas, una semana, otros.

34
Q

El Centro Criptológico Nacional fue creado a través:

a) del Real Decreto 421/2004.
b) De la Directiva 2008/114CE.
c) Ley 8/2011, de 28 de abril.

A

a) del Real Decreto 421/2004.

35
Q

Son autoridades competentes en materia de seguridad de las redes y sistemas de información, para los operadores de servicios esenciales y proveedores de servicios digitales que no siendo operadores críticos se encuentren comprendidos en el ámbito de aplicación de la Ley 40/2015, de 1 de octubre, de Régimen Jurídico del Sector Público:

a) El Ministerio del Interior, a través del CNPIC.
b) El Ministerio de Defensa, a través del Centro Criptológico Nacional.
c) El Ministerio del Interior, a través de la Secretaría de Estado de Seguridad.

A

b) El Ministerio de Defensa, a través del Centro Criptológico Nacional.

  1. Son autoridades competentes en materia de seguridad de las redes y sistemas de información las siguientes:

a) Para los operadores de servicios esenciales:

1.º En el caso de que éstos sean, además, designados como operadores críticos conforme a la Ley 8/2011, de 28 de abril, y su normativa de desarrollo, con independencia del sector estratégico en que se realice tal designación: la Secretaría de Estado de Seguridad, del Ministerio del Interior, a través del Centro Nacional de Protección de Infraestructuras y Ciberseguridad (CNPIC).

2.º En el caso de que no sean operadores críticos: la autoridad sectorial correspondiente por razón de la materia, según se determine reglamentariamente.

b) Para los proveedores de servicios digitales: la Secretaría de Estado para el Avance Digital, del Ministerio de Economía y Empresa.

c) Para los operadores de servicios esenciales y proveedores de servicios digitales que no siendo operadores críticos se encuentren comprendidos en el ámbito de aplicación de la Ley 40/2015, de 1 de octubre, de Régimen Jurídico del Sector Público: el Ministerio de Defensa, a través del Centro Criptológico Nacional.

36
Q

¿Quién será el responsable de administrar los sistemas de gestión de la información y comunicaciones que se diseñen en el ámbito de la protección de las infraestructuras críticas?

a) El Centro Nacional para la Protección de las Infraestructuras Criticas.
b) La Comisión Nacional para la Protección de las Infraestructuras Críticas.
c) Ninguna respuesta es correcta.

A

a) El Centro Nacional para la Protección de las Infraestructuras Criticas.

  1. El CNPIC será el responsable de administrar los sistemas de gestión de la información y comunicaciones que se diseñen en el ámbito de la protección de las infraestructuras críticas, que deberá contar para ello con el apoyo y colaboración de los agentes del Sistema y de todos aquellos otros organismos o entidades afectados.
  2. La seguridad de los sistemas de información y comunicaciones previstos en este real decreto será acreditada y, en su caso, certificada por el Centro Criptológico Nacional del Centro Nacional de Inteligencia, de acuerdo con las competencias establecidas en su normativa específica.
  3. La Presidencia del Gobierno facilitará el uso de la Malla B, sistema soporte de comunicaciones estratégicas seguras del Sistema Nacional de Gestión de Crisis y de la Presidencia del Gobierno, a través del cual los agentes del Sistema autorizados podrán acceder a la información disponible en el Catálogo, con los niveles de acceso que se determinen.
37
Q

¿Quién representa al Ministerio de Defensa en la Comisión Nacional para la Protección de las Infraestructuras Críticas?

a) El Director General de Política de Defensa.
b) El Ministerio de Defensa.
c) El Secretario de Estado de Defensa.

A

a) El Director General de Política de Defensa.

La Comisión será presidida por el Secretario de Estado de Seguridad, y sus miembros serán:

a) En representación del Ministerio del Interior:
El Director General de la Policía y de la Guardia Civil.
El Director General de Protección Civil y Emergencias.
El Director del CNPIC, que ejercerá las funciones de Secretario de la Comisión.

b) En representación del Ministerio de Defensa, el Director General de Política de Defensa.

c) En representación del Centro Nacional de Inteligencia, un Director General designado por el Secretario de Estado-Director de aquel.

d) En representación del Departamento de Infraestructura y Seguimiento para Situaciones de Crisis, su Director.

e) En representación del Consejo de Seguridad Nuclear, el Director Técnico de Protección Radiológica.

f) En representación de cada uno de los ministerios integrados en el Sistema, una persona con rango igual o superior a Director General, designada por el titular del Departamento ministerial correspondiente en razón del sector de actividad material que corresponda.

38
Q

¿A quién debe presentar el Departamento de Seguridad Nacional del Gabinete de la Presidencia del Gobierno el borrador de la nueva Estrategia de Ciberseguridad Nacional, según la Orden PCI/870/2018?:

a) Al Consejo de expertos independientes de Seguridad Nacional.
b) Al Consejo Nacional de Ciberseguridad.
c) Al Consejo de Seguridad Nacional.

A

b) Al Consejo Nacional de Ciberseguridad.

Fases del proceso de elaboración de la nueva Estrategia de Ciberseguridad Nacional:

1)El Departamento de Seguridad Nacional presentará al Consejo Nacional de Ciberseguridad el borrador de la Estrategia de Ciberseguridad Nacional.

El borrador debe incluir un concepto amplio y transversal de ciberseguridad nacional acorde con los intereses a proteger, identificar los riesgos y amenazas, fijando los objetivos a alcanzar y las líneas de acción a seguir.

2)Aprobado el borrador por el Consejo Nacional de Ciberseguridad lo elevará, a través de su presidente, como propuesta de Estrategia de Ciberseguridad Nacional al Consejo de Seguridad Nacional, para su aprobación.

39
Q

Asistirá a las reuniones de la Comisión Nacional para la Protección de las Infraestructuras Críticas sin voz ni voto:

a) Un representante por cada una de las Comunidades Autónomas que ostenten competencias estatutariamente reconocidas para la protección de personas y bienes y para el mantenimiento del orden público.
b) Un representante de la asociación de Entidades Locales de mayor implantación a nivel nacional en las reuniones.
c) Ninguna de las respuestas anteriores son ciertas.

A

c) Ninguna de las respuestas anteriores son ciertas.

Todos los asistentes tendrán voz y voto.

40
Q

La Comisión Nacional para la Protección de las Infraestructuras Críticas, a propuesta del Grupo de Trabajo, dictará la resolución en la que se designará, a un operador, como crítico. ¿Esta resolución podrá ser recurrida?

a) Sí. En alzada ante la jurisdicción contencioso-administrativa, y, eventualmente, con posterioridad, ante el Secretario de Estado de Seguridad.
b) Sí. En alzada ante el Secretario de Estado de Seguridad, y, eventualmente, con posterioridad, ante la jurisdicción contencioso-administrativa.
c) La resolución de la Comisión Nacional para la Protección de las Infraestructuras Críticas, como órgano superior no admite ningún recurso.

A

b) Sí. En alzada ante el Secretario de Estado de Seguridad, y, eventualmente, con posterioridad, ante la jurisdicción contencioso-administrativa.

41
Q

Según la Orden PCI/870/2018, de 3 de agosto aprueba el procedimiento para la elaboración de una nueva Estrategia de Ciberseguridad Nacional, ¿Por quién estará compuesto el Comité de expertos independientes para la elaboración de la nueva Estrategia de Ciberseguridad Nacional?:

a) Por representantes de los sectores público y privado, caracterizados por su experiencia y formación técnica y científica en el ámbito de la ciberseguridad.
b) Al menos por el Ministerio de Asuntos Exteriores, Unión Europea y Cooperación; Ministerio de Industria y el Ministerio de Ciencia, Innovación y Universidades.
c) Por representantes de los sectores público y privado y de la sociedad civil, caracterizados por su experiencia y formación técnica y científica en el ámbito de la ciberseguridad.

A

c) Por representantes de los sectores público y privado y de la sociedad civil, caracterizados por su experiencia y formación técnica y científica en el ámbito de la ciberseguridad.

42
Q

¿Cómo se estructura la Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas?

a) 19 artículos, estructurados en 4 títulos.
b) 18 artículos, estructurados en 3 títulos.
c) 19 artículos, estructurados en 5 títulos.

A

b) 18 artículos, estructurados en 3 títulos.

43
Q

En el Plan Nacional de Protección de Infraestructuras Críticas, el nivel 3 es:

a) Riesgo alto.
b) Riesgo moderado.
c) Riesgo medio.

A

c) Riesgo medio.

44
Q

¿Qué se entiende por proveedor de servicios digitales, según el Real Decreto-ley 12/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información?

a) Persona jurídica que presta un servicio digital.
b) Persona física que presta un servicio digital.
c) Persona física o jurídica que presta un servicio digital.

A

a) Persona jurídica que presta un servicio digital.

45
Q

Estarán sometidos al Real Decreto-ley 12/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información:

a) Los proveedores de servicios digitales cuando se trate de microempresas o pequeñas empresas, de acuerdo con las definiciones recogidas en la Recomendación 2003/361/CE de la Comisión, de 6 de mayo de 2003, sobre la definición de microempresas, pequeñas y medianas empresas.
b) Los operadores de servicios esenciales establecidos en España, cuando su residencia o domicilio social se encuentren en territorio español, siempre que éstos coincidan con el lugar en que esté efectivamente centralizada la gestión administrativa y la dirección de sus negocios o actividades.
c) Los operadores de redes y servicios de comunicaciones electrónicas y los prestadores de servicios electrónicos de confianza que no sean designados como operadores críticos en virtud de la Ley 8/2011, de 28 de abril.

A

b) Los operadores de servicios esenciales establecidos en España, cuando su residencia o domicilio social se encuentren en territorio español, siempre que éstos coincidan con el lugar en que esté efectivamente centralizada la gestión administrativa y la dirección de sus negocios o actividades.

46
Q

La Ley 8/2011, en su artículo 14, previene que el contenido concreto y el procedimiento de elaboración, aprobación y registro de cada uno de los planes:

a) Será determinado legalmente.
b) Se determinan reglamentariamente.
c) Será determinado en los términos que la ley expresamente prevea.

A

b) Se determinan reglamentariamente.

47
Q

Se podría decir que, actualmente, en el Sector Financiero y Tributario, dada la estructura orgánica del Gobierno, están implicados dos ministerios. Es obvio que uno es Hacienda y Función Pública. El otro es:

a) Asuntos Económicos y Transformación Digital.
b) Presidencia.
c) Falso. En el Sector mencionado hay hasta un total de cinco ministerios implicados.

A

a) Asuntos Económicos y Transformación Digital.

48
Q

Documento estructural que permitirá dirigir y coordinar las actuaciones precisas para proteger las infraestructuras críticas en la lucha contra el terrorismo:

a) Los Planes Estratégicos Sectoriales.
b) El Plan Nacional de Protección de las Infraestructuras Estratégicas.
c) Ninguna respuesta es correcta.

A

c) Ninguna respuesta es correcta.

Plan Nacional de Protección de las Infraestructuras Críticas

49
Q

¿Quién ejercerá, a través del Departamento de Seguridad Nacional, una función de enlace para garantizar la cooperación transfronteriza de las autoridades competentes en materia de seguridad de las redes y sistemas de información, con las autoridades competentes de otros Estados miembros de la Unión Europea, así como con el grupo de cooperación y la red de CSIRT?

a) La Secretaría de Estado de Seguridad, del Ministerio del Interior.
b) El Consejo de Seguridad Nacional.
c) El Instituto Nacional de Ciberseguridad de España.

A

b) El Consejo de Seguridad Nacional.

50
Q

El Plan Nacional de Protección de las Infraestructuras Críticas será revisado:

a) Cada cinco años por la Secretaría de Estado de Seguridad.
b) Cada dos años por la Secretaría de Estado de Seguridad.
c) Cada dos años por el CNPIC.

A

a) Cada cinco años por la Secretaría de Estado de Seguridad.

51
Q

Según el Real Decreto 704/2011, de 20 de mayo, por el que se aprueba el Reglamento de protección de las infraestructuras críticas, los Delegados del Gobierno en las Comunidades Autónomas y en las Ciudades con Estatuto de Autonomía, respecto de las infraestructuras críticas localizadas en su territorio, estarán bajo la autoridad del:

a) Director General del Centro Nacional para la Protección de las Infraestructuras Críticas.
b) Secretario de Estado de Seguridad.
c) Ministro del Interior.

A

b) Secretario de Estado de Seguridad.

52
Q

¿Qué exige la aprobación de laDirectiva (UE) 2016/1148, de 6 de julio, relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad en redes y sistemas de información en la Unión, a los Estados miembros?:

a) Que cuenten con una estrategia internacional de seguridad en las redes y los sistemas, o que adapten la que tuvieran aprobada a las exigencias de la Directiva.
b) Que cuenten con una estrategia nacional de seguridad en las redes y los sistemas de información, o que adapten la que tuvieran aprobada a las exigencias de la Directiva.
c) La directiva no obliga a los Estados, lo que hace es aconsejarles para que cuenten con una estrategia internacional de seguridad.

A

b) Que cuenten con una estrategia nacional de seguridad en las redes y los sistemas de información, o que adapten la que tuvieran aprobada a las exigencias de la Directiva.

53
Q

La Oficina de Coordinación de Ciberseguirdad depende funcionalmente de la SES y está integrada orgánicamente en:

a) La Comisión Permanente de Ciberseguridad
b) El Consejo Nacional de Ciberseguridad
c) Centro Nacional de Protección de Infraestructuras Críticas (CNPIC).

A

c) Centro Nacional de Protección de Infraestructuras Críticas (CNPIC).

La Dirección General de Coordinación y Estudios la que tiene como función ejercer, a través de la Oficina de Coordinación de Ciberseguridad, las funciones de punto de contacto nacional de coordinación operativa para el intercambio de información con la Comisión Europea y los Estados miembros, y ejercer como canal específico de comunicación entre los Centros de Respuesta a Incidentes Cibernéticos (CSIRT) nacionales de referencia y la Secretaría de Estado de Seguridad, y desempeñar la coordinación técnica en materia de ciberseguridad entre dicha Secretaría de Estado y sus organismos dependientes, sin perjuicio de las competencias atribuidas a otros ministerios.

54
Q

Los operadores con Infraestructuras consideradas Críticas o Críticas Europeas por el Ministerio del Interior comunicarán la existencia de un Delegado de Seguridad para dicha infraestructura a:

a) El Grupo de Trabajo Interdepartamental para la Protección de las Infraestructuras Críticas.
b) Al órgano competente de la Comunidad Autónoma con competencias estatutariamente reconocidas para la protección de personas y bienes y para el mantenimiento del orden público donde aquéllas se ubiquen.
c) Al Secretario de Estado de Seguridad.

A

b) Al órgano competente de la Comunidad Autónoma con competencias estatutariamente reconocidas para la protección de personas y bienes y para el mantenimiento del orden público donde aquéllas se ubiquen.

55
Q

De acuerdo con la Ley de infraestructuras críticas, será requisito para la designación de los operadores críticos, tanto del sector público como del privado, que:

a) Al menos una de las infraestructuras que gestionen reúna la consideración de Infraestructura Crítica, mediante la correspondiente propuesta de la que, en todo caso, la Comisión informará al operador antes de proceder a su clasificación definitiva.
b) Al menos una de las infraestructuras que gestionen reúna la consideración de Infraestructura Crítica, mediante la correspondiente propuesta de la que, en todo caso, el SES informará al operador antes de proceder a su clasificación definitiva.
c) Al menos una de las infraestructuras que gestionen reúna la consideración de Infraestructura Crítica, mediante la correspondiente propuesta de la que, en todo caso, el CNPIC informará al operador antes de proceder a su clasificación definitiva.

A

c) Al menos una de las infraestructuras que gestionen reúna la consideración de Infraestructura Crítica, mediante la correspondiente propuesta de la que, en todo caso, el CNPIC informará al operador antes de proceder a su clasificación definitiva.

56
Q

¿En qué sector estratégico está implicado el M. de la Presidencia, Justicia y Relaciones con las Cortes?

a) Administración
b) Instalaciones de Investigación y Administración.
c) Ninguno de los anteriores.

A

a) Administración

57
Q

Respecto a los instrumentos de planificación previstos en el Real Decreto 704/2011, de 20 de mayo, por el que se aprueba el Reglamento de protección de las infraestructuras críticas, establecer los contenidos mínimos de los Planes de Seguridad de los Operadores, de los Planes de Protección Específicos y de los Planes de Apoyo Operativo y supervisar el proceso de elaboración de éstos, recomendando, en su caso, el orden de preferencia de las contramedidas y los procedimientos a adoptar para garantizar su protección ante ataques deliberados, es una función de:

a) La Comisión Nacional para la Protección de las Infraestructuras Críticas.
b) El Centro Nacional de Protección de Infraestructuras Críticas
c) La Secretaría de Estado de Seguridad.

A

b) El Centro Nacional de Protección de Infraestructuras Críticas

58
Q

¿Qué tipo de órgano es la Comisión Nacional para la Protección de las Infraestructuras Críticas?

a) Judicial.
b) Colegiado.
c) Administrativo.

A

b) Colegiado.

59
Q

De acuerdo con la Ley de infraestructuras críticas, el Responsable de Seguridad y Enlace designado deberá contar con:

a) El curso, la titulación correspondiente y habilitación de Director de Seguridad expedida por el Ministerio del Interior según lo previsto en la normativa de seguridad privada o con la habilitación equivalente, según su normativa específica..
b) La titulación correspondiente y habilitación de Director de Seguridad expedida por el Ministerio del Interior según lo previsto en la normativa de seguridad privada o con la habilitación equivalente, según su normativa específica.
c) La habilitación de Director de Seguridad expedida por el Ministerio del Interior según lo previsto en la normativa de seguridad privada o con la habilitación equivalente, según su normativa específica.

A

c) La habilitación de Director de Seguridad expedida por el Ministerio del Interior según lo previsto en la normativa de seguridad privada o con la habilitación equivalente, según su normativa específica.

60
Q

¿A quién le corresponde promover la aplicación efectiva de las disposiciones de la Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas por parte de todos los sujetos responsables del sistema de protección de infraestructuras críticas, a partir de los informes emitidos al respecto por parte del Grupo de Trabajo Interdepartamental para la Protección de las Infraestructuras Críticas?

a) Los operadores críticos.
b) La Comisión Nacional para la Protección de las Infraestructuras Críticas.
c) El Centro Nacional para la Protección de las Infraestructuras Críticas.

A

b) La Comisión Nacional para la Protección de las Infraestructuras Críticas.

61
Q

En el Preámbulo de la Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas., nos damos cuenta de que la regulación legal de la materia:

a) Es consecuencia de un Acuerdo previo del Pleno del Congreso de los Diputados.
b) Deriva de una Recomendación de la Unión Europea.
c) Es criterio expresado por el Consejo de Estado.

A

c) Es criterio expresado por el Consejo de Estado.

62
Q

Cada Plan Estratégico Sectorial contendrá, como mínimo, entre otras cuestiones los siguientes extremos:

a) Análisis de riesgos, vulnerabilidades y consecuencias a nivel global.
b) Medidas de coordinación con el Plan Nacional de Protección de las Infraestructuras Críticas.
c) Ambas respuestas son correctas.

A

c) Ambas respuestas son correctas.

63
Q

Los Delegados del Gobierno en las Comunidades Autónomas y en las Ciudades con Estatuto de Autonomía tendrán en el ejercicio de sus competencias, una serie de facultades respecto de las infraestructuras críticas localizadas en su demarcación, bajo la autoridad de:

a) El Centro Nacional para la Protección de las Infraestructuras Críticas.
b) El Ministro del Interior
c) El Secretario de Estado de Seguridad.

A

c) El Secretario de Estado de Seguridad.

64
Q

El Catálogo Nacional de Infraestructuras Estratégicas, ¿cuántas instalaciones e infraestructuras tiene?

a) Más de 3500.
b) Menos de 1000.
c) 2467

A

a) Más de 3500.

65
Q

La Comisión Nacional para la Protección de las Infraestructuras Críticas, se reunirá al menos, con carácter ordinario:

a) Una vez al año.
b) Dos veces al año.
c) Dos veces al año, con carácter ordinario, y de forma extraordinaria cuando así se considere oportuno previa convocatoria de su Presidente.

A

a) Una vez al año.

66
Q

Los operadores críticos, el punto directo de interlocución con el Ministerio del Interior en lo relativo a sus responsabilidades, funciones y obligaciones lo tienen en:

a) El Centro Nacional para la Protección de las Infraestructuras Críticas.
b) La Comisión Nacional para la Protección de las Infraestructuras Críticas.
c) El Grupo de Trabajo Interdepartamental para la Protección de las Infraestructuras Críticas.

A

a) El Centro Nacional para la Protección de las Infraestructuras Críticas.

67
Q

Según la Orden PCI/870/2018, de 3 de agosto aprueba el procedimiento para la elaboración de una nueva Estrategia de Ciberseguridad Nacional, ¿Por quién estará compuesto el Comité de expertos independientes para la elaboración de la nueva Estrategia de Ciberseguridad Nacional?:

a) Por representantes de los sectores público y privado, caracterizados por su experiencia y formación técnica y científica en el ámbito de la ciberseguridad.
b) Al menos por el Ministerio de Asuntos Exteriores, Unión Europea y Cooperación; Ministerio de Industria y el Ministerio de Ciencia, Innovación y Universidades.
c) Por representantes de los sectores público y privado y de la sociedad civil, caracterizados por su experiencia y formación técnica y científica en el ámbito de la ciberseguridad.

A

c) Por representantes de los sectores público y privado y de la sociedad civil, caracterizados por su experiencia y formación técnica y científica en el ámbito de la ciberseguridad.

68
Q

Según la Orden PCI/870/2018, de 3 de agosto aprueba el procedimiento para la elaboración de una nueva Estrategia de Ciberseguridad Nacional, ¿Por quién estará compuesto el Comité de expertos independientes para la elaboración de la nueva Estrategia de Ciberseguridad Nacional?:

a) Por representantes de los sectores público y privado, caracterizados por su experiencia y formación técnica y científica en el ámbito de la ciberseguridad.
b) Al menos por el Ministerio de Asuntos Exteriores, Unión Europea y Cooperación; Ministerio de Industria y el Ministerio de Ciencia, Innovación y Universidades.
c) Por representantes de los sectores público y privado y de la sociedad civil, caracterizados por su experiencia y formación técnica y científica en el ámbito de la ciberseguridad.

A

c) Por representantes de los sectores público y privado y de la sociedad civil, caracterizados por su experiencia y formación técnica y científica en el ámbito de la ciberseguridad.

69
Q

Aprobar los Planes de Apoyo Operativo, así como supervisar y coordinar la implantación de los mismos y de aquellas otras medidas de prevención y protección que deban activarse tanto por las Fuerzas y Cuerpos de Seguridad y por las Fuerzas Armadas, en su caso, como por los propios responsables de seguridad de los operadores críticos, le corresponde a:

a) La Secretaría de Estado de Seguridad.
b) Los Operadores Críticos.
c) El Centro Nacional para la Protección de las Infraestructuras Críticas.

A

a) La Secretaría de Estado de Seguridad.

El CNPIC los valida.

70
Q

¿Cuál es el objeto de la Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas?

a) Establecer las estrategias y las estructuras adecuadas que permitan dirigir y coordinar las actuaciones de los distintos órganos de las Administraciones Públicas en materia de protección de infraestructuras críticas, previa identificación y designación de las mismas, para mejorar la prevención, preparación y respuesta de nuestro Estado frente a atentados terroristas u otras amenazas que afecten a infraestructuras críticas.
b) Establecer las estrategias y las estructuras adecuadas que permitan dirigir y coordinar las actuaciones de los distintos órganos de las Administraciones Públicas y privadas en materia de protección de infraestructuras críticas, previa identificación y designación de las mismas, para mejorar la prevención, preparación y respuesta de nuestro Estado frente a atentados terroristas u otras amenazas que afecten a infraestructuras críticas.
c) Establecer las estrategias y las estructuras adecuadas que permitan dirigir y coordinar las actuaciones de los distintos órganos de las Administraciones Públicas y privadas en materia de protección de bienes y personas, previa identificación y designación de las mismas, para mejorar la prevención, preparación y respuesta de nuestro Estado frente a atentados terroristas u otras amenazas que afecten a infraestructuras críticas.

A

a) Establecer las estrategias y las estructuras adecuadas que permitan dirigir y coordinar las actuaciones de los distintos órganos de las Administraciones Públicas en materia de protección de infraestructuras críticas, previa identificación y designación de las mismas, para mejorar la prevención, preparación y respuesta de nuestro Estado frente a atentados terroristas u otras amenazas que afecten a infraestructuras críticas.

71
Q

Cuántos sectores estratégicos existen según lo establecido en la Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas

a.
Once

b.
Doce

c.
Trece

A

La respuesta correcta es: b. Doce

Sectores estratégicos y Ministerios/Organismos del sistema competentes
1.Administración.
2.Instalaciones del Espacio.
3.Industria Química.
4.Industria Nuclear.
5.Instalaciones de investigación
6.Agua.
7.Centrales y Redes de energía.
8.Tecnologías de la Información y las Comunicaciones (TIC).
9.Salud.
10.Transportes
11.Alimentación.
11.Sistema Financiero y Tributario.

72
Q

¿Cada cuánto tiempo un Estado miembro llevará a cabo una evaluación de amenazas relativa a los subsectores de las Infraestructura Crítica Europea situada en su territorio?:

a.
A los seis meses desde la designación como crítica

b.
Al año desde la designación como crítica

c.
A los cuatro meses desde la designación como crítica

A

b.
Al año desde la designación como crítica

Directiva 2008/114/CE del Consejo de 8 de diciembre de 2008 sobre la identificación y designación de infraestructuras críticas europeas y la evaluación de la necesidad de mejorar su protección.

Artículo 7. Informes

  1. Cada Estado miembro llevará a cabo una evaluación de amenazas relativa a los subsectores de las ICE en el plazo de un año desde la designación de una infraestructura crítica situada en su territorio como ICE dentro de dichos subsectores.