Gracias por participar en este estudio académico sobre percepción de riesgo en ciberseguridad. Su participación es voluntaria, anónima y con fines exclusivamente académicos. El cuestionario tiene una duración estimada de 10 a 15 minutos. No se solicitará información que permita identificarlo a usted ni a la organización para la que trabaja. Al continuar, usted confirma ser mayor de edad y aceptar participar de forma voluntaria.
Sección 1: Datos demográficos y perfil profesional
3. Años de experiencia en ciberseguridad
4. Sector industrial en el que ejerce con mayor frecuencia (seleccione el que más se aplique)
5. ¿Cuál de las siguientes describe mejor el tipo de trabajo ofensivo o de simulación de amenazas que realiza con mayor frecuencia?
Sección 2: Escenario experimental (viñeta)
Instrucciones: A continuación se presenta una breve descripción de una organización. Por favor, léala con atención. Las preguntas que siguen después del escenario se refieren únicamente a la organización descrita aquí — no a organizaciones reales que usted conozca ni a su propia experiencia laboral. No hay respuestas correctas o incorrectas: nos interesa su percepción profesional como experto en ciberseguridad. Una vez leído el escenario, no podrá regresar a modificarlo, así que le recomendamos leerlo con calma antes de continuar.
Imagine una organización mediana que gestiona activos digitales de alto valor estratégico, como propiedad intelectual, datos financieros sensibles o información de clientes. Esta organización no comunica públicamente información sobre sus prácticas de ciberseguridad.
Sección 3: Percepción sobre el escenario
Responda las siguientes afirmaciones considerando únicamente la organización descrita en el escenario anterior, utilizando la siguiente escala: 1 = Muy improbable/Totalmente en desacuerdo, 2 = Improbable/En desacuerdo, 3 = Neutral, 4 = Probable/De acuerdo, 5 = Muy probable/Totalmente de acuerdo.
Probabilidad percibida de selección como objetivo (variable dependiente 1)
6. Consideraría a esta organización como un objetivo viable para un ciberataque.
7. Esta organización parece más vulnerable que otras organizaciones similares.
8. Priorizaría esta organización frente a otras con características distintas de visibilidad de seguridad.
Intención de adaptación estratégica (variable dependiente 2)
9. Si decidiera atacar esta organización, emplearía técnicas más sofisticadas o sigilosas que las que usaría normalmente.
10. Dedicaría más tiempo de reconocimiento antes de intentar comprometer esta organización.
11. La visibilidad de la postura de seguridad descrita cambiaría mi forma habitual de actuar frente a este objetivo.
Ítem de verificación de atención
12. Para confirmar que está leyendo con atención, seleccione la opción "De acuerdo" en este ítem.
Enviar Respuestas