1. Según ISO/IEC 42001, ¿deberían las organizaciones seleccionar controles exclusivamente del anexo A?

Prueba 12: Declaración de Aplicabilidad

Quiz
•
Information Technology (IT)
•
Professional Development
•
Medium
Nikole Rocha
Used 1+ times
FREE Resource
5 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
A. Sí, deben de seleccionar controles únicamente del anexo A
B. Sí, pero sólo si los requisitos externos exigen controles del anexo A
C. No, pueden seleccionar controles de otras fuentes o diseñarlos ellos mismos.
Answer explanation
ISO/IEC 42001 no exige que las organizaciones seleccionen controles únicamente del Anexo A. También pueden seleccionar controles de otras fuentes o diseñarlos ellas mismas.
2.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
2. La Declaración de Aplicabilidad (SoA) es una de las primeras informaciones documentadas que se analizan en _________________________.
A. La fase de desarrollo del producto
B. La auditoría de certificación
C. El proceso de garantía de la calidad
Answer explanation
La SoA es un documento clave en la implementación del SGIA que sirve como referencia para el auditor externo durante la auditoría de certificación; como tal, es parte de la primera información documentada que será sometida a un análisis.
3.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
3. ISO/IEC 42001 proporciona instrucciones detalladas sobre cómo las organizaciones deberían desarrollar la Declaración de Aplicabilidad.
A. Verdadero
B. Falso
Answer explanation
ISO/IEC 42001 describe brevemente la elaboración de la Declaración de Aplicabilidad, que requiere una lista de controles de la IA y justificaciones para su inclusión o exclusión del anexo.
4.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
4. ¿Qué factor debería influir principalmente en la decisión de aplicar un control?
A. Limitaciones presupuestarias
B. Evaluación del riesgo
C. Cultura organizacional
Answer explanation
La elección de aplicar un control de seguridad debería estar justificada principalmente por la evaluación del riesgo. Esa es la razón por la que la Declaración de Aplicabilidad no debería ser redactada antes de llenar el informe del análisis y tratamiento del riesgo.
5.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
5. ¿Quién es responsable de examinar y aprobar la Declaración de Aplicabilidad resultante?
A. El auditor interno
B. Un experto externo
C. La alta dirección
Answer explanation
La SoA resultante debería ser un gráfico de control conciso, sujeto al examen y aprobación de la alta dirección.
Similar Resources on Quizizz
10 questions
Intro a Machine Learning 1

Quiz
•
Professional Development
5 questions
Webinar - TypeScript

Quiz
•
Professional Development
5 questions
Prueba 9: Análisis del sistema existente

Quiz
•
Professional Development
10 questions
Trivia interactiva a través de herramienta IA

Quiz
•
Professional Development
10 questions
1. Fundamentos de la IA

Quiz
•
Professional Development
10 questions
2. Aplicación práctica de la IA

Quiz
•
Professional Development
10 questions
Components d'un Ordinador

Quiz
•
Professional Development
10 questions
cuestionario habilidades sociales

Quiz
•
Professional Development
Popular Resources on Quizizz
15 questions
Multiplication Facts

Quiz
•
4th Grade
20 questions
Math Review - Grade 6

Quiz
•
6th Grade
20 questions
math review

Quiz
•
4th Grade
5 questions
capitalization in sentences

Quiz
•
5th - 8th Grade
10 questions
Juneteenth History and Significance

Interactive video
•
5th - 8th Grade
15 questions
Adding and Subtracting Fractions

Quiz
•
5th Grade
10 questions
R2H Day One Internship Expectation Review Guidelines

Quiz
•
Professional Development
12 questions
Dividing Fractions

Quiz
•
6th Grade