Un control para mitigar el riesgo en un área de negocio clave no se puede implementar de inmediato. ¿Cuál de los siguientes es el MEJOR curso de acción del profesional del riesgo cuando se necesita aplicar un control compensatorio?

CRISC_Exámen_1

Quiz
•
World Languages
•
University
•
Hard
ISO 27001:2013 .
Used 7+ times
FREE Resource
150 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Obtener la aprobación del propietario del riesgo.
Registrar el riesgo tal como se aceptó en el registro de riesgos.
Informar a la alta dirección.
Actualizar el plan de respuesta al riesgo.
2.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
En una organización que depende de la analítica de datos para impulsar la toma de decisiones, ¿cuál de las siguientes opciones ayudaría MEJOR a minimizar el riesgo asociado con datos inexactos?
Establecer un acuerdo de propiedad intelectual
Evaluar cada una de las fuentes de datos en busca de vulnerabilidades
Revisar periódicamente las estrategias de big data
Comparar con las mejores prácticas de la industria
3.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Un profesional de riesgos está ayudando con la preparación de un informe sobre las capacidades de recuperación ante desastres (DR) de la organización. ¿Qué información tendría el MAYOR impacto en el perfil de recuperación general?
El porcentaje de sistemas que cumplen con los tiempos objetivo de recuperación ha aumentado.
El número de sistemas probados en el último año ha aumentado.
El número de sistemas que requieren un plan de recuperación ha aumentado.
Ha disminuido el porcentaje de sistemas con tiempos objetivo de recuperación prolongados.
4.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Una organización planea contratar a un proveedor de servicios basados en la nube para algunos de sus procesos de negocio con uso intensivo de datos. ¿Cuál de los siguientes es MÁS importante para ayudar a definir el riesgo de TI asociado con esta actividad de externalización?
Acuerdo de nivel de servicio
Reseñas del servicio de atención al cliente
Alcance de los servicios prestados
Derecho a auditar al proveedor
5.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
¿Cuál de las siguientes es la consideración MÁS importante al seleccionar indicadores clave de riesgo (KRI) para monitorear las tendencias de riesgo a lo largo del tiempo?
Disponibilidad continua de los datos
Capacidad de agregar datos
Capacidad para predecir tendencias
Disponibilidad de sistemas automatizados de presentación de informes
6.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Una organización ha implementado un control preventivo para bloquear las cuentas de usuario después de tres intentos de inicio de sesión fallidos. Se ha demostrado que esta práctica es improductiva y se ha recomendado un cambio en el valor del umbral de control. ¿Quién debe autorizar el cambio de este umbral?
Titular del riesgo
Responsable de seguridad informática
Propietario del sistema informático
Propietario del control
7.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
¿Cuál de las siguientes es la forma MÁS rentable de probar un plan de continuidad del negocio?
Realizar entrevistas con las principales partes interesadas.
Realizar un ejercicio de mesa.
Llevar a cabo un ejercicio de recuperación en caso de desastre.
Realizar un ejercicio funcional completo.
Create a free account and access millions of resources
Similar Resources on Quizizz
Popular Resources on Quizizz
15 questions
Multiplication Facts

Quiz
•
4th Grade
25 questions
SS Combined Advisory Quiz

Quiz
•
6th - 8th Grade
40 questions
Week 4 Student In Class Practice Set

Quiz
•
9th - 12th Grade
40 questions
SOL: ILE DNA Tech, Gen, Evol 2025

Quiz
•
9th - 12th Grade
20 questions
NC Universities (R2H)

Quiz
•
9th - 12th Grade
15 questions
June Review Quiz

Quiz
•
Professional Development
20 questions
Congruent and Similar Triangles

Quiz
•
8th Grade
25 questions
Triangle Inequalities

Quiz
•
10th - 12th Grade