Search Header Logo

CRISC_Exámen_1

Authored by ISO 27001:2013 .

World Languages

University

Used 8+ times

CRISC_Exámen_1
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

150 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Un control para mitigar el riesgo en un área de negocio clave no se puede implementar de inmediato. ¿Cuál de los siguientes es el MEJOR curso de acción del profesional del riesgo cuando se necesita aplicar un control compensatorio?

Obtener la aprobación del propietario del riesgo.

Registrar el riesgo tal como se aceptó en el registro de riesgos.

Informar a la alta dirección.

Actualizar el plan de respuesta al riesgo.

2.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

En una organización que depende de la analítica de datos para impulsar la toma de decisiones, ¿cuál de las siguientes opciones ayudaría MEJOR a minimizar el riesgo asociado con datos inexactos?

Establecer un acuerdo de propiedad intelectual

Evaluar cada una de las fuentes de datos en busca de vulnerabilidades

Revisar periódicamente las estrategias de big data

Comparar con las mejores prácticas de la industria

3.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Un profesional de riesgos está ayudando con la preparación de un informe sobre las capacidades de recuperación ante desastres (DR) de la organización. ¿Qué información tendría el MAYOR impacto en el perfil de recuperación general?

El porcentaje de sistemas que cumplen con los tiempos objetivo de recuperación ha aumentado.

El número de sistemas probados en el último año ha aumentado.

El número de sistemas que requieren un plan de recuperación ha aumentado.

Ha disminuido el porcentaje de sistemas con tiempos objetivo de recuperación prolongados.

4.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Una organización planea contratar a un proveedor de servicios basados en la nube para algunos de sus procesos de negocio con uso intensivo de datos. ¿Cuál de los siguientes es MÁS importante para ayudar a definir el riesgo de TI asociado con esta actividad de externalización?

 

Acuerdo de nivel de servicio

Reseñas del servicio de atención al cliente

Alcance de los servicios prestados

Derecho a auditar al proveedor

5.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

¿Cuál de las siguientes es la consideración MÁS importante al seleccionar indicadores clave de riesgo (KRI) para monitorear las tendencias de riesgo a lo largo del tiempo?

Disponibilidad continua de los datos

Capacidad de agregar datos

Capacidad para predecir tendencias

Disponibilidad de sistemas automatizados de presentación de informes

6.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Una organización ha implementado un control preventivo para bloquear las cuentas de usuario después de tres intentos de inicio de sesión fallidos. Se ha demostrado que esta práctica es improductiva y se ha recomendado un cambio en el valor del umbral de control. ¿Quién debe autorizar el cambio de este umbral?

Titular del riesgo

Responsable de seguridad informática

Propietario del sistema informático

Propietario del control

7.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

¿Cuál de las siguientes es la forma MÁS rentable de probar un plan de continuidad del negocio?

Realizar entrevistas con las principales partes interesadas.

Realizar un ejercicio de mesa.

Llevar a cabo un ejercicio de recuperación en caso de desastre.

Realizar un ejercicio funcional completo.

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?