
CRISC_Examen_2
Authored by ISO 27001:2013 .
English
University
Used 1+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
80 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
¿Cuál de los siguientes es MÁS efectivo en la mejora continua del proceso de gestión de riesgos?
A. Evaluaciones periódicas
B. Gestión del cambio
C. Formación de concienciación
D. Actualizaciones de políticas
2.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
¿Cuál de los siguientes es el MAYOR riesgo asociado con el uso de análisis de datos?
A. Fuentes de datos distribuidas
B. Extracción manual de datos
C. Selección incorrecta de datos
D. Volumen excesivo de datos
3.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
El MEJOR criterio a la hora de seleccionar una respuesta al riesgo es:
A. capacidad de implementar la respuesta
B. importancia del riesgo de TI dentro de la empresa
C. Eficacia de las opciones de respuesta al riesgo
D. Alineación de la respuesta a los estándares de la industria
4.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Una auditoría de seguridad externa ha informado de múltiples hallazgos relacionados con el incumplimiento de los controles. ¿Cuál de las siguientes opciones sería MÁS importante que el profesional de riesgos comunicara a la alta dirección?
A. Recomendación para la validación de la auditoría interna
B. Planes para mitigar el riesgo asociado
C. Sugerencias para mejorar la formación en concienciación sobre riesgos
D. El impacto en el perfil de riesgo de la organización
5.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
¿Cuál de los siguientes es el MEJOR curso de acción para reducir el impacto del riesgo?
A. Crear una política de seguridad de TI.
B. Implementar medidas correctivas.
C. Implementar controles de detección.
D. Aproveche la tecnología existente
6.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Un control para mitigar el riesgo en un área de negocio clave no se puede implementar de inmediato. ¿Cuál de los siguientes es el MEJOR curso de acción del profesional del riesgo cuando se necesita aplicar un control compensatorio?
A. Obtener la aprobación del propietario del riesgo.
B. Registre el riesgo tal como se aceptó en el registro de riesgos.
C. Informar a la alta dirección.
D. Actualizar el plan de respuesta al riesgo.
7.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
¿De qué tipo de control es el establecimiento de un código de conducta organizacional?
A. Preventivo
B. Directiva
C. Detective
D. Compensación
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?