CRISC_Examen_3

CRISC_Examen_3

University

76 Qs

quiz-placeholder

Similar activities

CRISC_Examen_7

CRISC_Examen_7

University

76 Qs

Final exam

Final exam

University

71 Qs

Verb To be-AFFIRMATIVE-NEGATIVE-QUESTION 14-02-25

Verb To be-AFFIRMATIVE-NEGATIVE-QUESTION 14-02-25

University

72 Qs

last test-level 1

last test-level 1

10th Grade - University

72 Qs

LAN3. Inglés III. Examen Tercera Semana

LAN3. Inglés III. Examen Tercera Semana

University

74 Qs

UVG BASIC LEVEL FIRST PARTIAL FEBRUARY 2022

UVG BASIC LEVEL FIRST PARTIAL FEBRUARY 2022

University

77 Qs

Time Expressions Quiz u5 Batxi2

Time Expressions Quiz u5 Batxi2

University

76 Qs

Present perfect

Present perfect

University

76 Qs

CRISC_Examen_3

CRISC_Examen_3

Assessment

Quiz

English

University

Medium

Created by

ISO 27001:2013 .

Used 1+ times

FREE Resource

76 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Oliver, un estudiante de informática, se enfrenta a un problema de seguridad en su proyecto de clase. ¿Cuál de los siguientes es el MEJOR curso de acción para reducir el impacto del riesgo?

Crear una política de seguridad de TI.

Implementar medidas correctivas.

Implementar controles de detección.

Aproveche la tecnología existente

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Un control para mitigar el riesgo en un área de negocio clave no se puede implementar de inmediato. ¿Cuál de los siguientes es el MEJOR curso de acción del profesional del riesgo cuando se necesita aplicar un control compensatorio?

Obtener la aprobación del propietario del riesgo.

Registre el riesgo tal como se aceptó en el registro de riesgos.

Informar a la alta dirección.

Actualizar el plan de respuesta al riesgo.

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿De qué tipo de control es el establecimiento de un código de conducta organizacional?

Preventivo

Directiva

Detective

Compensación

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Una organización planea contratar a un proveedor de servicios basados en la nube para algunos de sus procesos de negocio con uso intensivo de datos. ¿Cuál de los siguientes es MÁS importante para ayudar a definir el riesgo de TI asociado con esta actividad de externalización?

Acuerdo de nivel de servicio

Opiniones del servicio de atención al cliente

Alcance de los servicios prestados

Derecho a auditar al proveedor

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál es la MEJOR información que se debe presentar a los propietarios de controles empresariales a la hora de justificar los costos relacionados con los controles?

Frecuencia y magnitud de los eventos de pérdida

Presupuesto y datos reales del año anterior

Puntos de referencia y estándares de la industria

Retorno de las inversiones relacionadas con la seguridad informática

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál de las siguientes sería la MEJOR recomendación de los profesionales del riesgo para prevenir la intrusión cibernética?

Establecer un plan de respuesta cibernética

Implemente herramientas de prevención de pérdida de datos (DLP).

Implementar la segregación de red.

Fortalecer los esfuerzos de remediación de vulnerabilidades.

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál de las siguientes es la consideración MÁS importante al seleccionar indicadores clave de riesgo (KRI) para monitorear las tendencias de riesgo a lo largo del tiempo?

Disponibilidad continua de los datos

Capacidad para agregar datos

Capacidad para predecir tendencias

Disponibilidad de sistemas automatizados de presentación de informes

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?