¿Cuál de las siguientes sería la MEJOR manera de ayudar a garantizar la eficacia de un control de prevención de pérdida de datos (DLP) que se ha implementado para evitar la pérdida de datos de tarjetas de crédito?

CRISC_Examen_4

Quiz
•
English
•
University
•
Hard
ISO 27001:2013 .
Used 1+ times
FREE Resource
78 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Probar la transmisión de números de tarjetas de crédito
Revisión de registros para detectar transferencias de datos no autorizadas
Configuración del control DLP para bloquear números de tarjeta de crédito
Prueba del proceso de control de cambios de reglas de DLP
2.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
¿Cuál de las siguientes opciones proporcionaría la MEJOR orientación a la hora de seleccionar un plan de tratamiento de riesgos adecuado?
Presupuesto de mitigación de riesgos
Análisis de Impacto en el Negocio
Análisis costo-beneficio
Retorno de la inversión
3.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Una unidad de negocio está actualizando un registro de riesgos con los resultados de la evaluación de un proyecto clave. ¿Cuál de los siguientes es MÁS importante capturar en el registro?
El equipo que realizó la evaluación de riesgos
Un gerente de riesgos asignado para proporcionar supervisión
Planes de acción para abordar escenarios de riesgo que requieren tratamiento
La metodología utilizada para realizar la evaluación de riesgos
4.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
¿Cuál de los siguientes es el indicador MÁS útil para medir la eficiencia de un proceso de gestión de identidades y accesos?
Número de tickets para el aprovisionamiento de nuevas cuentas
Tiempo medio de aprovisionamiento de cuentas de usuario
Volumen de restablecimiento de contraseña por mes
Tiempo medio de bloqueo de la cuenta
5.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Es MÁS apropiado que los cambios se promuevan a la producción después de que sean;
Comunicado a la Dirección Empresarial
Probado por dueños de negocios.
aprobado por el dueño de la empresa.
iniciada por usuarios empresariales.
6.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Un profesional de riesgos ha identificado que el centro de datos secundario de la organización no proporciona redundancia para una aplicación crítica. ¿Quién debe tener la autoridad para aceptar el riesgo asociado?
Director de Continuidad de Negocio
Administrador de recuperación ante desastres
Propietario de la aplicación empresarial
Administrador del centro de datos
7.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Un profesional de riesgos está desarrollando un conjunto de escenarios de riesgo de TI de abajo hacia arriba. El momento MÁS importante para involucrar a las partes interesadas del negocio es cuando:
Actualización del registro de riesgos
Documentar los escenarios de riesgo.
Validación de los escenarios de riesgo
Identificación de controles de mitigación de riesgos.
Create a free account and access millions of resources
Similar Resources on Quizizz
80 questions
Big Fat Quiz

Quiz
•
1st Grade - University
80 questions
E8U5-Handout 5

Quiz
•
8th Grade - University
77 questions
Should Ought to Have to Had Better

Quiz
•
1st Grade - University
75 questions
BSEDENG1Q2

Quiz
•
University
80 questions
CRISC_Examen_2

Quiz
•
University
74 questions
The five senses and speech (2)

Quiz
•
University
77 questions
luật

Quiz
•
University
77 questions
Kiến thức về các quốc gia

Quiz
•
4th Grade - University
Popular Resources on Quizizz
15 questions
Multiplication Facts

Quiz
•
4th Grade
25 questions
SS Combined Advisory Quiz

Quiz
•
6th - 8th Grade
40 questions
Week 4 Student In Class Practice Set

Quiz
•
9th - 12th Grade
40 questions
SOL: ILE DNA Tech, Gen, Evol 2025

Quiz
•
9th - 12th Grade
20 questions
NC Universities (R2H)

Quiz
•
9th - 12th Grade
15 questions
June Review Quiz

Quiz
•
Professional Development
20 questions
Congruent and Similar Triangles

Quiz
•
8th Grade
25 questions
Triangle Inequalities

Quiz
•
10th - 12th Grade