Search Header Logo

CRISC_Examen_5

Authored by ISO 27001:2013 .

English

University

Used 1+ times

CRISC_Examen_5
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

80 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

¿Cuál de los siguientes es el MEJOR curso de acción para reducir el impacto del riesgo?

Crear una política de seguridad de TI.

Implementar medidas correctivas.

Implementar controles de detección.

Aproveche la tecnología existente

2.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

¿Cuál de las siguientes opciones BEST proporciona una advertencia temprana de que el acceso a la red de los empleados despedidos no se está revocando de acuerdo con el acuerdo de nivel de servicio (SLA)?

Actualización de la autenticación multifactor

Supervisión de los indicadores clave de rendimiento del control de acceso

Análisis de los registros de control de acceso en busca de actividades sospechosas

Revisión del acuerdo de nivel de servicio (SLA)

3.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Desde una perspectiva empresarial, ¿cuál de los siguientes es el objetivo MÁS importante de una prueba de recuperación ante desastres?

La organización obtiene la seguridad de que puede recuperarse de un desastre

Los errores se detectan en el proceso de recuperación ante desastres.

Todos los sistemas críticos para el negocio se prueban con éxito.

Todos los datos críticos se recuperan dentro de los objetivos de tiempo de recuperación (RTO).

4.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

El objetivo principal de probar la efectividad de un nuevo control antes de su implementación es:

Asegúrese de que el control mitigue el riesgo.

Medir la eficiencia del proceso de control.

Confirme la alineación del control con los objetivos empresariales.

Cumplir con la política de la organización.

5.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

En una organización que depende de la analítica de datos para impulsar la toma de decisiones, ¿cuál de las siguientes opciones ayudaría MEJOR a minimizar el riesgo asociado con los datos inexactos?

Establecimiento de un acuerdo de propiedad intelectual

Evaluación de cada una de las fuentes de datos en busca de vulnerabilidades

Revisión periódica de las estrategias de big data

Benchmarking con las mejores prácticas de la industria

6.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Un profesional de riesgos está ayudando con la preparación de un informe sobre las capacidades de recuperación ante desastres (DR) de la organización. ¿Qué información tendría el MAYOR impacto en el perfil de recuperación general?

El porcentaje de sistemas que cumplen con los tiempos objetivo de recuperación ha aumentado.

El número de sistemas probados en el último año ha aumentado.

El número de sistemas que requieren un plan de recuperación ha aumentado.

Ha disminuido el porcentaje de sistemas con tiempos objetivo de recuperación prolongados.

7.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Una organización planea contratar a un proveedor de servicios basados en la nube para algunos de sus procesos de negocio con uso intensivo de datos. ¿Cuál de los siguientes es MÁS importante para ayudar a definir el riesgo de TI asociado con esta actividad de externalización?

Acuerdo de nivel de servicio

Opiniones del servicio de atención al cliente

Alcance de los servicios prestados

Derecho a auditar al proveedor

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?