CRISC_DOMINIO 1 - IDENTIFICACIÓN DE RIESGOS DE TI

CRISC_DOMINIO 1 - IDENTIFICACIÓN DE RIESGOS DE TI

12th Grade

118 Qs

quiz-placeholder

Similar activities

Semester 2 Final exam review ch 3A-5B verbs

Semester 2 Final exam review ch 3A-5B verbs

9th - 12th Grade

120 Qs

Repaso- El Preterito Unidad 3

Repaso- El Preterito Unidad 3

9th - 12th Grade

117 Qs

Examen Final S2 Spring NS2 2025

Examen Final S2 Spring NS2 2025

9th - 12th Grade

120 Qs

Ch 3 test review

Ch 3 test review

9th - 12th Grade

117 Qs

SPANISH 1 SEMESTER 2 FINAL REVIEW

SPANISH 1 SEMESTER 2 FINAL REVIEW

9th - 12th Grade

120 Qs

STEM-CHANGING and PRESENT TENSE VERBS

STEM-CHANGING and PRESENT TENSE VERBS

12th Grade

113 Qs

Spanish 2 Unit 1 Review - House and Chores #1

Spanish 2 Unit 1 Review - House and Chores #1

9th - 12th Grade

115 Qs

9b ¡Qué chévere!

9b ¡Qué chévere!

KG - University

120 Qs

CRISC_DOMINIO 1 - IDENTIFICACIÓN DE RIESGOS DE TI

CRISC_DOMINIO 1 - IDENTIFICACIÓN DE RIESGOS DE TI

Assessment

Quiz

World Languages

12th Grade

Medium

Created by

ISO 27001:2013 .

Used 5+ times

FREE Resource

118 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

¿Cuál de los siguientes factores es MÁS importante determinar a la hora de definir estrategias de gestión de riesgo?

Criterios de evaluación de riesgo

Complejidad de la arquitectura de TI

Un plan de recuperación en caso de desastres (DRP)

Objetivos organizacionales

2.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

¿Cuál de las siguientes opciones representa la información MÁS importante que ha de incluirse en un plan estratégico de evaluación de riesgo?

Requisitos del personal de gestión de riesgo

La declaración de objetivos fundamentales de la gestión de riesgo

Planes de inversión de mitigación de riesgos

El estado actual y el estado futuro deseado

3.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

La información que ya no es necesaria para el objetivo principal de la organización desde la perspectiva de la seguridad de información debe:

analizarse de acuerdo con la política de retención.

protegerse de acuerdo con la política de clasificación de información.

analizarse de acuerdo con la política de respaldo de información.

protegerse de acuerdo con el análisis 'de impacto en el negocio (BIA)

4.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Una organización terceriza gran parte de su departamento de TI, y los servidores del proveedor están en otro país. ¿Cuál de las siguientes consideraciones acerca de la seguridad es la MÁS crítica?

Las notificaciones de violación de la seguridad pueden retrasarse por la diferencia horaria.

Deben instalarse sensores adicionales para detección de intrusos, lo que genera costes adicionales.

Es posible que la organización no pueda monitorear el cumplimiento con sus pautas internas de seguridad y privacidad.

Las leyes y regulaciones del país de origen pueden no aplicarse en el otro país.

5.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Una organización desarrolló recientemente una tecnología innovadora que podría proporcionar una considerable ventaja competitiva. ¿Cuál de los siguientes elementos determina PRIMERO cómo debe protegerse esa información desde el interior de la organización?

La política de clasificación de datos

La política de uso aceptable

Las normas de cifrado

La política de control de acceso

6.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Se detectó un malware que re direcciona a los usuarios de computadoras a páginas web creadas específicamente con fines fraudulentos. El malware cambia la configuración del servidor del sistema de nombres de dominio (domain name system, DNS) y re direcciona a los usuarios a páginas por los hackers. Lo que MEJOR describe este escenario es:

ataque intermediario (Man-in-the-middle attack, MITM).

ataque de phishing

ataque de pharming

ataque de ingeniería social.

7.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

¿Cuál es el método MÁS eficaz para evaluar el impacto potencial de los requisitos jurídicos, regulatorios y contractuales en los objetivos de negocio?

Un análisis de brechas orientado al cumplimiento.

Entrevistas con las partes interesadas en los procesos de negocio.

Un mapeo de los requisitos de cumplimiento de políticas y procedimientos.

Un análisis de impacto en el negocio (BIA) orientado al cumplimiento.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?

Discover more resources for World Languages