¿Cuál de los siguientes factores es MÁS importante determinar a la hora de definir estrategias de gestión de riesgo?

CRISC_DOMINIO 1 - IDENTIFICACIÓN DE RIESGOS DE TI

Quiz
•
World Languages
•
12th Grade
•
Medium
ISO 27001:2013 .
Used 5+ times
FREE Resource
118 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
Criterios de evaluación de riesgo
Complejidad de la arquitectura de TI
Un plan de recuperación en caso de desastres (DRP)
Objetivos organizacionales
2.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
¿Cuál de las siguientes opciones representa la información MÁS importante que ha de incluirse en un plan estratégico de evaluación de riesgo?
Requisitos del personal de gestión de riesgo
La declaración de objetivos fundamentales de la gestión de riesgo
Planes de inversión de mitigación de riesgos
El estado actual y el estado futuro deseado
3.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
La información que ya no es necesaria para el objetivo principal de la organización desde la perspectiva de la seguridad de información debe:
analizarse de acuerdo con la política de retención.
protegerse de acuerdo con la política de clasificación de información.
analizarse de acuerdo con la política de respaldo de información.
protegerse de acuerdo con el análisis 'de impacto en el negocio (BIA)
4.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
Una organización terceriza gran parte de su departamento de TI, y los servidores del proveedor están en otro país. ¿Cuál de las siguientes consideraciones acerca de la seguridad es la MÁS crítica?
Las notificaciones de violación de la seguridad pueden retrasarse por la diferencia horaria.
Deben instalarse sensores adicionales para detección de intrusos, lo que genera costes adicionales.
Es posible que la organización no pueda monitorear el cumplimiento con sus pautas internas de seguridad y privacidad.
Las leyes y regulaciones del país de origen pueden no aplicarse en el otro país.
5.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
Una organización desarrolló recientemente una tecnología innovadora que podría proporcionar una considerable ventaja competitiva. ¿Cuál de los siguientes elementos determina PRIMERO cómo debe protegerse esa información desde el interior de la organización?
La política de clasificación de datos
La política de uso aceptable
Las normas de cifrado
La política de control de acceso
6.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
Se detectó un malware que re direcciona a los usuarios de computadoras a páginas web creadas específicamente con fines fraudulentos. El malware cambia la configuración del servidor del sistema de nombres de dominio (domain name system, DNS) y re direcciona a los usuarios a páginas por los hackers. Lo que MEJOR describe este escenario es:
ataque intermediario (Man-in-the-middle attack, MITM).
ataque de phishing
ataque de pharming
ataque de ingeniería social.
7.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
¿Cuál es el método MÁS eficaz para evaluar el impacto potencial de los requisitos jurídicos, regulatorios y contractuales en los objetivos de negocio?
Un análisis de brechas orientado al cumplimiento.
Entrevistas con las partes interesadas en los procesos de negocio.
Un mapeo de los requisitos de cumplimiento de políticas y procedimientos.
Un análisis de impacto en el negocio (BIA) orientado al cumplimiento.
Create a free account and access millions of resources
Similar Resources on Quizizz
Popular Resources on Quizizz
15 questions
Character Analysis

Quiz
•
4th Grade
17 questions
Chapter 12 - Doing the Right Thing

Quiz
•
9th - 12th Grade
10 questions
American Flag

Quiz
•
1st - 2nd Grade
20 questions
Reading Comprehension

Quiz
•
5th Grade
30 questions
Linear Inequalities

Quiz
•
9th - 12th Grade
20 questions
Types of Credit

Quiz
•
9th - 12th Grade
18 questions
Full S.T.E.A.M. Ahead Summer Academy Pre-Test 24-25

Quiz
•
5th Grade
14 questions
Misplaced and Dangling Modifiers

Quiz
•
6th - 8th Grade