
Examen Preparación - Implementador Líder ISO 27001:2022

Quiz
•
English
•
University
•
Easy
ISO 27001:2013 .
Used 3+ times
FREE Resource
40 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Usted está trabajando como implementador líder de un SGSI, bajo su experiencia, ¿Cuál podría ser un orden a tener en cuenta en la implementación?
1. Definir Política, definir alcance, valorar riesgos, seleccionar controles, preparar una declaración de aplicabilidad (SOA Statement of Application).
2. Preparar un SOA (Statement of Application), definir alcance, definir política, valorar riesgos, seleccionar controles.
3. Definir alcance, definir política, valorar riesgos, seleccionar controles, preparar un SOA (Statement of Application).
4. Definir alcance, definir política, eliminar riesgos, preparar un SOA (Statement of Application), seleccionar controles.
Opción 3
Opción 4
Opción 1
Opción 2
2.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
¿Qué son los objetivos de seguridad información y para qué sirven?
A. Los objetivos de un SGSI son los objetivos de seguridad de la información para confidencialidad, integridad y disponibilidad de información.
B. Los objetivos de seguridad de la información ayudan a implementar las metas estratégicas de una organización y la política de seguridad información.
C. Los objetivos de seguridad de la información también ayudan a especificar y medir el desempeño de los controles y procesos de segura la información de acuerdo con la política de seguridad de la información.
D. Todas las anteriores.
3.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Con el análisis GAP:
Podemos obtener el costo financiero aproximado del cierre de brechas.
Con el análisis GAP se espera tener estado actual de las prácticas de seguridad de la información implementadas es decir se conocerá la “brecha” entre lo requerido por la Norma ISO/IEC 27001:2022 y las practicas actuales, esto con el objetivo de generar un plan de cierre de brechas.
Se establece la relación directa entre el estado anterior y actual de la organización.
Construimos el caso de negocio, nos aporta las razones por las cuales se debe implementar un SGSI y aproximación de costo y esfuerzo para implementar un SGSI.
4.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Usted está trabajando como implementador líder de la norma ISO/IEC 27001:2022. Usted recomienda que se evalúe la actualización de la actual Declaración de Aplicabilidad SOA por sus siglas en inglés, Statement of Applicability.
¿Por qué se hace esta recomendación de actualización?
Por qué la norma exige una actualización cada 3 meses.
Porque se actualiza después de cada evento.
Porque los riesgos se evalúan y actualizan constantemente.
Porque los riesgos no se eliminan.
5.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
El proceso de decisión de riesgo implica la aplicación sistemática de políticas procedimientos y prácticas a las actividades de comunicación y consulta, establecimiento del contexto y evaluación, tratamiento, seguimiento, revisión, registro e informe del riesgo.
¿En qué contribuye a la organización un SGSI mediante el proceso de gestión de riesgos?
Establecer las amenazas a las que están expuestos los recursos informáticos.
Determinar la probabilidad de que ocurra un cierto riesgo.
Determinar los controles adecuados para alcanzar niveles aceptables de riesgo.
Determinar el daño causado por posibles incidentes relacionados con la seguridad.
6.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Ejecutar procesos recolección de registros y evaluar las consecuencias sobre los cambios planeados y no planeados como resultado de la fase de planificación, ¿A qué etapa del ciclo PHVA pertenecen?
Hacer
Verificar
Actuar
Planear
7.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
Para cumplir con el requisito de la norma ISO/IEC 27001:2022 debemos establecer un programa de auditorías internas que nos permitan revisar el sistema de gestión SGSI.
¿Cuál es el propósito de un programa de auditorías?
Brindar información acerca de sí el SGSI cumple los propios requisitos de la organización para su SGSI al igual que lo de la ISO/IEC 27001:2022.
Obtener evidencia objetiva y evaluarla objetivamente para determinar en qué grado se cumplen los criterios de auditoría.
Asegurar que todos los controles se encuentran alineados a la norma y comprobar que el SGSI que hemos implantado cumple con los deseos de la alta dirección.
Un programa auditoría define la estructura y las responsabilidades para planificar, realizar y presentar informes y dar seguimiento a las auditorias Individuales. Como tal, debería garantizar que las auditorías realizadas tengan el alcance adecuado, minimizar el impacto en las operaciones de la organización y mantengan la calidad necesaria en las auditorías.
Create a free account and access millions of resources
Similar Resources on Wayground
44 questions
English exam

Quiz
•
University
40 questions
Cinema Vocabulary 2

Quiz
•
12th Grade - University
40 questions
Quiz week 6

Quiz
•
University
40 questions
Repaso 3ro

Quiz
•
KG - University
35 questions
Examen Parcial II

Quiz
•
11th Grade - University
40 questions
Repaso Estudios Sociales - pág. 83-93

Quiz
•
7th Grade - University
40 questions
EXAMEN DE SELECCIÓN-CG

Quiz
•
University
36 questions
English review

Quiz
•
University
Popular Resources on Wayground
18 questions
Writing Launch Day 1

Lesson
•
3rd Grade
11 questions
Hallway & Bathroom Expectations

Quiz
•
6th - 8th Grade
11 questions
Standard Response Protocol

Quiz
•
6th - 8th Grade
40 questions
Algebra Review Topics

Quiz
•
9th - 12th Grade
4 questions
Exit Ticket 7/29

Quiz
•
8th Grade
10 questions
Lab Safety Procedures and Guidelines

Interactive video
•
6th - 10th Grade
19 questions
Handbook Overview

Lesson
•
9th - 12th Grade
20 questions
Subject-Verb Agreement

Quiz
•
9th Grade