
Examen Preparación - Implementador Líder ISO 27001:2022
Quiz
•
English
•
University
•
Easy
ISO 27001:2013 .
Used 3+ times
FREE Resource
Enhance your content in a minute
40 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Usted está trabajando como implementador líder de un SGSI, bajo su experiencia, ¿Cuál podría ser un orden a tener en cuenta en la implementación?
1. Definir Política, definir alcance, valorar riesgos, seleccionar controles, preparar una declaración de aplicabilidad (SOA Statement of Application).
2. Preparar un SOA (Statement of Application), definir alcance, definir política, valorar riesgos, seleccionar controles.
3. Definir alcance, definir política, valorar riesgos, seleccionar controles, preparar un SOA (Statement of Application).
4. Definir alcance, definir política, eliminar riesgos, preparar un SOA (Statement of Application), seleccionar controles.
Opción 3
Opción 4
Opción 1
Opción 2
2.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
¿Qué son los objetivos de seguridad información y para qué sirven?
A. Los objetivos de un SGSI son los objetivos de seguridad de la información para confidencialidad, integridad y disponibilidad de información.
B. Los objetivos de seguridad de la información ayudan a implementar las metas estratégicas de una organización y la política de seguridad información.
C. Los objetivos de seguridad de la información también ayudan a especificar y medir el desempeño de los controles y procesos de segura la información de acuerdo con la política de seguridad de la información.
D. Todas las anteriores.
3.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Con el análisis GAP:
Podemos obtener el costo financiero aproximado del cierre de brechas.
Con el análisis GAP se espera tener estado actual de las prácticas de seguridad de la información implementadas es decir se conocerá la “brecha” entre lo requerido por la Norma ISO/IEC 27001:2022 y las practicas actuales, esto con el objetivo de generar un plan de cierre de brechas.
Se establece la relación directa entre el estado anterior y actual de la organización.
Construimos el caso de negocio, nos aporta las razones por las cuales se debe implementar un SGSI y aproximación de costo y esfuerzo para implementar un SGSI.
4.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Usted está trabajando como implementador líder de la norma ISO/IEC 27001:2022. Usted recomienda que se evalúe la actualización de la actual Declaración de Aplicabilidad SOA por sus siglas en inglés, Statement of Applicability.
¿Por qué se hace esta recomendación de actualización?
Por qué la norma exige una actualización cada 3 meses.
Porque se actualiza después de cada evento.
Porque los riesgos se evalúan y actualizan constantemente.
Porque los riesgos no se eliminan.
5.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
El proceso de decisión de riesgo implica la aplicación sistemática de políticas procedimientos y prácticas a las actividades de comunicación y consulta, establecimiento del contexto y evaluación, tratamiento, seguimiento, revisión, registro e informe del riesgo.
¿En qué contribuye a la organización un SGSI mediante el proceso de gestión de riesgos?
Establecer las amenazas a las que están expuestos los recursos informáticos.
Determinar la probabilidad de que ocurra un cierto riesgo.
Determinar los controles adecuados para alcanzar niveles aceptables de riesgo.
Determinar el daño causado por posibles incidentes relacionados con la seguridad.
6.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Ejecutar procesos recolección de registros y evaluar las consecuencias sobre los cambios planeados y no planeados como resultado de la fase de planificación, ¿A qué etapa del ciclo PHVA pertenecen?
Hacer
Verificar
Actuar
Planear
7.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
Para cumplir con el requisito de la norma ISO/IEC 27001:2022 debemos establecer un programa de auditorías internas que nos permitan revisar el sistema de gestión SGSI.
¿Cuál es el propósito de un programa de auditorías?
Brindar información acerca de sí el SGSI cumple los propios requisitos de la organización para su SGSI al igual que lo de la ISO/IEC 27001:2022.
Obtener evidencia objetiva y evaluarla objetivamente para determinar en qué grado se cumplen los criterios de auditoría.
Asegurar que todos los controles se encuentran alineados a la norma y comprobar que el SGSI que hemos implantado cumple con los deseos de la alta dirección.
Un programa auditoría define la estructura y las responsabilidades para planificar, realizar y presentar informes y dar seguimiento a las auditorias Individuales. Como tal, debería garantizar que las auditorías realizadas tengan el alcance adecuado, minimizar el impacto en las operaciones de la organización y mantengan la calidad necesaria en las auditorías.
Create a free account and access millions of resources
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?
Similar Resources on Wayground
35 questions
Sea Transport
Quiz
•
University
40 questions
Final exam 1 (A)
Quiz
•
University
45 questions
Mr. Alvin's English Review
Quiz
•
6th Grade - University
36 questions
The Renaissance 1300-1600
Quiz
•
9th Grade - University
39 questions
PES Eagles Motto Quiz
Quiz
•
4th Grade - University
42 questions
nurse 3 lab 1
Quiz
•
University
40 questions
ENGLISH LEVEL
Quiz
•
University
37 questions
Chapter Quiz in Educ 106
Quiz
•
University
Popular Resources on Wayground
20 questions
Halloween Trivia
Quiz
•
6th - 8th Grade
25 questions
Multiplication Facts
Quiz
•
5th Grade
15 questions
Order of Operations
Quiz
•
5th Grade
20 questions
Halloween
Quiz
•
5th Grade
16 questions
Halloween
Quiz
•
3rd Grade
12 questions
It's The Great Pumpkin Charlie Brown
Quiz
•
1st - 5th Grade
20 questions
Possessive Nouns
Quiz
•
5th Grade
10 questions
Halloween Traditions and Origins
Interactive video
•
5th - 10th Grade
