Examen Preparación - Implementador Líder ISO 27001:2022

Examen Preparación - Implementador Líder ISO 27001:2022

University

40 Qs

quiz-placeholder

Similar activities

QUIZ- BASIC-

QUIZ- BASIC-

7th Grade - Professional Development

40 Qs

Los Sabionditos

Los Sabionditos

KG - Professional Development

43 Qs

Quiz 36 Yellow Credits  in Quantic

Quiz 36 Yellow Credits in Quantic

University

37 Qs

A2 WORLD ENGLISH 1: UNIT 1 PEOPLE (BE + ADJECTIVE + NOUN)

A2 WORLD ENGLISH 1: UNIT 1 PEOPLE (BE + ADJECTIVE + NOUN)

University

39 Qs

exam diagnostico

exam diagnostico

University

41 Qs

ingles

ingles

University

45 Qs

EVALUACIÓN DE LOS APRENDIZAJES

EVALUACIÓN DE LOS APRENDIZAJES

University

40 Qs

Indagación en la relación aprendizaje-tecnologías digitales

Indagación en la relación aprendizaje-tecnologías digitales

University

35 Qs

Examen Preparación - Implementador Líder ISO 27001:2022

Examen Preparación - Implementador Líder ISO 27001:2022

Assessment

Quiz

English

University

Easy

Created by

ISO 27001:2013 .

Used 3+ times

FREE Resource

40 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Usted está trabajando como implementador líder de un SGSI, bajo su experiencia, ¿Cuál podría ser un orden a tener en cuenta en la implementación?

  1. 1. Definir Política, definir alcance, valorar riesgos, seleccionar controles, preparar una declaración de aplicabilidad (SOA Statement of Application).

2. Preparar un SOA (Statement of Application), definir alcance, definir política, valorar riesgos, seleccionar controles.

3. Definir alcance, definir política, valorar riesgos, seleccionar controles, preparar un SOA (Statement of Application).

4. Definir alcance, definir política, eliminar riesgos, preparar un SOA (Statement of Application), seleccionar controles.

Opción 3

Opción 4

Opción 1

Opción 2

2.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

¿Qué son los objetivos de seguridad información y para qué sirven?

A. Los objetivos de un SGSI son los objetivos de seguridad de la información para confidencialidad, integridad y disponibilidad de información.

B. Los objetivos de seguridad de la información ayudan a implementar las metas estratégicas de una organización y la política de seguridad información.

C. Los objetivos de seguridad de la información también ayudan a especificar y medir el desempeño de los controles y procesos de segura la información de acuerdo con la política de seguridad de la información.

D. Todas las anteriores.

3.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Con el análisis GAP:

Podemos obtener el costo financiero aproximado del cierre de brechas.

Con el análisis GAP se espera tener estado actual de las prácticas de seguridad de la información implementadas es decir se conocerá la “brecha” entre lo requerido por la Norma ISO/IEC 27001:2022 y las practicas actuales, esto con el objetivo de generar un plan de cierre de brechas.

Se establece la relación directa entre el estado anterior y actual de la organización.

Construimos el caso de negocio, nos aporta las razones por las cuales se debe implementar un SGSI y aproximación de costo y esfuerzo para implementar un SGSI.

4.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Usted está trabajando como implementador líder de la norma ISO/IEC 27001:2022. Usted recomienda que se evalúe la actualización de la actual Declaración de Aplicabilidad SOA por sus siglas en inglés, Statement of Applicability.

¿Por qué se hace esta recomendación de actualización?

Por qué la norma exige una actualización cada 3 meses.

Porque se actualiza después de cada evento.

Porque los riesgos se evalúan y actualizan constantemente.

Porque los riesgos no se eliminan.

5.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

El proceso de decisión de riesgo implica la aplicación sistemática de políticas procedimientos y prácticas a las actividades de comunicación y consulta, establecimiento del contexto y evaluación, tratamiento, seguimiento, revisión, registro e informe del riesgo.

¿En qué contribuye a la organización un SGSI mediante el proceso de gestión de riesgos?

Establecer las amenazas a las que están expuestos los recursos informáticos.

Determinar la probabilidad de que ocurra un cierto riesgo.

Determinar los controles adecuados para alcanzar niveles aceptables de riesgo.

Determinar el daño causado por posibles incidentes relacionados con la seguridad.

6.

MULTIPLE CHOICE QUESTION

2 mins • 1 pt

Ejecutar procesos recolección de registros y evaluar las consecuencias sobre los cambios planeados y no planeados como resultado de la fase de planificación, ¿A qué etapa del ciclo PHVA pertenecen?

Hacer

Verificar

Actuar

Planear

7.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Para cumplir con el requisito de la norma ISO/IEC 27001:2022 debemos establecer un programa de auditorías internas que nos permitan revisar el sistema de gestión SGSI.

¿Cuál es el propósito de un programa de auditorías?

Brindar información acerca de sí el SGSI cumple los propios requisitos de la organización para su SGSI al igual que lo de la ISO/IEC 27001:2022.

Obtener evidencia objetiva y evaluarla objetivamente para determinar en qué grado se cumplen los criterios de auditoría.

Asegurar que todos los controles se encuentran alineados a la norma y comprobar que el SGSI que hemos implantado cumple con los deseos de la alta dirección.

Un programa auditoría define la estructura y las responsabilidades para planificar, realizar y presentar informes y dar seguimiento a las auditorias Individuales. Como tal, debería garantizar que las auditorías realizadas tengan el alcance adecuado, minimizar el impacto en las operaciones de la organización y mantengan la calidad necesaria en las auditorías.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?