
Cuestionario Medio de Auditor Interno ISO 27001:2022
Authored by Ricardo Rojano
Other
Professional Development

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
50 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Según el capítulo 4 (Contexto de la organización), la organización debe determinar las cuestiones internas y externas que son pertinentes para su propósito y que afectan su capacidad para lograr los resultados previstos del SGSI. ¿Cuál de los siguientes es un ejemplo de una cuestión EXTERNA que debe ser considerada?
Answer explanation
d es correcta porque incluye tanto nuevas leyes como competencia, que son factores externos.
2.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
En el capítulo 5 (Liderazgo), una de las responsabilidades clave de la alta dirección es:
Answer explanation
La alta dirección debe asignar y comunicar responsabilidades y autoridades, según la cláusula 5.3.
3.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Al establecer los criterios para la evaluación de riesgos (cláusula 6.1.2), la organización debe definir:
Answer explanation
Los criterios deben incluir los niveles de riesgo aceptable según 6.1.2 c).
4.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
El Anexo A, control A.5.7 (Amenazas) establece que la organización debe recopilar y evaluar información sobre amenazas. ¿Qué tipo de amenaza se relaciona directamente con este control?
Answer explanation
El control A.5.7 requiere recopilar información sobre amenazas, incluyendo todas las opciones listadas.
5.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Durante una auditoría, usted encuentra que un riesgo identificado como "alto" no ha sido tratado. La organización justifica que ha decidido aceptar el riesgo. Como auditor, su acción inmediata debe ser:
Answer explanation
La aceptación del riesgo es válida solo si se sigue el proceso definido y está debidamente autorizada y documentada.
6.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
El control A.8.2 (Asignación de activos) requiere que los activos de información asociados con el SGSI sean:
Answer explanation
A.8.2 requiere identificar los activos y asignar un propietario para cada uno.
7.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Según la cláusula 7.4 (Comunicación), la organización debe determinar la necesidad de comunicaciones internas y externas relacionadas con el SGSI. ¿Qué debe incluirse en esta determinación?
Answer explanation
La cláusula 7.4 requiere determinar qué, cuándo, a quién y quién comunica.
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?