NEW
Font size
WorksheetsMAGERIT
Total questions: 9
Worksheet time: 4mins
El uso de MAGERIT es de caracter
Privado
Público
Mixto
¿Quien creó MAGERIT?
ISACA
Consejo Nacional de Ciencia
Consejo Superior de Administración Electronica
Consejo Superior de Tecnología
¿Para qué sirve MAGERIT?
Ayudar a las empresas a desarrollar, organizar e implementar estrategias en torno a la gestión de la información y la gobernanza.
Investigar riesgos que soportan los sistemas de información y recomendar las medidas apropiadas para estos riesgos.
Solucionar por completo todos los riesgos que se identifiquen en la empresa.
Ninguna de las anteriores.
El objetivo principal del plan de ejecución es
Agrupación de tareas
Destacar gráficamente los escenarios de mayor nivel de riesgo
Ordenar temporalmente los programas de seguridad
Todas las anteriores
Una documentación correcta permite conocer el estado de los riesgos de la compañía, pero no las razones de su aceptación o no aceptacion
Verdadero
Falso
Durante el proceso de gestión del riesgo es necesario hacer una "apreciación del riesgo", durante esta etapa que se debe hacer respectivamente?
Determinar el riesgo, identificación y análisis.
Identificación del riesgo, análisis y evaluación.
Determinar el riesgo, análisis y evaluación
Determinar el riesgo, identificación, evaluación y análisis
Las siglas de la herramienta P.I.L.A.R hacen referencia a?
Procedimiento de información –Lógico para el Análisis de Riesgos
Proceso Informático- Lógico para la Aplicación de riesgos
Procedimiento Informático-Lógico para el Análisis de Riesgos
A. Ninguna de las anteriores
De los siguientes objetivos de Magerit, el objetivo indirecto es:
Preparar a la Organización para procesos de evaluación, auditoría, certificación o acreditación, según corresponda en cada caso.
Ofrecer un método sistemático para analizar los riesgos derivados del uso de tecnologías de la información y comunicaciones (TIC).
Ayudar a descubrir y planificar el tratamiento oportuno para mantener los riesgos bajo control.
Concienciar a los responsables de las organizaciones de información de la existencia de riesgos y de la necesidad de gestionarlos.
Dentro del proceso de gestión de riesgos ¿Que es lo que busca la identificación de los riesgos?
Busca calificar los riesgos, bien cuantificando sus consecuencias u ordenando su importancia relativa
Busca una relación de los posibles puntos de peligro
Tomar decisiones respecto de que riesgos se aceptan y cuales no
Recopila las actividades encaminadas a modificar la situación de riesgo
