wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

MAGERIT

Total questions: 9

Worksheet time: 4mins

Name
Class
Date
1.

El uso de MAGERIT es de caracter

a)

Privado

b)

Público

c)

Mixto

2.

¿Quien creó MAGERIT?

a)

ISACA

b)

Consejo Nacional de Ciencia

c)

Consejo Superior de Administración Electronica

d)

Consejo Superior de Tecnología

3.

¿Para qué sirve MAGERIT?

a)

Ayudar a las empresas a desarrollar, organizar e implementar estrategias en torno a la gestión de la información y la gobernanza.

b)

Investigar riesgos que soportan los sistemas de información y recomendar las medidas apropiadas para estos riesgos.

c)

Solucionar por completo todos los riesgos que se identifiquen en la empresa.

d)

Ninguna de las anteriores.

4.

El objetivo principal del plan de ejecución es

a)

Agrupación de tareas

b)

Destacar gráficamente los escenarios de mayor nivel de riesgo

c)

Ordenar temporalmente los programas de seguridad

d)

Todas las anteriores

5.

Una documentación correcta permite conocer el estado de los riesgos de la compañía, pero no las razones de su aceptación o no aceptacion

a)

Verdadero

b)

Falso

6.

Durante el proceso de gestión del riesgo es necesario hacer una "apreciación del riesgo", durante esta etapa que se debe hacer respectivamente?

a)

Determinar el riesgo, identificación y análisis.

b)

Identificación del riesgo, análisis y evaluación.

c)

Determinar el riesgo, análisis y evaluación

d)

Determinar el riesgo, identificación, evaluación y análisis

7.

Las siglas de la herramienta P.I.L.A.R hacen referencia a?

a)

Procedimiento de información –Lógico para el Análisis de Riesgos

b)

Proceso Informático- Lógico para la Aplicación de riesgos

c)

Procedimiento Informático-Lógico para el Análisis de Riesgos

d)

A. Ninguna de las anteriores

8.

De los siguientes objetivos de Magerit, el objetivo indirecto es:

a)

Preparar a la Organización para procesos de evaluación, auditoría, certificación o acreditación, según corresponda en cada caso.

b)

Ofrecer un método sistemático para analizar los riesgos derivados del uso de tecnologías de la información y comunicaciones (TIC).

c)

Ayudar a descubrir y planificar el tratamiento oportuno para mantener los riesgos bajo control.

d)

Concienciar a los responsables de las organizaciones de información de la existencia de riesgos y de la necesidad de gestionarlos.

9.

Dentro del proceso de gestión de riesgos ¿Que es lo que busca la identificación de los riesgos?

a)

Busca calificar los riesgos, bien cuantificando sus consecuencias u ordenando su importancia relativa

b)

Busca una relación de los posibles puntos de peligro

c)

Tomar decisiones respecto de que riesgos se aceptan y cuales no

d)

Recopila las actividades encaminadas a modificar la situación de riesgo