Font size
WorksheetsANEXO-A ISO27001
Total questions: 10
Worksheet time: 5mins
su concepto es Brindar orientación y apoyo a la dirección con respecto a la seguridad de información, de acuerdo con los requisitos del negocio y los reglamentos y las leyes pertinentes.
Política de Seguridad
Gestión de los activos
Seguridad de los Recursos Humanos
Seguridad Física y del Entorno
Gestión de los activos eta relacionado con ?
Evitar el acceso físico no autorizado
Evitar el incumplimiento de cualquier ley, de obligaciones estatutarias, reglamentarias o contractuales
Asegurar la protección adecuada de la información.
Contrarrestar las interrupciones de las actividades del negocio
Contrarrestar las interrupciones de las actividades del negocio y proteger sus procesos críticos contra los efectos de las fallas importantes en los sistemas de información o contra desastres y aseguramiento de su restauración oportuna.
es concepto de ?
Cumplimiento
Gestión de la continuidad del negocio
Adquisición, desarrollo y mantenimiento de los Sistemas de Información
Gestión de Operaciones y Comunicaciones
2 características de la Gestión de los incidentes de seguridad de la información son ?
Brindar orientación y apoyo a la dirección con respecto a la seguridad de información
Asegurar que se aplica un enfoque consistente y eficaz para la gestión de los incidentes de seguridad de la información.
Asegurar que los sistemas cumplen con las normas y políticas de seguridad de la organización.
Asegurar que los eventos y las debilidades de la seguridad de la información asociados con los sistemas de información se comunican de forma tal que permiten tomar acciones correctivas oportunamente.
El Anexo A de la norma ISO27001 contiene ?
s un archivo informático donde se almacena una copia o imagen exacta de un sistema de archivos.
Contiene el resumen ejecutivo y la descripción completa de todos los componentes del marco de COBIT 5
gestión de riesgos, Sistema de Gestión de Calidad (SGC) y estructura funcional de la empresa
una lista amplia de objetivos de control y controles que comúnmente se han encontrado pertinentes en las organizaciones
Asegurar la Operación correcta y segura de los servicios de procesamiento de información.
es una característica de ?
Gestión de Operaciones y Comunicaciones
Evitar el acceso físico no autorizado
Seguridad Física y del Entorno
Adquisición, desarrollo y mantenimiento de los Sistemas de Información
Seguridad Física y del Entorno
se trata de ?
Minimizar el riesgo de fallas en los sistemas.
Proteger la integridad del software y de la información.
Evitar la divulgación, modificación, retiro o destrucción de activos de forma no autorizada y la interrupción en las actividades del negocio
Evitar pérdida, daño, robo o puesta en peligro de los archivos e interrupción de las actividades de la organización.
Cumplimiento
se refiere a ?
Garantizar que la seguridad es parte integral de los sistemas de información
aseguramiento de su restauración oportuna.
contrato es una causa de acción legal en donde un acuerdo vinculante o un intercambio negociado no es respetado
Maximizar la eficacia de los procesos de auditoría de los sistemas de información y minimizar su interferencia.
Adquisición, desarrollo y mantenimiento de los Sistemas de Información
una característica es ?
Protección de los activos organizacionales
Asegura el acceso a los usuarios autorizados.
Mantener la seguridad del software y de la información del sistema de aplicaciones.
Evitar el acceso de usuarios no autorizados a Información en los S.I.
Control de Acceso
se refiere a ?
Minimizar el riesgo de fallas en los sistemas.
Controlar el acceso a la información
Proteger la integridad del software y de la información.
Asegurar la protección de la información de las redes y la protección de la infraestructura de soporte.
