wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ANEXO-A ISO27001

Total questions: 10

Worksheet time: 5mins

Name
Class
Date
1.

su concepto es Brindar orientación y apoyo a la dirección con respecto a la seguridad de información, de acuerdo con los requisitos del negocio y los reglamentos y las leyes pertinentes.

a)

Política de Seguridad

b)

Gestión de los activos

c)

Seguridad de los Recursos Humanos

d)

Seguridad Física y del Entorno

2.

Gestión de los activos eta relacionado con ?

a)

Evitar el acceso físico no autorizado

b)

Evitar el incumplimiento de cualquier ley, de obligaciones estatutarias, reglamentarias o contractuales

c)

Asegurar la protección adecuada de la información.

d)

Contrarrestar las interrupciones de las actividades del negocio

3.

Contrarrestar las interrupciones de las actividades del negocio y proteger sus procesos críticos contra los efectos de las fallas importantes en los sistemas de información o contra desastres y aseguramiento de su restauración oportuna.

es concepto de ?

a)

Cumplimiento

b)

Gestión de la continuidad del negocio

c)

Adquisición, desarrollo y mantenimiento de los Sistemas de Información

d)

Gestión de Operaciones y Comunicaciones

4.

2 características de la Gestión de los incidentes de seguridad de la información son ?

a)

Brindar orientación y apoyo a la dirección con respecto a la seguridad de información

b)

Asegurar que se aplica un enfoque consistente y eficaz para la gestión de los incidentes de seguridad de la información.

c)

Asegurar que los sistemas cumplen con las normas y políticas de seguridad de la organización.

d)

Asegurar que los eventos y las debilidades de la seguridad de la información asociados con los sistemas de información se comunican de forma tal que permiten tomar acciones correctivas oportunamente.

5.

El Anexo A de la norma ISO27001 contiene ?

a)

s un archivo informático donde se almacena una copia o imagen exacta de un sistema de archivos.

b)

Contiene el resumen ejecutivo y la descripción completa de todos los componentes del marco de COBIT 5

c)

gestión de riesgos, Sistema de Gestión de Calidad (SGC) y estructura funcional de la empresa

d)

una lista amplia de objetivos de control y controles que comúnmente se han encontrado pertinentes en las organizaciones

6.

Asegurar la Operación correcta y segura de los servicios de procesamiento de información.

es una característica de ?

a)

Gestión de Operaciones y Comunicaciones

b)

Evitar el acceso físico no autorizado

c)

Seguridad Física y del Entorno

d)

Adquisición, desarrollo y mantenimiento de los Sistemas de Información

7.

Seguridad Física y del Entorno

se trata de ?

a)

Minimizar el riesgo de fallas en los sistemas.

b)

Proteger la integridad del software y de la información.

c)

Evitar la divulgación, modificación, retiro o destrucción de activos de forma no autorizada y la interrupción en las actividades del negocio

d)

Evitar pérdida, daño, robo o puesta en peligro de los archivos e interrupción de las actividades de la organización.

8.

Cumplimiento

se refiere a ?

a)

Garantizar que la seguridad es parte integral de los sistemas de información

b)

aseguramiento de su restauración oportuna.

c)

contrato es una causa de acción legal en donde un acuerdo vinculante o un intercambio negociado no es respetado

d)

Maximizar la eficacia de los procesos de auditoría de los sistemas de información y minimizar su interferencia.

9.

Adquisición, desarrollo y mantenimiento de los Sistemas de Información

una característica es ?

a)

Protección de los activos organizacionales

b)

Asegura el acceso a los usuarios autorizados.

c)

Mantener la seguridad del software y de la información del sistema de aplicaciones.

d)

Evitar el acceso de usuarios no autorizados a Información en los S.I.

10.

Control de Acceso

se refiere a ?

a)

Minimizar el riesgo de fallas en los sistemas.

b)

Controlar el acceso a la información

c)

Proteger la integridad del software y de la información.

d)

Asegurar la protección de la información de las redes y la protección de la infraestructura de soporte.