Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Evaluación ISO/IEC 27001

Total questions: 10

Worksheet time: 20mins

Name
Class
Date
1.

¿Cuál es el propósito de la Organización Internacional de Normalización (ISO)?

a)

Elaborar normas técnicas internacionales.

b)

Imponer un estándar de carácter obligatorio para toda empresa que procese información.

c)

Establecer normas para cada organización que lo solicite.

d)

Elaborar planes de contingencia para desastres en una organización.

2.

¿Cuál es el propósito de la norma ISO 27001?

a)

Medición de la seguridad de la información.

b)

Gestión de riesgos de la seguridad de la información.

c)

Implementación de sistemas de gestión de calidad.

d)

Especifica los requisitos para la implementación de un sistema de gestión de la seguridad de la información .

3.

¿Qué es un SGSI?

a)

Un conjunto de procesos para gestionar eficientemente la accesibilidad de la información.

b)

Sistema de gestión para los sistemas informáticos.

c)

Son las siglas de un software de gestión.

d)

Software para la gestión de sistemas e integridad.

4.

En el ciclo PHVA para la implementación de un SGSI a que etapa pertenece

"la contextualización de la organización".

a)

Planear

b)

Hacer

c)

Verificar

d)

Actuar

5.

¿Qué acciones se toman en la fase "Hacer" en el ciclo PHVA para la implementación de un SGSI?

a)

Obtener la aprobación de la alta dirección.

b)

Gestionar la operación del SGSI.

c)

Medir la eficacia de los controles para verificar el cumplimiento de los requisitos de seguridad.

d)

Asegurar que las mejoras logran los objetivos propuestos.

6.

¿Qué acciones se toman en la fase "Actuar" en el ciclo PHVA para la implementación de un SGSI?

a)

Implementar las mejoras identificadas en el SGSI.

b)

Realizar auditorías internas del SGSI.

c)

Implementar los controles seleccionados para cumplir los objetivos de control.

d)

Identificar los riesgos.

7.

¿Qué acciones se toman en la fase "Verificar" en el ciclo PHVA para la implementación de un SGSI?

a)

Definición de alcances y límites del SGSI.

b)

Implementación de programas de formación y toma de conciencia.

c)

Realizar auditorías internas de SGSI a intervalos planificados.

d)

Emprender acciones correctivas y preventivas adecuadas.

8.

El objetivo de control descrito en el anexo A de la norma ISO:27001 relacionado a "Copias de respaldo" es:

a)

SEGURIDAD DE LAS OPERACIONES

b)

SEGURIDAD FÍSICA Y DEL ENTORNO

c)

CRIPTOGRAFIA

d)

GESTION DE ACTIVOS

9.

En que consiste ISO 27002:

a)

Es la norma Certificable y que contiene los requisitos para implantar un sistema de Seguridad de la información.

b)

Describe los principios de un sistema de gestión de calidad y define la terminología.

c)

Es un estándar internacionalmente aceptado que indica como poner un sistema de gestión informático efectivo en su sitio.

d)

Es una guía que nos proporciona los posibles controles o instrumentos de control previamente pensados y diseñados específicamente para abordar los problemas o peligros para la seguridad de la información.

10.

Un correcto proceso de identificación de riesgos implica:

a)

Identificar todos aquellos activos de información que tienen algún valor para la organización.

b)

Establecer las políticas, planes y procedimientos para la seguridad de la información.

c)

Implantar de forma gradual el control de la seguridad de la información.

d)

Conservar y mantener información documentada como respaldo.