wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Gestión del Riesgo

Total questions: 10

Worksheet time: 7mins

Name
Class
Date
1.

¿Qué se debe identificar para establecer un sistema de gestión de riesgos informáticos?

a)

Todos los tipos de riesgos

b)

Seguridad de los archivos digitales

c)

Todas las posibles vulnerabilidades

d)

Medidas y protocolos de seguridad

2.

¿Qué es un riesgo?

a)

Todas las anteriores.

b)

Evento cuyos efectos son siempre negativos.

c)

Evento que puede tener efectos positivos o negativos para lograr un objetivo.

3.

¿Causa del riesgo?

a)

Vulnerabilidad,Amenaza y Efecto.

b)

Vulnerabilidad, Riesgo y Probabilidad.

c)

Amenaza, Activo y Riesgo.

4.

Se utiliza para planear, implementar, controlar y evaluar el gobierno sobre TIC; incorporando objetivos de control, directivas de auditoría, medidas de rendimiento y resultados, factores críticos de éxito y modelos de madurez.

a)

ITIL

b)

ISM3

c)

COBIT

d)

BS 17799

5.

Estándar Internacional de Sistemas de Gestión de Seguridad de la Información que permite a una organización evaluar su riesgo e implementar controles apropiados para preservar la confidencialidad, la integridad y la disponibilidad del valor de la información.

a)

ISO 27001

b)

ISO 20000

c)

ISO 27000

d)

BS 17799

6.

El objetivo fundamental es proteger la información de su organización para que no caiga en manos incorrectas o se pierda para siempre.

a)

ISO 27001

b)

ISO 20000

c)

ISO 27000

d)

BS 17799

7.

Son una serie de normas y directrices que permiten garantizar la confidencialidad, integridad y disponibilidad de la información y minimizar los riesgos que le afectan

a)

Plan de Seguridad

b)

Normas de Seguridad

c)

Plan de Seguridad

d)

Políticas de Seguridad

8.

"Usar contraseñas y renovarlas de forma periódica ". Es un ejemplo de política relacionada a:

a)

De acceso físico a equipos.

b)

De acceso lógico a equipos.

c)

Para la creación de cuentas de

usuario.

d)

Para el manejo de bitácoras.

9.
Cuál de los siguientes conceptos abarca completamente la auditoria de TI
a)
Auditoria es la revisión y examen sistemático de una actividad o actividades que realiza personal independiente de la operación.
b)
Es la revisión sistemática del control interno en las actividades involucradas en el tratamiento automático de la información local ó a distancia, que realiza personal independiente de la operación.
c)
Es identificar y verificar la existencia y operación efectiva de controles en la función de procesamiento de información.
d)
Preparar, capturar, transmitir, procesar, resguardar y restaurar información.
10.

¿Qué práctica puede implicar poner en marcha la recuperación ante desastres?

a)

Gestión de incidentes

b)

Gestión de solicitudes de servicio

c)

Gestión de niveles de servicio

d)

Gestión de activos de TI