WorksheetsAdministración de riesgos
Total questions: 15
Worksheet time: 11mins
¿Cuál de estas opciones es una política de administración de riesgos?
Evaluar el costo- beneficio
Evaluar el proceso estratégico
Estrategia administración
Determinar la estrategia de mitigación
¿A los talleres de autoevaluación, entrevistas, y el análisis comparativo se le conoce cómo?
Técnicas de análisis de riesgos
Autoevaluación de procesos
Técnicas para administración de riegos
Análisis de administración de riesgos
¿Cuál de estas opciones es unos riesgos de los procesos adjetivos?
Integridad de información
Riesgos de integridad
Fallas de procesos institucionales
Falta de cumplimiento al marco legal
¿En el caso de materializarse el riesgo cual sería el impacto del valor 6 y 5 categoría moderado?
Causaría una pérdida importante en el patrimonio o un daño en la imagen institucional
Podría dañar de manera significativa el patrimonio institucional, daño a la imagen o logro de los objetivos estratégicos
Puede implicar pérdida patrimonial o daño de la imagen
Podría dañar el patrimonio o imagen que se puede corregir en poco tiempo
¿Cómo se le conoce a aquel que permanece después de que la institución ha llevado a cabo las actividades para responder a los riesgos?
informe del titular
riesgo residual
respuesta al riesgo
Evaluación de controles
¿Cuál es la finalidad de un plan de continuidad del negocio?
Responder ante una crisis, incidente o desastre que amenaza la continuidad de las operaciones de la institución
Un proceso administrativo integrado, transversal a toda la institución
Mantener alineadas y vigentes todas las iniciativas, estrategias, actores, planes de respuesta
Mantener la continuidad de las operaciones en la entrega de los productos o servicio de acuerdo con el mandato institucional
¿Qué es la resiliencia?
Es la capacidad de organizarse tanto antes como durante una crisis o un desastre natural
Es la capacidad de un sistema, expuesto a una amenaza, para resistir, absorber, adaptarse y recuperarse
La resiliencia de una institución con respecto a los posibles eventos que resulten de una amenaza
Este concepto incluye a los servidores públicos, procesos sustantivos, adjetivos y estratégicos, tecnología e infraestructura
¿Cuál es una de las ventajas del Plan de Continuidad de Negocio?
Permite a las instituciones garantizar la continuidad de la actividad frente a una crisis
Permite mantener alineadas y vigentes todas las iniciativas, estrategias, actores y planes
Responder ante una crisis, incidente o desastre que amenaza la continuidad de las operaciones
Minimizar las consecuencias económicas, reputacionales o de responsabilidad civil derivadas de la misma
¿Cuál es uno de los objetivos del Plan de Continuidad del Negocio?
Realizar planes de prevención y recuperación ante los escenarios de desastre con mayor impacto
Reducir los costos asociados a la interrupción o evitar penalizaciones contractuales
Obtener una imagen clara y detallada de los procesos sustantivos y adjetivos relevantes de la institución
La preservación y la restauración de sus estructuras y funciones básicas
Es la norma principal de la serie y contiene los requisitos del Sistema de Gestión de la Seguridad de la Información y es la norma a la cual se certifican los SGSIs de las organizaciones por auditores externos
ISO 27001
ISO 28001
ISO 28002
ISO 29001
Son del tipo de riesgos discrecionales y resultan de la toma de una posición de riesgo
Presupuestal, financiero, crédito y liquidez
Operativo, tecnológico, estratégico y administrativo
El SAAR es el Sistema de Administración y Autoevaluación de Riesgos en el sector público
Cierto
Falso
El ambiente de control…
Comprende los parámetros que permiten a los titulares y a los órganos de gobierno de los entes gubernamentales llevar a cabo sus responsabilidades de supervisión; determinar la estructura orgánica y la asignación de autoridad y responsabilidad
Consiste en el proceso de identificar los riesgos a los que están expuestas las instituciones en el desarrollo de sus actividades y analizar los distintos factores, internos y externos, que pueden provocarlos, con la finalidad de definir las estrategias que permitan administrarlos
Comprende las medidas establecidas en las políticas y manuales de procedimientos para asegurar que la administración pueda mitigar los riesgos que afectan el cumplimiento y logro de los objetivos institucionales
Son los componentes de la evaluación de riesgos…
Políticas y manuales operativos, Procedimientos documentados, Se selecciona y desarrolla controles generales de TI, Controles a nivel proceso, Indicadores de gestión
Contexto estratégico, Identificación de riesgos, Análisis y evaluación de riesgos, Políticas de administración de riesgos, Tolerancia al riesgo
Auditoría interna, Autoevaluación, Evaluaciones independientes, Mejora continua
Son los componentes del marco de control interno
Objetivos estratégicos, identificar, evaluar y analizar
Responder, controlar, monitorear y comunicar
Ambiente de Control, Evaluación de Riesgos, Actividades de Control, Información y Comunicación, Supervisión
