wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ISO 27001

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

La norma para certificar Sistemas de seguridad de la información es?

a)

ISO/IEC 27001:2013

b)

ISO/IEC 27001:2005

c)

ISO/IEC 27001:2019

2.

La triada de seguridad de la información esta constituida por:

a)

Confiabilidad, Exactitud y Disponibilidad

b)

Confidencialidad, Responsabilidad e Integridad

c)

Confidencialidad, Integridad y Disponibilidad

3.

¿La norma ISO describe cómo gestionar la seguridad de la información en una empresa?

a)

Verdadero

b)

Falso

4.

Qué entendemos por información en ISO 27001?

a)

Un determinado atributo o variable cualitativa o cuantitativa

b)

Se denomina información al conjunto de datos que contiene un significado.

c)

Es un activo, tiene valor para la organización y requiere en consecuencia una protección adecuada

5.

¿Cuál de las siguientes ISOS es certificable?

a)

27000

b)

27001

c)

27002

d)

27003

6.

¿En qué año fue publicada la versión mas reciente de la ISO 27001? fecha actual: 10/11/2020

a)

2008

b)

2022

c)

2013

d)

2015

7.

¿Qué significa SGSI?

a)

Sistema de Gestión de Seguridad de la Información

b)

Sistema Gubernamental de Seguridad Informática

c)

Sistema de Gobierno de Seguridad de la Información

8.

¿Cuál fue el país que mas certificaciones ISO 27001 emitió en el año 2015?

a)

Reino Unido

b)

China

c)

Japón

d)

Estados Unidos

9.

¿La gestión de la seguridad de la información se acota solamente a la seguridad de TI (por ejemplo, cortafuegos, anti-virus, etc.)?

a)

VERDADERO

b)

FALSO

10.

¿Por qué la ISO 27001 es importante para una empresa?

a)

Permite cumplir con los requerimientos legales

b)

Permite obtener una ventaja comercial

c)

Genera menores costos

d)

Mejora la organización

e)

Todas las Anteriores

11.

¿Qué es una amenaza?

a)

Es un efecto que ocurre a causa de la materialización de un riesgo

b)

Una falencia o debilidad, por medio de la cual, se opone poca resistencia ante una situación amenazante.

c)

Una acción o un evento que podría comprometer el normal funcionamiento del entorno.

d)

La percepción de inseguridad del mundo físico no migró a la era digital

12.

¿Qué es Disponibilidad?

a)

Característica de la información que garantiza la calidad de ser genuina.

b)

La información debe ser accesible solo por aquellos que tienen acceso.

c)

La información debe ser accesible cuando es requerida por los usuarios.

d)

La información no debe sufrir alteraciones o cambios no autorizados.

13.

¿Qué es una vulnerabilidad?

a)

Un escenario donde se encuentra presente la incertidumbre de lo que puede suceder ante una circunstancia determinada.

b)

Es un efecto que ocurre a causa de la materialización de un riesgo

c)

Una acción o un evento que podría comprometer el normal funcionamiento del entorno

d)

Una falencia o debilidad, por medio de la cual, se opone poca resistencia ante una situación amenazante.

14.

¿Qué es confidencialidad?

a)

La información debe ser accesible cuando es requerida por los usuarios.

b)

Característica de la información en la cual el remitente no puede negar que envió el mensaje y receptor no puede negar que la recibió.

c)

La información debe ser accesible solo por aquellos que tienen acceso.

d)

Característica de la información que garantiza la calidad de ser genuina.

15.

¿Qué es un riesgo?

a)

Es un efecto que ocurre a causa de la materialización de un riesgo

b)

Un escenario donde se encuentra presente la incertidumbre de lo que puede suceder ante una circunstancia determinada.

c)

Una acción o un evento que podría comprometer el normal funcionamiento del entorno.

d)

Una falencia o debilidad, por medio de la cual, se opone poca resistencia ante una situación amenazante.

16.

¿Qué es seguridad de la información?

a)

Consistente en proteger a cada uno de los actores participes de una red y los datos que convergen en el ciberespacio.

b)

Consistente en proteger el activo más valioso de la organización.

c)

Consistente en proteger y salvaguardar las redes de comunicación

d)

Consistente en proteger la información Digital por medio del uso de diversas tecnologías

17.

¿Qué entidad emite la ISO 27001?

a)

IFAC

b)

IASB

c)

ISO

d)

USGAPP

18.

Causa potencial de un incidente no deseado, el cual puede ocasionar daño a un sistema o a una organización

a)

Amenaza

b)

Impacto

c)

No conformidad

19.

¿Cuál de los siguientes ejemplos es uno de los resultados que  se obtiene al implementar la ISO 27001?

a)

Mejora en procesos del sistema de gestión de seguridad de la información

b)

Mejora en el desempeño laboral de los trabajadores

c)

Orientar a toda la empresa para conseguir la satisfacción del cliente

d)

N.A

20.

¿Qué empresas son compatibles para aplicar la ISO 27001?

a)

Las empresas tecnológicas y las financieras

b)

Empresas financieras, gubernamentales y de telecomunicaciones

c)

Todas las empresas menos las del sector salud

d)

Todas las empresas