Font size
WorksheetsISO 27001
Total questions: 20
Worksheet time: 10mins
La norma para certificar Sistemas de seguridad de la información es?
ISO/IEC 27001:2013
ISO/IEC 27001:2005
ISO/IEC 27001:2019
La triada de seguridad de la información esta constituida por:
Confiabilidad, Exactitud y Disponibilidad
Confidencialidad, Responsabilidad e Integridad
Confidencialidad, Integridad y Disponibilidad
¿La norma ISO describe cómo gestionar la seguridad de la información en una empresa?
Verdadero
Falso
Qué entendemos por información en ISO 27001?
Un determinado atributo o variable cualitativa o cuantitativa
Se denomina información al conjunto de datos que contiene un significado.
Es un activo, tiene valor para la organización y requiere en consecuencia una protección adecuada
¿Cuál de las siguientes ISOS es certificable?
27000
27001
27002
27003
¿En qué año fue publicada la versión mas reciente de la ISO 27001? fecha actual: 10/11/2020
2008
2022
2013
2015
¿Qué significa SGSI?
Sistema de Gestión de Seguridad de la Información
Sistema Gubernamental de Seguridad Informática
Sistema de Gobierno de Seguridad de la Información
¿Cuál fue el país que mas certificaciones ISO 27001 emitió en el año 2015?
Reino Unido
China
Japón
Estados Unidos
¿La gestión de la seguridad de la información se acota solamente a la seguridad de TI (por ejemplo, cortafuegos, anti-virus, etc.)?
VERDADERO
FALSO
¿Por qué la ISO 27001 es importante para una empresa?
Permite cumplir con los requerimientos legales
Permite obtener una ventaja comercial
Genera menores costos
Mejora la organización
Todas las Anteriores
¿Qué es una amenaza?
Es un efecto que ocurre a causa de la materialización de un riesgo
Una falencia o debilidad, por medio de la cual, se opone poca resistencia ante una situación amenazante.
Una acción o un evento que podría comprometer el normal funcionamiento del entorno.
La percepción de inseguridad del mundo físico no migró a la era digital
¿Qué es Disponibilidad?
Característica de la información que garantiza la calidad de ser genuina.
La información debe ser accesible solo por aquellos que tienen acceso.
La información debe ser accesible cuando es requerida por los usuarios.
La información no debe sufrir alteraciones o cambios no autorizados.
¿Qué es una vulnerabilidad?
Un escenario donde se encuentra presente la incertidumbre de lo que puede suceder ante una circunstancia determinada.
Es un efecto que ocurre a causa de la materialización de un riesgo
Una acción o un evento que podría comprometer el normal funcionamiento del entorno
Una falencia o debilidad, por medio de la cual, se opone poca resistencia ante una situación amenazante.
¿Qué es confidencialidad?
La información debe ser accesible cuando es requerida por los usuarios.
Característica de la información en la cual el remitente no puede negar que envió el mensaje y receptor no puede negar que la recibió.
La información debe ser accesible solo por aquellos que tienen acceso.
Característica de la información que garantiza la calidad de ser genuina.
¿Qué es un riesgo?
Es un efecto que ocurre a causa de la materialización de un riesgo
Un escenario donde se encuentra presente la incertidumbre de lo que puede suceder ante una circunstancia determinada.
Una acción o un evento que podría comprometer el normal funcionamiento del entorno.
Una falencia o debilidad, por medio de la cual, se opone poca resistencia ante una situación amenazante.
¿Qué es seguridad de la información?
Consistente en proteger a cada uno de los actores participes de una red y los datos que convergen en el ciberespacio.
Consistente en proteger el activo más valioso de la organización.
Consistente en proteger y salvaguardar las redes de comunicación
Consistente en proteger la información Digital por medio del uso de diversas tecnologías
¿Qué entidad emite la ISO 27001?
IFAC
IASB
ISO
USGAPP
Causa potencial de un incidente no deseado, el cual puede ocasionar daño a un sistema o a una organización
Amenaza
Impacto
No conformidad
¿Cuál de los siguientes ejemplos es uno de los resultados que se obtiene al implementar la ISO 27001?
Mejora en procesos del sistema de gestión de seguridad de la información
Mejora en el desempeño laboral de los trabajadores
Orientar a toda la empresa para conseguir la satisfacción del cliente
N.A
¿Qué empresas son compatibles para aplicar la ISO 27001?
Las empresas tecnológicas y las financieras
Empresas financieras, gubernamentales y de telecomunicaciones
Todas las empresas menos las del sector salud
Todas las empresas
