wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

SGCN 22301

Total questions: 228

Worksheet time: 4hrs 24mins

Name
Class
Date
1.

control de riesgos

a)

control de riesgos

b)

gestión de riesgos

c)

evaluación de peligros

d)

prevención de riesgos

2.

Translate this question to Español language

a)

control de calidad

b)

planificación estratégica

c)

seguridad laboral

d)

gestión de riesgos

3.

Translate this question to Español language

a)

Los requisitos de la norma ISO 21001 están relacionados con las organizaciones educativas e incluyen áreas como liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora.

b)

ISO 21001 no tiene ningún requisito

c)

Los requisitos de ISO 21001 solo están relacionados con la planificación y el apoyo

d)

Los requisitos de ISO 21001 solo están relacionados con la evaluación del desempeño

4.

Translate this question to Español language

a)

gestión de riesgos

b)

eliminación de riesgos

c)

evaluación de riesgos

d)

prevención de riesgos

5.

Translate this question to Español language

a)

comunicación de peligros

b)

comunicación de seguridad

c)

riesgos de comunicación

d)

comunicación de riesgos

6.

Translate this question to Español language

a)

Identificar, evaluar y controlar los riesgos

b)

Minimizar los riesgos

c)

Ignorar los riesgos

d)

Prevenir los riesgos

7.

Translate this question to Español language

a)

Identificar y evaluar los posibles riesgos

b)

Prevenir los riesgos

c)

Ignorar los riesgos

d)

Minimizar los riesgos

8.

Implementar controles de riesgo, desarrollar planes de contingencia, realizar evaluaciones regulares de riesgos, proporcionar capacitación y educación sobre gestión de riesgos, y monitorear y revisar los procesos de gestión de riesgos.

a)

Implementar controles de riesgo, desarrollar planes de contingencia, realizar evaluaciones regulares de riesgos, proporcionar capacitación y educación sobre gestión de riesgos, y monitorear y revisar los procesos de gestión de riesgos.

b)

Ignorar los riesgos identificados y esperar lo mejor

c)

Avoidar cualquier actividad de gestión de riesgos

d)

Transferir todos los riesgos a un tercero

9.

¿Cuál es la importancia de cumplir con los requisitos de la norma ISO 21001 en la gestión de riesgos?

a)

La importancia radica en cumplir con los estándares de seguridad establecidos por ISO 21001.

b)

La importancia radica en establecer procesos y controles adecuados para identificar, evaluar y mitigar los riesgos en la educación.

c)

La importancia radica en establecer un sistema de gestión de calidad eficiente.

d)

La importancia radica en reducir los costos operativos de la organización.

10.

Translate this question to Español language

a)

Siguiendo los pasos mencionados anteriormente.

b)

No haciendo nada

c)

Ignorando los riesgos

d)

Contratando más personal de comunicación

11.

Translate this question to Español language

a)

La probabilidad natural de ocurrencia de un evento postivo o negativo.

b)

Riesgos propios de la naturaleza del proyecto y que son independientes de su sistema de control

c)

Materialización del impacto del riesgo

d)

Riesgos que quedan después de la planificación de la respuesta al riesgo.

12.

Translate this question into Spanish

(a)  

13.

Translate this question to Español language

a)

Traducir esta pregunta al idioma Español

b)

Traducir esta pregunta al Español

c)

Traducir esta pregunta al lenguaje Español

d)

Traducir esta pregunta al idioma de Español

e)

Traducir esta pregunta al Español

14.

Translate this question to Español language

a)

Probabilidad, Impacto y severidad

b)

Probabilidad, Impacto y Mapa de riesgos

c)

Mapa de riesgos y severidad

d)

Probabilidad e Impacto

15.

¿Cuáles de las siguientes afirmaciones son correctas acerca de la definición del riesgo?

a)

Un evento o condición incierta que si se produce, tiene un efecto positivo o negativo en los objetivos de un proyecto

b)

El impacto es la probabilidad de un evento

c)

Se ubica en el futuro, no en el presente

d)

Con el tiempo puede crecer, decrecer, desaparecer o controlarse.

16.

Los objetivos de la gestión de los riesgos del proyecto consisten en:

a)

Calificar la severidad del riesgo de acuerdo con la combinación de su probabilidad e impacto.

b)

Identificar la frecuencia de ocurrencia con la que un evento podría ocurrir y está en función de la causa.

c)

Disminuir la probabilidad y el impacto de los eventos negativos en el proyecto y aumentar el de los eventos positivos.

d)

Identificar eventos

17.

"No realizar revisión a la póliza y con ello, tener inconsistencias a la misma que impliquen inconvenientes posteriores". ¿Este riesgo esta redactado de manera correcta?

a)

SI

b)

NO

18.

Translate this question to Español language

a)

Evitar negaciones

b)

El riesgo debe estar escrito en un lenguaje común y comprensible para toda la Compañía.

c)

Debe tener negaciones

d)

Ninguna de las anteriores

19.

Traduce esta pregunta al idioma Español

(a)  

20.

Translate this question to Español language

a)

Traducir esta pregunta al idioma Español

b)

Traducir esta pregunta al Español

c)

Traducir esta pregunta a Español

d)

Traducir esta pregunta en Español

21.

El proceso de "Desarrollar opciones, seleccionar estrategias y acordar acciones para abordar la exposición al riesgo del proyecto" Corresponde a:

a)

Monitorear y controlar

b)

Identificar los riesgos

c)

Planear la respuesta a los riesgos

d)

Análisis cualitativo

22.

Translate this question to Español language

a)

Un efecto

b)

Una causa

c)

Un riesgos

d)

Un impacto

23.

Traduce esta pregunta al idioma Español

a)

Falso

b)

Verdadero

24.

La organización debe determinar las cuestiones externas e internas que son pertinentes para su propósito, su responsabilidad social y su dirección estratégica, y que afectan su capacidad para lograr los resultados esperados del SGOE

a)

Falso

b)

Verdadero

25.

La organización debe determinar, proporcionar y mantener el ambiente necesario para la mejorar solo las condiciones de las personas.

a)

Falso

b)

Verdadero

26.

Traduce esta pregunta al idioma Español

a)

Falso

b)

Verdadero

27.

Translate this question to Español language

a)

Falso

b)

Verdadero

28.

Translate this question to Español language

a)

Falso

b)

Verdadero

29.

La toma de conciencia es responsabilidad de la gestión humana

a)

Falso

b)

Verdadero

30.

¿Cuándo se realicen formaciones al personal, solo se pueden hacer exámenes escritos para conocer el grado de entendimiento del personal?

a)

Falso

b)

Verdadero

31.

La organización debe establecer, implementar, mantener y mejorar continuamente un SGOE, incluidos los procesos necesarios y sus interacciones, de acuerdo con los requisitos de la norma ISO 21001

a)

Falso

b)

Verdadero

32.

¿No es necesario que cuando la organización determine la necesidad de cambios en el SGOE, estos se lleven a cabo de manera planificada?

a)

Falso

b)

Verdadero

33.

La organización debe determinar las comunicaciones internas pertinentes al sistema de gestión de la calidad, pero no necesariamente las externas.

a)

Falso

b)

Verdadero

34.

Translate this question to Español language

a)

Falso

b)

Verdadero

35.

La organización debe determinar y proporcionar los recursos necesarios para el establecimiento e implementación del SGOE, pero no necesariamente para su mantenimiento y mejora continua

a)

Falso

b)

Verdadero

36.

Translate this question to Español language

a)

Falso

b)

Verdadero

37.

Dentro del alcance del sistema de gestión de calidad, la organización educativa debe determinar las situaciones de emergencia potenciales, incluidas las que pueden tener un impacto ambiental.

a)

Falso

b)

Verdadero

38.

Las acciones tomadas para abordar los riesgos y oportunidades deben ser proporcionales a la probabilidad de que ocurran y al impacto potencial en la conformidad de los productos y servicios

a)

Falso

b)

Verdadero

39.

Translate this question to Español language

a)

Organización Internacional para la Normalización

b)

Organización Internacional de Normalización

c)

Organización Internacional de sociedad

40.

Traduce esta pregunta al idioma Español

a)

Normas colombianas para un mejor desempeño laboral

b)

Normas internacionales para una mejor seguridad social

c)

Normas internacionales para una mejor eficiencia y rentabilidad económica en empresas

d)

Normas Internacionales de origen británico que emplean sistemas de aprendizaje en empresas

41.

De que norma habla la ISO 45001?

a)

Norma de trabajo para un mejor desempeño laboral

b)

Norma de gestión de salud y seguridad en el trabajo

c)

Norma de protección ante desastres naturales ocurridos en horas de trabajo

d)

Norma de trabajo para una vida saludable sin estrés

42.

Traduce esta pregunta al idioma Español

a)

Traduce esta pregunta al idioma Español

b)

Mejor alimentación a trabajadores

c)

Sistema de salud mejorado

d)

Reducción y gestión de riesgos

e)

Mejor desempeño y productividad

43.

Traduce esta pregunta al idioma Español

(a)  

44.

Translate this question to Español language

a)

Para que se implementaran normas efectivas de produccion que los empleados desarrollaran

b)

Por que la ISO 45001 es mejor

c)

Por que esta norma dejo de funcionar en los trabajadores y empresas ya que generaba dudas

d)

Por que se busco internacionalizar la norma adaptandola de mejor manera por el grupo ISO

45.

Translate this question to Español language

a)

Salud de empleados y visitantes de la empresa certificada

b)

Protección de riesgos en lugares peligrosos

c)

Eficiencia, rentabilidad y comercialización

d)

Eficacia ante prevención de desastres laborales

46.

Traduzca esta pregunta al idioma Español

a)

Lenguaje mas compresivo entre empleados y jefes

b)

Replanteamiento de conceptos de riesgo, trabajo y lugar de trabajo

c)

Lenguaje mas accesible para el sector de servicios

d)

Nuevo estandar de negocio

e)

Aprendizaje de las nuevas prevenciones de salud

47.

¿Cuál fue la desventaja que surgió ante la ISO 45001?

a)

Confusión ante los peligros en zonas de alto riesgo

b)

Desinformación de cómo se previene un riesgo

c)

Dudas y percepciones erróneas de cómo manejar el lugar de trabajo

d)

Se encuentran quiebres de la norma ante la mala comunicación que se le da a los empleados

48.

¿Cuál fue el año de publicación oficial de la ISO 45001?

a)

2017

b)

2015

c)

2010

d)

2012

e)

2018

49.

Translate this question to Español language

a)

Del contexto

b)

De los peligros

c)

De cualquier fuente

d)

De un diagnóstico

50.

¿Se puede eliminar el riesgo?

a)

b)

No

51.

En la gestión de riesgos ¿dónde se deben aplicar los controles?

a)

En la estrategia de la organización

b)

En los procesos

c)

En la visión

d)

En la planificación estratégica

52.

¿Que es la ISO 31000?

a)

Etiqueta

b)

Sello

c)

Norma

d)

Cerificado

53.

¿Cual es la primera etapa de la metología?

a)

Definición de objetivos

b)

Optimizar la gestion empresarial

54.

La norma ISO 31000, proporciona instrucciones sobre cómo las empresas pueden integrar la toma de decisiones basada en el riesgo.

a)

Verdadero

b)

Falso

55.

De acuerdo a lo estudiado en el curso podríamos decir que la definición más acertada del concepto "riesgo", es:

a)

Vulnerabilidad de una empresa ante situaciones negativas.

b)

Efecto de la incertidumbre sobre los objetivos.

c)

Probabilidad de que algo suceda.

d)

Todas las anteriores

e)

Ninguna de las anteriores

56.

De acuerdo a lo estudiado podemos afirmar que la ISO 31000 es una Norma certificable:

a)

Verdadero

b)

Falso

57.

Una herramienta para la administración y gestión de los riesgos en las organizaciones es la implementación de la metodología de la norma ISO 31000.

a)

Verdadero

b)

Falso

58.

Se entiende por riesgo:

a)

Probabilidad que algo pueda ocurrir

b)

La probabilidad que se produzca un desastre o evento peligroso no deseado en un lugar y tiempo determinado.

c)

Efectos beneficiosos de una actividad o proceso

d)

Ninguna de las anteriores

59.

El riesgo surge al juntar dos ingredientes (componentes), estas son:

a)

Amenaza

b)

Sostenibilidad

c)

Mitigación

d)

Vulnerabilidad

60.

En relación a la gestión del riesgo del proyecto, las acciones preventivas son aquellas que se tienen en cuenta...

a)

La reparación de defectos.

b)

Mientras ocurren los eventos.

c)

Después de que ocurran los eventos.

d)

Antes de que ocurran los eventos.

61.

¿Cuál es la zona segura de una I.E. ante un desastre?

a)

Sala de reuniones

b)

Patio principal

c)

Techo

d)

Baños

62.

No es una etapa del proceso de gestión de riesgos

a)

Medidas de prevención y mitigación

b)

proyección de riesgos

63.

¿En qué fecha se firmó el Protocolo de Kioto?

a)

1992

b)

1997

c)

2005

d)

2020

64.

¿En qué país se produjo la firma del Protocolo de Kioto?

a)

China

b)

Estados Unidos

c)

Corea del Sur

d)

Japón

65.

¿Con qué problema de naturaleza ambiental se relaciona las acciones propuestas en el Protocolo de Kioto?

a)

Coronavirus

b)

Radiación solar

c)

Calentamiento global

d)

Contaminación del agua

66.

¿Qué es un protocolo?

a)

Un conjunto de pasos

b)

Un método de trabajo

c)

Una secuencia de acciones

d)

Un tratado o acuerdo internacional

67.

¿Qué países principalmente estuvieron involucrados en el Protocolo de Kioto?

a)

Solamente países europeos

b)

Solamente países asiáticos

c)

Países altamente industrializados

d)

Países en vías de desarrollo

68.

¿Qué país se negó a ratificar el Protocolo de Kioto?

a)

Alemania

b)

Perú

c)

Eslovaquia

d)

Estados Unidos

69.

El PNUMA actúa como...

a)

protector de los derechos de todos los niños, especialmente de los más desfavorecidos.

b)

catalizador, promotor, educador y facilitador para promover el uso racional y el desarrollo sostenible del medio ambiente mundial.

70.

Objetivo de PNUMA

a)

Evaluar el estado del medio ambiente mundial y las causas de los impactos ambientales.

b)

Contribuir al bienestar de las generaciones actuales y futuras de la humanidad y el logro de los objetivos ambientales a nivel mundial.

c)

Elaborar instrumentos ambientales internacionales y nacionales, y fortalecer las instituciones para la gestión racional del medio ambiente.

d)

Todas las anteriores

71.

La gestión de riesgos en la Institución educativa tiene los siguientes objetivos:

a)

Conocer los riesgos que en un momento pueden afectar a la comunidad educativa.

b)

Ignorar los riesgos por desastre

c)

Trabajar colectiva y participativamente sobre las causas para evitar que esos riesgos se conviertan

en desastres.

d)

No prepararse para disminuir las pérdidas por amenazas

72.

¿Cuál es el GEI más abundante en la atmósfera?

a)

Metano

b)

Cloro

c)

Dióxido de carbono

d)

Flúor

73.

¿Cuál es el origen del metano?

a)

vehículos

b)

basura orgánica

c)

radiacion solar

d)

Usp de fertilizantes químicos

74.

Se denomina efecto invernadero a...

a)

un proceso natural que nos protege de la

radiación ultravioleta.

b)

la absorción y retención del calor

en la atmósfera proveniente de la

irradiación de la superficie

terrestre.

c)

un proceso antrópico que genera

calentamiento global.

75.

El Perú es responsable de apenas el 0.4% GEI, sin

embargo, una de las consecuencias más evidentes

del denominado cambio climático es:

a)

La escasez de agua en todo su territorio.

b)

El retroceso glaciar acelerado

c)

El rebrote del dengue y del paludismo.

d)

Alteración en el régimen de las precipitaciones.

76.

Los principales responsables del calentamiento global son 6: el dióxido de carbono (CO2), el metano (CH4), el óxido nitroso (N2O) y

a)

Los hidrofluorocarbonos (HFC)

b)

Los perfluorocarbonos (PFC)

c)

El hexafluoruro de azufre (SF6)

d)

El argón (AR)

e)

Sulfuro de hidrógeno (H2S)

77.

En el protocolo se acordó la reducción de al menos un... de las emisiones de los gases en un periodo de 2008 al 2012

a)

5%

b)

1%

c)

0.5%

d)

5.6%

78.

1. ¿Qué norma rige al SIGOE?

a)

ISO 21001:2015

b)

ISO 9001:2018

c)

ISO 21001:2018

d)

ISO SGOE

79.

¿Quién es el responsable de la calidad?

a)

Todos

b)

El Director

c)

El RD

d)

Nadie

80.

La calidad es dinámica porque lo que hoy satisface al cliente es posible que mañana no lo haga.

a)

Verdadero

b)

Falso

81.

¿Qué beneficios puede proveer la

  ISO 21001:2018?

a)

Una mejor alineación de los Objetivos y de sus actividades con la Política (incluyendo la Visión y Misión).

b)

Mejora de la Responsabilidad Social al proveer una educación de calidad más inclusiva y equitativa para todos.

c)

Aumentar la credibilidad de la organización.

d)

Todas las anteriores

82.

La norma ISO 21001  viene a garantizar la calidad educativa en todas las fases de la enseñanza, buscando una coordinación y satisfacción de todas las partes que intervienen en la creación de los modelos de enseñanza, y en su evaluación.

a)

Verdadero

b)

Falso

83.

Contar con Docentes competentes para impartir planes y programas. Contar con instalaciones y equipo apropiados para el cumplimiento de planes y programas. Brindar atención eficiente en las diferentes áreas del plantel, es un requisito de:

a)

La planta docente

b)

Los alumnos

c)

Instituciones de educción superior

84.

Se consideran partes interesadas en el CECyTE Jalisco

a)

Padres de familia o tutores

b)

Proveedores externos

c)

SEJ

d)

Todas las anteriores

85.

Son tipos de procesos con los que cuenta el SIGOE

a)

Misionales

b)

Estratégicos

c)

De apoyo

d)

De evaluación

e)

Todos los anteriores

86.

El punto 5 del manual de calidad se refiere a:

a)

Contexto de la organización

b)

Planificación

c)

Operación

d)

Liderazgo

87.

Se consideran partes interesadas en el CECyTE Jalisco

a)

Planta docente

b)

Gobierno municipal

c)

Sector productivo

d)

Todas las anteriores

88.

El proceso de Orientación Educativa corresponde a la siguiente dirección:

a)

Competitividad y proyectos

b)

Académica

c)

Planeación y evaluación

d)

Administrativa

89.

Un proceso es lo mismo que un procedimiento.

a)

Verdadero

b)

Falso

90.

Brindar igualdad de oportunidades de aprendizaje para todos los alumnos del Colegio mediante una oferta de bachillerato tecnológico pertinente y de calidad es uno de los objetivos del CECyTE Jalisco.

a)

Verdadero

b)

Falso

91.

El CECyTE Jalisco será reconocido por la calidad de su gestión educativa que propicia el desarrollo integral de sus alumnos y egresados, así como por sus procesos de vinculación, educación continua y gestión sustentable, contando con una planta directiva, administrativa y docente consolidada y responsable, con personal comprometido y entusiasta en los procesos de aprendizaje, que impulsen a los jóvenes a contribuir al desarrollo social, económico y sustentable de su localidad y región

a)

Nuestra misión

b)

Nuestra visión

c)

Nuestra política de gestión

92.

Somos un Organismo Público Descentralizado del Poder Ejecutivo del Estado de Jalisco creado para impartir e impulsar servicios educativos integrales de nivel medio superior tecnológico, que coadyuven al desarrollo de competencias de nuestros alumnos y egresados, a través de acciones y programas de calidad, sustentables, innovadores y pertinentes, que les permitan desarrollarse exitosamente en el nivel superior y el sector productivo.

a)

Nuestra misión

b)

Nuestra visión

c)

Nuestra política de gestión

93.

CECyTE Jalisco se compromete a impartir servicios educativos integrales de calidad, en el nivel medio superior tecnológico, que satisfagan los requisitos de nuestros alumnos y diferentes sectores de la sociedad, apoyados en procesos de vinculación, programas pertinentes sustentables con desarrollo científicos y tecnológicos, con responsabilidad social y respetando la propiedad intelectual, a través de un modelo de mejora continua que incluye la gestión de los riesgos

a)

Nuestra misión

b)

Nuestra visión

c)

Nuestra política de gestión

94.

Las ________________ se establecen en el apartado 4 del manual de calidad y fueron elegidas para contribuir a la formación continua e integral de cada uno de los integrantes de la comunidad educativa.

a)

Partes interesadas

b)

Normas de referencia

c)

Cualidades de carácter

95.

El CECyTE Jalisco será reconocido por la calidad de su gestión educativa que propicia el desarrollo integral de sus alumnos y egresados, así como por sus procesos de vinculación, educación continua y gestión sustentable, contando con una planta directiva, administrativa y docente consolidada y responsable, con personal comprometido y entusiasta en los procesos de aprendizaje, que impulsen a los jóvenes a contribuir al desarrollo social, económico y sustentable de su localidad y región

a)

Nuestra misión

b)

Nuestra visión

c)

Nuestra política de gestión

96.

Las fases del Ciclo de las Políticas Públicas, corresponden, por lo general, al siguiente orden:

a)

1. Formulación

2. Implementación

3. Evaluación

b)

1. Formulación

2. Evaluación

3. Implementación

c)

1. Implementación

2. Formulación

3. Evaluación

d)

1. Implementación

2. Evaluación

3. Formulación

97.

La siguiente definición "Es una herramienta idónea para expresar toda la problemática de los elementos que intervienen en la propia gestión pública: por tanto es el marco de referencia para gerenciar y medir la calidad de dicha gestión". Hace referencia al concepto de:

a)

Ciclo de Políticas Públicas

b)

Evaluación

c)

Cadena de Valor Público

d)

Gestores Públicos

98.

La Cadena de Valor Público se compone de los siguientes elementos en su orden:

a)

1. Insumos

2. Resultados

3. Productos

4. Gestión

5. Impacto

b)

1. Insumos

2. Gestión

3. Productos

4. Resultados

5. Impacto

c)

1. Impacto

2. Resultados

3. Productos

4. Gestión

5. Insumos

d)

1. Impacto

2. Resultados

3. Gestión

4. Productos

5. Insumos

99.

La siguiente definición de un Elemento de la Cadena de Valor Público: "Recursos (financieros, humanos y materiales) que se usan en la intervención". Hace referencia al concepto de:

a)

GESTIÓN

b)

IMPACTO

c)

RESULTADO

d)

INSUMOS

100.

La siguiente definición de un Elemento de la Cadena de Valor Público: "Comprende los cambios en las condiciones de los beneficiarios a corto y mediano plazo producidos por la intervención". Hace referencia al concepto de:

a)

RESULTADO

b)

GESTIÓN

c)

INSUMOS

d)

IMPACTO

101.

La siguiente definición de un Elemento de la Cadena de Valor Público: "Actividades emprendidas por la entidad para movilizar los insumos y generar productos". Hace referencia al concepto de:

a)

PRODUCTOS

b)

GESTIÓN

c)

RESULTADO

d)

IMPACTO

102.

La Evaluación Ejecutiva permite:

a)

Comparar todos los costos y beneficios de una intervención mediante valores monetarios. Puede manejar múltiples resultados, y permite comparaciones en diferentes sectores (por lo que contribuye a la eficiente distribución de recursos)”.

b)

Ordenar la estructura operativa y establecer relaciones de causalidad entre los insumos, procesos, productos y resultados de corto plazo. Realiza un análisis de la eficiencia, eficacia y calidad

c)

Identificar resultados (results) de productos y su relación con los efectos programados y/u obtenidos.

d)

Identificar cambios generados por la intervención en el beneficiario final y su contexto.

103.

La evaluación de operaciones tiene como objetivo:

a)

Medir las capacidades de una institución para el logro de los resultados del programa.

b)

Evaluar qué productos se generaron según los objetivos y propuestas iniciales.

c)

Hacer un análisis de las operaciones desarrolladas en determinada intervención, estudiar si se están llevando a cabo y de qué manera afectan el logro de los productos y los resultados

d)

Evaluar los cambios en las condiciones de los beneficiarios gracias a los productos de la intervención.

104.

La evaluación de Impacto tiene como objetivo:

a)

Determinar si el programa produjo los efectos deseados en las personas, hogares e instituciones y si esos efectos son atribuibles a la intervención del programa.

b)

Evaluar los cambios en las condiciones de los beneficiarios gracias a los productos de la intervención.

c)

Evaluar qué productos se generaron según los objetivos y propuestas iniciales.

d)

Ninguna de las anteriores

105.

La Evaluación de Productos tiene como objetivo:

a)

Determinar si el programa produjo los efectos deseados en las personas, hogares e instituciones y si esos efectos son atribuibles a la intervención del programa.

b)

Comparar todos los costos y beneficios de un programa asignando un valor monetario, permite comparaciones para gastar en diferentes sectores, contribuye a la distribución de recursos.

c)

Evaluar qué productos se generaron según los objetivos y propuestas iniciales.

d)

Hacer un análisis de las operaciones desarrolladas en determinada intervención, estudiar si se están llevando a cabo y de qué manera afectan el logro de los productos y los resultados.

106.

El sistema diseñado, implementado y mantenido por los responsables del gobierno de la entidad, la dirección y otro personal, con la finalidad de proporcionar una seguridad razonable sobre la consecución de los objetivos de la entidad relativos a la fiabilidad de la información financiera, la eficacia y eficiencia de las operaciones, así como sobre el cumplimiento de las disposiciones legales y reglamentarias aplicables.

a)

Sistema de Aseguramiento de la información

b)

Sistema de control interno

c)

Sistema de Gestión de Riegos

d)

Sistema de Tecnologías de la información

107.

El sistema de control interno comprende cinco componentes interrelacionados;

Entorno de control

Actividades de control

Información y comunicación

Actividades de supervisión, y:

(a)  

108.

El auditor aplicará procedimientos de valoración del riesgo para obtener conocimiento de la entidad. ¿Qué metodología podría aplicar?

a)

Modelo Canva

b)

Matriz DOFA

c)

Lean Canvas

d)

Método delphi

109.

Una norma aceptada para el proceso de valoración del riesgo, es:

a)

ISO 9001

b)

ISO 14001

c)

ISO 27001

d)

ISO 31000

110.

Define la gestión de riesgos como las actividades que se realizan para seguir y controlar los riesgos a los que se ven enfrentadas las compañías. La norma ISO 31001 las divide en:

a)

Consecuencia

b)

Riesgo

c)

Severidad

d)

Probabilidad

111.

Probabilidad: posibilidad de que algo suceda

a)

Verdadero

b)

Falso

112.

Consecuencia: Resultado de un evento que afecta a los objetivos

a)

Verdadero

b)

Falso

113.

La evaluación del riesgo, comprende unas fases, cuál de éstas NO hace parte de la gestión del riesgo;

a)

Establecer el contexto del Sistema de Gestión de Riesgos

b)

Identificación de los riesgos

c)

Análisis de riesgos

d)

Valoración del riesgo

e)

Tratamiento del riesgo

114.

¿Cuál es el propósito de la norma ISO?

a)

Mejorar la eficiencia y rentabilidad económica en empresas

b)

Establecer normas internacionales para la seguridad social

c)

Brindar normas colombianas para un mejor desempeño laboral

d)

Implementar sistemas de aprendizaje en empresas

115.

¿Qué significa ISO en español?

a)

Organización Internacional para la Normalización

b)

Organización Internacional de Normalización

c)

Organización Internacional de sociedad

d)

Organización Internacional de Seguridad

116.

¿Cuál es la responsabilidad de la gestión humana en la toma de conciencia?

a)

Ignorar la toma de conciencia

b)

Mejorar la toma de conciencia

c)

Es responsabilidad de la gestión humana

d)

No tiene relación con la toma de conciencia

117.

ACTIVIDAD

a)

Conjunto de una o más tareas con un resultado definido

b)

Conjunto de procesos que interactúan entre sí

c)

Recursos necesarios para realizar una tarea

118.

CONTINUIDAD DEL NEGOCIO

a)

Capacidad económica de una organización para afrontar crisis.

b)

Capacidad de una organización de continuar la oferta de productos y servicios dentro de un período de tiempo aceptable a una capacidad predefinida durante una interrupción.

c)

Gestión de planes de emergencia de manera eficaz.

119.

ANÁLISIS DE IMPACTO AL NEGOCIO

a)

Gestión de riesgos de continuidad del negocio.

b)

Análisis de crisis de negocios.

c)

Proceso en el que se analiza el impacto de una interrupción conforme avanza en el tiempo en la organización.

120.

PLAN DE CONTINUIDAD DEL NEGOCIO

a)

Información documentada que orienta a una organización para reponder una interrupción y reanudar, recuperar y restaurar la oferta de productos y servicios de acuerdo con sus objetivos de cotinuidad del negocio.

b)

Agenda de actividades paraa enfrentar una crisis temporal.

c)

Plan operativo de actividades.

121.

INTERRUPCIÓN

a)

Para o corte de las activdades productivas de una empresa.

b)

Incidente bien sea esperado o no, que causa una alteración negativa y no planeada de la oferta esperada de productos y servicios de acuerdo con los objetivos de la organización.

c)

Eventos de mergencia temporales de una organización.

122.

IMPACTO

a)

Resultado de una interrupción que afecta a los objetivos.

b)

Causas de una crisis organizacional.

c)

Resultados de una prueba de emergencia.

123.

INCIDENTE

a)

Situaciones críticas de la empresa.

b)

Evento que puede ser o podría conducir a una interrupción, pérdida, emergencia o crisis.

c)

Riesgos de continuidad del negocio.

124.

GESTIÓN

a)

Análisis de los resultados de una crisis de negocio.

b)

Realización de las actividades de un proceso.

c)

Planear, Hacer, Verificar y Actuar

125.

RIESGO

a)

Efecto de la incertidumbre en los objetivos.

b)

Problemas reales de continuidad del negocio

c)

Acciones de mejora para la solución de un problema.

126.

SISTEMA

a)

Conjunto de procesos que interactúan e interrelacionan.

b)

Conjunto de actividades y recursos.

c)

Métodos y procedimientos de una organización.

127.

1.       Como puede el Análisis de impacto al negocio (BIA) ayudar a nuestra empresa a identificar y mitigar los riesgos potenciales

a)

Todos los pasos a seguir para recuperar tecnológicamente las aplicaciones, bases de datos, procesos y operación crítica de la organización.

b)

Información documentada que orienta a una organización para responder a una interrupción y reanudar, recuperar y restaurar la entrega de productos y servicios de acuerdo con sus objetivos.

c)

 Identificando las áreas críticas de la empresa y sus impactos financieros, reputaciones, operacionales y legales en un evento disruptivo

d)

Capacidad de una organización de continuar la entrega de productos y servicios dentro de un periodo de tiempo aceptable y predefinido dentro de un evento disruptivo

128.

Grupo MOK es resiliente en un en un evento disruptivo cuando:

a)

Todos los pasos a seguir para recuperar tecnológicamente las aplicaciones, bases de datos, procesos y operación crítica de la organización.

b)

Información documentada que orienta a una organización para responder a una interrupción y reanudar, recuperar y restaurar la entrega de productos y servicios de acuerdo con sus objetivos.

c)

Tenemos la capacidad de continuar nuestras operaciones dentro de un evento disruptivo

d)

Proceso en el que se analiza el impacto de una interrupción en los procesos críticos de la organización.resiliencereddededededdedvProceso en el que se analiza el impacto de una interrupción en los procesos críticos de la organización.

129.

En Grupo MOK nuestro Plan de Continuidad de Negocio es:

a)

Todos los pasos a seguir para recuperar tecnológicamente las aplicaciones, bases de datos, procesos y operación crítica de la organización.

b)

Documento con los pasos a seguir en caso de presentarse una interrupción para continuar prestando nuestros servicios

c)

Capacidad de una organización de continuar la entrega de productos y servicios dentro de un periodo de tiempo aceptable y predefinido dentro de un evento disruptivo.

d)

Proceso en el que se analiza el impacto de una interrupción en los procesos críticos de la organización.

130.

Para Grupo MOK nuestro Plan de Recuperación de desastres es:

a)

Información documentada que orienta a una organización para responder a una interrupción y reanudar, recuperar y restaurar la entrega de productos y servicios de acuerdo con sus objetivos.

b)

Capacidad de una organización de continuar la entrega de productos y servicios dentro de un periodo de tiempo aceptable y predefinido dentro de un evento disruptivo.

c)

Todos los pasos a seguir para recuperar tecnológicamente las aplicaciones, bases de datos, procesos y operación crítica de la organización.

d)

Proceso en el que se analiza el impacto de una interrupción en los procesos críticos de la organización.

131.

Para Grupo MOK el Sistema de Continuidad de Negocio sirve para:

a)

Garantizar que las funciones esenciales de la organización puedan continuar durante y después de un incidente sin que la operación sea afectada.

b)

Una herramienta utilizada para estimar los ingresos de una organización según sus procesos

c)

Comunicar decisiones y facilitar el trabajo coordinado entre las diferentes áreas de la organización.

d)

Realizar seguimiento y control de indicadores de gestión que muestren la cantidad de amenazas internas y externas que afectan a la organización.

132.

En caso de presentarse un ciberataque, nuestros Punto de Recuperación Objetivo (RPO) nos sirve para:

a)

Tiempo de recuperación objetivo, determina la cantidad máxima de tiempo tolerable para volver a tener todos los sistemas en funcionamiento, esto cubre recuperación de datos desde un back up y recuperación de aplicaciones.

b)

Determinar la cantidad de información que podemos perder definida en tiempo

c)

Capacidad de una organización de continuar la entrega de productos y servicios dentro de un periodo de tiempo aceptable y predefinido dentro de un evento disruptivo.

d)

Proceso en el que se analiza el impacto de una interrupción en los procesos críticos de la organización.

133.

En caso de presentarse un ciberataque, nuestros Tiempo de Recuperación Objetivo (RTO) nos sirve para :

a)

Determina la cantidad máxima de tiempo requerido para que todos los sistemas críticos vuelvan a estar en línea

b)

Punto objetivo de recuperación, determina la cantidad máxima aceptable de perdida de datos en el tiempo, por ejemplo, la organización puede determinar que solo se acepta perdida de 15 minutos en datos.

c)

Capacidad de una organización de continuar la entrega de productos y servicios dentro de un periodo de tiempo aceptable y predefinido dentro de un evento disruptivo.

d)

Proceso en el que se analiza el impacto de una interrupción en los procesos críticos de la organización.

134.

Seleccione los escenarios de riesgos que se pueden llegar a presentar para la Continuidad de Negocio:

a)

Desastres Naturales

b)

Amenazas Humanas

c)

Fallas en Hardware

d)

Fallas en Software

135.

Seleccione las responsabilidades que como colaborador tiene con el Sistema de Gestión de Continuidad de Negocio en Grupo MOK

a)

Diseñar y coordinar planes de continuidad y recuperación de desastres en Grupo Mok, que cumplan con el RTO y RPO establecidos.

b)

Conocer los planes y procedimientos de continuidad, los cuales serán comunicados para la realización de pruebas según cronograma establecido en Continuidad de Negocio.

c)

Realizar las actividades de capacitación, de inducción y reinducción de Continuidad de Negocio.

d)

Solucionar por cuenta propia eventos que detengan la operación en su área, sin necesidad de comunicarlos a  sus superiores o directores de área. 

136.

¿Cuál es la normativa externa relacionada de la Gestión de continuidad del Negocio?

a)

NRP-23

b)

NRP-24

c)

NRP-20

d)

NPB4-50

137.

La Política y el Manual Metodológico son parte de la normativa interna del BFA de la Gestión de Continuidad del Negocio.

a)

Verdadero

b)

Falso

138.

¿Qué es Continuidad de negocio?

a)

Proceso mediante el cual una entidad afronta uno o varios eventos de considerable magnitud que amenazan con afectar financiera, económica y reputacionalmente a la entidad y partes interesadas.

b)

Capacidad de una Organización de continuar la entrega de productos o servicios a un nivel aceptable posterior a un incidente de interrupción.

c)

Capacidad de una Organización para la implementación de un marco integrado de procesos, sistemas y recursos humanos eficientes y adecuados para prevenir pérdidas por fallas.

d)

“a” y “b” son correctas

139.

¿Que se obtiene como resultado del Análisis de la herramienta BIA (Análisis de Impacto del Negocio) - RIA (Análisis de Riesgo)?

a)

Establece un marco integrado de procesos.

b)

Identifica los procesos críticos, estrategias de recuperación, proveedores críticos y Tiempos de Recuperación.

c)

Establece el alcance y gobierno del Programa GCN, que refleja las razones para implementarlo.

d)

“b” y “c” son correctas

140.

¿Cuáles son algunos procesos críticos del banco?

a)

FONDEO, Otorgamiento de Crédito, Gestión Financiera.

b)

Gestión de Asuntos Jurídicos, Gestión de Desarrollo Sostenible

c)

Direccionamiento estratégico, Gestión de Información y Comunicación.

d)

Gestión de la Calidad, Gestión de Gobierno Corporativo.

141.

¿La contingencia Manual y de sitio alterno son consideradas estrategias de continuidad del negocio?

a)

Verdadero

b)

Falso

142.

¿Cuáles son los tipos de pruebas de continuidad del negocio?

a)

De Funciones, Pruebas de contingencia.

b)

De escritorio, y Funciones.

c)

Simulaciones, Funciones y escenarios controlados.

d)

De escritorio, Simulaciones y funciones.

143.

¿Cuál de las siguientes Gerencias/unidades son miembros del comité de crisis?

a)

Gerencia de Operaciones, Gerencia de Negocios, Gerencia de Tecnología de la Información.

b)

Gerencia General, Unidad de Recuperaciones, Gerencia de Fiduciaria.

c)

UACI y Unidad de Mercadeo.

d)

“a” y “b” son correctas.

144.

¿Qué es la Gestión de Crisis?

a)

Conjunto de operaciones que se realizan para dirigir y administrar un negocio o una empresa

b)

Es un evento que tiene la capacidad de generar una interrupción en los productos o servicios que ofrece una entidad.

c)

Es un proceso mediante el cual una entidad afronta uno o varios eventos de considerable magnitud que amenazan con afectar financiera, económica y reputacionalmente a la entidad frente a sus clientes.

d)

“b” y “c” son correctas

145.

¿Auditoria Interna y Gerencia General son parte de los evaluadores del Sistema de Gestión de Continuidad del Negocio?

a)

Verdadero

b)

Falso

146.

Los factores de Riesgo que contempla el Riesgo Operacional son:

a)

Fallas en los procesos y en la tecnología

b)

Recurso Humano e Infraestructura

c)

Acontecimientos Externos

d)

Todas las anteriores

147.

¿Cuáles son las principales amenazas que pueden afectar a la compañía?

a)

Sismo

b)

Incendios

c)

Enfermedad General

d)

Manifestaciones y Protestas

e)

Todas las anteriores

148.

¿Qué es un Incidente de Seguridad de la Información?

a)

Es una actividad que pone en peligro la Gestión de las Actividades y Los procesos

b)

Es un Evento que puede poner en peligro la integridad del ser Humano

c)

Es un evento que pone en peligro la Confidencialidad, Integridad o Disponibilidad de la Información.

d)

Ninguna de las Anteriores

149.

¿Qué escenarios de falla contempla nuestro PCN (Plan de Continuidad del Negocio)?

a)

Falla o indisponibilidad de las instalaciones y la Tecnología

b)

No Disponibilidad del recurso humano y de la Información

c)

Falla o indisponibilidad de los proveedores

d)

Todas las anteriores

150.

El equipo encargado de decidir la dirección estrategica de la recuperación y administrar el PCN durante la emergencia es:

a)

Equipo de Administración de crisis

b)

Agentes de Control

c)

Brigada de Emergencias

d)

Lideres de proceso

151.

Equipo estructurado para el manejo y dirección de las emergencias

a)

Lideres de la Brigada

b)

COPASST (Comité paritario de Seguridad y Salud en el Trabajo)

c)

COE (Comité Operativo de Emergencias)

d)

Comité de Presidencia

152.

¿Qué es el Plan para Prevención, Preparación y Respuesta ante Emergencias?

a)

Procedimientos requeridos para la activación del Plan de Continuidad (PCN)

b)

Procedimientos operativos normalizados

c)

Documento de apoyo para Brigadistas y Copasst

d)

Documentos donde se definen los elementos para atención oportuna de las situaciones de emergencia

153.

Tener la información digitalizada mitiga la perdida de documentos confidenciales en caso de robo, daño o deterioro del documento (Causado por Incendio, Inundación, Terremoto, entre otros)

a)

Verdadero

b)

Falso

154.

De acuerdo a los procedimientos establecidos ¿Qué se debe hacer en caso de evacuación?

a)

Evacuar rápidamente las instalaciones

b)

Evacuar con las personas de su equipo por el ascensor

c)

Conservar la calma, seguir las indicaciones de los brigadistas y evacuar de manera organizada hasta el punto de encuentro

d)

Llamar a su familia para asegurarse que sus seres queridos se encuentran seguros

e)

Pasar reporte al numero de Emergencia de su Ciudad

155.

A quien se debe reportar en caso de presentarse un incidente

a)

Equipos de Respuesta de Incidentes

b)

Lideres de Proceso

c)

Gerencia de Riesgos

d)

Todas las anteriores

e)

Ninguna de las anteriores

156.

¿Plan de emergencias, contingencias y desastres es lo mismo?

a)

Falso

b)

Verdadero

157.

¿Cuál es el objetivo final de atender una emergencia – contingencia – desastre?

a)

Recuperar del desastre únicamente

b)

Continuidad del negocio

c)

La mitigación del impacto ambiental

d)

Todas las anteriores

158.

¿El apoyo del criterio profesional ante una emergencia – contingencia – desastre es responsabilidad de?

a)

Profesionales de gestión ambiental y profesional SISO.

b)

Profesionales SISO y líder de comunidades.

c)

Líder de comunidades, profesional SISO y profesional ambiental.

d)

Jefe de instalación u operación.

e)

La brigada de emergencia.

159.

¿La normatividad colombiana para emergencias aplica únicamente para SISO?

a)

Falso

b)

Verdadero

160.

¿Las fichas son diseñadas para cada una de las anormalidades (aspectos – amenazas) que puedan suceder en las operaciones de todos los negocios (cementos – concretos – Logística)?

a)

Falso

b)

Verdadero

161.

¿Podemos contar contigo para la atención oportuna de emergencias – contingencias y desastres?

a)

Si

b)

No

c)

Ocasionalmente

162.

¿Cuál es el objetivo principal de la respuesta inmediata a incidentes?

a)

Minimizar el impacto y restaurar la operatividad lo antes posible

b)

Maximizar el impacto y prolongar la inoperatividad

c)

Ignorar el incidente y esperar a que se resuelva solo

d)

No tomar medidas y dejar que el incidente cause el mayor daño posible

163.

¿Cuales son los componentes de un plan de continuidad del negocio?

a)

Tecnología de la información, recursos humanos, y contabilidad

b)

Horarios de trabajo, políticas de vacaciones, y beneficios laborales

c)

1.- Preparación

2.- Detección y Análisis

3.- Contención Erradicación y Recuperación

4.- Actividades posteriores al incidente

d)

Inventario de productos, estrategias de marketing, y análisis de competencia

164.

¿Por qué es importante contar con un equipo de respuesta a incidentes?

a)

Para mejorar la productividad del equipo

b)

Para aumentar los costos operativos de la empresa

c)

Para reducir la eficiencia en la gestión de incidentes

d)

Para identificar, responder y recuperarse de eventos que puedan afectar la seguridad y la continuidad del negocio.

165.

¿Cuál es la diferencia entre un plan de continuidad del negocio y un plan de recuperación ante desastres?

a)

Un plan de continuidad del negocio se enfoca en prevenir desastres, mientras que un plan de recuperación ante desastres se centra en responder a desastres una vez que ocurren.

b)

La diferencia es que un plan de continuidad del negocio se enfoca en mantener las operaciones comerciales en curso durante y después de un desastre, mientras que un plan de recuperación ante desastres se centra en restaurar las operaciones después de que ocurra un desastre.

c)

Un plan de continuidad del negocio se enfoca en recuperar las operaciones después de un desastre, mientras que un plan de recuperación ante desastres se centra en mantener las operaciones en curso durante y después de un desastre.

d)

Un plan de continuidad del negocio se enfoca en restaurar las operaciones después de un desastre, mientras que un plan de recuperación ante desastres se centra en mantener las operaciones en curso durante y después de un desastre.

166.

¿Cuál es la importancia de realizar pruebas y simulacros del plan de continuidad del negocio?

a)

No capacitar al personal y esperar que sepan qué hacer en caso de emergencia

b)

Ignorar las posibles fallas y confiar en la suerte

c)

Identificar posibles fallas, evaluar la efectividad del plan y capacitar al personal en caso de emergencia.

d)

No evaluar la efectividad del plan y asumir que funcionará sin problemas

167.

¿Qué factores deben considerarse al identificar los riesgos para la continuidad del negocio?

a)

Color favorito, signo del zodiaco, deporte favorito

b)

Temperatura del café, marca de zapatos, canción favorita

c)

Número de hermanos, comida favorita, película preferida

d)

Ubicación, tecnología, personal, proveedores, clientes, cadena de suministro, seguridad, entre otros

168.

¿Cuál es la importancia de la comunicación durante la respuesta a incidentes?

a)

La comunicación es crucial para coordinar acciones, compartir información y mantener a todas las partes informadas.

b)

La comunicación solo es necesaria para algunas partes involucradas

c)

La comunicación puede ser reemplazada por el uso de tecnología

d)

La comunicación no es importante en absoluto

169.

¿Cómo se puede evaluar la efectividad de un plan de continuidad del negocio?

a)

Mediante pruebas y simulacros periódicos, revisión y actualización constante del plan, y análisis de la respuesta a incidentes pasados.

b)

Realizando una única prueba al inicio del plan y no actualizándolo

c)

A través de la implementación de un sistema de gestión de recursos humanos

d)

Mediante la contratación de un seguro de vida para los empleados

170.

SON PROCESOS CRITICOS IDNTIFICADOS EN LA COOPERATIVA

a)

SEGURIDAD

b)

CAPTACIONES

c)

CREDITOS

d)

CONTABILIDAD

e)

SISTEMAS

171.

¿CUAL ES EL OBJETIVO FINAL DE ATENDER UNA EMERGENCIA O CONTINGENCIA ?

a)

Recuperar del desastre únicamente

b)

Continuidad del negocio

c)

La mitigación del impacto ambiental

d)

Todas las anteriores

172.

EL ANALISIS DE IMPACTO AL NEGOCIO (BIA) TIENE COMO OBJETIVO VALORAR LA CRITICIDAD DE LOS PROCESOS CRITICOS DEL NEGOCIO Y DE LOS RECURSOS QUE LOS SOPORTAN

a)

VERDADERO

b)

FALSO

173.

LA GESTION DE CONTINUIDAD DEL NEGOCIO (SGCN), ES LA CAPACIDAD ESTRATEGICA TACTICA QUE TIENE UNA ORGANIZACION PARA PLANIFICAR Y RESPONDER A INCIDENTES E INTERRUPCIONES DEL NEGOCIO CON EL FIN DE CONTINUAR CON LAS OPERACIONES CRITICAS DEL NEGOCIO DENTRO DE UN NIVEL DE SERVICIO ACEPTABLE

a)

FALSO

b)

VERDADERO

174.

ES PARTE INTEGRAL DE PLAN DE CONTINUIDAD DEL NEGOCIO,

a)

COMITE DE SEGURIDAD FISICA

b)

COMITE DE TECNOLOGIAS DE LA INFORMACION

c)

PLAN DE CONTINGENCIAS

d)

MANTENIMIENTO DEL EDIFICIO

175.

¿Podemos contar contigo para la atención oportuna de emergencias – contingencias y desastres en el momento que requiera la cooperativa?

a)

Si

b)

No

c)

Ocasionalmente

176.

EL OBJETIVO DEL PLAN DE COMUNICACION DE CRISIS ES...

a)

EVITAR PERDIDAS DE ACTIVOS

b)

INFORMAR TODO LO QUE PASA EN LA COOPERATIVA

c)

EVITAR DE COMETER IMPACTOS REPUTACIONALES QUE AFECTEN LA IMAGEN PUBLICA DE LA ENTIDAD

d)

PRESERVAR LA INFRAESTRUCTURA DE LA INSTITUCION

177.

ANTE LA PERDIDA DE LA INFRAESTRUCTURA TECNOLOGICA DE LA ENTIDAD, SE DEBE RECUPERAR LAS OPERACIONES EN...

a)

CENTRO DE PROCESAMIENTO ANALOGICO

b)

CENTRO DE PROCESAMIENTO DE DATOS DIGITAL

c)

CENTRO DE PROCESAMIENTO DE DATOS PRINCIPAL

d)

CENTRO DE PROCESAMIENTO DE DATOS ALTERNO

e)

NINGUNA DE LAS ANTERIORES

178.

DESCRIBA TRES RESPONSABILIDADES QUE TIENE DENTRO DEL PLAN DE CONTINGENCIAS

4 lines
179.

Se relaciona directamente con otros planes los cuales complementan y apoyan la respuesta general de continuidad según sea el tipo de evento o el escenario correspondiente.

a)

Planes de Emergencia

b)

Plan de Comunicación de Crisis

c)

Plan de Continuidad del Negocio

d)

Plan de Recuperación de Desastres

180.

Contiene los procedimientos que deben seguir los ocupantes de una instalación o facilidad en el evento en que una situación se convierta en una amenaza potencial a la salud y seguridad del personal, al ambiente o la propiedad.

a)

Plan de Continuidad del Negocio

b)

Plan de Comunicación de Crisis

c)

Planes de Emergencia

d)

Plan de Recuperación de Desastres

181.

Documento que contiene los procedimientos internos y externos que las organizaciones deben preparar ante un desastr

a)

Plan de Comunicación de Crisis

b)

Plan de Recuperación de Desastres

c)

Plan de Continuidad del Negocio

d)

Planes de Emergencia

182.

Orientado a responder a eventos importantes, usualmente catastróficos que niegan el acceso a la facilidad normal por un período extendido.

a)

Plan de Continuidad del Negocio

b)

Plan de Emergencia

c)

Plan de Comunicación de Crisis

d)

Plan de Recuperación de Desastres

183.

Metodología para el desarrollo del Plan de Continuidad del Negocio:

a)

Conclusion

b)

Inicio del proyecto

c)

Pruebas

d)

Entendimiento de la organización

184.

Esta fase se realiza con el propósito de estructurar el proyecto para el BCP de la ESAP, de forma tal que éste se encuentre adecuadamente organizado y controlado durante su ejecución para cumplir los objetivos estipulados

a)

Pruebas

b)

Inicio del Proyecto

c)

Comité de Crisis

d)

Estrategias de Continuidad

185.

¿Cuál es el objetivo principal de la auditoría de continuidad del negocio?

a)

Garantizar la seguridad física de la empresa.

b)

Evaluar la capacidad de la organización para mantener operaciones en caso de interrupciones.

c)

Revisar el cumplimiento de las políticas de recursos humanos.

186.

¿Qué aspecto es fundamental evaluar al realizar un análisis de impacto empresarial (BIA) dentro de la auditoría de continuidad del negocio?

a)

Identificar áreas para recortar gastos.

b)

Determinar el impacto financiero de una interrupción en las operaciones.

c)

Calcular el número de empleados en la organización.

187.

¿Qué componente es esencial en un plan de continuidad del negocio?

a)

Protocolos de ciberseguridad.

b)

Procedimientos de respuesta a emergencias.

c)

Programas de marketing y publicidad.

188.

¿Cuál de las siguientes no es una etapa clave en el desarrollo de un plan de continuidad del negocio?

a)

Identificación de riesgos y vulnerabilidades.

b)

Implementación de nuevas políticas de contratación.

c)

Estrategias de recuperación y respaldo.

189.

¿Cuál es el propósito de realizar simulacros de continuidad del negocio?

a)

Probar la resistencia del mobiliario de la oficina.

b)

Evaluar la efectividad del plan de continuidad en situaciones simuladas.

c)

Realizar pruebas de rendimiento de los empleados.

190.

¿Qué es un 'punto de recuperación objetivo' (RPO) en la continuidad del negocio?

a)

El tiempo máximo en el que se espera recuperar los sistemas después de una interrupción.

b)

La cantidad máxima de recursos financieros asignados para la recuperación.

c)

El número de empleados disponibles para trabajar durante una interrupción.

191.

¿Cuál es el papel de un equipo de respuesta a incidentes en la continuidad del negocio?

a)

Coordinar eventos sociales para mantener la moral alta.

b)

Manejar situaciones de emergencia y ejecutar el plan de continuidad.

c)

Redactar informes financieros sobre las pérdidas durante una interrupción.

192.

¿Qué estrategia se utiliza para asegurar la continuidad operativa en caso de fallos en el hardware?

a)

Implementar un sistema de energía renovable.

b)

Crear redundancia de equipos.

c)

Contratar un seguro para cubrir los costos de reemplazo.

193.

¿Cuál es la importancia de realizar una revisión y actualización periódica del plan de continuidad del negocio?

a)

Cumplir con los requisitos legales.

b)

Adaptarse a los cambios en el entorno empresarial y tecnológico.

c)

Mantener a los empleados informados sobre los cambios en la política de la empresa.

194.

¿Cuál es el propósito de un análisis FMEA (Análisis de Modo y Efectos de Falla)?

a)

Identificar las áreas más rentables de la empresa.

b)

Evaluar los posibles fallos en los procesos y cómo podrían afectar la continuidad del negocio.

c)

Establecer estrategias de marketing para nuevos productos.

195.

¿Cual es la definición de "Riesgo Operativo"?

a)

Inconvenientes que se presentan en el desarrollo normal de la Entidad por fallas en el Recurso Humano

b)

Es la posibilidad de incurrir en pérdidas por fallas, deficiencias e inadecuaciones en factores internos o por situaciones externas

c)

Es la razón por la que se creó el Sistema de Administración de Riesgo Crediticio

d)

Es el riesgo de Operar

196.

¿Cuáles son las etapas del SARO?

a)

No hay etapas en este proceso

b)

Planeación y organización

c)

P H V A

d)

Identifiación, evaluación, control, monitoreo

197.

Mencione tres (3) características que se deben tener en cuenta al reportar eventos de Riesgo Operativo:

a)

Colocar el texto en negrita, doble espaciado y con tipo de letra Arial 12

b)

Identificar la causa raíz y alinearla metodológicamente con la Misión y MEGA de la Compañía

c)

Redactar el evento de forma clara y detallada, especificando las acciones de solución sobre el mismo

d)

Ninguna de las anteriores

198.

El factor de riesgo operativo "Recurso Humano" corresponde a

a)

Deficiencias, fallas e inadecuaciones relacionadas con la tecnología

b)

Deficiencias, fallas e inadecuaciones relacionadas con las personas que ejecutan los procesos de la Entidad.

c)

Deficiencias, falla e inadecuaciones relacionadas con el clima

d)

Deficiencias, fallas e inadecuaciones relacionadas con los clientes o usuarios

199.

"... que pueda generar sobre la organización la materialización del riesgo operativo analizado"

a)

La probabilidad

b)

El riesgo residual

c)

El impacto

d)

La posibilidad

200.

"En esta etapa se requiere desarrollar un proceso de seguimiento efectivo, que facilite la rápida detección y corrección de la deficiencias en el SARO"

a)

Identificación

b)

Medición

c)

Control

d)

Monitoreo

201.

El riesgo operativo se genera en: (selecciona dos opciones)

a)

las personas

b)

los procesos

c)

la decisión de no pagar del deudor

d)

la falta de dinero en la IFI

202.

Si el sistema informático calcula erradamente la tasa de interés de una operación de crédito, esto es un riesgo

a)

De liquidez

b)

De crédito

c)

Operativo

d)

De mercado

203.

En esta etapa se identifican los riesgos inherentes de los procesos de piso.

a)

Identificación de riesgos

b)

Análisis de riesgos

c)

Valoración de riesgos

d)

Definición de criterios

204.

En esta etapa se determina el nivel de riesgo al cual está expuesto el proceso, teniendo en cuenta los criterios de probabilidad de ocurrencia y los criterios de impacto especificados en la etapa de definición de criterios.

a)

Tratamiento de riesgos

b)

Análisis de riesgos

c)

Evaluación de riesgos

d)

Seguimiento y monitore

205.

En esta etapa se realiza la supervisión del SARO por medio del reporte de eventos de riesgo operativo

a)

Tratamiento de los riesgos

b)

Comunicación y consulta

c)

Registro e informe

d)

Monitoreo

206.

¿Qué gráfica el mapa de calor?

a)

Nivel del riesgo vs el Tiempo de recuperación

b)

Nivel del riesgo vs Tiempo del riesgo

c)

Nivel de impacto vs Tiempo de impacto

d)

Nivel de impacto vs Tiempo de recuperación

207.

Ramón es un cliente que necesita solicitar un crédito, pero no tiene como respaldarlo, por lo que decide entregar documentos falsos para lograr la aprobación. ¿En qué categoría se enmarca esta conducta?

a)

Daños a activos fijos

b)

Prácticas comerciales no adecuadas

c)

Fallas en la ejecución de procesos

d)

Fraude externo

208.

Si un asesor de negocios acepta una cédula antigua cuando la política de la IFI señala que solo se puede aceptar cédula nueva y el crédito no se puede recuperar, es a causa de:

a)

Fallas en las personas

b)

Fallas en los procesos

c)

Fallas en las políticas

d)

Fallas en los sistemas

209.

Si dentro del proceso de crédito se permite el desembolso de un crédito presentando solo la escritura de hipoteca a favor de la IFI pero no registrada en el Registro de la Propiedad y por ello se hace imposible recuperar un crédito de vivienda. Esto se generó por

a)

Falla en la personas

b)

Falla en los procesos

c)

Falla en los sistemas

d)

Eventos externos

210.

De los siguientes cuáles son eventos de riesgo operativo

a)

Errores en la digitación de una operación

b)

Reducción en la rentabilidad de un portafolio debido a cambio de tasas de interés.

c)

No adjuntar un documento en un correo electrónico.

d)

Disminución en la calificación crediticia de un emisor.

211.

¿Qué es Continuidad del Negocio?

a)

Es un conjunto de estrategias y herramientas para asegurar la operación del negocio ante la presencia de un fenómeno perturbado o la materialización de un riesgo

b)

Son las estrategias y herramientas que implementa una organización con el objeto de minimizar los riesgos a los que se ve expuesta

c)

Es la capacidad que tiene la organización para controlar la operación del negocio

d)

Todas las anteriores

212.

¿Cómo definirías la continuidad del negocio?

a)

La capacidad que tiene la empresa para mantenerse de pie innovando cada día

b)

La preparación de una empresa para mantener las funciones esenciales tras una emergencia o interrupción

c)

La acción de una empresa para superar a la competencia

d)

Estrategias y planes de la empresa para mejorar la calidad de sus productos y satisfacer a sus clientes

213.

Al analizar los impactos del negocio se debe identificar entre otros (seleccione 2):

a)

El período máximo de interrupción tolerable (PMDIT)

b)

Objetivo de tiempo de recuperación (ORT).

c)

El alcance del SGCN

d)

La política del SGCN

e)

Los objetivos del SGCN

214.

Completa lo siguiente:

La Gestión de Continuidad se sustenta a tráves del análisis de brecha de cada componente involucrado en una adecuada estrategia de continuidad, los cuales se establecen en el marco de referencia de la norma ISO _____

a)

22300

b)

22301

c)

23320

d)

23201

215.

¿Qué es continuidad de negocio?

a)

Conjunto de medidas para garantizar que los servicios puedan continuar durante y después de un evento.

b)

Conjunto de medidas de calidad para alcanzar los objetivos estratégicos

c)

Acatar las medidas para que no hayan desastres naturales.

d)

Todas las anteriores

216.

¿Cuál es el sitio principal y alterno definidos por SAS?

a)

Principal: Casa de cada colaborador

Alterno: Casa de cualquier familiar cercano

b)

Principal: oficina de SAS

Alterno: Casa de cada colaborador

c)

Principal: Casa de cada colaborador.

Alterno: Oficina de SAS

217.

Escoge la opción con el orden correcto del árbol de llamadas ante una crisis operacional:

a)

1. El colaborador se dirige al líder del proceso.

2. El líder del proceso se dirige al líder de continuidad

3. El líder de continuidad realiza la gestión con su equipo de trabajo

b)

1. El colaborador atiende la crisis operacional.

2. El colaborador se dirige al líder de continuidad informando el evento .

c)

1. El colaborador se dirige directamente al líder de continuidad.

2. El líder de continuidad da las estrategias ante el evento.

218.

Nombra mínimo 3 integrantes que conforman el comité de continuidad de negocio:

4 lines
219.

ACTIVIDAD

a)

Conjunto de una o más tareas con un resultado definido

b)

Conjunto de procesos que interactúan entre sí

c)

Recursos necesarios para realizar una tarea

220.

CONTINUIDAD DEL NEGOCIO

a)

Capacidad económica de una organización para afrontar crisis.

b)

Capacidad de una organización de continuar la oferta de productos y servicios dentro de un período de tiempo aceptable a una capacidad predefinida durante una interrupción.

c)

Gestión de planes de emergencia de manera eficaz.

221.

ANÁLISIS DE IMPACTO AL NEGOCIO

a)

Gestión de riesgos de continuidad del negocio.

b)

Análisis de crisis de negocios.

c)

Proceso en el que se analiza el impacto de una interrupción conforme avanza en el tiempo en la organización.

222.

PLAN DE CONTINUIDAD DEL NEGOCIO

a)

Información documentada que orienta a una organización para reponder una interrupción y reanudar, recuperar y restaurar la oferta de productos y servicios de acuerdo con sus objetivos de cotinuidad del negocio.

b)

Agenda de actividades paraa enfrentar una crisis temporal.

c)

Plan operativo de actividades.

223.

INTERRUPCIÓN

a)

Para o corte de las activdades productivas de una empresa.

b)

Incidente bien sea esperado o no, que causa una alteración negativa y no planeada de la oferta esperada de productos y servicios de acuerdo con los objetivos de la organización.

c)

Eventos de mergencia temporales de una organización.

224.

IMPACTO

a)

Resultado de una interrupción que afecta a los objetivos.

b)

Causas de una crisis organizacional.

c)

Resultados de una prueba de emergencia.

225.

INCIDENTE

a)

Situaciones críticas de la empresa.

b)

Evento que puede ser o podría conducir a una interrupción, pérdida, emergencia o crisis.

c)

Riesgos de continuidad del negocio.

226.

GESTIÓN

a)

Análisis de los resultados de una crisis de negocio.

b)

Realización de las actividades de un proceso.

c)

Planear, Hacer, Verificar y Actuar

227.

RIESGO

a)

Efecto de la incertidumbre en los objetivos.

b)

Problemas reales de continuidad del negocio

c)

Acciones de mejora para la solución de un problema.

228.

SISTEMA

a)

Conjunto de procesos que interactúan e interrelacionan.

b)

Conjunto de actividades y recursos.

c)

Métodos y procedimientos de una organización.