WorksheetsGestión Tecnologica 2
Total questions: 125
Worksheet time: 1hrs 5mins
¿Cuál es el principal objetivo de la auditoría informática en una organización?
Garantizar la estabilidad del software de la empresa
Evaluar el correcto funcionamiento y seguridad de los sistemas de información
Realizar copias de seguridad periódicas de los sistemas informáticos
Asegurar el cumplimiento de las estrategias de marketing digital
¿Qué norma define el concepto de "activo" como "algo que tiene valor para la organización"?
ISO/IEC 27001
ISO/IEC 13335-1
COBIT 5
NIST 800-53
¿Cuál de las siguientes NO es una función de la auditoría informática?
Verificar la integridad de los datos
Garantizar la confidencialidad de la información
Implementar sistemas de seguridad
Evaluar la disponibilidad de la información
¿Cuál de los siguientes principios rige la auditoría informática?
Subjetividad, sistematicidad y confidencialidad
Independencia, sistematicidad y objetividad
Disponibilidad, accesibilidad y sistematicidad
Transparencia, subjetividad y precisión
¿Cuál de las siguientes afirmaciones sobre la auditoría informática es correcta?
Solo puede realizarse de forma interna en una empresa
Puede llevarse a cabo de forma interna o externa
No está regulada por ninguna norma o estándar internacional
Se enfoca exclusivamente en la protección contra ciberataques
¿Qué entidad es la responsable de la creación de COBIT?
ISO
IEEE
ISACA
ITIL
¿Cuál de los siguientes tipos de auditoría informática analiza si la gestión de la TI se está realizando de manera eficaz?
Auditoría de cumplimiento
Auditoría financiera
Auditoría de gestión
Auditoría de seguridad
¿Cuál es la diferencia principal entre la auditoría informática y el control interno informático?
El control interno se realiza periódicamente, mientras que la auditoría es un proceso continuo
La auditoría informática es interna, mientras que el control interno lo realiza un auditor externo
La auditoría informática es un análisis puntual, mientras que el control interno se realiza a diario
No hay diferencia, ambos procesos tienen los mismos objetivos
¿Cuál de los siguientes no es un atributo de una evidencia en auditoría informática?
Relevancia
Fiabilidad
Simplicidad
Suficiencia
¿Cuál de las siguientes metodologías de evaluación de riesgos en auditoría informática se basa en la priorización de amenazas según su impacto?
Metodología de evaluación de riesgos genérica
Metodología de evaluación de riesgos simplificada
Metodología de evaluación de riesgos ampliada
Metodología de respuesta inmediata
¿Qué objetivo persigue la auditoría informática en relación con los sistemas de información?
Modificar la arquitectura de red de la empresa
Mejorar el rendimiento de los servidores
Evaluar la seguridad, integridad y disponibilidad de la información
Implementar nuevas bases de datos en la organización
¿Qué tipo de evidencia en auditoría informática se obtiene a través de entrevistas a empleados?
Evidencia física
Evidencia testimonial
Evidencia documental
Evidencia analítica
¿Qué institución es responsable de la certificación CISA (Certified Information Systems Auditor)?
ISO
ISACA
NIST
ITIL
¿Cuál de los siguientes elementos NO forma parte del informe final de una auditoría informática?
Conclusiones finales
Evidencias recopiladas
Sugerencias de mejora
Plan de negocio de la empresa
¿Cuál de los siguientes controles TI busca prevenir problemas antes de que ocurran?
Control correctivo
Control detectivo
Control preventivo
Control reactivo
¿Cuál es el principal objetivo de los controles internos en una organización TI?
Aumentar la velocidad de procesamiento de datos
Garantizar la seguridad, integridad y disponibilidad de la información
Reemplazar a los auditores informáticos
Reducir el costo de hardware y software
Según ISACA, los controles internos incluyen:
Políticas, procedimientos, prácticas y estructuras organizacionales
Solo software de monitoreo y protección de datos
Auditorías de seguridad ejecutadas anualmente
Exclusivamente medidas para prevenir ataques cibernéticos
¿Cuál es una de las diferencias clave entre el control interno informático y la auditoría informática?
El control interno es periódico, mientras que la auditoría informática es puntual
La auditoría informática se realiza a diario y el control interno una vez al año
Solo el control interno se enfoca en la seguridad de la información
No existen diferencias entre ambos
¿Qué marco de referencia define cinco componentes clave para el control interno en TI?
ITIL
COBIT
COSO
NIST
¿Cuál de los siguientes NO es un componente del modelo COSO para controles internos?
Ambiente de control
Evaluación de riesgos
Seguridad de software
Monitoreo
¿Qué tipo de control interno actúa para corregir un problema después de que ha ocurrido?
Control preventivo
Control detectivo
Control correctivo
Control restrictivo
¿Cuál de las siguientes actividades NO pertenece a las funciones del control interno informático?
Evaluar el cumplimiento de normas de seguridad
Identificar riesgos potenciales
Gestionar las estrategias de marketing de la empresa
Implementar medidas de protección de datos
¿Cuál de los siguientes es un ejemplo de control interno manual?
Un firewall que bloquea accesos no autorizados
Un software de detección de intrusos
Un informe de revisión de acceso a sistemas realizado por un supervisor
Un sistema de autenticación multifactor
¿Cuál de los siguientes ejemplos corresponde a un control interno detectivo?
Antivirus que elimina malware
Registro de intentos de acceso fallidos
Cifrado de datos sensibles
Implementación de un firewall
¿Qué control interno asegura que las responsabilidades de los empleados no se sobrepongan para evitar fraudes?
Control de accesos
Control de segregación de funciones
Control de auditoría
Control de calidad
¿Cuál de los siguientes controles es un ejemplo de un control interno preventivo?
Implementación de copias de seguridad
Monitoreo de accesos en registros de logs
Revisión de accesos fallidos
Configuración de permisos de usuario según roles
¿Cuál es el propósito de los controles de seguridad lógica dentro de una organización TI?
Evitar el acceso no autorizado a los sistemas
Proteger los servidores contra daños físicos
Asegurar que los empleados usen equipos de protección personal
Mejorar la velocidad de las aplicaciones
¿Qué tipo de control interno en TI es responsable de garantizar que las aplicaciones cumplen con los estándares de calidad y funcionalidad?
Control de organización
Control de aplicación
Control de seguridad física
Control de gestión
¿Qué normativa es un estándar clave para la gestión de seguridad de la información y la implementación de controles internos en TI?
ISO 14001
ISO/IEC 27001
ITIL v4
PMBOK
¿Qué actividad se debe realizar para verificar si los controles internos están funcionando correctamente?
Implementar nuevos sistemas sin pruebas previas
Realizar auditorías y monitoreos periódicos
Desactivar los controles para evaluar el impacto
Cambiar frecuentemente las polít
¿Cuál es el objetivo principal de una auditoría de seguridad informática?
Implementar nuevos sistemas de seguridad
Identificar vulnerabilidades y riesgos en los sistemas de información
Eliminar cualquier software malicioso presente en la red
Mejorar la velocidad de los servidores
¿Cuál de las siguientes NO es una fase del proceso de auditoría de seguridad?
Planificación
Implementación de hardware
Ejecución de pruebas de seguridad
Redacción y distribución del informe
¿Qué metodología se basa en la identificación y priorización de riesgos para evaluar la seguridad de los sistemas?
Evaluación de vulnerabilidades
Pruebas de penetración
Metodología de evaluación de riesgos
Análisis forense
¿Cuál de los siguientes es un objetivo de la planificación de una auditoría de seguridad?
Definir el alcance y los criterios de evaluación
Configurar nuevas políticas de seguridad
Instalar software de protección
Modificar la infraestructura de red
¿Qué documento clave se genera al finalizar una auditoría de seguridad?
Acta de conformidad de seguridad
Plan de contingencia
Informe de auditoría
Inventario de hardware
¿Cuál de las siguientes es una herramienta comúnmente utilizada en auditorías de seguridad?
Wireshark
Microsoft Excel
AutoCAD
SAP
¿En qué fase del proceso de auditoría de seguridad se ejecutan pruebas de penetración (pentesting)?
Planificación
Ejecución
Redacción del informe
Seguimiento
¿Qué enfoque se utiliza en la auditoría de seguridad para evaluar si los controles funcionan correctamente?
Análisis de riesgos
Pruebas de cumplimiento
Evaluación de hardware
Gestión de incidentes
¿Cuál de los siguientes elementos NO forma parte del informe final de auditoría de seguridad?
Resultados de la evaluación
Medidas correctivas recomendadas
Descripción de vulnerabilidades encontradas
Listado de proveedores de TI
¿Qué norma internacional es utilizada para la gestión de seguridad de la información y auditoría de seguridad?
ISO 31000
ISO/IEC 27001
COBIT 5
ITIL v4
¿Cuál es la finalidad de la fase de seguimiento después de una auditoría de seguridad?
Asegurar que se han implementado las recomendaciones y mejoras
Realizar nuevas pruebas sin previo aviso
Cambiar el enfoque de la auditoría
Contratar a nuevos auditores
¿Qué tipo de auditoría evalúa si la organización cumple con normativas de seguridad como ISO 27001 o GDPR?
Auditoría financiera
Auditoría de cumplimiento
Auditoría operativa
Auditoría de hardware
¿Cuál es el beneficio principal de una auditoría de seguridad bien ejecutada?
Aumento de costos en infraestructura
Mayor visibilidad de las estrategias de marketing
Reducción de riesgos y mejora en la protección de datos
Desactivación de protocolos de autenticación
¿Cuál de los siguientes es un ejemplo de control de seguridad que puede evaluarse en una auditoría?
Verificación de registros de accesos
Implementación de nuevas campañas publicitarias
Cambio de marca y logotipos de la empresa
Creación de un departamento de ventas
¿Cuál es la diferencia clave entre una prueba de penetración y un análisis de vulnerabilidades en una auditoría de seguridad?
La prueba de penetración simula ataques reales, mientras que el análisis de vulnerabilidades identifica debilidades
El análisis de vulnerabilidades es más agresivo que la prueba de penetración
La prueba de penetración solo se usa para evaluar
¿Qué significa COBIT?
Control Objectives for Information and Related Technology
Corporate Objectives for Business and IT
Centralized Operations for Business and IT
Control Operations for IT Businesses
¿Cuál es el propósito principal de COBIT?
Administrar redes de TI
Desarrollar software empresarial
Proveer un marco de referencia para el gobierno y gestión de TI
Controlar la seguridad informática
¿Qué organización desarrolla y mantiene COBIT?
ISO
NIST
ISACA
ITIL
¿Cuántas versiones principales de COBIT han sido publicadas hasta la fecha?
3
4
5
6
¿Cuáles son los 5 principios clave de COBIT 2019?
Seguridad, privacidad, cumplimiento, eficiencia y optimización
Cumplimiento normativo, digitalización, transformación, rendimiento y alineación
Satisfacer las necesidades de las partes interesadas, cubrir la empresa de extremo a extremo, aplicar un enfoque basado en procesos, habilitar un enfoque holístico y separar gobierno de gestión
Evaluación de riesgos, administración de redes, auditoría, procesos y estrategia
¿Cuál de los siguientes NO es un dominio de COBIT 2019?
Evaluar, dirigir y monitorear (EDM)
Alinear, planear y organizar (APO)
Construir, adquirir e implementar (BAI)
Proteger, actualizar y eliminar (PAU)
¿Cuál es el dominio de COBIT 2019 que se centra en la toma de decisiones y el establecimiento de prioridades en TI?
Evaluar, dirigir y monitorear (EDM)
Construir, adquirir e implementar (BAI)
Entregar, dar servicio y soportar (DSS)
Alinear, planear y organizar (APO)
¿Cuál es el enfoque de COBIT con respecto al gobierno y la gestión de TI?
Focalizarse únicamente en la seguridad de la información
Asegurar que TI contribuye al logro de los objetivos empresariales
Diseñar arquitecturas de red
Reemplazar metodologías como ITIL
¿Qué componente de COBIT ayuda a medir el desempeño de los procesos de TI?
Indicadores de productividad
Objetivos de control
Modelo de madurez
Estrategia digital
¿Cómo ayuda COBIT a las organizaciones en la toma de decisiones de TI?
Proporcionando guías para la selección de hardware
Definiendo roles, responsabilidades y procesos claros en el gobierno de TI
Aumentando la velocidad de conexión a internet
Implementando software de administración de servidores
¿En qué año se lanzó COBIT 2019?
2012
2015
2018
2019
¿Cuál de las siguientes afirmaciones es correcta respecto a COBIT 2019?
Solo se enfoca en la seguridad de la información
Es un estándar exclusivo para grandes empresas
Se puede integrar con otros marcos como ITIL, ISO 27001 y NIST
Solo se aplica a empresas tecnológicas
¿Qué herramienta de COBIT se usa para evaluar el nivel de madurez de los procesos de TI en una organización?
ITIL Framework
Balanced Scorecard
Modelo de madurez
Cuadro de mando financiero
¿Cuál de las siguientes afirmaciones sobre COBIT es falsa?
COBIT se puede utilizar en cualquier tipo de organización
COBIT proporciona un marco de referencia para el gobierno y la gestión de TI
COBIT no es compatible con otros marcos de seguridad
COBIT ayuda a la alineación de TI con los objetivos estratégicos del negocio
¿Cuál es el beneficio principal de implementar COBIT en una organización?
Incrementar la inversión en TI
Reducir la necesidad de auditores internos
Mejorar la alineación entre TI y los objetivos del negocio
Eliminar la necesidad de controles internos
¿Qué significa la sigla CISA?
Certified Information Security Auditor
Certified Information Systems Administrator
Certified Information Systems Auditor
Certified IT Security Analyst
¿Qué organización es responsable de la certificación CISA?
ISO
ISACA
NIST
ITIL
¿Cuál es el propósito principal de la certificación CISA?
Certificar a profesionales en administración de redes
Validar la competencia en auditoría, control y seguridad de sistemas de información
Garantizar conocimientos en desarrollo de software
Certificar experiencia en gestión de proyectos de TI
¿Cuántos dominios evalúa la certificación CISA?
3
4
5
6
¿Cuál de los siguientes NO es un dominio de CISA?
Proceso de auditoría de sistemas de información
Gobernanza y gestión de TI
Desarrollo de software ágil
Protección de activos de información
¿Qué requisitos debe cumplir un candidato para obtener la certificación CISA?
Aprobar el examen CISA, tener al menos 5 años de experiencia en auditoría de TI y cumplir con el código de ética de ISACA
Aprobar un curso en línea y asistir a un seminario de auditoría
Demostrar experiencia en administración de servidores
Aprobar el examen CISA y completar un curso de seguridad informática
¿Cuál es la duración del examen de certificación CISA?
2 horas
4 horas
6 horas
8 horas
¿Cuántas preguntas contiene el examen CISA?
100
120
150
180
¿Cuál es la puntuación mínima requerida para aprobar el examen CISA?
500
600
700
800
¿Con qué frecuencia debe renovarse la certificación CISA?
Anualmente
Cada 3 años
Cada 5 años
No es necesario renovarla
¿Cuál de los siguientes dominios de CISA se enfoca en garantizar que los sistemas de TI cumplen con políticas y regulaciones?
Proceso de auditoría de TI
Gobernanza y gestión de TI
Protección de activos de información
Adquisición y desarrollo de sistemas
¿Cuál es un beneficio clave de obtener la certificación CISA?
Mayor reconocimiento profesional en auditoría y seguridad de TI
Reducción de costos en proyectos de TI
Garantía de empleo inmediato en cualquier empresa
Exención de auditorías gubernamentales
¿Cuál de las siguientes afirmaciones sobre CISA es correcta?
La certificación CISA solo es válida en los Estados Unidos
CISA está enfocada en la seguridad de redes exclusivamente
La certificación CISA es reconocida internacionalmente
No es necesario renovar la certificación después de obtenerla
¿Qué tipo de controles se evalúan en el dominio 'Protección de activos de información' de CISA?
Controles físicos, lógicos y administrativos
Controles financieros
Controles de marketing digital
Controles de recursos humanos
¿Cuál es el enfoque principal del dominio 'Proceso de auditoría de sistemas de información' en la certificación CISA?
Implementar nuevos sistemas de TI
Evaluar si los sistemas de TI cumplen con los controles y normativas requeridos
Gestionar bases de datos
Desarrollar software seguro
¿Qué es la gestión del riesgo en sistemas de información?
Un proceso para eliminar completamente los riesgos en TI
Un enfoque para minimizar, mitigar y controlar los riesgos en sistemas de información
Un método exclusivo para evaluar la seguridad física de los servidores
Un plan de recuperación ante desastres
¿Cuál de los siguientes NO es un componente clave en la gestión del riesgo en TI?
Identificación del riesgo
Evaluación del riesgo
Eli
¿Cuál de los siguientes NO es un componente clave en la gestión del riesgo en TI?
Identificación del riesgo
Evaluación del riesgo
Eliminación total del riesgo
Monitoreo continuo del riesgo
¿Cuál de las siguientes metodologías se utiliza comúnmente para la gestión de riesgos en sistemas de información?
NIST 800-30
COBIT 2019
ITIL
ISO 14001
¿Cuál de los siguientes es un ejemplo de un riesgo en sistemas de información?
Un error en la contabilidad de la empresa
Un ciberataque que compromete datos confidenciales
Un retraso en la entrega de productos físicos
Un aumento en los precios de los servidores
¿Qué tipo de control busca evitar que ocurra un incidente de seguridad?
Control correctivo
Control detectivo
Control preventivo
Control reactivo
¿Qué norma internacional proporciona un marco de referencia para la gestión de riesgos en seguridad de la información?
ISO 9001
ISO/IEC 27005
ITIL v4
GDPR
¿Qué herramienta se utiliza frecuentemente para evaluar la probabilidad e impacto de un riesgo?
Análisis de costo-beneficio
Matriz de riesgos
Diagramas de flujo
Análisis de mercado
¿Cuál de los siguientes NO es un tipo de amenaza en sistemas de información?
Ataques de malware
Robo de credenciales
Fluctuaciones en el mercado financiero
Phishing
¿Cuál de los siguientes NO es un enfoque de gestión del riesgo?
Aceptación del riesgo
Transferencia del riesgo
Eliminación del riesgo
Mitigación del riesgo
¿Cuál es el propósito principal de la gestión del riesgo en TI?
Proteger los activos de información y minimizar impactos negativos
Aumentar la rentabilidad de la empresa
Eliminar completamente todas las amenazas
Reducir el número de empleados en el área de TI
¿Qué término describe el nivel de riesgo que una organización está dispuesta a aceptar sin tomar medidas adicionales?
Riesgo inherente
Riesgo aceptable
Riesgo residual
Riesgo cibernético
¿Qué estrategia de gestión de riesgos implica delegar la responsabilidad del riesgo a un tercero, como una aseguradora?
Mitigación
Transferencia
Aceptación
Evitación
¿Qué proceso ayuda a determinar qué controles de seguridad son necesarios para reducir los riesgos en TI?
Análisis de impacto en el negocio (BIA)
Implementación de un nuevo sistema operativo
Auditoría financiera
Desarrollo de software seguro
¿Qué tipo de control de seguridad actúa después de que un incidente ha ocurrido?
Control preventivo
Control detectivo
Control correctivo
Control de acceso
¿Qué marco de referencia ayuda a alinear la gestión del riesgo en TI con los objetivos estratégicos de la organización?
ISO 31000
ISO 20000
ITIL
PCI-DSS
¿Qué se entiende por gestión de calidad en tecnologías de la información?
Un enfoque para mejorar la eficiencia y eficacia de los procesos y servicios de TI
La instalación de software antivirus en todos los dispositivos de la organización
Un método exclusivo para el desarrollo de software
La supervisión del departamento de TI
¿Cuál de los siguientes marcos de referencia está orientado a la gestión de calidad en TI?
ITIL
COBIT
ISO 9001
PCI-DSS
¿Qué norma ISO es específica para la gestión de calidad en TI y servicios de TI?
ISO 9001
ISO 27001
ISO/IEC 20000
ISO 31000
¿Cuál de los siguientes es un principio clave en la gestión de calidad en TI?
Asegurar la conformidad con las normas contables
Optimizar la experiencia del usuario y la entrega de servicios de TI
Maximizar los costos operativos
Reducir el tamaño del departamento de TI
¿Cuál de las siguientes prácticas se centra en la mejora continua en la gestión de calidad en TI?
Planificación estratégica de TI
Ciclo PDCA (Plan-Do-Check-Act)
Seguridad de la información
Virtualización de servidores
¿Qué objetivo tiene la implementación de un Sistema de Gestión de Calidad (SGC) en TI?
Controlar el acceso a la red interna
Asegurar que los servicios de TI cumplen con los requisitos de los clientes y normativas
Eliminar todos los riesgos en el área de TI
Implementar soluciones de almacenamiento en la nube
¿Qué modelo de calidad se enfoca en la madurez de los procesos de desarrollo de software?
ITIL
CMMI
COBIT
TOGAF
¿Cuál de los siguientes NO es un beneficio de la gestión de calidad en TI?
Mejora la satisfacción del cliente
Reduce la eficiencia de los procesos
Permite la identificación y mitigación de riesgos
Optimiza la entrega de servicios de TI
¿Cuál de los siguientes se considera un indicador clave de desempeño (KPI) en la gestión de calidad en TI?
Número de servidores en la organización
Tasa de disponibilidad del servicio
Cantidad de empleados en TI
Costo de las licencias de software
¿Qué modelo de gestión de calidad en TI promueve las mejores prácticas para la administración de servicios de TI?
ITIL
ISO 14000
COSO
PRINCE2
¿Qué herramienta ayuda a evaluar y mejorar la calidad de los procesos en TI?
ITSM (IT Service Management)
Firewall perimetral
Plan de recuperación ante desastres
Lenguajes de programación
¿Cuál es el propósito de un Acuerdo de Nivel de Servicio (SLA) en la gestión de calidad en TI?
Definir y acordar los niveles de calidad del servicio entre proveedores y clientes
Proteger los sistemas contra ataques de malware
Automatizar el desarrollo de software
Aumentar el presupuesto del departamento de TI
¿Qué metodología se enfoca en la mejora de procesos mediante la reducción de defectos y variabilidad en TI?
Agile
Lean IT
Six Sigma
DevOps
¿Cuál de los siguientes roles es clave en la implementación de un sistema de gestión de calidad en TI?
Administrador de redes
Gerente de calidad de TI
Diseñador gráfico
Desarrollador de videojuegos
¿Cómo contribuye la gestión de calidad en TI a la estrategia empresarial?
Optimizando procesos y alineando TI con los objetivos del negocio
Reduciendo el tamaño del equipo de TI
Limitando la adopción de nuevas tecnologías
Eliminando la necesidad de auditorías
¿Qué es la norma ISO/IEC 27001?
Un estándar para la gestión de calidad en el desarrollo de software
Un conjunto de directrices para la gestión de seguridad de la información
Un reglamento para la gestión financiera en empresas de TI
Una metodología para la planificación de proyectos en TI
¿Cuál es el principal objetivo de la norma ISO 27001?
Garantizar la seguridad de la información mediante la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI)
Mejorar la calidad del software en empresas de desarrollo
Controlar el acceso a redes empresariales
Regular el comercio electrónico internacional
¿Cuál de los siguientes principios es clave en la norma ISO 27001?
Optimización de costos en TI
Confidencialidad, integridad y disponibilidad de la información
Implementación obligatoria de software propietario
Reducción de la cantidad de empleados en TI
¿Qué tipo de riesgos se gestionan con ISO 27001?
¿Qué tipo de riesgos se gestionan con ISO 27001?
Riesgos financieros y de inversión
Riesgos en la gestión de proyectos
Riesgos de seguridad de la información
Riesgos en la fabricación de hardware
¿Qué organismo internacional desarrolla y mantiene la norma ISO 27001?
NIST
ISACA
ISO/IEC
ITIL
¿Cuál de los siguientes elementos forma parte del SGSI en ISO 27001?
Gestión de activos de TI
Diseño gráfico de interfaces
Desarrollo de videojuegos
Producción de hardware
¿Cuál de las siguientes afirmaciones es verdadera sobre la certificación ISO 27001?
Es obligatoria para todas las empresas del sector TI
Se obtiene tras la implementación de un SGSI y una auditoría de certificación
Se aplica exclusivamente a instituciones gubernamentales
Solo cubre la seguridad en bases de datos
¿Cuál de los siguientes controles se incluye en el Anexo A de la norma ISO 27001?
Gestión de marketing digital
Control de acceso a la información
Desarrollo de software de código abierto
Administración de redes sociales
¿Qué herramienta se utiliza para identificar y evaluar riesgos en ISO 27001?
Matriz de riesgos
Dashboard financiero
Diagramas de Gantt
Estimaciones de ROI
¿Cuál es el enfoque recomendado por ISO 27001 para gestionar incidentes de seguridad?
Ocultar la información sobre los incidentes
Implementar un proceso de gestión de incidentes y respuesta
Transferir la responsabilidad a terceros
No tomar ninguna acción hasta que ocurra un incidente grave
¿Cuál de las siguientes afirmaciones sobre la auditoría de ISO 27001 es correcta?
Solo puede ser realizada por el departamento interno de TI
Se requiere una auditoría de certificación por un organismo acreditado
La certificación es permanente y no requiere renovación
Solo se auditan empresas que manejan datos gubernamentales
¿Qué norma complementaria proporciona directrices para la implementación de controles de seguridad en ISO 27001?
ISO 9001
ISO/IEC 27002
COBIT
PCI DSS
¿Qué beneficio ofrece la certificación ISO 27001 a una organización?
Reducción automática de costos en TI
Mayor confianza y cumplimiento de regulaciones en seguridad de la información
Eliminación de auditorías externas
Certificación de calidad en productos físicos
¿Cuál es una de las principales razones por las que las empresas adoptan ISO 27001?
Mejorar la eficiencia energética en los centros de datos
Proteger la información confidencial y cumplir con regulaciones
Reducir el número de empleados en el departamento de TI
Mejorar la estética de sus interfaces gráficas
¿Cuál de los siguientes documentos es esencial para la certificación en ISO 27001?
Inventario de software
Declaración de Aplicabilidad (SoA)
Manual de usuario de sistemas
Presupuesto anual de TI
¿Qué significa la sigla CMMI?
Control and Management Model for IT
Capability Maturity Model Integration
Computerized Management Model for Innovation
Continuous Maturity Management for IT
¿Cuál es el propósito principal del modelo CMMI?
Mejorar los procesos organizacionales y la calidad en el desarrollo de software
Asegurar la certificación en gestión de proyectos
Sustituir normas como ISO 27001
Facilitar la administración financiera de empresas de TI
¿Qué organización es responsable del desarrollo del modelo CMMI?
NIST
SEI (Software Engineering Institute)
ISACA
ITIL
