WorksheetsISO 22301
Total questions: 30
Worksheet time: 15mins
Cuál de los siguientes estándar es auditable y certificable
ISO 31000:2015 Directrices para la Gestión de Riesgos
ISO 22301:2019 Requisitos para el SGCN
ISO 22313:2020 SGCN Resiliencia y continuidad guía para el uso ISO 22301
ISO 22318:2021
Seguridad y resiliencia — Sistema de gestión continuidad de Negocio - Guía para gestión continuidad en la cadena de suministro
En la definición de los objetivos de Continuidad en el SGCN , se tienen en cuenta:
La planeación estratégica de TI - PETI
Los productos y servicios críticos
El Plan estratégico de la organización
Todas las anteriores
Los objetivos estratégicos de Continuidad de negocio:
Acompañar la planeaci´+on estratégica de la organización
Se establecen para definir los programas de auditoria y pruebas del SGCN
Evaluar las estrategias de continuidad
Generar conciencia de continuidad
El ciclo PHVA es una herramienta para:
Implementar el SGCN
Realizar la BIA y el RA
Implementar un programa de auditoría
Mejorar continuamente un Sistema de Gestión
Para la determinación de los recursos requeridos por el SGCN
Se debe conocer los recursos asignados
Se debe consultar el presupuesto disponible en la dirección financiera
Elaborar el análisis de impacto al negocio BIA
Se requiere que el director de TI asigne una parte del presupuesto de esa área
se debe establecer planes de continuidad de negocio para:
Realizar los ejercicios y pruebas del SGCN
Gestionar incidentes perjudiciales y continuar con las actividades identificadas en el BIA
Establecer planes de mitigación de riesgos de interrupción de las operaciones
Para evidenciar conformidad de la auditoría interna del SGCN es requerido:
Definir un procedimiento documentado
Asegurar que las auditorias internas son conducidas a intervalos planificados
Definir un programa de auditoría
Definir el alcance del plan de Auditoría
Para evidenciar la implementación del modelo PHVA, especificamente "Actuar" se debe:
Establecer e implementar el BIA de acuerdo al numeral 8.2 de la norma ISO 22301
Cumplir con lo indicado en el numeral 10.1 de la norma ISO 22301
Operar la gestión de incidentes de acuerdo al numeral 8.4.2 de la norma ISO 22301
Monitorear la gestión de riesgos
La política del SGCN debe:
Aplicarse únicamente en el desarrollo del BIA
Ser comunicada únicamente al personal de TI
Actualizarse a intervalos planificados
Ser comunicada únicamente al personal de TI
La auditoría realizada a los proveedores de negocio corresponde a:
Tercera parte
Segunda parte
Primera parte
Auditoría de los planes de continuidad
En la definición de estrategias de continuidad de negocio deben tenerse encuenta:
Los resultados del BIA y del RA
Los resultados del BIA
El estado de las operaciones del negocio y la infraestructura de TI
Los recursos asignados al SGCN
En la definición del alcance del SGCN no se tiene en cuenta:
Las necesidades y expectativas de las partes interesadas
la misión de la organización
El tamaño de la organización
Los productos y servicios de la organización
El compromiso de la Alta dirección se demuestra
Aprobando los resultados de la BIA y del RA
Asegurando la compatibilidad de las políticas y objetivos del SGCN con los objetivos estratégicos de la organización
Liderando las revisiones períodicas del SGCN
Contratando auditores externos para que le informen sobre el estado del SGCN
Para la implementación del SGCN se requiere:
Elaborar el presupuesto de funcionamiento del SGCN
Definir los criterios de auditoría
Definir una política de calidad
establecer la metodología de riesgos
La gestión de riesgos de continuidad permite entre otros aspectos:
a. Identificar los componetnes de afectación
b. Estimar la probabilidad de ocurrencia de un evento de interrupción
c. Analizar el nivel de vulnerabilidad de la organización
La a, b, c, son correctas
En la Auditoría el ciclo PHVA, es una herramienta que permite:
Planificar, desarrollar, y evaluar el programa de auditoría
Revisar el programa de auditoría
Monitorear el programa de auditoría
Establecer el programa de auditoría
Alfunas normas que facilitan la implementación del SGCN son:
ISO 9001:2015, ISO 45001:2018, ISO 14001:2015
ISO 22301:2019, ISO 27001:2022, ISO/IEC 20000-1:2018 Tecnología de la información — Gestión de servicios - Parte 1: Requisitos del sistema de gestión de servicios
ISO 19011:2018, ISO 14001:2015
ISO 17025
En la auditoría del SGCN, el ciclo PHVA, no permite:
Gestionar los riesgos y oportunidades el programa
Implementar el programa de auditoría
Monitorear el programa de auditoría
Monitorear, hacer seguimiento al programa de auditoría
En la Auditoría de la información documentada:
Se incluye la información determinada por la organización necsaria para el SGCN
Solo se considera la codificación de los documentos
Se revisan las versiones vigentes de todos los documentos
Se incluye la versión de la documentación de origen escterno
La comunicación del SGCN no incluye:
Comunicar los resultados del BIA
lo que se debe comunicar
Los responsables de comunicar
El público objetivo
En la implementación y operación del SGCN, los ejercicios y pruebas:
Deben realizarse a intervalos planificados y cuando se presenten cambios significativos dentro de la organización
Deben de realizarse cuando lo defina la Alta dirección
Solo aplican cuando cambian la platafrma tecnológica en el Data Center Alterno
Se realizan luego de activación del Plan de Recuperación
En el análisis de impacto al negocio BIA no se debe considerar:
Los impactos jurídicos por incumplimiento en las entregas
Los ingresos que dejan de percibirse por no continuar con la entrega de productos y servicios
La interdependencia de los procesos
Los negocios de origen natural
En el análisis del contexto de la organización del SGCN los ANS se consdieran como elementos necesarios para la determinación de la criticidad de los productos y servicios
Verdadero
Falso
La organización determinó no incluir al proveedor de servicio de energía en el DRP, porque considera que por ley debe tener un Plan de Continuidad de los servicios que presta
Verdadero
Falso
No se requiere el análisis de riesgos de interrupción porque la metodología corporativa ya los ha considerado desde el Sistema de Gestión de Calidad
Verdadero
Falso
El responsable del Plan de continuidad del negocio debe ser el director de riesgos
Verdadero
Falso
La infraestructura Tecnológica del DRP solo debe cubrir los procesos críticos del negocio
Verdadero
Falso
La organización determinó no documentar la metodología del BIA, porque consideró que el personal conoce cómo realizar estas actividades
Verdadero
Falso
el program de pruebas de la estratégia de continuidad solo cubre la infraestructura de TI
Verdadero
Falso
La auditoría de tercera parte es realizada por personal interno de la organización
Verdadero
Falso
