Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ISO 22301

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Cuál de los siguientes estándar es auditable y certificable

a)

ISO 31000:2015 Directrices para la Gestión de Riesgos

b)

ISO 22301:2019 Requisitos para el SGCN

c)

ISO 22313:2020 SGCN Resiliencia y continuidad guía para el uso ISO 22301

d)

ISO 22318:2021
Seguridad y resiliencia — Sistema de gestión continuidad de Negocio - Guía para gestión continuidad en la cadena de suministro

2.

En la definición de los objetivos de Continuidad en el SGCN , se tienen en cuenta:

a)

La planeación estratégica de TI - PETI

b)

Los productos y servicios críticos

c)

El Plan estratégico de la organización

d)

Todas las anteriores

3.

Los objetivos estratégicos de Continuidad de negocio:

a)

Acompañar la planeaci´+on estratégica de la organización

b)

Se establecen para definir los programas de auditoria y pruebas del SGCN

c)

Evaluar las estrategias de continuidad

d)

Generar conciencia de continuidad

4.

El ciclo PHVA es una herramienta para:

a)

Implementar el SGCN

b)

Realizar la BIA y el RA

c)

Implementar un programa de auditoría

d)

Mejorar continuamente un Sistema de Gestión

5.

Para la determinación de los recursos requeridos por el SGCN

a)

Se debe conocer los recursos asignados

b)

Se debe consultar el presupuesto disponible en la dirección financiera

c)

Elaborar el análisis de impacto al negocio BIA

d)

Se requiere que el director de TI asigne una parte del presupuesto de esa área

6.

se debe establecer planes de continuidad de negocio para:

a)

Realizar los ejercicios y pruebas del SGCN

b)

Gestionar incidentes perjudiciales y continuar con las actividades identificadas en el BIA

c)

Establecer planes de mitigación de riesgos de interrupción de las operaciones

7.

Para evidenciar conformidad de la auditoría interna del SGCN es requerido:

a)

Definir un procedimiento documentado

b)

Asegurar que las auditorias internas son conducidas a intervalos planificados

c)

Definir un programa de auditoría

d)

Definir el alcance del plan de Auditoría

8.

Para evidenciar la implementación del modelo PHVA, especificamente "Actuar" se debe:

a)

Establecer e implementar el BIA de acuerdo al numeral 8.2 de la norma ISO 22301

b)

Cumplir con lo indicado en el numeral 10.1 de la norma ISO 22301

c)

Operar la gestión de incidentes de acuerdo al numeral 8.4.2 de la norma ISO 22301

d)

Monitorear la gestión de riesgos

9.

La política del SGCN debe:

a)

Aplicarse únicamente en el desarrollo del BIA

b)

Ser comunicada únicamente al personal de TI

c)

Actualizarse a intervalos planificados

d)

Ser comunicada únicamente al personal de TI

10.

La auditoría realizada a los proveedores de negocio corresponde a:

a)

Tercera parte

b)

Segunda parte

c)

Primera parte

d)

Auditoría de los planes de continuidad

11.

En la definición de estrategias de continuidad de negocio deben tenerse encuenta:

a)

Los resultados del BIA y del RA

b)

Los resultados del BIA

c)

El estado de las operaciones del negocio y la infraestructura de TI

d)

Los recursos asignados al SGCN

12.

En la definición del alcance del SGCN no se tiene en cuenta:

a)

Las necesidades y expectativas de las partes interesadas

b)

la misión de la organización

c)

El tamaño de la organización

d)

Los productos y servicios de la organización

13.

El compromiso de la Alta dirección se demuestra

a)

Aprobando los resultados de la BIA y del RA

b)

Asegurando la compatibilidad de las políticas y objetivos del SGCN con los objetivos estratégicos de la organización

c)

Liderando las revisiones períodicas del SGCN

d)

Contratando auditores externos para que le informen sobre el estado del SGCN

14.

Para la implementación del SGCN se requiere:

a)

Elaborar el presupuesto de funcionamiento del SGCN

b)

Definir los criterios de auditoría

c)

Definir una política de calidad

d)

establecer la metodología de riesgos

15.

La gestión de riesgos de continuidad permite entre otros aspectos:

a)

a. Identificar los componetnes de afectación

b)

b. Estimar la probabilidad de ocurrencia de un evento de interrupción

c)

c. Analizar el nivel de vulnerabilidad de la organización

d)

La a, b, c, son correctas

16.

En la Auditoría el ciclo PHVA, es una herramienta que permite:

a)

Planificar, desarrollar, y evaluar el programa de auditoría

b)

Revisar el programa de auditoría

c)

Monitorear el programa de auditoría

d)

Establecer el programa de auditoría

17.

Alfunas normas que facilitan la implementación del SGCN son:

a)

ISO 9001:2015, ISO 45001:2018, ISO 14001:2015

b)

ISO 22301:2019, ISO 27001:2022, ISO/IEC 20000-1:2018 Tecnología de la información — Gestión de servicios - Parte 1: Requisitos del sistema de gestión de servicios

c)

ISO 19011:2018, ISO 14001:2015

d)

ISO 17025

18.

En la auditoría del SGCN, el ciclo PHVA, no permite:

a)

Gestionar los riesgos y oportunidades el programa

b)

Implementar el programa de auditoría

c)

Monitorear el programa de auditoría

d)

Monitorear, hacer seguimiento al programa de auditoría

19.

En la Auditoría de la información documentada:

a)

Se incluye la información determinada por la organización necsaria para el SGCN

b)

Solo se considera la codificación de los documentos

c)

Se revisan las versiones vigentes de todos los documentos

d)

Se incluye la versión de la documentación de origen escterno

20.

La comunicación del SGCN no incluye:

a)

Comunicar los resultados del BIA

b)

lo que se debe comunicar

c)

Los responsables de comunicar

d)

El público objetivo

21.

En la implementación y operación del SGCN, los ejercicios y pruebas:

a)

Deben realizarse a intervalos planificados y cuando se presenten cambios significativos dentro de la organización

b)

Deben de realizarse cuando lo defina la Alta dirección

c)

Solo aplican cuando cambian la platafrma tecnológica en el Data Center Alterno

d)

Se realizan luego de activación del Plan de Recuperación

22.

En el análisis de impacto al negocio BIA no se debe considerar:

a)

Los impactos jurídicos por incumplimiento en las entregas

b)

Los ingresos que dejan de percibirse por no continuar con la entrega de productos y servicios

c)

La interdependencia de los procesos

d)

Los negocios de origen natural

23.

En el análisis del contexto de la organización del SGCN los ANS se consdieran como elementos necesarios para la determinación de la criticidad de los productos y servicios

a)

Verdadero

b)

Falso

24.

La organización determinó no incluir al proveedor de servicio de energía en el DRP, porque considera que por ley debe tener un Plan de Continuidad de los servicios que presta

a)

Verdadero

b)

Falso

25.

No se requiere el análisis de riesgos de interrupción porque la metodología corporativa ya los ha considerado desde el Sistema de Gestión de Calidad

a)

Verdadero

b)

Falso

26.

El responsable del Plan de continuidad del negocio debe ser el director de riesgos

a)

Verdadero

b)

Falso

27.

La infraestructura Tecnológica del DRP solo debe cubrir los procesos críticos del negocio

a)

Verdadero

b)

Falso

28.

La organización determinó no documentar la metodología del BIA, porque consideró que el personal conoce cómo realizar estas actividades

a)

Verdadero

b)

Falso

29.

el program de pruebas de la estratégia de continuidad solo cubre la infraestructura de TI

a)

Verdadero

b)

Falso

30.

La auditoría de tercera parte es realizada por personal interno de la organización

a)

Verdadero

b)

Falso