wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ISO 27001_2022_Términos y Definiciones

Total questions: 40

Worksheet time: 1hrs 21mins

Name
Class
Date
1.

Medios para asegurar que el acceso a los activos está autorizado y restringido en función de los

requisitos de negocio y de seguridad.

a)

Control de Acceso

b)

Control

c)

Activo

d)

Acceso de Usuarios

2.

Tentativa de destruir, exponer, alterar, inhabilitar, robar o acceder sin autorización o hacer un uso no

autorizado de un activo.

a)

Ataque

b)

Ciberataque

c)

Amenaza

d)

Vulnerabilidad

3.

Proceso sistemático, independiente y documentado para obtener evidencias de auditoría y

evaluarlas de manera objetiva con el fin de determinar el grado en el que se cumplen los criterios de

auditoría.

a)

Auditoría

b)

Auditoria del SGSI

c)

ISO 27001:2022

d)

SGSI

4.

Una auditoría puede ser externa (de primera parte), o interna (de segunda o tercera parte), y

puede ser combinada (combinando dos o más disciplinas).

a)

Verdadero

b)

Falso

5.

“Evidencia de auditoría” y “criterios de auditoría” no se definen en la Norma ISO 19011.

a)

Verdadero

b)

Falso

6.

Extensión y límites de una auditoría, corresponde a:

a)

Límites de una auditoría

b)

Extensión de una auditoría

c)

Alcance de la Auditoría

d)

Auditoría

7.

Aportación de garantías de que son correctas las características que una entidad reivindica para sí

misma.

a)

Autenticación

b)

Autenticidad

8.

Propiedad consistente en que una entidad es lo que dice ser.

a)

Autenticación

b)

Autenticidad

c)

Disponibilidad

d)

Confidencialidad

9.

Propiedad de ser accesible y estar listo para su uso o demanda de una entidad autorizada.

a)

Disponibilidad

b)

Integridad

c)

Autenticación

d)

Autenticidad

10.

Propiedad de la información por la que se mantiene inaccesible y no se revela a individuos, entidades

o procesos no autorizados.

a)

Disponibilidad

b)

Confidencialidad

c)

Integridad

d)

Autenticidad

11.

Resultado de un suceso que afecta a los objetivos.

a)

Consecuencia

b)

Conformidad

c)

Competencia

d)

Probabilidad

12.

La mejora continua es la actividad recurrente para mejorar el desempeño.

a)

Verdadero

b)

Falso

13.

Medida que modifica un riesgo.

a)

Control

b)

Probabilidad

c)

Impacto

d)

Probabilidad e Impacto

14.

Acción para eliminar la causa de una no conformidad y prevenir que vuelva a ocurrir.

a)

Acción Detectiva

b)

Acción Correctiva

c)

Acción Preventiva

d)

Acción

15.

La Eficacia es el grado en el cual se realizan las actividades planificadas y se logran los resultados planificados.

a)

TRUE

b)

FALSE

16.

El evento es la ocurrencia o cambio de un conjunto particular de circunstancias.

a)

TRUE

b)

FALSE

17.

Preservación de la confidencialidad, la integridad y la disponibilidad de la información.

a)

Seguridad de la Información

b)

Seguridad de los datos

c)

Seguridad Informática

d)

Ciberseguridad

18.

Ocurrencia detectada en el estado de un sistema, servicio o red que indica una posible violación de la

política de seguridad de la información, un fallo de los controles o una situación desconocida hasta el

momento y que puede ser relevante para la seguridad.

a)

Evento o Suceso de Seguridad de la Información

b)

Incidente de Seguridad de la Información

19.

Evento singular o serie de eventos de la seguridad de la información, inesperados o no deseados,

que tienen una probabilidad significativa de comprometer las operaciones del negocio y de amenazar

la seguridad de la información.

a)

Incidente de Seguridad de la Información

b)

Evento o Suceso de Seguridad de la Información

20.

Procesos y procedimientos para asegurar la continuidad de las actividades relacionadas con la

seguridad de la información.

a)

Continuidad de la Seguridad de la Información

b)

Seguridad de la Información

c)

Ciberseguridad

d)

Seguridad Informática

21.

Los Sistema de Información tiene asociados: aplicaciones, servicios, activos de tecnologías de la información y otro componentes para manejar

información.

a)

TRUE

b)

FALSE

22.

Propiedad de exactitud y completitud.

a)

Integridad

b)

Disponibilidad

c)

Confidencialidad

d)

Autenticidad

23.

El nivel de riesgo es la magnitud de un riesgo o combinación de riesgos, expresados en términos de la combinación de las consecuencias y de su probabilidad.

a)

TRUE

b)

FALSE

24.

Posibilidad de que algún hecho se produzca.

a)

Evento

b)

Probabilidad

c)

Consecuencia

d)

Impacto

25.

Conjunto de elementos de una organización interrelacionados o que interactúan para establecer

políticas, objetivos y procesos para lograr estos objetivos.

a)

Sistema de Gestión

b)

SGSI

c)

SGCN

d)

ISO/IEC 27001:2022

26.

Capacidad para corroborar que es cierta la reivindicación de que ocurrió un cierto suceso o se realizó

una cierta acción por parte de las entidades que lo originaron.

a)

No repudio

b)

repudio

c)

Autenticidad

d)

Integridad

27.

La política se define como las Intenciones y dirección de una organización, como las expresa formalmente su alta dirección.

a)

TRUE

b)

FALSE

28.

Riesgo remanente después del tratamiento del riesgo.

a)

Riesgo Residual

b)

Riesgo

c)

Riesgo Inherente

29.

Efecto de la incertidumbre sobre la consecución de los objetivos.

a)

Riesgo

b)

Riesgo de TI

c)

Riesgo Operativo

d)

Control

30.

La aceptación del riesgo puede tener lugar sin que exista tratamiento del riesgo o

durante el proceso de tratamiento del riesgo.

a)

TRUE

b)

FALSE

31.

La definición de Criterios de Riesgo, se refiere a:

a. Los términos de referencia respecto a los que se evalúa la importancia de un riesgo.

b. Los criterios de riesgo se basan en los objetivos de la organización y en el contexto externo

e interno.

c. Los criterios de riesgo se puede obtener de normas, leyes, políticas y otros requisitos.

a)

a. Solo a y b

b)

b. Solo a y c

c)

c. Solo la opción c

d)

d. Todas las anteriores

32.

La evaluación del riesgo es el proceso de comparación de los resultados del análisis de riesgo con los criterios de riesgo para determinar si el riesgo y/o su magnitud son aceptables o tolerables. Asimismo, la evaluación del riesgo ayuda a la toma de decisiones sobre el tratamiento del riesgo.

a)

TRUE

b)

FALSE

33.

Proceso que comprende la búsqueda, el reconocimiento y la descripción de los riesgos.

a)

Identificación del Riesgo

b)

Análisis del Riesgo

c)

Valoración del Riesgo

d)

Tratamiento del Riesgo

34.

El tratamiento del riesgo puede implicar:

a. Evitar el riesgo, decidiendo no iniciar o continuar con la actividad que motiva el riesgo.

b. Aceptar o aumentar el riesgo con el objeto de buscar una oportunidad.

c. Eliminar la fuente de riesgo.

d. Cambiar la probabilidad.

e. Cambiar las consecuencias.

f. Compartir el riesgo con otra u otras partes (incluyendo los contratos y la financiación del riesgo).

g. Mantener el riesgo en base a una decisión informada.

a)

a. Opciones a, b, c, d, e, f

b)

b. Opciones a, c, d, e, f

c)

c. Opciones a, c, d, e, f, g

d)

d. Todas las anteriores

35.

Persona u organización que puede afectar, estar afectada, o percibir que está afectada por una decisión

o actividad.

a)

Parte Interesada

b)

Alta Dirección

c)

Organización

d)

Auditor

36.

Causa potencial de un incidente no deseado, el cual puede ocasionar daño a un sistema o a una

organización.

a)

Amenaza

b)

Vulnerabilidad

c)

Ataque

d)

Riesgo

37.

Confirmación mediante la aportación de evidencia objetiva de que se han cumplido los requisitos para

una utilización o aplicación específica prevista.

a)

Validación

b)

Verificación

38.

Confirmación mediante la aportación de evidencia objetiva de que se han cumplido los requisitos

especificados.

a)

Validación

b)

Verificación

39.

Debilidad de un activo o de un control que puede ser explotada por una o más amenazas.

a)

Vulnerabilidad

b)

Amenaza

c)

Ataque

d)

Vector de Ataque

40.

Incumplimiento de un requisito.

a)

No Conformidad

b)

Conformidad