NEW
Font size
WorksheetsISO 27001_2022_Términos y Definiciones
Total questions: 40
Worksheet time: 1hrs 21mins
Medios para asegurar que el acceso a los activos está autorizado y restringido en función de los
requisitos de negocio y de seguridad.
Control de Acceso
Control
Activo
Acceso de Usuarios
Tentativa de destruir, exponer, alterar, inhabilitar, robar o acceder sin autorización o hacer un uso no
autorizado de un activo.
Ataque
Ciberataque
Amenaza
Vulnerabilidad
Proceso sistemático, independiente y documentado para obtener evidencias de auditoría y
evaluarlas de manera objetiva con el fin de determinar el grado en el que se cumplen los criterios de
auditoría.
Auditoría
Auditoria del SGSI
ISO 27001:2022
SGSI
Una auditoría puede ser externa (de primera parte), o interna (de segunda o tercera parte), y
puede ser combinada (combinando dos o más disciplinas).
Verdadero
Falso
“Evidencia de auditoría” y “criterios de auditoría” no se definen en la Norma ISO 19011.
Verdadero
Falso
Extensión y límites de una auditoría, corresponde a:
Límites de una auditoría
Extensión de una auditoría
Alcance de la Auditoría
Auditoría
Aportación de garantías de que son correctas las características que una entidad reivindica para sí
misma.
Autenticación
Autenticidad
Propiedad consistente en que una entidad es lo que dice ser.
Autenticación
Autenticidad
Disponibilidad
Confidencialidad
Propiedad de ser accesible y estar listo para su uso o demanda de una entidad autorizada.
Disponibilidad
Integridad
Autenticación
Autenticidad
Propiedad de la información por la que se mantiene inaccesible y no se revela a individuos, entidades
o procesos no autorizados.
Disponibilidad
Confidencialidad
Integridad
Autenticidad
Resultado de un suceso que afecta a los objetivos.
Consecuencia
Conformidad
Competencia
Probabilidad
La mejora continua es la actividad recurrente para mejorar el desempeño.
Verdadero
Falso
Medida que modifica un riesgo.
Control
Probabilidad
Impacto
Probabilidad e Impacto
Acción para eliminar la causa de una no conformidad y prevenir que vuelva a ocurrir.
Acción Detectiva
Acción Correctiva
Acción Preventiva
Acción
La Eficacia es el grado en el cual se realizan las actividades planificadas y se logran los resultados planificados.
TRUE
FALSE
El evento es la ocurrencia o cambio de un conjunto particular de circunstancias.
TRUE
FALSE
Preservación de la confidencialidad, la integridad y la disponibilidad de la información.
Seguridad de la Información
Seguridad de los datos
Seguridad Informática
Ciberseguridad
Ocurrencia detectada en el estado de un sistema, servicio o red que indica una posible violación de la
política de seguridad de la información, un fallo de los controles o una situación desconocida hasta el
momento y que puede ser relevante para la seguridad.
Evento o Suceso de Seguridad de la Información
Incidente de Seguridad de la Información
Evento singular o serie de eventos de la seguridad de la información, inesperados o no deseados,
que tienen una probabilidad significativa de comprometer las operaciones del negocio y de amenazar
la seguridad de la información.
Incidente de Seguridad de la Información
Evento o Suceso de Seguridad de la Información
Procesos y procedimientos para asegurar la continuidad de las actividades relacionadas con la
seguridad de la información.
Continuidad de la Seguridad de la Información
Seguridad de la Información
Ciberseguridad
Seguridad Informática
Los Sistema de Información tiene asociados: aplicaciones, servicios, activos de tecnologías de la información y otro componentes para manejar
información.
TRUE
FALSE
Propiedad de exactitud y completitud.
Integridad
Disponibilidad
Confidencialidad
Autenticidad
El nivel de riesgo es la magnitud de un riesgo o combinación de riesgos, expresados en términos de la combinación de las consecuencias y de su probabilidad.
TRUE
FALSE
Posibilidad de que algún hecho se produzca.
Evento
Probabilidad
Consecuencia
Impacto
Conjunto de elementos de una organización interrelacionados o que interactúan para establecer
políticas, objetivos y procesos para lograr estos objetivos.
Sistema de Gestión
SGSI
SGCN
ISO/IEC 27001:2022
Capacidad para corroborar que es cierta la reivindicación de que ocurrió un cierto suceso o se realizó
una cierta acción por parte de las entidades que lo originaron.
No repudio
repudio
Autenticidad
Integridad
La política se define como las Intenciones y dirección de una organización, como las expresa formalmente su alta dirección.
TRUE
FALSE
Riesgo remanente después del tratamiento del riesgo.
Riesgo Residual
Riesgo
Riesgo Inherente
Efecto de la incertidumbre sobre la consecución de los objetivos.
Riesgo
Riesgo de TI
Riesgo Operativo
Control
La aceptación del riesgo puede tener lugar sin que exista tratamiento del riesgo o
durante el proceso de tratamiento del riesgo.
TRUE
FALSE
La definición de Criterios de Riesgo, se refiere a:
a. Los términos de referencia respecto a los que se evalúa la importancia de un riesgo.
b. Los criterios de riesgo se basan en los objetivos de la organización y en el contexto externo
e interno.
c. Los criterios de riesgo se puede obtener de normas, leyes, políticas y otros requisitos.
a. Solo a y b
b. Solo a y c
c. Solo la opción c
d. Todas las anteriores
La evaluación del riesgo es el proceso de comparación de los resultados del análisis de riesgo con los criterios de riesgo para determinar si el riesgo y/o su magnitud son aceptables o tolerables. Asimismo, la evaluación del riesgo ayuda a la toma de decisiones sobre el tratamiento del riesgo.
TRUE
FALSE
Proceso que comprende la búsqueda, el reconocimiento y la descripción de los riesgos.
Identificación del Riesgo
Análisis del Riesgo
Valoración del Riesgo
Tratamiento del Riesgo
El tratamiento del riesgo puede implicar:
a. Evitar el riesgo, decidiendo no iniciar o continuar con la actividad que motiva el riesgo.
b. Aceptar o aumentar el riesgo con el objeto de buscar una oportunidad.
c. Eliminar la fuente de riesgo.
d. Cambiar la probabilidad.
e. Cambiar las consecuencias.
f. Compartir el riesgo con otra u otras partes (incluyendo los contratos y la financiación del riesgo).
g. Mantener el riesgo en base a una decisión informada.
a. Opciones a, b, c, d, e, f
b. Opciones a, c, d, e, f
c. Opciones a, c, d, e, f, g
d. Todas las anteriores
Persona u organización que puede afectar, estar afectada, o percibir que está afectada por una decisión
o actividad.
Parte Interesada
Alta Dirección
Organización
Auditor
Causa potencial de un incidente no deseado, el cual puede ocasionar daño a un sistema o a una
organización.
Amenaza
Vulnerabilidad
Ataque
Riesgo
Confirmación mediante la aportación de evidencia objetiva de que se han cumplido los requisitos para
una utilización o aplicación específica prevista.
Validación
Verificación
Confirmación mediante la aportación de evidencia objetiva de que se han cumplido los requisitos
especificados.
Validación
Verificación
Debilidad de un activo o de un control que puede ser explotada por una o más amenazas.
Vulnerabilidad
Amenaza
Ataque
Vector de Ataque
Incumplimiento de un requisito.
No Conformidad
Conformidad
