
CRISC_Examen_3

Quiz
•
English
•
University
•
Medium
ISO 27001:2013 .
Used 1+ times
FREE Resource
76 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Oliver, un estudiante de informática, se enfrenta a un problema de seguridad en su proyecto de clase. ¿Cuál de los siguientes es el MEJOR curso de acción para reducir el impacto del riesgo?
Crear una política de seguridad de TI.
Implementar medidas correctivas.
Implementar controles de detección.
Aproveche la tecnología existente
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Un control para mitigar el riesgo en un área de negocio clave no se puede implementar de inmediato. ¿Cuál de los siguientes es el MEJOR curso de acción del profesional del riesgo cuando se necesita aplicar un control compensatorio?
Obtener la aprobación del propietario del riesgo.
Registre el riesgo tal como se aceptó en el registro de riesgos.
Informar a la alta dirección.
Actualizar el plan de respuesta al riesgo.
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿De qué tipo de control es el establecimiento de un código de conducta organizacional?
Preventivo
Directiva
Detective
Compensación
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Una organización planea contratar a un proveedor de servicios basados en la nube para algunos de sus procesos de negocio con uso intensivo de datos. ¿Cuál de los siguientes es MÁS importante para ayudar a definir el riesgo de TI asociado con esta actividad de externalización?
Acuerdo de nivel de servicio
Opiniones del servicio de atención al cliente
Alcance de los servicios prestados
Derecho a auditar al proveedor
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Cuál es la MEJOR información que se debe presentar a los propietarios de controles empresariales a la hora de justificar los costos relacionados con los controles?
Frecuencia y magnitud de los eventos de pérdida
Presupuesto y datos reales del año anterior
Puntos de referencia y estándares de la industria
Retorno de las inversiones relacionadas con la seguridad informática
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Cuál de las siguientes sería la MEJOR recomendación de los profesionales del riesgo para prevenir la intrusión cibernética?
Establecer un plan de respuesta cibernética
Implemente herramientas de prevención de pérdida de datos (DLP).
Implementar la segregación de red.
Fortalecer los esfuerzos de remediación de vulnerabilidades.
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Cuál de las siguientes es la consideración MÁS importante al seleccionar indicadores clave de riesgo (KRI) para monitorear las tendencias de riesgo a lo largo del tiempo?
Disponibilidad continua de los datos
Capacidad para agregar datos
Capacidad para predecir tendencias
Disponibilidad de sistemas automatizados de presentación de informes
Create a free account and access millions of resources
Similar Resources on Wayground
75 questions
Тіл теориясы 1 рк

Quiz
•
University
76 questions
MORPHOLOGY CHATGPT 7-8-9

Quiz
•
University
75 questions
Quiz về phim và dịch tiếng Anh

Quiz
•
University
78 questions
Reading part 4

Quiz
•
University
71 questions
hiszp

Quiz
•
University
80 questions
Greek/Latin Stems

Quiz
•
5th Grade - University
74 questions
Englishhh

Quiz
•
University
73 questions
Test TRS601 P1

Quiz
•
University
Popular Resources on Wayground
10 questions
Video Games

Quiz
•
6th - 12th Grade
10 questions
Lab Safety Procedures and Guidelines

Interactive video
•
6th - 10th Grade
25 questions
Multiplication Facts

Quiz
•
5th Grade
10 questions
UPDATED FOREST Kindness 9-22

Lesson
•
9th - 12th Grade
22 questions
Adding Integers

Quiz
•
6th Grade
15 questions
Subtracting Integers

Quiz
•
7th Grade
20 questions
US Constitution Quiz

Quiz
•
11th Grade
10 questions
Exploring Digital Citizenship Essentials

Interactive video
•
6th - 10th Grade