CRISC_Examen_3

CRISC_Examen_3

University

76 Qs

quiz-placeholder

Similar activities

First conditional

First conditional

University

73 Qs

st patricks trivia sketch

st patricks trivia sketch

11th Grade - University

72 Qs

Past simple

Past simple

University

75 Qs

ENGLISH BASIC FIRST PARTIAL

ENGLISH BASIC FIRST PARTIAL

University

76 Qs

Global English 3rd Week Test - 1st Part

Global English 3rd Week Test - 1st Part

University

80 Qs

Teaching English in the Elementary- Literature

Teaching English in the Elementary- Literature

University

80 Qs

Descriptive-Verb-Adjective

Descriptive-Verb-Adjective

11th Grade - University

77 Qs

Instrumental I

Instrumental I

University

71 Qs

CRISC_Examen_3

CRISC_Examen_3

Assessment

Quiz

English

University

Medium

Created by

ISO 27001:2013 .

Used 1+ times

FREE Resource

76 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Oliver, un estudiante de informática, se enfrenta a un problema de seguridad en su proyecto de clase. ¿Cuál de los siguientes es el MEJOR curso de acción para reducir el impacto del riesgo?

Crear una política de seguridad de TI.

Implementar medidas correctivas.

Implementar controles de detección.

Aproveche la tecnología existente

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Un control para mitigar el riesgo en un área de negocio clave no se puede implementar de inmediato. ¿Cuál de los siguientes es el MEJOR curso de acción del profesional del riesgo cuando se necesita aplicar un control compensatorio?

Obtener la aprobación del propietario del riesgo.

Registre el riesgo tal como se aceptó en el registro de riesgos.

Informar a la alta dirección.

Actualizar el plan de respuesta al riesgo.

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿De qué tipo de control es el establecimiento de un código de conducta organizacional?

Preventivo

Directiva

Detective

Compensación

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Una organización planea contratar a un proveedor de servicios basados en la nube para algunos de sus procesos de negocio con uso intensivo de datos. ¿Cuál de los siguientes es MÁS importante para ayudar a definir el riesgo de TI asociado con esta actividad de externalización?

Acuerdo de nivel de servicio

Opiniones del servicio de atención al cliente

Alcance de los servicios prestados

Derecho a auditar al proveedor

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál es la MEJOR información que se debe presentar a los propietarios de controles empresariales a la hora de justificar los costos relacionados con los controles?

Frecuencia y magnitud de los eventos de pérdida

Presupuesto y datos reales del año anterior

Puntos de referencia y estándares de la industria

Retorno de las inversiones relacionadas con la seguridad informática

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál de las siguientes sería la MEJOR recomendación de los profesionales del riesgo para prevenir la intrusión cibernética?

Establecer un plan de respuesta cibernética

Implemente herramientas de prevención de pérdida de datos (DLP).

Implementar la segregación de red.

Fortalecer los esfuerzos de remediación de vulnerabilidades.

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál de las siguientes es la consideración MÁS importante al seleccionar indicadores clave de riesgo (KRI) para monitorear las tendencias de riesgo a lo largo del tiempo?

Disponibilidad continua de los datos

Capacidad para agregar datos

Capacidad para predecir tendencias

Disponibilidad de sistemas automatizados de presentación de informes

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?