¿Cuál de las siguientes sería la MEJOR manera de ayudar a garantizar la eficacia de un control de prevención de pérdida de datos (DLP) que se ha implementado para evitar la pérdida de datos de tarjetas de crédito?

CRISC_Examen_4

Quiz
•
English
•
University
•
Hard
ISO 27001:2013 .
Used 1+ times
FREE Resource
78 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Probar la transmisión de números de tarjetas de crédito
Revisión de registros para detectar transferencias de datos no autorizadas
Configuración del control DLP para bloquear números de tarjeta de crédito
Prueba del proceso de control de cambios de reglas de DLP
2.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
¿Cuál de las siguientes opciones proporcionaría la MEJOR orientación a la hora de seleccionar un plan de tratamiento de riesgos adecuado?
Presupuesto de mitigación de riesgos
Análisis de Impacto en el Negocio
Análisis costo-beneficio
Retorno de la inversión
3.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Una unidad de negocio está actualizando un registro de riesgos con los resultados de la evaluación de un proyecto clave. ¿Cuál de los siguientes es MÁS importante capturar en el registro?
El equipo que realizó la evaluación de riesgos
Un gerente de riesgos asignado para proporcionar supervisión
Planes de acción para abordar escenarios de riesgo que requieren tratamiento
La metodología utilizada para realizar la evaluación de riesgos
4.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
¿Cuál de los siguientes es el indicador MÁS útil para medir la eficiencia de un proceso de gestión de identidades y accesos?
Número de tickets para el aprovisionamiento de nuevas cuentas
Tiempo medio de aprovisionamiento de cuentas de usuario
Volumen de restablecimiento de contraseña por mes
Tiempo medio de bloqueo de la cuenta
5.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Es MÁS apropiado que los cambios se promuevan a la producción después de que sean;
Comunicado a la Dirección Empresarial
Probado por dueños de negocios.
aprobado por el dueño de la empresa.
iniciada por usuarios empresariales.
6.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Un profesional de riesgos ha identificado que el centro de datos secundario de la organización no proporciona redundancia para una aplicación crítica. ¿Quién debe tener la autoridad para aceptar el riesgo asociado?
Director de Continuidad de Negocio
Administrador de recuperación ante desastres
Propietario de la aplicación empresarial
Administrador del centro de datos
7.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Un profesional de riesgos está desarrollando un conjunto de escenarios de riesgo de TI de abajo hacia arriba. El momento MÁS importante para involucrar a las partes interesadas del negocio es cuando:
Actualización del registro de riesgos
Documentar los escenarios de riesgo.
Validación de los escenarios de riesgo
Identificación de controles de mitigación de riesgos.
Create a free account and access millions of resources
Similar Resources on Wayground
76 questions
CRISC_Examen_3

Quiz
•
University
76 questions
CRISC_Examen_7

Quiz
•
University
76 questions
Time Expressions Quiz u5 Batxi2

Quiz
•
University
73 questions
At the supermarket - Final test

Quiz
•
7th Grade - Professio...
75 questions
VOCABULARIO

Quiz
•
University
77 questions
Prueba de Comprensión Lingüística

Quiz
•
University
73 questions
English Test (level)

Quiz
•
6th Grade - University
75 questions
англ 2 семестр

Quiz
•
University
Popular Resources on Wayground
25 questions
Equations of Circles

Quiz
•
10th - 11th Grade
30 questions
Week 5 Memory Builder 1 (Multiplication and Division Facts)

Quiz
•
9th Grade
33 questions
Unit 3 Summative - Summer School: Immune System

Quiz
•
10th Grade
10 questions
Writing and Identifying Ratios Practice

Quiz
•
5th - 6th Grade
36 questions
Prime and Composite Numbers

Quiz
•
5th Grade
14 questions
Exterior and Interior angles of Polygons

Quiz
•
8th Grade
37 questions
Camp Re-cap Week 1 (no regression)

Quiz
•
9th - 12th Grade
46 questions
Biology Semester 1 Review

Quiz
•
10th Grade