CRISC_DOMINIO 1 - IDENTIFICACIÓN DE RIESGOS DE TI

CRISC_DOMINIO 1 - IDENTIFICACIÓN DE RIESGOS DE TI

12th Grade

118 Qs

quiz-placeholder

Similar activities

Examen Final 1er Semestre- Español I

Examen Final 1er Semestre- Español I

9th - 12th Grade

115 Qs

PBA Vocabulario y verbos práctica

PBA Vocabulario y verbos práctica

9th - 12th Grade

120 Qs

Spa 2 -Unit 1 MID-QUARTER TEST Review

Spa 2 -Unit 1 MID-QUARTER TEST Review

2nd Grade - University

120 Qs

Extra Practice

Extra Practice

9th - 12th Grade

117 Qs

Sp1_Quarter 1 Repaso _ 2

Sp1_Quarter 1 Repaso _ 2

8th - 12th Grade

121 Qs

french exercise

french exercise

11th - 12th Grade

119 Qs

Le Cinéma Français (AQA)

Le Cinéma Français (AQA)

12th Grade - University

115 Qs

1st 9 Weeks Test

1st 9 Weeks Test

9th - 12th Grade

115 Qs

CRISC_DOMINIO 1 - IDENTIFICACIÓN DE RIESGOS DE TI

CRISC_DOMINIO 1 - IDENTIFICACIÓN DE RIESGOS DE TI

Assessment

Quiz

World Languages

12th Grade

Medium

Created by

ISO 27001:2013 .

Used 7+ times

FREE Resource

AI

Enhance your content

Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...

118 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

¿Cuál de los siguientes factores es MÁS importante determinar a la hora de definir estrategias de gestión de riesgo?

Criterios de evaluación de riesgo

Complejidad de la arquitectura de TI

Un plan de recuperación en caso de desastres (DRP)

Objetivos organizacionales

2.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

¿Cuál de las siguientes opciones representa la información MÁS importante que ha de incluirse en un plan estratégico de evaluación de riesgo?

Requisitos del personal de gestión de riesgo

La declaración de objetivos fundamentales de la gestión de riesgo

Planes de inversión de mitigación de riesgos

El estado actual y el estado futuro deseado

3.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

La información que ya no es necesaria para el objetivo principal de la organización desde la perspectiva de la seguridad de información debe:

analizarse de acuerdo con la política de retención.

protegerse de acuerdo con la política de clasificación de información.

analizarse de acuerdo con la política de respaldo de información.

protegerse de acuerdo con el análisis 'de impacto en el negocio (BIA)

4.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Una organización terceriza gran parte de su departamento de TI, y los servidores del proveedor están en otro país. ¿Cuál de las siguientes consideraciones acerca de la seguridad es la MÁS crítica?

Las notificaciones de violación de la seguridad pueden retrasarse por la diferencia horaria.

Deben instalarse sensores adicionales para detección de intrusos, lo que genera costes adicionales.

Es posible que la organización no pueda monitorear el cumplimiento con sus pautas internas de seguridad y privacidad.

Las leyes y regulaciones del país de origen pueden no aplicarse en el otro país.

5.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Una organización desarrolló recientemente una tecnología innovadora que podría proporcionar una considerable ventaja competitiva. ¿Cuál de los siguientes elementos determina PRIMERO cómo debe protegerse esa información desde el interior de la organización?

La política de clasificación de datos

La política de uso aceptable

Las normas de cifrado

La política de control de acceso

6.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

Se detectó un malware que re direcciona a los usuarios de computadoras a páginas web creadas específicamente con fines fraudulentos. El malware cambia la configuración del servidor del sistema de nombres de dominio (domain name system, DNS) y re direcciona a los usuarios a páginas por los hackers. Lo que MEJOR describe este escenario es:

ataque intermediario (Man-in-the-middle attack, MITM).

ataque de phishing

ataque de pharming

ataque de ingeniería social.

7.

MULTIPLE CHOICE QUESTION

3 mins • 1 pt

¿Cuál es el método MÁS eficaz para evaluar el impacto potencial de los requisitos jurídicos, regulatorios y contractuales en los objetivos de negocio?

Un análisis de brechas orientado al cumplimiento.

Entrevistas con las partes interesadas en los procesos de negocio.

Un mapeo de los requisitos de cumplimiento de políticas y procedimientos.

Un análisis de impacto en el negocio (BIA) orientado al cumplimiento.

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

By signing up, you agree to our Terms of Service & Privacy Policy

Already have an account?

Similar Resources on Wayground