
Examen Preparación - Implementador Líder ISO 27001:2022

Quiz
•
English
•
University
•
Easy
ISO 27001:2013 .
Used 3+ times
FREE Resource
40 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Usted está trabajando como implementador líder de un SGSI, bajo su experiencia, ¿Cuál podría ser un orden a tener en cuenta en la implementación?
1. Definir Política, definir alcance, valorar riesgos, seleccionar controles, preparar una declaración de aplicabilidad (SOA Statement of Application).
2. Preparar un SOA (Statement of Application), definir alcance, definir política, valorar riesgos, seleccionar controles.
3. Definir alcance, definir política, valorar riesgos, seleccionar controles, preparar un SOA (Statement of Application).
4. Definir alcance, definir política, eliminar riesgos, preparar un SOA (Statement of Application), seleccionar controles.
Opción 3
Opción 4
Opción 1
Opción 2
2.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
¿Qué son los objetivos de seguridad información y para qué sirven?
A. Los objetivos de un SGSI son los objetivos de seguridad de la información para confidencialidad, integridad y disponibilidad de información.
B. Los objetivos de seguridad de la información ayudan a implementar las metas estratégicas de una organización y la política de seguridad información.
C. Los objetivos de seguridad de la información también ayudan a especificar y medir el desempeño de los controles y procesos de segura la información de acuerdo con la política de seguridad de la información.
D. Todas las anteriores.
3.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Con el análisis GAP:
Podemos obtener el costo financiero aproximado del cierre de brechas.
Con el análisis GAP se espera tener estado actual de las prácticas de seguridad de la información implementadas es decir se conocerá la “brecha” entre lo requerido por la Norma ISO/IEC 27001:2022 y las practicas actuales, esto con el objetivo de generar un plan de cierre de brechas.
Se establece la relación directa entre el estado anterior y actual de la organización.
Construimos el caso de negocio, nos aporta las razones por las cuales se debe implementar un SGSI y aproximación de costo y esfuerzo para implementar un SGSI.
4.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Usted está trabajando como implementador líder de la norma ISO/IEC 27001:2022. Usted recomienda que se evalúe la actualización de la actual Declaración de Aplicabilidad SOA por sus siglas en inglés, Statement of Applicability.
¿Por qué se hace esta recomendación de actualización?
Por qué la norma exige una actualización cada 3 meses.
Porque se actualiza después de cada evento.
Porque los riesgos se evalúan y actualizan constantemente.
Porque los riesgos no se eliminan.
5.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
El proceso de decisión de riesgo implica la aplicación sistemática de políticas procedimientos y prácticas a las actividades de comunicación y consulta, establecimiento del contexto y evaluación, tratamiento, seguimiento, revisión, registro e informe del riesgo.
¿En qué contribuye a la organización un SGSI mediante el proceso de gestión de riesgos?
Establecer las amenazas a las que están expuestos los recursos informáticos.
Determinar la probabilidad de que ocurra un cierto riesgo.
Determinar los controles adecuados para alcanzar niveles aceptables de riesgo.
Determinar el daño causado por posibles incidentes relacionados con la seguridad.
6.
MULTIPLE CHOICE QUESTION
2 mins • 1 pt
Ejecutar procesos recolección de registros y evaluar las consecuencias sobre los cambios planeados y no planeados como resultado de la fase de planificación, ¿A qué etapa del ciclo PHVA pertenecen?
Hacer
Verificar
Actuar
Planear
7.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
Para cumplir con el requisito de la norma ISO/IEC 27001:2022 debemos establecer un programa de auditorías internas que nos permitan revisar el sistema de gestión SGSI.
¿Cuál es el propósito de un programa de auditorías?
Brindar información acerca de sí el SGSI cumple los propios requisitos de la organización para su SGSI al igual que lo de la ISO/IEC 27001:2022.
Obtener evidencia objetiva y evaluarla objetivamente para determinar en qué grado se cumplen los criterios de auditoría.
Asegurar que todos los controles se encuentran alineados a la norma y comprobar que el SGSI que hemos implantado cumple con los deseos de la alta dirección.
Un programa auditoría define la estructura y las responsabilidades para planificar, realizar y presentar informes y dar seguimiento a las auditorias Individuales. Como tal, debería garantizar que las auditorías realizadas tengan el alcance adecuado, minimizar el impacto en las operaciones de la organización y mantengan la calidad necesaria en las auditorías.
Create a free account and access millions of resources
Similar Resources on Wayground
40 questions
SCE Parcial 1

Quiz
•
University
45 questions
51-70 1-25 france 100(50)

Quiz
•
University
41 questions
travel English

Quiz
•
1st Grade - University
36 questions
Food & Meals

Quiz
•
University
45 questions
segundo examen 2/24

Quiz
•
University
37 questions
Module 6 Grade 11

Quiz
•
11th Grade - University
37 questions
Lab 1

Quiz
•
University
35 questions
Examen Parcial II

Quiz
•
11th Grade - University
Popular Resources on Wayground
10 questions
Video Games

Quiz
•
6th - 12th Grade
20 questions
Brand Labels

Quiz
•
5th - 12th Grade
15 questions
Core 4 of Customer Service - Student Edition

Quiz
•
6th - 8th Grade
15 questions
What is Bullying?- Bullying Lesson Series 6-12

Lesson
•
11th Grade
25 questions
Multiplication Facts

Quiz
•
5th Grade
15 questions
Subtracting Integers

Quiz
•
7th Grade
22 questions
Adding Integers

Quiz
•
6th Grade
10 questions
Exploring Digital Citizenship Essentials

Interactive video
•
6th - 10th Grade