Search Header Logo

Metodologías de Gestión de Riesgos

Authored by Micaela Getial

Other

University

Used 1+ times

Metodologías de Gestión de Riesgos
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

30 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál es el enfoque principal de la metodología OCTAVE?

Identificar vulnerabilidades técnicas mediante escaneos automatizados

Evaluar riesgos desde un enfoque técnico sin intervención del personal

Identificar activos críticos y evaluar riesgos desde una perspectiva organizacional

Centralizar la gestión de riesgos en un equipo externo especializado

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué tipo de organizaciones se benefician más al aplicar OCTAVE?

Grandes corporaciones multinacionales con amplios equipos de ciberseguridad

Empresas tecnológicas con certificaciones ISO 27001

Pequeñas y medianas empresas con recursos limitados

Solo organizaciones gubernamentales con infraestructura avanzada

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál de las siguientes es una fase clave de la metodología OCTAVE?

Identificación de amenazas y vulnerabilidades

Certificación de controles ISO

Auditoría financiera externa

Desarrollo de hardware seguro

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál es una ventaja destacada de OCTAVE frente a otras metodologías como ISO 31000 o MAGERIT?

Ofrece una certificación internacional reconocida

Se enfoca exclusivamente en amenazas tecnológicas

Promueve la autoevaluación y tiene bajo costo de implementación

Es obligatoria para empresas del sector financiero

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué versión de OCTAVE es más adecuada para organizaciones pequeñas o con estructuras simples?

OCTAVE Advanced

OCTAVE Ultra

OCTAVE-S

OCTAVE SecureNet

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál es el enfoque principal de la metodología NIST SP 800-30?

Se centra únicamente en la mitigación de riesgos físicos

Está enfocada en riesgos tecnológicos y operativos con identificación, análisis y tratamiento de riesgos

Solo funciona para organizaciones del sector financiero

Se limita a la detección de vulnerabilidades sin considerar amenazas

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuáles son las cuatro etapas principales del proceso NIST SP 800-30?

Planificación, Desarrollo, Implementación y Monitoreo

Análisis, Diseño, Implementación y Pruebas

Preparación, Evaluación de Riesgos, Mitigación de Riesgos y Monitoreo y Revisión

Identificación, Clasificación, Tratamiento y Comunicación

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?