Averigua tu nivel de ISO 27001. Simulación de exámen 2 cuestionarioPor admin / 1 mayo, 2019 Por favor, inscríbete en curso antes de realizar este cuestionario. 1. Al analizar y evaluar un riesgo la organización debe:1 Estimar niveles de riesgo Analizar la probabilidad de ocurrencia Analizar el impacto en el negocio que podría tener Todas las respuestas son correctas 2. La clausula 5.2.2 Competencia, formación y concienciación aplica a:1 Profesionales IT y usuarios El gestor del SGSI y su equipo Todo el personal que este bajo el alcance del SGSI Los profesionales que operan la seguridad de la información 3. De acuerdo a ISO 27001, las auditorias internas deben de ser:1 Realizadas previamente a las auditorias de certificación Realizadas de acuerdo a los programas de auditoria Realizadas una vez al año Ninguna de las anteriores 4. Los registros en un sistema ISO 27001:2013 deben:1 Retenerse por 3 años como mínimo Estar accesibles en formato electrónico Estar disponibles en cualquier tipo de medio Siempre estar disponibles en un sistema de gestión documental 5. ¿Cuál de las siguientes afirmaciones es un requerimiento de ISO 27001:2013?1 Usar todos los controles del anexo A Documentar el proceso de análisis de riesgos Realizar una revisión del sistema por la dirección de manera mensual Tener un Gestor de riesgos 6. Las organizaciones, que quieran obtener el cumplimiento de ISO 27001 deben:1 Implementar una cantidad razonable de controles Implementar mejores practicas en base a ISO 27002 Implementar todos los controles del anexo A basados en el análisis de riesgos Implementar los controles elegidos para el tratamiento de los riesgos 7. ¿Qué debe hacer el proceso de análisis de riesgos?1 Todas las respuestas son correctas Asegurar que los resultados sean validos, comparables y consistentes Analizar los riesgos de seguridad de la Información Mantener los criterios de riesgo de seguridad de la información 8. En relación con la implementación de los controles del anexo A, cual de las siguientes afirmaciones es cierta:1 Todos los controles deben estar implementados Los controles no seleccionados no son incluido en el SOA Cada control debe tener un propietario o responsable Siempre estar incluidos con su justificación en la declaración de aplicabilidad (SoA) 9. Las posibles acciones de tratamiento de riesgo incluyen:1 Usar el sentido común Ninguna respuesta es correcta Asumir los riesgos Impulsar oportunidades de negocio 10. Cual de los siguientes afirmaciones se requiere para demostrar el compromiso de la dirección1 Desarrollar la política de seguridad de la información Realizar un análisis y tratamiento del riesgo Asegurar que los Roles y Responsabilidades de Seguridad de la información son asignados Asegurar que las auditorias internas se realizan Averigua tu nivel de ISO 27001. Simulación de exámen 1 Averigua tu nivel de ISO 20000. Simulación de exámen 1 Volver a: Averigua tu nivel de ISO 27001. Simulación de exámen 2