Averigua tu nivel de ISO 27001. Simulación de exámen 2 cuestionarioPor admin / 1 mayo, 2019 Por favor, inscríbete en curso antes de realizar este cuestionario. 1. Las posibles acciones de tratamiento de riesgo incluyen:1 Asumir los riesgos Usar el sentido común Ninguna respuesta es correcta Impulsar oportunidades de negocio 2. En relación con la implementación de los controles del anexo A, cual de las siguientes afirmaciones es cierta:1 Siempre estar incluidos con su justificación en la declaración de aplicabilidad (SoA) Los controles no seleccionados no son incluido en el SOA Todos los controles deben estar implementados Cada control debe tener un propietario o responsable 3. Los registros en un sistema ISO 27001:2013 deben:1 Retenerse por 3 años como mínimo Siempre estar disponibles en un sistema de gestión documental Estar disponibles en cualquier tipo de medio Estar accesibles en formato electrónico 4. La clausula 5.2.2 Competencia, formación y concienciación aplica a:1 Los profesionales que operan la seguridad de la información El gestor del SGSI y su equipo Todo el personal que este bajo el alcance del SGSI Profesionales IT y usuarios 5. ¿Qué debe hacer el proceso de análisis de riesgos?1 Mantener los criterios de riesgo de seguridad de la información Todas las respuestas son correctas Analizar los riesgos de seguridad de la Información Asegurar que los resultados sean validos, comparables y consistentes 6. Al analizar y evaluar un riesgo la organización debe:1 Estimar niveles de riesgo Todas las respuestas son correctas Analizar el impacto en el negocio que podría tener Analizar la probabilidad de ocurrencia 7. De acuerdo a ISO 27001, las auditorias internas deben de ser:1 Realizadas de acuerdo a los programas de auditoria Realizadas una vez al año Ninguna de las anteriores Realizadas previamente a las auditorias de certificación 8. ¿Cuál de las siguientes afirmaciones es un requerimiento de ISO 27001:2013?1 Documentar el proceso de análisis de riesgos Tener un Gestor de riesgos Realizar una revisión del sistema por la dirección de manera mensual Usar todos los controles del anexo A 9. Las organizaciones, que quieran obtener el cumplimiento de ISO 27001 deben:1 Implementar los controles elegidos para el tratamiento de los riesgos Implementar una cantidad razonable de controles Implementar todos los controles del anexo A basados en el análisis de riesgos Implementar mejores practicas en base a ISO 27002 10. Cual de los siguientes afirmaciones se requiere para demostrar el compromiso de la dirección1 Asegurar que las auditorias internas se realizan Desarrollar la política de seguridad de la información Realizar un análisis y tratamiento del riesgo Asegurar que los Roles y Responsabilidades de Seguridad de la información son asignados Averigua tu nivel de ISO 27001. Simulación de exámen 1 Averigua tu nivel de ISO 20000. Simulación de exámen 1 Volver a: Averigua tu nivel de ISO 27001. Simulación de exámen 2