Averigua tu nivel de ISO 27001. Simulación de exámen 2 cuestionarioPor admin / 1 mayo, 2019 Por favor, inscríbete en curso antes de realizar este cuestionario. 1. Cual de los siguientes afirmaciones se requiere para demostrar el compromiso de la dirección1 Realizar un análisis y tratamiento del riesgo Asegurar que los Roles y Responsabilidades de Seguridad de la información son asignados Asegurar que las auditorias internas se realizan Desarrollar la política de seguridad de la información 2. De acuerdo a ISO 27001, las auditorias internas deben de ser:1 Realizadas una vez al año Ninguna de las anteriores Realizadas previamente a las auditorias de certificación Realizadas de acuerdo a los programas de auditoria 3. Las organizaciones, que quieran obtener el cumplimiento de ISO 27001 deben:1 Implementar una cantidad razonable de controles Implementar mejores practicas en base a ISO 27002 Implementar los controles elegidos para el tratamiento de los riesgos Implementar todos los controles del anexo A basados en el análisis de riesgos 4. Las posibles acciones de tratamiento de riesgo incluyen:1 Impulsar oportunidades de negocio Usar el sentido común Ninguna respuesta es correcta Asumir los riesgos 5. ¿Qué debe hacer el proceso de análisis de riesgos?1 Asegurar que los resultados sean validos, comparables y consistentes Mantener los criterios de riesgo de seguridad de la información Todas las respuestas son correctas Analizar los riesgos de seguridad de la Información 6. ¿Cuál de las siguientes afirmaciones es un requerimiento de ISO 27001:2013?1 Usar todos los controles del anexo A Realizar una revisión del sistema por la dirección de manera mensual Documentar el proceso de análisis de riesgos Tener un Gestor de riesgos 7. La clausula 5.2.2 Competencia, formación y concienciación aplica a:1 Los profesionales que operan la seguridad de la información El gestor del SGSI y su equipo Profesionales IT y usuarios Todo el personal que este bajo el alcance del SGSI 8. Al analizar y evaluar un riesgo la organización debe:1 Analizar el impacto en el negocio que podría tener Estimar niveles de riesgo Analizar la probabilidad de ocurrencia Todas las respuestas son correctas 9. Los registros en un sistema ISO 27001:2013 deben:1 Estar accesibles en formato electrónico Siempre estar disponibles en un sistema de gestión documental Retenerse por 3 años como mínimo Estar disponibles en cualquier tipo de medio 10. En relación con la implementación de los controles del anexo A, cual de las siguientes afirmaciones es cierta:1 Los controles no seleccionados no son incluido en el SOA Siempre estar incluidos con su justificación en la declaración de aplicabilidad (SoA) Todos los controles deben estar implementados Cada control debe tener un propietario o responsable Averigua tu nivel de ISO 27001. Simulación de exámen 1 Averigua tu nivel de ISO 20000. Simulación de exámen 1 Volver a: Averigua tu nivel de ISO 27001. Simulación de exámen 2