Averigua tu nivel de ISO 27001. Simulación de exámen 2 cuestionarioPor admin / 1 mayo, 2019 Por favor, inscríbete en curso antes de realizar este cuestionario. 1. Cual de los siguientes afirmaciones se requiere para demostrar el compromiso de la dirección1 Asegurar que las auditorias internas se realizan Asegurar que los Roles y Responsabilidades de Seguridad de la información son asignados Realizar un análisis y tratamiento del riesgo Desarrollar la política de seguridad de la información 2. Las posibles acciones de tratamiento de riesgo incluyen:1 Usar el sentido común Asumir los riesgos Ninguna respuesta es correcta Impulsar oportunidades de negocio 3. ¿Qué debe hacer el proceso de análisis de riesgos?1 Analizar los riesgos de seguridad de la Información Asegurar que los resultados sean validos, comparables y consistentes Todas las respuestas son correctas Mantener los criterios de riesgo de seguridad de la información 4. La clausula 5.2.2 Competencia, formación y concienciación aplica a:1 Los profesionales que operan la seguridad de la información Todo el personal que este bajo el alcance del SGSI Profesionales IT y usuarios El gestor del SGSI y su equipo 5. Al analizar y evaluar un riesgo la organización debe:1 Analizar el impacto en el negocio que podría tener Todas las respuestas son correctas Estimar niveles de riesgo Analizar la probabilidad de ocurrencia 6. ¿Cuál de las siguientes afirmaciones es un requerimiento de ISO 27001:2013?1 Realizar una revisión del sistema por la dirección de manera mensual Usar todos los controles del anexo A Documentar el proceso de análisis de riesgos Tener un Gestor de riesgos 7. Las organizaciones, que quieran obtener el cumplimiento de ISO 27001 deben:1 Implementar todos los controles del anexo A basados en el análisis de riesgos Implementar mejores practicas en base a ISO 27002 Implementar los controles elegidos para el tratamiento de los riesgos Implementar una cantidad razonable de controles 8. De acuerdo a ISO 27001, las auditorias internas deben de ser:1 Realizadas una vez al año Realizadas previamente a las auditorias de certificación Realizadas de acuerdo a los programas de auditoria Ninguna de las anteriores 9. En relación con la implementación de los controles del anexo A, cual de las siguientes afirmaciones es cierta:1 Siempre estar incluidos con su justificación en la declaración de aplicabilidad (SoA) Cada control debe tener un propietario o responsable Los controles no seleccionados no son incluido en el SOA Todos los controles deben estar implementados 10. Los registros en un sistema ISO 27001:2013 deben:1 Estar accesibles en formato electrónico Retenerse por 3 años como mínimo Estar disponibles en cualquier tipo de medio Siempre estar disponibles en un sistema de gestión documental Averigua tu nivel de ISO 27001. Simulación de exámen 1 Averigua tu nivel de ISO 20000. Simulación de exámen 1 Volver a: Averigua tu nivel de ISO 27001. Simulación de exámen 2