Jorge Boticario
Test por , creado hace más de 1 año

Test sobre AUDITORÍA 3 Y 4, creado por Jorge Boticario el 15/01/2018.

46
2
0
Sin etiquetas
Jorge Boticario
Creado por Jorge Boticario hace más de 6 años
Cerrar

AUDITORÍA 3 Y 4

Pregunta 1 de 26

1

La dimensión de seguridad es típica de:

Selecciona una de las siguientes respuestas posibles:

  • De los servicios

  • De los datos

  • De los servicios y de los datos

  • Ninguna de las anteriores

Explicación

Pregunta 2 de 26

1

La dimensión de seguridad autenticidad es típica de:

Selecciona una de las siguientes respuestas posibles:

  • De los servicios.

  • De los datos.

  • De los servicios y de los datos.

  • Ninguna de las anteriores.

Explicación

Pregunta 3 de 26

1

La dimensión de seguridad disponibilidad es típica de:

Selecciona una de las siguientes respuestas posibles:

  • De los servicios.

  • De los datos.

  • De los servicios y de los datos.

  • Ninguna de las anteriores.

Explicación

Pregunta 4 de 26

1

El valor acumulado de un activo se corresponde con:

Selecciona una de las siguientes respuestas posibles:

  • Su valor.

  • Su valor mas el valor acumulado de los activos de los que depende.

  • Su valor mas el valor acumulado de los activos que dependen de él.

  • Ninguna de las anteriores

Explicación

Pregunta 5 de 26

1

Los activos que se valoran directamente son:

Selecciona una de las siguientes respuestas posibles:

  • Servicios y equipamiento informático.

  • Información, instalaciones y equipamientos informáticos.

  • Información y servicios.

  • Servicios,información e instalaciones.

Explicación

Pregunta 6 de 26

1

El impacto acumulado de un activo es función de:

Selecciona una de las siguientes respuestas posibles:

  • Su valor y de las amenazas a las que está expuesto.

  • De su valor acumulado.

  • Su valor acumulado y

  • Su valor acumulado y de las amenazas a las que está expuesto.

Explicación

Pregunta 7 de 26

1

El impacto repercutido de un activo en función de:

Selecciona una de las siguientes respuestas posibles:

  • Su valor y de las amenazas a las que están expuestos los activos de los que depende.

  • Su valor acumulado y de las amenazas a las que están expuestos los activos de los que depende.

  • El impacto acumulado y la probabilidad acumulada de que se materialice una amenaza.

  • Su valor repercutido y su valor acumulado.

Explicación

Pregunta 8 de 26

1

El riesgo acumulado de un activo en función de:

Selecciona una de las siguientes respuestas posibles:

  • El impacto acumulado y la probabilidad de que se materialice una amenaza a la que está expuesto.

  • El valor acumulado y la probabilidad de que se materialice una amenaza.

  • El impacto acumulado y la probabilidad acumulada de que se materialice una amenaza.

  • El impacto acumulado.

Explicación

Pregunta 9 de 26

1

El riesgo repercutido de un activo es función de:

Selecciona una de las siguientes respuestas posibles:

  • El impacto acumulado y la probabilidad de que se materialice una amenaza.

  • El impacto repercutido.

  • EL impacto acumulado y la probabilidad de que se materialice una amenaza.

  • El impacto repercutido y la probabilidad de que se materialice una amenaza sobre los activos de los que depende.

Explicación

Pregunta 10 de 26

1

El riesgo residual es función de:

Selecciona una de las siguientes respuestas posibles:

  • El impacto y la probabilidad residual.

  • El impacto residual y la probabilidad.

  • El impacto residual y la probabilibad residual.

  • El impacto y la probabilidad.

Explicación

Pregunta 11 de 26

1

El riesgo residual es el que existe:

Selecciona una de las siguientes respuestas posibles:

  • Antes de implantar una salvaguarda.

  • Después de implantar una salvaguarda.

  • la a y la b son verdaderas.

  • Antes de que materialice una amenaza

Explicación

Pregunta 12 de 26

1

Las salvaguardas preventivas:

Selecciona una de las siguientes respuestas posibles:

  • Aumentan la probabilidad de que se materialice una amenaza.

  • Reducen la probabilidad de que se materialice una amenaza.

  • Pueden ser minimizadoras, correctivas o recuperativas.

  • Pueden ser preventivas, disuasorias y de monitorización

Explicación

Pregunta 13 de 26

1

El impacto residual es el impacto existente:

Selecciona una de las siguientes respuestas posibles:

  • Antes de implementar una salvaguardia.

  • Después de implementar una salvaguardia.

  • La a y la b son verdaderas.

  • Antes de que se materialice una amenaza.

Explicación

Pregunta 14 de 26

1

Con la implantación de las salvaguardias:

Selecciona una de las siguientes respuestas posibles:

  • Aumenta la probabilidad de que se materialice una amenaza.

  • Disminuye la probabilidad de que se materialice una amenaza.

  • No varía la probabilidad de que se materialice una amenaza.

  • Ninguna de las anteriores.

Explicación

Pregunta 15 de 26

1

Si se decide tratar el riesgo las opciones son:

Selecciona una de las siguientes respuestas posibles:

  • Se estudia mejor, se mitiga o se comparte.

  • Se evita, se monitoriza o se comparte.

  • Se evita, se mitiga o se monitoriza.

  • Se evita, se mitiga o se comparte.

Explicación

Pregunta 16 de 26

1

Algunos de los requisitos o características de una Política de Seguridad de un SGSI son:

Selecciona una de las siguientes respuestas posibles:

  • Extensa, aprobada por la dirección, es de consulta y distribución libre en la organización y está personalizada para cada organización.

  • Breve, aprobada por la dirección, es de consulta y distribución libre en la organización y está personalizada para cada organización.

  • Breve, revisada por la dirección, es de consulta y distribución libre en la organización y está personalizada para cada organización.

  • Breve, aprobada por la dirección ,es de consulta y distribución restringida en la organización y está personalizada para cada organización.

Explicación

Pregunta 17 de 26

1

Los actores principales en una gestión de seguridad de un SGSI son:

Selecciona una de las siguientes respuestas posibles:

  • Comité de dirección, responsable de seguridad,comité de gestión, propietarios de la información y el CIO.

  • Comité de dirección, responsable de seguridad, comité de CEO, propietarios de la información y usuarios.

  • Comité de dirección, responsable del fichero, comité de gestión, propietarios de la información y usuarios.

  • Comité de dirección, responsable de seguridad,comité de gestión, propietarios de la información y usuarios.

Explicación

Pregunta 18 de 26

1

Respecto a la UNE-ISO/IEC 27001 se puede afirmar que:

Selecciona una de las siguientes respuestas posibles:

  • Recoge los requisitos para planificar,implementar, revisar y mejorar un SGSI.

  • Es un código de buenas prácticas para la gestión de la seguridad de la información.

  • Es una metodología de análisis de riesgos.

  • Es un estándar para la gestión de la calidad ambiental.

Explicación

Pregunta 19 de 26

1

¿En qué fase de la gestión de un SGSI se realiza una auditoría interna?

Selecciona una de las siguientes respuestas posibles:

  • Planificación (PLAN)

  • Implementación (DO)

  • Revisión (CHECK)

  • Mejora (ACT)

Explicación

Pregunta 20 de 26

1

Las opciones posibles para afrontar los riesgos son:

Selecciona una de las siguientes respuestas posibles:

  • Eliminar, asumir, transferir y planificar.

  • Eliminar, asumir, contratar y mitigar.

  • Eliminar,reducir transferir y mitigar,

  • Eliminar, asumir, transferir y mitigar.

Explicación

Pregunta 21 de 26

1

La declaración de aplicabilidad o SOA según sus iniciales en inglés recoge:

Selecciona una de las siguientes respuestas posibles:

  • Controles seleccionados para implantar con los objetivos a alcanzar y los controles que aplican con una explicación razonada del por qué.

  • Controles seleccionados para implementar con los objetivos a alcanzar y los controles que no aplican con una explicación razonada del por qué.

  • Controles seleccionados para implementar y los controles que no aplican con una explicación razonada del por qué.

  • Controles seleccionados para implantar con los objetivos a alcanzar y los controles que no aplican.

Explicación

Pregunta 22 de 26

1

El objetivo principal de un PCI o DRP es:

Selecciona una de las siguientes respuestas posibles:

  • Impedir que el servicio informático se interrumpa.

  • Impedir que la actividad de una empresa se interrumpa.

  • Describir el proceso de auditoría interna de un SGSI.

  • La a y la b son ciertas.

Explicación

Pregunta 23 de 26

1

En una auditoría de certificación de un SGSI según la UNE-ISO/IEC 27001, el auditor ha constatado; "No hay implementados controles en la entrada de información de las aplicaciones para validar la calidad de los datos introducidos".Esta constatación constituye.

Selecciona una de las siguientes respuestas posibles:

  • Una evidencia.

  • Una evidencia y un hallazgo.

  • Una evidencia y dará lugar a conclusión de auditoría.

  • Una evidencia, un hallazgo y dará lugar a una conclusión de auditoría.

Explicación

Pregunta 24 de 26

1

En una auditoría de certificación de un SGSI según la UNE-ISO/IEC 27001, el auditor, ante la pregunta de si hay planes de formación relacionados con la gestión de la seguridad, ha obtenido la siguiente respuesta: "Hace tres años algunos usuarios asistieron a un seminario de una hora de duración relacionado con la prevención de riesgos laborales". Esta constatación constituye:

Selecciona una de las siguientes respuestas posibles:

  • Una evidencia.

  • Una evidencia y un hallazgo.

  • Una evidencia y dará lugar a conclusión de auditoría.

  • Una evidencia, un hallazgo y dará lugar a una conclusión de auditoría.

Explicación

Pregunta 25 de 26

1

En una auditoría de certificación de un SGSI según la UNE-ISO/IEC 27001, el auditor ha constatado: "Los desarrolladores pueden compilar en el entorno de producción". Esta constatación está englobada en la:

Selecciona una de las siguientes respuestas posibles:

  • Seguridad legal y física.

  • Seguridad física y organizativa.

  • Seguridad organizativa y legal.

  • Seguridad organizativa y lógica.

Explicación

Pregunta 26 de 26

1

En una auditoría de certificación de un SGSI según la UNE-ISO/IEC 27001, al preguntar el auditor al responsable funcional o de la información sobre si puede obtener una relación de los usuarios con acceso a la aplicación, la remite al CIO.

Selecciona una de las siguientes respuestas posibles:

  • El auditor se dirige al CIO para obtener una relación de los usuarios con acceso a la aplicación ya que quién autoriza el acceso a la aplicación es el CIO.

  • El auditor ha constatado una evidencia que no consituye un hallazgo.

  • El auditor ha constatado una evidencia que deriva en un hallazgo y dará lugar a una conclusión de auditoría.

  • Ninguna de las anteriores es válida.

Explicación