Aida Kumul
Test por , creado hace más de 1 año

Un Sistema de Gestión de Seguridad de la Información, basado en la norma UNE-ISO/IEC 27001, es una herramienta o metodología sencilla y de bajo coste que cualquier PYME puede utilizar. La norma le permite establecer políticas, procedimientos y controles con objeto de disminuir los riesgos de su organización.

173
0
0
Aida Kumul
Creado por Aida Kumul hace más de 9 años
Cerrar

Sistema de Gestion de Seguridad de la Informacion SGSI

Pregunta 1 de 16

1

A cual de las 3 empresas les puede interesar la implantación de un SGSI en su organización?

Selecciona una de las siguientes respuestas posibles:

  • A todas menos a la fabrica de galletas ya que los datos que maneja no son importantes.

  • A ninguna es un sistema muy costoso y no aporta nada a la organización

  • A todas ellas

Explicación

Pregunta 2 de 16

1

La empresa SuperSatelite SA se dedica a la fabricación de piezas para satelites, Tiene 2000 empleados y fabricas en Madrid… Que alcance poderíamos definir?

Selecciona una de las siguientes respuestas posibles:

  • A toda la empresa, cuanto mas segura este toda la información será mejor para la organización

  • En las áreas de servicios auxiliares porque manejan la información mas critica

  • En la cadena de montaje ya que abarca el mayor numero de empleados con lo que supone que la información estará mas protegida.

Explicación

Pregunta 3 de 16

1

Tras definir el alcance que acciones deberíamos llevar a cabo?

Selecciona una de las siguientes respuestas posibles:

  • Realizar un inventario de activos para conocer que activos maneja la empresa en las áreas de alcance.

  • Dar formación al personal de la empresa, es muy importante ser transparente en este tipo de procesos

  • Desarrollar la política de seguridad para marcar las directrices de seguridad de la empresa

Explicación

Pregunta 4 de 16

1

Ademas, de la política de seguridad, qué otras acciones llevaríamos a cabo al comienzo de la implantación?

Selecciona una de las siguientes respuestas posibles:

  • Definir las responsabilidades dentro de la gestión de la seguridad

  • Dar formación al personal de la empresa, es muy importante ser transparente en este tipo de procesos

  • Revisar el alcance a ver si se ajusta a lo que hemos definido en la Política de Seguridad y si no es así redefinirlo

Explicación

Pregunta 5 de 16

1

Qué roles serían estos?

Selecciona una de las siguientes respuestas posibles:

  • Los responsables de los activos, el comité de dirección y el comité de gestión.

  • El responsable de seguridad, el comité de dirección y el comité de gestión

  • El comité de gestión y el comité de dirección

Explicación

Pregunta 6 de 16

1

Seria necesario dar formación Solo al personal de dentro de las áreas del SGSI o a todo el personal de la organización?

Selecciona una de las siguientes respuestas posibles:

  • A todas las áreas de la organización por igual tanto la formación como la concienciación

  • La formación solo a las áreas dentro del SGSI y la concienciación a toda la organización

  • Bastaría con concienciar y formar al personal de las áreas involucradas dentro del SGSI

Explicación

Pregunta 7 de 16

1

Una vez establecida las bases del SGSI que hacemos a continuación?

Selecciona una de las siguientes respuestas posibles:

  • Un análisis de riesgos para saber cuales son las áreas mas criticas y que tienen mas riesgos dentro de la organización.

  • Establecer los responsables de todos los activos y áreas de la organización involucradas en el SGSI

  • Un inventario de activos para saber a que afecta la implantación del SGSI

Explicación

Pregunta 8 de 16

1

Ya tenemos el inventario, que hacemos con El?

Selecciona una de las siguientes respuestas posibles:

  • Valorar los activos através de encuestas, entrevistas, etc…

  • Asignar un responsable a todos los activos

  • Hace un análisis de vulnerabilidades de todos los activos del inventario

Explicación

Pregunta 9 de 16

1

Una vez valorados, que hacemos a continuacion?

Selecciona una de las siguientes respuestas posibles:

  • Asignar un responsable a todos los activos

  • Hacer un árbol de dependencias de los activos

  • Hacer un análisis de riesgos de los activos del inventario

Explicación

Pregunta 10 de 16

1

Ya se tiene una gran parte del SGSI, que hacemos ahora?

Selecciona una de las siguientes respuestas posibles:

  • Seleccionar los controles a implantar

  • Revisar el alcance del sistema por si hemos abarcado demasiado poder rectificarlo ahora

  • Realizar una auditoría interna para ver que todo se está realizando de acuerdo a la norma ISO 27001

Explicación

Pregunta 11 de 16

1

Que documento va a generar todo este trabajo de selección de controles?

Selecciona una de las siguientes respuestas posibles:

  • La declaracion de aplicabilidad - SOA

  • La normativa de organización

  • El inventario de controles.

Explicación

Pregunta 12 de 16

1

Ya localizados los riesgos y se sabe los controles a implantar, que viene a continuación?

Selecciona una de las siguientes respuestas posibles:

  • Redactar la normativa de la organización para ver quienes son responsables de los controles.

  • Implantar los controles

  • Revisar los controles seleccionados y los recursos que supondría su implantacion para ver si hemos superado el presupuesto y poder redimensionar el alcance, de ser necesario.

Explicación

Pregunta 13 de 16

1

Una vez que se ha acabado con la implantación que quedaría como ultimo paso?

Selecciona una de las siguientes respuestas posibles:

  • Realizar acciones correctivas y de mejora que hemos detectado en la implantación

  • Realizar nuevas acciones de formación y concienciacion explicando los controles implantados.

  • Validar los controles implantados para saber si la implantación ha sido correcta

Explicación

Pregunta 14 de 16

1

Ya tenemos el SGSI implantado, quien verificara que lo hemos hecho correctamente?

Selecciona una de las siguientes respuestas posibles:

  • Una auditoría interna

  • Una auditoría externa

  • La dirección

Explicación

Pregunta 15 de 16

1

Luego de la auditoría interna, que sigue?

Selecciona una de las siguientes respuestas posibles:

  • Una nueva auditoría interna tras la inclusión de acciones de mejora

  • Una auditoría externa para certificar el sistema

  • Dejar que el sistema vaya rodando y que los indicadores definidos nos indiquen si hay que realizar alguna otra acción correctiva o de mejora

Explicación

Pregunta 16 de 16

1

Bajo que norma nos van a certificar nuestro SGSI?

Selecciona una de las siguientes respuestas posibles:

  • ISO 27000

  • ISO 27001

  • ISO 27002

Explicación