New Activity
Play Quiz
1. 
Cuantos controles tiene la Iso 27002
A.
114
B.
141
C.
14
D.
1
2. 
¿Cuántos objetivos de control tiene la ISO27002:2013?
A.
114
B.
36
C.
35
D.
25
3. 
Las normas ISO/IEC 27001, ISO/IEC 27002 están enfocadas a todo tipo de organizaciones (por ej. empresas comerciales, agencias, gubernamentales, organizaciones sin ánimo de lucro), tamaños (pequeña, mediana o gran empresa), tipo o naturaleza.
A.
Verdadero
B.
Falso
4. 
¿Los procedimientos comprenden todas las etapas del ciclo de vida de los accesos de los usuarios de todos los niveles, desde el registro inicial de nuevos usuarios hasta la privación final de derechos de los usuarios que ya no requieren el acceso, a que domino pertenece?
A.
Cifrado
B.
Control de Acceso
C.
Continuidad del Negocio
D.
Activos
5. 
Seguridad Ligada a los recursos humanos, hace referencia a:
A.
Establecer la administración de la seguridad de la información, como parte fundamental de los objetivos y actividades de la organización.
B.
Uso de sistemas y técnicas criptográficas para la protección de la información en base al análisis de riesgo efectuado, con el fin de asegurar una adecuada protección de su confidencialidad e integridad.
C.
La necesidad de educar e informar al personal desde su ingreso y en forma continua, cualquiera sea su situación de actividad, acerca de las medidas de seguridad que afectan al desarrollo de sus funciones y de las expectativas depositadas en ellos en materia de seguridad y asuntos de confidencialidad. Es necesario reducir los riesgos de error humano, comisión de actos ilícitos, uso inadecuado de instalaciones y recursos y manejo no autorizado de la información, junto a la definición de posibles sanciones que se aplicarán en caso de incumplimiento.
D.
Ninguna de las anteriores
6. 
¿La Gestión de la Continuidad de Negocio, preserva la seguridad de la información durante las fases de activación, de desarrollo de procesos, procedimientos y planes para la continuidad de negocio y de vuelta a la normalidad.?
A.
Verdadero
B.
Falso
7. 
Selecciona la definición correcta para la ISO/IEC 27002
A.
Norma que establece los requisitos para un sistema de gestión de la seguridad de la información (SGSI). Primera publicación en 2005; segunda edición en 2013. Es la norma en base a la cual se certifican los SGSI a nivel mundial.
B.
Norma que establece los requisitos para un sistema de gestión de la calidad.
C.
Código de buenas prácticas en gestión de la seguridad de la información. Primera publicación en 2005; segunda edición en 2013. No es certificable.
D.
Marco de gestión de los servicios de tecnologías de la información.
8. 
¿Qué significa SGSI?
A.
Seguridad de Gestión de Sistema de la Información
B.
Sistema de Gestión de Sistemas de la Información
C.
Sistema de Gestión de la Seguridad de la Información
9. 
¿Sistema de Gestión de la Seguridad de la Información es Reparto de tareas sensibles entre distintos empleados para reducir el riesgo de un mal uso de los sistemas e informaciones deliberado o por negligencia?
A.
Verdadero
B.
Falso
10. 
¿El objetivo del dominio telecomunicaciones es es controlar la existencia de los procedimientos de operaciones y el desarrollo y mantenimiento de documentación actualizada relacionada.?
A.
Verdadero
B.
Falso