Вы находитесь на странице: 1из 2

 Pregunta 1

10 de 10 puntos

Sistema de seguridad de la información basado en la gestión del riesgo pertenece a la norma de


la serie 2700.

Respuesta seleccionada: Verdadero


 Pregunta 2
10 de 10 puntos

Cuando se habla de las amenazas como (hackers, proveedores, clientes, etc.) se esta refiriendo
a amenazas

Respuesta seleccionada: Externas

 Pregunta 3
10 de 10 puntos

Manual de Seguridad de TI Austriaco consta de 2 partes que son:

Respuestas seleccionadas: Proceso de la gestión de la seguridad de TI

Comprendido de 230 medidas de seguridad

 Pregunta 4
10 de 10 puntos

El Information Security Forum. (ISF) es una importante asociación internacional. Su Estándar


de Buenas Prácticas es un conjunto de principios y objetivos para la seguridad de la
información con buenas prácticas asociadas a los mismos.

Respuesta seleccionada: Verdadero


 Pregunta 5
10 de 10 puntos

La Norma habla de la gestión de los riesgos de la seguridad de la información de manera


genérica, utilizando para ello el modelo PDCA, y en sus anexos se pueden encontrar enfoques
para la realización de análisis de riesgos, así como un catálogo de amenazas, vulnerabilidades y
técnicas para valorarlos, la norma es:

Respuesta seleccionada: Norma ISO/IEC IS 27005

 Pregunta 6
10 de 10 puntos

Algunos de los recursos más importantes según el Estándar para la seguridad de la información.
Respuestas seleccionadas: Computadoras (PCs, portátiles, servidores, mini) e impresoras
Aplicaciones (software)
 Pregunta 7
10 de 10 puntos

La información es un activo muy valioso para cualquier organización sea grande o pequeña. El
primer y el más importante objetivo es el aseguramiento de toda su información para tener
éxito y continuidad en el mercado global.

Respuesta seleccionada: Verdadero


 Pregunta 8
10 de 10 puntos

La Seguridad del Recurso Humano pertenece a la ESTRUCTURA DE LA NORMA


ISO/IEC17799 porque el cumplimiento de seguridad de la información de la "organización" es
esencial para la continuidad de sus actividades. Cada persona debe ser consciente de
implementar y saber que está sujeto a sanciones (incluso legal) en caso de incumplimiento.

Respuesta seleccionada: Verdadero


 Pregunta 9
10 de 10 puntos

El estándar define como obligatorias las políticas de seguridad documentadas y procedimientos


internos de la organización que permitan su actualización y revisión por parte de un Comité de
Seguridad.

Respuesta seleccionada: Políticas de seguridad.

 Pregunta 10
10 de 10 puntos

Publicada el 1 de Julio de 2007. El nuevo nombre de la ISO 17799:2005, Es una guía de buenas
prácticas que describe los objetivos de control y controles recomendables en cuanto a seguridad
de la información

Respuesta seleccionada: ISO/IEC 27002.

Вам также может понравиться