Examen SGS ISO27001
Examen SGS ISO27001
Examen SGS ISO27001
Indique dos (2) justificaciones de la certificación ISO/IEC 27001 para una organización. (2
Puntos)
Comentarios
Comentario:
Pregunta 2
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Indique si es Verdadera (V) ó Falsa (F) la siguiente determinación:
La organización determino excluir el registro de fallas del SGSI, porque adquirió e instaló
una herramienta que monitorea las fallas y genera gráficos de rendimiento del SGSI.
Seleccione una:
Verdadero
Falso
Retroalimentación
La respuesta correcta es 'Falso'
Pregunta 3
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Indique si es Verdadera (V) ó Falsa (F) la siguiente determinación:
La acción correctiva son utilizadas para evaluar la necesidad de acciones que aseguren
que los riesgos no vuelvan a ocurrir.
Seleccione una:
Verdadero
Falso
Retroalimentación
La respuesta correcta es 'Verdadero'
Pregunta 4
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Indique si es Verdadera (V) ó Falsa (F) la siguiente determinación:
Verdadero
Falso
Retroalimentación
La respuesta correcta es 'Verdadero'
Pregunta 5
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Indique si es Verdadera (V) ó Falsa (F) la siguiente determinación:
Para evidenciar conformidad, se debe realizar auditorías internas a todos los procesos del
SGSI.
Seleccione una:
Verdadero
Falso
Retroalimentación
La respuesta correcta es 'Verdadero'
Pregunta 6
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Indique si es Verdadera (V) ó Falsa (F) la siguiente determinación:
Falso
Retroalimentación
La respuesta correcta es 'Falso'
Pregunta 7
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Indique si es Verdadera (V) ó Falsa (F) la siguiente determinación:
El tratamiento del riesgo es una tarea que se puede evitar cuando se utiliza la ISO 31000.
Seleccione una:
Verdadero
Falso
Retroalimentación
La respuesta correcta es 'Falso'
Pregunta 8
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Indique si es Verdadera (V) ó Falsa (F) la siguiente determinación:
Verdadero
Falso
Retroalimentación
La respuesta correcta es 'Verdadero'
Pregunta 9
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Indique si es Verdadera (V) ó Falsa (F) la siguiente determinación:
Falso
Retroalimentación
La respuesta correcta es 'Falso'
Pregunta 10
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Indique si es Verdadera (V) ó Falsa (F) la siguiente determinación:
Falso
Retroalimentación
La respuesta correcta es 'Falso'
Pregunta 11
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Indique si es Verdadera (V) ó Falsa (F) la siguiente determinación:
Falso
Retroalimentación
La respuesta correcta es 'Falso'
Pregunta 12
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Lea con atención las siguientes preguntas y seleccione la respuesta que Usted considera
acertada
Retroalimentación
Respuesta correcta
La respuesta correcta es: Conjunto de una o más auditorias planificadas para un período de
tiempo determinado y dirigidas hacia un propósito específico.
Pregunta 13
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Algunas actividades esenciales en la ejecución de una auditoria interna al SGSI:
Seleccione una:
a. Entrevista, observación y recolección de evidencia objetiva.
b. Revisión de la evaluación de riesgos al SGSI
c. Ejecución del plan de auditoria interna
d. Todas las anteriores
e. Ninguna de las anteriores.
Retroalimentación
Respuesta correcta
La respuesta correcta es: Todas las anteriores
Pregunta 14
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Un proceso es:
Seleccione una:
a. Una organización necesita solo identificar cualquier tipo de actividad para funcionar
eficientemente.
b. Cualquier actividad que no emplea recursos para el SGSI
c. Actividades que son administradas para transformar salidas en entradas
d. Todas las anteriores
Retroalimentación
Respuesta correcta
La respuesta correcta es: Ninguna de las anteriores
Pregunta 15
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
La auditoría realizada por la organización a los proveedores del SGSI que
garantizan la continuidad del negocio, el desarrollo de aplicaciones, ingreso y
salida de personal, corresponde:
Seleccione una:
a. Primera parte
b. Segunda parte
c. Tercera parte
d. Todas las anteriores
Retroalimentación
Respuesta correcta
La respuesta correcta es: Segunda parte
Pregunta 16
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
La SAC es:
Seleccione una:
a. Acciones Correctivas no tratadas
b. Solicitud de Acciones Preventivas
Retroalimentación
Respuesta correcta
La respuesta correcta es: Solicitud de Acción Correctiva
Pregunta 17
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Al auditar “identificar y evaluar las opciones para el tratamiento de los riesgos”,
una posible acción incluye:
Seleccione una:
a. Estimar los niveles de los riesgos
b. Identificar las amenazas de los activos
c. Identificar vulnerabilidades
Retroalimentación
Respuesta correcta
La respuesta correcta es: Transferir a otras partes los riesgos asociados con el negocio
Pregunta 18
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
La organización debe llevar a cabo auditorias internas al SGSI a intervalos
planificados, para determinar si los objetivos de control, controles, procesos y
procedimientos del SGSI:
Seleccione una:
a. Cumplen los requisitos de la presente norma, legislación o reglamentación
b. Cumplen los requisitos identificados de seguridad de la información
c. Están implementados y se mantienen eficazmente
d. Tienen un desempeño acorde con lo esperado
Pregunta 19
Correcta
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
La información documentada está conformada por:
Seleccione una:
a. Autorización de la dirección para el riesgo Residual
b. Procedimiento de gestión de incidentes
c. Declaración de aplicabilidad
d. Metodología de valoración de riesgos
Retroalimentación
Respuesta correcta
La respuesta correcta es: Todas las Anteriores
Pregunta 20
Correcta
Puntúa 10,00 sobre 10,00
Marcar pregunta
Enunciado de la pregunta
Principio auditor
Conducta ética Respuesta 8
Transferencia de Respuesta 10
archivos vía FTP Verificación protección puertos de configurac ión
Retroalimentación
Respuesta correcta
La respuesta correcta es: Diplomático – Atributo del auditor, Procedimiento requerido –
Etiquetado y manejo de la información, Ley protección datos personales – Requisito
reglamentario relacionado con el SGSI, Segunda parte – Auditoría realizada por organismo
independiente, Observación – En la redacción se usa verbo en infinitivo, Directorio Activo –
Comprobar control acceso administrador y usuarios, Auditor Jefe – Responsable reporte final
auditoria, Conducta ética – Principio auditor, SAC Menor – Falla puntual en un proceso o
procedimiento, Transferencia de archivos vía FTP – Verificación protección puertos de
configuración
Pregunta 21
Finalizado
Puntúa 12,00 sobre 15,00
Marcar pregunta
Enunciado de la pregunta
Usted ha sido designado para auditor el Proceso de control de acceso a las redes,
realizar una lista de verificación (incluir mínimo ocho (8) preguntas de las clausulas
relevantes. Valor (15 puntos)
Clausula Pregunta
A.9.1.1 ¿Cuales son los requisitos de su negocio respecto al control de acceso ?
A.9.1.1 ¿Que dice su política de control de acceso y seguridad de la información?
Muestreme por favor su política de control de acceso y seguridad de la
A.9.1.1
información
A.9.1.2 ¿Que usuarios tienen acceso a la red y sus servicios?
A.9.1.2 Muestreme cuáles son las autorizaciones de acceso a la red y los servicios
A.9.2.2 ¿Que procedimiento manejan para asignar o cancelar derechos de acceso?
A.9.2.3 ¿Como se restringe y controla el acceso privilegiado a la red y servicios?
A.9.2.5 ¿Se hace revisión de de los derechos de acceso?
Comentarios
Comentario:
Pregunta 22
Finalizado
Puntúa 18,00 sobre 30,00
Marcar pregunta
Enunciado de la pregunta
Pregunta 23
Finalizado
Puntúa 0,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
1. Caso 2
Luego pasan al proceso de gestión de tarjetas, donde observan que la
encargada Esperanza Gómez, guarda las tarjetas en una caja fuerte. Las
claves están en el proceso financiero. El software que controla la
expedición de tarjetas esta temporalmente suspendido debido a que le
están incluyendo unas rutinas de validación. Usted verifica los registros y
hay conformidad al respecto.
Observación
Implementar proceso de contingencia en relación a la expedición de tarjetas, a fin de asegurar la
continuidad de la operación en eventos de suspensión por actualización, cambios o mantenimiento.
Comentarios
Comentario:
Pregunta 24
Finalizado
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Caso 3.
En el proceso de desarrollo, se solicita a Lucia Zambrano explicar el
control de acceso de la aplicación se detalla control de política,
aislamiento de sistemas sensibles y definición de roles para usuarios, por
ejemplo a) Visitantes solo permiso para ingreso de usuario y contraseña
(INDEX), b) Consulta (INDEX, VIEW), c) usuarios con autenticación
“Operador” con (INDEX, VIEW, CREATE, UPDATE), d) usuarios con
autenticación "Financiero" con (INDEX, VIEW, CREATE, UPDATE,
ADMIN y DELETE).
Pregunta 25
Finalizado
Puntúa 0,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Caso 4.
Roberto lo lleva al Proceso de Mejora SGSI, se solicitan las acciones correctivas y
preventivas realizadas en el presente año, el gerente del proceso entrega un archivo con
esta información, allí encuentra doce (12) acciones correctivas, usted observa
determinación de la causa, las acciones aseguran que las no conformidad no vuelva a
ocurrir, se han ejecutado las acciones necesarias, se han registrado los resultados de las
acciones tomadas y se ha revisado la acción correctiva tomada por parte del auditor
correspondiente. Al revisar las acciones preventivas Roberto responde que ha sido un
trabajo bueno porque no se han identificado en ningún proceso no conformidades
potenciales.
Observación
Ejecutar metodología de verificación de los procedimientos, de tal manera determinar acciones
preventivas tempranas a fin de contemplar adecuaciones y así estar alineados con la mejora,
idoneidad y eficacia del SGSI.
Comentarios
Comentario:
Pregunta 26
Finalizado
Puntúa 1,00 sobre 1,00
Marcar pregunta
Enunciado de la pregunta
Caso 5
Al preguntar al responsable Martha Galindo, cómo se tramitan los
incidentes de seguridad de la información en el proceso de soporte, ella
comenta que por medio del correo electrónico o formato impreso de
incidentes, estas son recibidas en mesa de ayuda, quienes son los
encargados de dar el trámite correspondiente. Al preguntar por el
procedimiento de gestión de incidentes del SGSI; Martha responde que
no se ha recibido ningún incidente y están esperando recibir el primero
para generar el respectivo documento para facilitar las actividades,
además para ver la interacción con otros procesos de acuerdo con la
herramienta implementada. Al revisar el listado maestro de documentos
confirma lo indicado por Martha, es decir no se encuentra el
procedimiento de gestión de incidentes.
Comentarios
Comentario:
Pregunta 27
Finalizado
Puntúa 8,00 sobre 8,00
Marcar pregunta
Enunciado de la pregunta
Comentarios
Comentario:
Pregunta 28
Finalizado
Puntúa 3,00 sobre 3,00
Marcar pregunta
Enunciado de la pregunta
Indique Tres (3) aspectos que debe contener un programa de auditoría (3 Puntos)
1
Debe establecer un objetivo general
.
2
Debe determinar un alcance
.
3
Debe definir los recursos humanos y técnicos
.
Comentarios
Comentario:
Pregunta 29
Finalizado
Puntúa 4,00 sobre 4,00
Marcar pregunta
Enunciado de la pregunta
Se ha determinado una no conformidad en el proceso de gestión terceros
(proveedores del SGSI), indique cuatro (4) clausulas que usted verificaría para
evidenciar la eliminación de la causa de la no conformidad (4 Puntos)
CLAUSUL
DETALLE
A
Revisar la exactitud de la documentación relacionada a mitigación de riesgos
A.15.1.1 relacionados con los accesos que se brindan a los proveedores a los activos de la
organización.
Verificar que los requisitos de seguridad establecidos con el proveedor se
A.15.1.2 cumplan a cabalidad según parámetros de acceso, proceso, almacenamiento,
comunicación y suministro.
Verificar que se cumplan los requisitos de seguridad que mitiguen riesgos en la
A.15.1.3
cadena de suministro de productos y servicios.
Verificar que el proveedor halla ajustado su servicio en relación a los cambios
requeridos por la organización según la re-evaluación de riesgos que incluye el
A.15.2.2
mantenimiento, procedimientos, controles, sistemas y procesos de la
organización de acuerdo a la seguridad de la información..
Comentarios
Comentario:
Pregunta 30
Finalizado
Puntúa 10,00 sobre 10,00
Marcar pregunta
Enunciado de la pregunta
Elaborar un plan de auditoria para una organización. teniendo en cuenta los
ejemplos realizados en el curso.
Audito
Fecha Hora Área/Departamento/Proceso/Función Contacto Clave
r
17/07/201
8:00 CAC Reunión de Apertura Juan Rodriguez
7
17/07/201
8:30 CAC Reclutamiento
7
17/07/201
9:00 JE Redes (Routers - Switches) Diego Obando
7
17/07/201
10:30 AR Seguridad (Firewalls y Monitoreo) Martin Perez
7
17/07/201
12:00 Almuerzo
7
17/07/201
13:30 JE Canales de comunicación y proveedores Diana Jimenez
7
17/07/201
15:00 AR Correo e Internet Sandra Villa
7
17/07/201 Omar
16:30 JE Centro de Datos
7 Cristancho
17/07/201
18:00 CAC Reunión de Retroalimentación
7
17/07/201
18:30 Fin primer día
7
Comentarios
Comentario:
Finalizar revisión
Salta Navegación por el cuestionario