ISO/IEC 27001:2022
Cuestionario de Introducción al SGSI
Sistema de Gestión de Seguridad de la Información
Progreso
0
/ 13
Datos del participante
Nombre completo
Área / Departamento
1
¿Qué significa la sigla SGSI?
A
Sistema General de Seguridad Industrial
B
Sistema de Gestión de Seguridad de la Información
C
Servicio de Gestión de Sistemas Informáticos
D
Sistema Global de Supervisión Interna
2
¿Cuál es el objetivo principal de la norma ISO 27001:2022?
A
Aumentar las ventas de la empresa
B
Proteger la confidencialidad, integridad y disponibilidad de la información
C
Reducir el número de empleados
D
Mejorar la velocidad del internet
3
¿Qué significan las siglas CIA en el contexto de la seguridad de la información?
A
Central Intelligence Agency
B
Confidencialidad, Integridad y Disponibilidad
C
Control, Inspección y Auditoría
D
Ciberseguridad, Internet y Antivirus
4
¿La norma ISO 27001:2022 se enfoca únicamente en la protección de datos personales?
A
Verdadero
B
Falso
5
¿Qué es la autenticación multifactor (MFA)?
A
Usar varias contraseñas iguales
B
Usar dos o más formas de verificar la identidad, como contraseña y código al celular
C
Tener varios usuarios en la computadora
D
Cambiar la contraseña cada mes
6
¿Qué se entiende por "información documentada" en la norma?
A
Solo documentos en papel
B
Información que debe ser identificada, controlada, mantenida y codificada por la organización respecto al sistema de gestión
C
Correos electrónicos únicamente
D
Contraseñas de los sistemas
7
¿Cuál de los siguientes es un ejemplo de activo de información?
A
Una silla de oficina
B
Una base de datos de clientes
C
El color de las paredes
D
La marca del computador
8
Conforme al requisito de evaluación, ¿qué debe hacer la organización respecto al seguimiento y medición?
A
Solo medir cuando haya incidentes
B
Determinar qué medir, cómo, cuándo y quién debe analizar y dar seguimiento a los resultados del sistema de gestión
C
No medir nada
D
Medir solo los costos
9
¿Qué es una "acción correctiva" según la norma?
A
Una acción para eliminar la causa de una no conformidad y evitar que vuelva a ocurrir
B
Una acción para castigar al responsable
C
Una acción para ocultar el problema
D
Una acción para aumentar las ventas
10
¿Con quién se debe compartir la contraseña?
A
Con el jefe directo
B
Con el área de TI
C
Con nadie
D
Con un compañero de confianza
11
¿Qué significa "escritorio limpio"?
A
Tener el escritorio ordenado y sin documentos confidenciales a la vista
B
Limpiar el polvo del escritorio
C
No tener adornos
D
Guardar todo bajo llave
12
¿A quién debe reportar un posible incidente de seguridad?
A
Solo a sus compañeros
B
A su jefe directo y al correo de seguridad de la organización
C
A la policía
D
A nadie, para no tener problemas
13
¿Cuál de las siguientes clasificaciones representa el nivel alto de sensibilidad de información?
A
Público
B
Interno
C
Confidencial
D
Crítico
Revisa tus respuestas antes de enviar.
Enviar respuestas