Créer une activité
Jouer Test
1. 
Su propósito es recoger, analizar y comunicar datos relacionados con los procesos de la seguridad de la información que supone un ámbito de actuaciones diferentes al de las infraestructuras, aplicativas y sistemas o procesos que la soportan.
A.
Métrica de análisis de riesgo
B.
Medidas de gestión de la seguridad
C.
Proceso de métricas de gestión
D.
proceso de medición
2. 
La planificación, implantación y mejora de las métricas de gestión de la seguridad nos permitirán: 1)Analizar y comprender el estado de seguridad. 2)Controlar la eficiencia y eficacia de los controles 3)Predecir el tiempo y el costo de un proyecto 4)Mejorar la gestión de la seguridad de la información
A.
solo la 1 y 3
B.
solo la 2 y 4
C.
solo la 2 y 3
D.
todas
E.
solo la 4 y 1
3. 
COBIT considera este indicador como de “lapso” y lo define como la medida de lo que se ha de cumplirse, la distancia entre lo que se ha realizado y el objetivo a cumplir
A.
KEY GOAL INDICATOR
B.
KEY PERFORMACE INDICATORS
C.
MATURITY MODELS
4. 
COBIT considera estos indicadores una indicación o una medida de “como de bien” se están comportando los procesos
A.
KEY GOAL INDICATOR
B.
KEY PERFORMACE INDICATORS
C.
MATURITY MODELS
5. 
proceso de obtención de información sobre la eficacia del SGSI, sus objetivos de control y controles, usando un método y función de medida, un modelo analítico y un criterio de decisión
A.
Benclumarking
B.
Measurement
C.
key objectives Indicatos
6. 
se refiere a la aplicación de un sistema de procesos dentro de una organización, junto con la identificación y la interacción de estos procesos, así como su gestión, adoptando el modelo (PDAC) que se aplica para estructurar todos los procesos del SGSI
A.
medición implícita
B.
proceso de gestión
C.
enfoque de proceso
7. 
Los objetivos del proceso de medida son:
A.
La política de seguridad se la información de la organización
B.
Comunicar el valor de la seguridad a la organización
C.
Evaluar la eficacia de la implantación de los controles de seguridad
D.
Informes de incidentes, en particular aquellos tienen como resultado un impacto
E.
Evaluar la eficacia del sistema de gestión de seguridad de la información incluyendo la mejora continua
8. 
ayudan a la identificación de lagunas en la implantación y la gestión y la gestión de la política, controles individuales, objetivos de control y proceso de ISMS en la organización.
A.
medidas de implantación
B.
medidas de rendimiento
C.
medidas de cumplimiento
9. 
El proceso para desarrollar una medida debe de:
A.
Identificar los controles y objetivos
B.
planificarse y documentarse
C.
analizarse, desatollarse e implementarse
10. 
se generan al interpretar las medidas derivadas a la luz de los criterios de decisión o las necesidades de información de la organización.
A.
Puntos de medición
B.
Indicadores de gestión
C.
Los objetivos de medición