GAR - T9
|
|
Título del Test:
![]() GAR - T9 Descripción: UNIR - Máster en Ciberseguridad - Examen Final |



| Comentarios |
|---|
NO HAY REGISTROS |
|
(U) ¿Cuál de las siguientes afirmaciones es correcta?: El riesgo potencial es el riesgo al que se está expuesto teniendo en cuenta la eficacia y madurez de los controles implantados. El riesgo real es el riesgo al que se está expuesto sin tener en cuenta los controles implantados. El riesgo inherente es el riesgo al que se está expuesto teniendo en cuenta la eficacia y madurez de los controles implantados. El riesgo real es el riesgo al que se está expuesto teniendo en cuenta la eficacia y madurez de los controles implantados. (U) ¿Cuál de las siguientes afirmaciones es correcta?. Para realizar un análisis semicuantitativo es necesario estimar valores reales para las consecuencias y sus probabilidades. Para realizar un análisis cuantitativo no es necesario estimar valores para las consecuencias y sus probabilidades. Para realizar un análisis cualitativo es necesario estimar valores reales para las consecuencias y sus probabilidades. Para realizar un análisis cuantitativo es necesario estimar valores reales para las consecuencias y sus probabilidades. (U) A la hora de identificar los riesgos, ¿cuál de las siguientes no es una técnica valida?. Análisis de escenarios. Tormenta de ideas. Análisis de Markov. Análisis de fiabilidad humana. (U) Respecto al tratamiento del riesgo, ¿cuál de las siguientes afirmaciones es correcta?. Hay dos formas básicas de compartir riesgo: financiando y transfiriendo. Para mitigar el riesgo existen tres opciones. La eliminación de la fuente de riesgo es una opción frente a un riesgo que no es aceptable. Solo se comparte el riesgo cualitativo. (U) A la hora de analizar los riesgos, cuál de las siguientes no es una técnica válida: Tormenta de ideas. Análisis de Markov. Análisis de escenarios. Análisis del árbol de fallos. (U) De acuerdo con su forma de actuación, las salvaguardas se pueden clasificar en: Preventivas y adaptativas. Preventivas y correctivas. Anticipativas y reactivas. Preventivas y reactivas. (U) Cuál de las siguientes afirmaciones es incorrecta: El valor del impacto se debe cuantificar y se puede expresar de forma cualitativa o cuantitativa. El riesgo aumenta cuando la probabilidad de materialización de la amenaza aumenta. El impacto puede incrementarse por acumulación de eventos. El impacto es independiente del número de eventos. (U) ¿Cuál de las siguientes no es una clasificación de tipo de riesgos?: Conocido-Conocido. Conocido-Desconocido. Desconocido-Desconocido. Desconocido-Conocido. (U) Cuando en función del grado de conocimiento de la existencia de un posible riesgo este se clasifica como Conocido – Desconocido, significa que: El riesgo es perfectamente conocido. El riesgo se desconoce, pero se sabe que podría existir. Se desconoce todo incluso la posible existencia del riesgo. El riesgo se conoce, pero nunca ha ocurrido. (U) A la hora de analizar los riesgos, cuál de las Siguientes no es una técnica válida: Listas de verificación. Estructura «y si…» (SWIFT). Análisis de peligros y puntos de control críticos (HACCP). Análisis de causa y efecto. |




