¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Preguntas y simulacros de examen CRISC, Certificado en Control de Riesgos y Sistemas de Información | SPOTO

Prepárate eficazmente para el examen CRISC® con la completa colección de preguntas de examen y simulacros de examen de SPOTO. Acceda a una variedad de pruebas de práctica y exámenes de prueba para evaluar su conocimiento y preparación para el examen de certificación. Nuestros materiales del examen incluyen preguntas de la muestra y los vertederos del examen para reforzar su comprensión de conceptos dominantes en la gerencia de riesgo y el control de sistemas de información. Utilice nuestro simulador del examen para la práctica realista del examen, permitiendo que usted simule el ambiente del examen y mejore sus habilidades de la gerencia del tiempo. Con SPOTO, usted tendrá todos los recursos que necesita para tener éxito en su viaje de certificación CRISC®. Comience su preparación para el examen hoy mismo y conviértase en un profesional certificado en gestión de riesgos capaz de optimizar la gestión de riesgos en toda su organización.
Realizar otros exámenes en línea

Cuestionar #1
¿Cuál de las siguientes funciones es la MÁS adecuada para ayudar a un profesional del riesgo a comprender el impacto de los eventos relacionados con TI en los objetivos empresariales?
A. Gestión informática
B. Auditoría interna
C. Propietarios de procesos
D. Alta dirección
Ver respuesta
Respuesta correcta: B
Cuestionar #2
¿Cuál de las siguientes opciones indica MEJOR la eficacia de un proceso para conceder privilegios de acceso?
A. Tiempo medio para conceder privilegios de acceso
B. Número de cambios en el acceso concedido a los usuarios
C. Número medio de excepciones a los privilegios de acceso
D. Número y tipo de cuentas obsoletas bloqueadas
Ver respuesta
Respuesta correcta: B
Cuestionar #3
¿Cuál de los siguientes es el factor PRIMARIO para determinar un objetivo de tiempo de recuperación (RTO)?
A. Coste de los locales de copia de seguridad externos
B. Coste del tiempo de inactividad debido a una catástrofe
C. Coste de las pruebas del plan de continuidad de la actividad
D. Tiempo de respuesta del plan de acción de emergencia
Ver respuesta
Respuesta correcta: B
Cuestionar #4
Un especialista en riesgos está organizando una formación de concienciación sobre riesgos para la alta dirección. Cuál de los siguientes es el tema MÁS importante a tratar en la sesión de formación?
A. Proyectos estratégicos de gestión de riesgos de la organización
B. Funciones y responsabilidades de la alta dirección
C. Apetito y tolerancia al riesgo de la organización
D. Asignación de recursos de gestión de riesgos por parte de la alta dirección
Ver respuesta
Respuesta correcta: D
Cuestionar #5
¿Cuál de las siguientes opciones es la MÁS importante a la hora de desarrollar escenarios de riesgo?
A. Indicadores clave de rendimiento
B. Objetivos empresariales
C. El marco de riesgos de la organización
D. Apetito de riesgo
Ver respuesta
Respuesta correcta: D
Cuestionar #6
Un propietario de control responsable del proceso de gestión de acceso ha desarrollado un modelo de aprendizaje automático para identificar automáticamente privilegios de acceso excesivos. Cuál es el MEJOR curso de acción del profesional de riesgos?
A. Revisar el diseño del modelo de aprendizaje automático en función de los objetivos de control
B. Adoptar el modelo de aprendizaje automático como sustituto de las actuales revisiones manuales de acceso
C. Garantizar que el modelo ayuda a cumplir los requisitos normativos en materia de controles de acceso
D. Desincentivar el uso de tecnologías emergentes en procesos clave
Ver respuesta
Respuesta correcta: A
Cuestionar #7
¿Cuál de los siguientes puntos debe incluirse en un informe de evaluación de riesgos para facilitar al máximo la comprensión de los resultados por parte de la alta dirección?
A. Parámetros de evaluación comparativa que pueden afectar a los resultados
B. Herramientas y técnicas utilizadas por los propietarios de los riesgos para realizar las evaluaciones
C. Un mapa de riesgos con un resumen de los riesgos identificados y evaluados
D. El posible impacto de los factores de riesgo internos y externos en los resultados de la evaluación
Ver respuesta
Respuesta correcta: D
Cuestionar #8
Una organización ha identificado una exposición al riesgo debido a la debilidad de los controles técnicos en un sistema de RR.HH. recién implantado. El profesional de riesgos está documentando el riesgo en el registro de riesgos. El riesgo debe ser propiedad del:
A. director de riesgos
B. director de proyecto
C. director de información
D. propietario del proceso de negocio
Ver respuesta
Respuesta correcta: B
Cuestionar #9
¿Cuál de las siguientes opciones es la MÁS importante a la hora de desarrollar indicadores clave de rendimiento (KPI)?
A. Alineación con las respuestas al riesgo
B. Alineación con los informes de gestión
C. Alertas cuando se alcanzan umbrales de riesgo
D. Identificación de tendencias
Ver respuesta
Respuesta correcta: B
Cuestionar #10
¿Cuál de las siguientes opciones sería la MÁS pertinente para las partes interesadas en relación con la aplicación ineficaz de los controles?
A. Amenaza para la TI
B. Número de fallos de control
C. Impacto en las empresas
D. Asunción de riesgos
Ver respuesta
Respuesta correcta: D
Cuestionar #11
¿Cuál de las siguientes opciones es la MEJOR para ayudar a una organización a seleccionar una estrategia de recuperación para sistemas críticos?
A. Revisar el análisis de impacto empresarial
B. Crear un plan de continuidad de la actividad
C. Analizar los informes anteriores de recuperación en caso de catástrofe
D. Realizar un análisis de la causa raíz
Ver respuesta
Respuesta correcta: A
Cuestionar #12
La MEJOR manera de determinar la probabilidad de un escenario de riesgo de disponibilidad del sistema es evaluando la:
A. disponibilidad de software tolerante a fallos
B. plan estratégico de crecimiento empresarial
C. resultados del escaneo de vulnerabilidades de los sistemas críticos
D. redundancia de la infraestructura técnicA
Ver respuesta
Respuesta correcta: A
Cuestionar #13
¿Cuál de las siguientes opciones permitiría MEJOR mitigar los factores de riesgo recientemente identificados en relación con Internet de las Cosas (IoT)?
A. Introducir procedimientos de control al principio del ciclo de vida
B. Implantación de la supervisión del software de los dispositivos IoT
C. Realizar evaluaciones periódicas de los riesgos del teletrabajo
D. Realizar revisiones seguras del código
Ver respuesta
Respuesta correcta: C
Cuestionar #14
¿Cuál de los siguientes es el indicador clave de rendimiento (KPI) MÁS eficaz para la gestión del cambio?
A. Porcentaje de cambios con un plan alternativo
B. Número de cambios aplicados
C. Porcentaje de cambios con éxito
D. Tiempo medio necesario para aplicar un cambio
Ver respuesta
Respuesta correcta: C
Cuestionar #15
¿Quién debe ser responsable de las decisiones estratégicas en materia de gestión de riesgos?
A. Director de Información (CIO)
B. Equipo directivo
C. Comité de auditoría
D. Propietario del proceso de negocio
Ver respuesta
Respuesta correcta: B

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: