¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Preguntas gratuitas del examen CISM 2023: Práctica, Vertederos y Respuestas

Getting ready for the CISM exam in 2023? We've got you covered with free, high-quality resources to help you succeed. Our collection of CISM exam questions and answers, including dumps questions, is tailored to assist you in your exam preparation journey. Whether you're seeking practice questions or a full practice exam, our resources are designed to elevate your readiness.

Our practice exams and questions closely simulate the actual CISM exam, enabling you to become familiar with the format and content you'll encounter. By utilizing our free CISM exam questions and answers, you'll build the confidence and expertise required to excel on exam day. Don't take chances with your success – leverage our resources to ensure you're fully prepared for the CISM exam in 2023. Begin your practice today to enhance your chances of acing the test.

Realizar otros exámenes en línea

Cuestionar #1
Un responsable de seguridad de la información quiere mejorar la capacidad de identificar cambios en los niveles de riesgo que afectan a los sistemas de la organización. ¿Cuál de los siguientes es el MEJOR método para lograr este objetivo?
A. Realización de análisis de impacto empresarial (BIA)
B. Seguimiento de los indicadores de objetivos clave (KGI)
C. Seguimiento de los indicadores clave de riesgo (KRI)
D. Actualización del registro de riesgos
Ver respuesta
Respuesta correcta: C
Cuestionar #2
¿Cuál de las siguientes debería ser la consideración MÁS importante de un gestor de seguridad de la información a la hora de determinar si un activo de información se ha clasificado adecuadamente?
A. Valor para la empresa
B. Requisitos de la política de seguridad
C. Propiedad de la información
D. Nivel de protección
Ver respuesta
Respuesta correcta: A
Cuestionar #3
La eficacia de un equipo de respuesta a incidentes será MAYOR cuando:
A. el proceso de respuesta a incidentes se actualiza en función de las lecciones aprendidas
B. los miembros del equipo de respuesta a incidentes son personal de seguridad formado
C. el equipo de respuesta a incidentes se reúne periódicamente para revisar los archivos de registro
D. los incidentes se identifican mediante un sistema de monitorización de eventos e información de seguridad (SIEM)
Ver respuesta
Respuesta correcta: A
Cuestionar #4
Un responsable de seguridad de la información DEBE comprender los objetivos empresariales de la organización para:
A. relacionar la seguridad de la información con la gestión del cambio
B. desarrollar una estrategia de seguridad de la información
C. desarrollar procedimientos operativos
D. definir indicadores clave de rendimiento (KPI)
Ver respuesta
Respuesta correcta: D
Cuestionar #5
Un atacante consiguió acceder al cortafuegos perimetral de una organización e introdujo cambios para permitir un acceso externo más amplio y robar datos. ¿Cuál de las siguientes opciones habría sido la MEJOR para identificar a tiempo este incidente?
A. Implantación de una suite de prevención de pérdida de datos (DLP)
B. Despliegue de un sistema de prevención de intrusiones (IPS)
C. Implantación de un sistema de gestión de eventos e información de seguridad (SIEM)
D. Llevar a cabo una formación periódica de sensibilización de los administradores de sistemas
Ver respuesta
Respuesta correcta: C
Cuestionar #6
Al establecer métricas para un programa de seguridad de la información, el MEJOR enfoque consiste en identificar indicadores que:
A. apoyar las principales iniciativas de seguridad de la información
B. reflejar la cultura de riesgo de la empresa
C. reducir el gasto en programas de seguridad de la información
D. demostrar la eficacia del programa de seguridad
Ver respuesta
Respuesta correcta: D
Cuestionar #7
Un responsable de seguridad de la información está implantando un programa BYOD (traiga su propio dispositivo). Cuál de las siguientes opciones es la MEJOR para garantizar que los usuarios cumplen las normas de seguridad?
A. Publicar las normas en la página de inicio de la intranet
B. Implantar una solución de gestión de dispositivos
C. Establecer una política de uso aceptable
D. Monitorear las actividades de los usuarios en la red
Ver respuesta
Respuesta correcta: C
Cuestionar #8
Al supervisar la seguridad de una aplicación basada en web, ¿cuál de las siguientes opciones se revisa MÁS frecuentemente?
A. Informes de auditoría
B. Registros de acceso
C. Listas de acceso
D. Métricas de amenazas
Ver respuesta
Respuesta correcta: B
Cuestionar #9
¿Cuál de las siguientes opciones es la MÁS eficaz para que un responsable de seguridad de la información garantice que la seguridad se incorpora a los procesos de desarrollo de proyectos de una organización?
A. Desarrollar una buena comunicación con la oficina de gestión del proyecto (PMO)
B. Participar en la iniciación, aprobación y financiación de proyectos
C. Realizar revisiones de seguridad durante el diseño, las pruebas y la implementación
D. Integrar los requisitos de seguridad de la organización en la gestión del proyecto
Ver respuesta
Respuesta correcta: D
Cuestionar #10
¿Cuál de las siguientes opciones proporciona la MÁXIMA información relevante para determinar la eficacia general de un programa de seguridad de la información y de los procesos empresariales subyacentes?
A. Análisis DAFO
B. Puntos de referencia del sector
C. Análisis coste-beneficio
D. Cuadro de mando integral
Ver respuesta
Respuesta correcta: D
Cuestionar #11
Una organización descubre que se ha instalado software no autorizado en varias estaciones de trabajo. Se descubrió que el software contenía un troyano que había estado cargando datos a una parte externa desconocida. ¿Cuál de las siguientes medidas habría evitado MEJOR la instalación del software no autorizado?
A. Prohibición de descargas de archivos ejecutables en el cortafuegos de Internet
B. Implantación de un sistema de detección de intrusos (IDS)
C. Implementación de listas negras de aplicaciones
D. Eliminando los derechos de administrador local
Ver respuesta
Respuesta correcta: D
Cuestionar #12
Al desarrollar un plan de pruebas de mesa para pruebas de respuesta a incidentes, el propósito PRIMARIO del escenario debe ser:
A. medir el compromiso de la dirección como parte de un equipo de respuesta a incidentes
B. proporcionar a los participantes situaciones que garanticen la comprensión de sus funciones
C. dar a la empresa una medida de la preparación general de la organización
D. desafiar al equipo de respuesta a incidentes a resolver el problema bajo presión
Ver respuesta
Respuesta correcta: B

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: