¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Últimas 2024 CRISC Preguntas de Certificación y Pruebas Simuladas, Certificado en Riesgo y Control de Sistemas de Información | SPOTO

Prepárate eficazmente para tu examen de certificación CRISC® con las últimas preguntas y simulacros de examen de certificación CRISC 2024 de SPOTO. Accede a una amplia gama de pruebas de práctica y exámenes de prueba diseñados para simular el entorno real del examen. Nuestros materiales de examen incluyen volcados de examen, preguntas de muestra y respuestas de examen para reforzar su comprensión de los conceptos clave en gestión de riesgos y control de sistemas de información. Utilice nuestro simulador del examen para la práctica realista del examen, permitiendo que usted mejore sus habilidades de la gerencia de tiempo y que aumente confianza. Con SPOTO, usted tendrá todos los recursos que necesita para tener éxito en su viaje de certificación CRISC®. Comience hoy mismo su preparación para el examen y conviértase en un experto certificado en gestión de riesgos capaz de optimizar la gestión de riesgos en toda su organización.
Realizar otros exámenes en línea

Cuestionar #1
¿Cuáles son las responsabilidades del CRO? Cada respuesta correcta representa una solución completa. Elija tres.
A. Gestión de la función de apoyo a la gestión de riesgos
B. Gestión del proceso de evaluación de riesgos
C. Asesoramiento al Consejo de Administración
D. Aplicar medidas correctoras
Ver respuesta
Respuesta correcta: A
Cuestionar #2
Henry es el director del proyecto QBG de su empresa. Este proyecto tiene un presupuesto de 4.576.900 dólares y se espera que dure 18 meses en completarse. El CIO, una de las partes interesadas en el proyecto, ha introducido una solicitud de cambio de alcance para obtener entregables adicionales como parte del trabajo del proyecto. ¿Qué componente del sistema de control de cambios revisaría el impacto de los cambios propuestos en las características y funciones del producto del proyecto?
A. Sistema de control de cambios en los costes
B. Sistema de gestión de la configuración
C. Sistema de control de los cambios de alcance
D. Control de cambios integrado
Ver respuesta
Respuesta correcta: A
Cuestionar #3
¿Cuál de las siguientes afirmaciones es cierta para el índice de rendimiento de costes (CPI)?
A. Si el IPC > 1, indica un rendimiento del proyecto mejor de lo esperado
B. CPI = Valor Ganado (EV) * Coste Real (AC)
C. Se utiliza para medir el cumplimiento del calendario
D. Si el IPC = 1, indica malos resultados del proyecto
Ver respuesta
Respuesta correcta: A
Cuestionar #4
¿Cuáles de los siguientes activos son ejemplos de activos inmateriales de una empresa? Cada respuesta correcta representa una solución completa. Elija dos.
A. Confianza del cliente
B. Información
C. Personas
D. Infraestructura
Ver respuesta
Respuesta correcta: C
Cuestionar #5
Usted es el director del proyecto NHH. Está trabajando con su equipo de proyecto para examinar el proyecto desde cuatro perspectivas diferentes definidas para aumentar la amplitud de los riesgos identificados mediante la inclusión de riesgos generados internamente. ¿Qué enfoque de identificación de riesgos está utilizando en este ejemplo?
A. Análisis de la causa raíz
B. Técnicas de diagramas de influencia
C. Análisis DAFO
D. Análisis de supuestos
Ver respuesta
Respuesta correcta: B
Cuestionar #6
¿Cuál de los siguientes actúa como desencadenante del proceso de respuesta al riesgo?
A. El nivel de riesgo aumenta por encima de la propensión al riesgo
B. Aumento del nivel de riesgo por encima de la tolerancia al riesgo
C. El nivel de riesgo equivale a la propensión al riesgo
D. El nivel de riesgo equivale a la tolerancia al riesgo
Ver respuesta
Respuesta correcta: ACD
Cuestionar #7
Se le ha asignado como Jefe de Proyecto para un nuevo proyecto que implica el desarrollo de una nueva interfaz para su actual sistema de gestión del tiempo. Ha terminado de identificar todos los riesgos posibles junto con las partes interesadas y el equipo y ha calculado la probabilidad y el impacto de estos riesgos. ¿Cuál de las siguientes opciones necesitaría para priorizar los riesgos?
A. Diagrama de afinidad
B. Normas de calificación del riesgo
C. Diagrama de la red del proyecto
D. Categorías de riesgo
Ver respuesta
Respuesta correcta: D
Cuestionar #8
¿Cuáles de los siguientes son componentes de riesgo del marco COSO ERM? Cada respuesta correcta representa una solución completa. Elija tres.
A. Respuesta al riesgo
B. Entorno interno
C. Continuidad de las actividades
D. Actividades de control
Ver respuesta
Respuesta correcta: A
Cuestionar #9
Evaluar la probabilidad y las consecuencias de los riesgos identificados para los objetivos del proyecto, asignar una puntuación de riesgo a cada riesgo y crear una lista de riesgos priorizados, ¿describe cuál de los siguientes procesos?
A. Análisis cualitativo de riesgos
B. Gestión de riesgos del plan
C. Identificar los riesgos
D. Análisis cuantitativo de riesgos
Ver respuesta
Respuesta correcta: A
Cuestionar #10
¿Cuál de los siguientes controles se utiliza para garantizar que los usuarios tienen los derechos y permisos que necesitan para realizar su trabajo, y no más?
A. Control de protección del sistema y las comunicaciones
B. Control de auditoría y rendición de cuentas
C. Control de acceso
D. Control de identificación y autenticación
Ver respuesta
Respuesta correcta: D
Cuestionar #11
Usted es el director del proyecto HFD. Ha identificado varios riesgos del proyecto. Ha adoptado alternativas para hacer frente a estos riesgos que no intentan reducir la probabilidad de que se produzca un evento de riesgo ni sus impactos. ¿Cuál de las siguientes respuestas ha implementado?
A. Aceptación
B. Mitigación
C. Evasión
D. Respuesta contingente
Ver respuesta
Respuesta correcta: A
Cuestionar #12
¿Cuál de los siguientes es el inhibidor MÁS eficaz de una comunicación pertinente y eficaz?
A. Una falsa sensación de confianza en la cúpula sobre el grado de exposición real relacionado con la TI y la falta de una dirección bien entendida para la gestión de riesgos desde arriba hacia abajo
B. La percepción de que la empresa intenta ocultar a las partes interesadas un riesgo conocido
C. Existencia de una cultura de la culpa
D. Desajuste entre la propensión real al riesgo y su traducción en políticas
Ver respuesta
Respuesta correcta: C
Cuestionar #13
¿Para cuál de los siguientes niveles de madurez de la capacidad de gestión de riesgos es cierta la afirmación que figura a continuación? "Existe supervisión en tiempo real de los eventos de riesgo y las excepciones de control, así como automatización de la gestión de políticas"
A. Nivel 3
B. Nivel 0C
C.
Ver respuesta
Respuesta correcta: C
Cuestionar #14
Usted es el director del proyecto AFD de su empresa. Está trabajando con el equipo del proyecto para volver a evaluar los eventos de riesgo existentes y para identificar los eventos de riesgo que no se han producido y cuya relevancia para el proyecto ya ha pasado. ¿Qué debería hacer con estos eventos que no han ocurrido y que no ocurrirían ahora en el proyecto?
A. Añadir el riesgo al registro de problemas
B. Cerrar los riesgos obsoletos
C. Añadir los riesgos al registro de riesgos
D. Añadir los riesgos a una lista de vigilancia de baja prioridad
Ver respuesta
Respuesta correcta: C
Cuestionar #15
Usted es el gestor del proyecto GHY de su empresa. Necesita completar un proceso de gestión de proyectos que esté atento a los nuevos riesgos, a los riesgos cambiantes y a los riesgos que ya han quedado obsoletos. ¿Qué proceso de gestión de proyectos es responsable de estas acciones?
A. Planificación de riesgos
B. Seguimiento y control de riesgos
C. Identificación de riesgos
D. Análisis de riesgos
Ver respuesta
Respuesta correcta: AD
Cuestionar #16
¿Cuál de las siguientes afirmaciones se describe en la definición que figura a continuación? "Es el valor garantizado esperado de asumir un riesgo"
A. Valor equivalente de certeza
B. Prima de riesgo
C. Garantía del valor del riesgo
D. Cierta garantía de valor
Ver respuesta
Respuesta correcta: B
Cuestionar #17
María es gestora de proyectos en su organización. En su proyecto actual está trabajando con su equipo de proyecto y otras partes interesadas clave para identificar los riesgos del proyecto. Su objetivo actual es crear una lista exhaustiva de los riesgos del proyecto, por lo que está recurriendo a un facilitador para que le ayude a generar ideas sobre los riesgos del proyecto. ¿Qué método de identificación de riesgos utiliza probablemente María?
A. Técnicas Delphi
B. Juicio de expertos
C. Lluvia de ideas
D. Análisis de la lista de control
Ver respuesta
Respuesta correcta: A
Cuestionar #18
¿Cuál es la PRIMERA fase del proceso de supervisión y mantenimiento de la SI?
A. Resultado del informe
B. Priorización de los riesgos
C. Aplicar la supervisión
D. Identificación de controles
Ver respuesta
Respuesta correcta: A
Cuestionar #19
Ha sido elegido director del proyecto GHT. Tiene que iniciar el proyecto. Tu documento de solicitud de proyecto ha sido aprobado y ahora tienes que empezar a trabajar en el proyecto. ¿Cuál es el PRIMER paso que debe dar para iniciar el proyecto?
A. Realizar un estudio de viabilidad
B. Adquirir software
C. Definir los requisitos del proyecto
D. Planificar la gestión del proyecto
Ver respuesta
Respuesta correcta: B
Cuestionar #20
¿Cuál de las siguientes afirmaciones es cierta para el nivel 3 de madurez de la capacidad de gestión de riesgos de la empresa?
A. Las herramientas de flujo de trabajo se utilizan para acelerar las cuestiones de riesgo y hacer un seguimiento de las decisiones
B. La empresa sabe cómo encajan las TI en el universo de riesgos de la empresa y en la visión de la cartera de riesgos
C. La empresa exige formalmente una mejora continua de las capacidades de gestión de riesgos, basada en objetivos personales y empresariales claramente definidos
D. La gestión del riesgo se considera una cuestión empresarial, y se reconocen tanto los inconvenientes como los beneficios del riesgo
Ver respuesta
Respuesta correcta: D
Cuestionar #21
Usted es el director del proyecto GHT. Usted y su equipo han desarrollado respuestas al riesgo para aquellos riesgos con la mayor amenaza o la mejor oportunidad para los objetivos del proyecto. ¿Cuáles son los pasos inmediatos que debe seguir, después de planificar el proceso de respuesta a los riesgos? Cada respuesta correcta representa una solución completa. Elija tres.
A. Actualización del plan de gestión del proyecto y del documento del proyecto
B. Aplicación de los controles
C. Actualización del registro de riesgos
D. Preparar contratos relacionados con el riesgo
Ver respuesta
Respuesta correcta: ABD
Cuestionar #22
¿Cuáles son las funciones de la auditoría y el control de la rendición de cuentas? Cada respuesta correcta representa una solución completa. Elija todas las que correspondan.
A. Proporciona detalles sobre cómo proteger los registros de auditoría
B. Aplicar un control de acceso eficaz
C. Aplicar un programa de auditoría eficaz
D. Proporciona detalles sobre cómo determinar qué auditar
Ver respuesta
Respuesta correcta: A
Cuestionar #23
Usted es el director de un proyecto en Bluewell Inc. Usted y su equipo de proyecto han identificado varios riesgos del proyecto, han completado el análisis de riesgos y están planeando aplicar las respuestas al riesgo más apropiadas. ¿Cuál de las siguientes herramientas utilizaría para elegir la respuesta adecuada al riesgo?
A. Diagramas de red del proyecto
B. Análisis causa-efecto
C. Análisis del árbol de decisión
D. Técnica Delphi
Ver respuesta
Respuesta correcta: C
Cuestionar #24
¿A cuál de los siguientes portadores de roles corresponde el análisis de riesgos, el mantenimiento del perfil de riesgo y la toma de decisiones conscientes del riesgo?
A. Gestión empresarial
B. Propietario del proceso de negocio
C. Director de Información (CIO)
D. Director de riesgos (CRO)
Ver respuesta
Respuesta correcta: ABD
Cuestionar #25
¿Cuáles de las siguientes son partes del análisis DAFO? Cada respuesta correcta representa una solución completa. Elija todas las que correspondan.
A. Puntos débiles
B. Herramientas
C. Amenazas
D. Oportunidades
E. Puntos fuertes
Ver respuesta
Respuesta correcta: A
Cuestionar #26
¿Cuál de los siguientes controles NO pertenece a la clase de control técnico?
A. Control de la gestión del programa
B. Sistema y comunicaciones Control de protección
C. Control de identificación y autenticación
D. Control de acceso
Ver respuesta
Respuesta correcta: C
Cuestionar #27
Usted y su equipo de proyecto han identificado algunos eventos de riesgo en el proyecto y los han anotado en el registro de riesgos. Parte del registro de los eventos incluye la identificación de un propietario del riesgo. ¿Quién es el responsable del riesgo?
A. Un propietario del riesgo es la parte que supervisará los eventos de riesgo
B. Un propietario del riesgo es la parte que pagará el coste del evento de riesgo si se convierte en un problemA
C. El titular del riesgo es la parte que ha causado el evento de riesgo
D. Un propietario del riesgo es la parte autorizada a responder al evento de riesgo
Ver respuesta
Respuesta correcta: A
Cuestionar #28
¿Cuál de los siguientes es preparado por la empresa y sirve como punto de partida para elaborar la Estrategia de Continuidad del Servicio de TI?
A. Estrategia de continuidad de las actividades
B. Índice de información sobre catástrofes
C. Directriz para la invocación de catástrofes
D. Disponibilidad/ ITSCM/ Calendario de pruebas de seguridad
Ver respuesta
Respuesta correcta: A
Cuestionar #29
¿Cuál de los siguientes es el método MÁS eficaz para indicar que el nivel de riesgo se aproxima a un nivel de riesgo alto o inaceptable?
A. Registro de riesgos
B. Diagrama causa-efecto
C. Indicador de riesgo
D. Retorno de la inversión
Ver respuesta
Respuesta correcta: C

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: