Base de estudio: ediciones 2022. No incluye las modificaciones de 2024. ISO 27001 establece requisitos del SGSI; ISO 27002 orienta sobre controles. No todos los controles son obligatorios: su selección debe justificarse según los riesgos y requisitos aplicables. El banco de preguntas de esta vista previa está en español. Las versiones en inglés, portugués y lenguas regionales requieren revisión editorial antes de publicarse.
Del número de la referencia a una decisión defendible
Repaso para estudiantes, responsables de seguridad y quienes se preparan para participar en auditorías. Practica cómo relacionar una situación con un requisito o control, qué evidencia pedir y por qué una alternativa no encaja.
Temas de requisitos del SGSI
30
Controles de ISO 27002
93
Variantes de preguntas
492
492 variantes sobre 123 temas: cuatro formas de practicar cada tema, no 492 casos independientes. El banco de práctica está en español.
Acceso individual previsto a los modos de práctica, simulacros, correcciones e historial de este apartado. No incluye otros cursos ni certificación.
Cobros desactivados. La revisión editorial independiente y el flujo de suscripción, renovación y cancelación deben completarse antes de abrir la venta. No se te cobrará por explorar esta vista previa.
Accesibilidad incluida, sin suplemento: navegación por teclado, texto adaptable y las preferencias de lectura de Nexsora.
Una rutina breve para repasar con criterio
Recupera sin mirar
Intenta identificar la referencia o decidir la acción antes de consultar la explicación. Empieza con una sesión de cinco preguntas.
Contrasta tu razonamiento
Lee la corrección y los distractores. En modo auditor, compara tu justificación con la rúbrica; no se presenta como calificación profesional automática.
Vuelve a los errores
Usa la matriz y el repaso de fallos para elegir la siguiente sesión. Los simulacros corrigen al terminar y no imponen un cronómetro obligatorio.
Dos ejemplos resueltos antes de iniciar sesión
Situaciones y datos simulados, creados para este repaso. Son muestras públicas; no son preguntas de una certificación oficial ni reproducen el texto de las normas.
ISO 27001 · Evaluar riesgos con criterios consistentes
Una universidad evalúa 12 sistemas. Dos equipos califican el mismo riesgo como alto y bajo usando escalas diferentes. Antes de aprobar el tratamiento, ¿qué debe aclarar el responsable del SGSI?
Respuesta razonada
Debe acordar y aplicar criterios de evaluación y aceptación del riesgo que permitan resultados consistentes y comparables, e identificar a los propietarios de los riesgos. Pediría el método documentado, las escalas y un registro de la evaluación. Comprar una herramienta o aceptar la media de ambas notas no corrige la inconsistencia del método.
Referencia de repaso: ISO/IEC 27001:2022 · 6.1.2. Consulta el requisito en tu copia autorizada.
ISO 27002 · Retirar accesos que ya no se necesitan
En un caso simulado, una empresa revisa 80 cuentas y encuentra 14 que siguen activas después de la salida de sus titulares. ¿Qué control orienta la revisión y retirada de estos derechos de acceso?
Respuesta razonada
El control 5.18, derechos de acceso. Primero confirmaría los casos con personal y responsables del sistema, retiraría los derechos innecesarios mediante el procedimiento aprobado y revisaría evidencias de altas, cambios, bajas y revisiones periódicas. El 17.5 % observado (14/80) describe esta muestra, no un indicador universal de cumplimiento. Cambiar contraseñas sin retirar permisos no resuelve el problema.
Referencia de repaso: ISO/IEC 27002:2022 · 5.18. No confundir con 6.5: responsabilidades tras finalizar o cambiar el empleo.
Qué incluye y qué no incluye
¿Es un curso o un apartado de preparación?
Es un apartado independiente de repaso. Cubre 30 temas de las cláusulas 4–10 de ISO 27001 y los 93 controles de ISO 27002, con 492 variantes, casos, aprendizaje por bloques, repaso de errores y simulacros de 20, 40, 60 o 100 preguntas. No reemplaza una formación completa ni el estudio de las normas.
¿Obtendré una certificación oficial o las normas en PDF?
No. Nexsora ofrece material original de práctica; no expide una certificación ISO ni garantiza aprobar un examen externo. Las normas completas y los PDF aportados no se distribuyen. Las referencias oficiales están enlazadas al final de esta página.
¿En qué idioma y edición están las preguntas?
El banco está en español y se basa en las ediciones 2022 de ISO 27001 y 27002; no incluye las modificaciones de 2024. La página informativa también está en inglés. Las preguntas en otros idiomas y la revisión editorial independiente siguen pendientes.
¿Cuánto costará y puedo pagar ahora?
El precio inicial definido es S/ 24.90 PEN al mes para una persona. Por ahora los cobros están desactivados y puedes iniciar sesión para probar cinco preguntas gratis. Las condiciones finales de renovación y cancelación se publicarán antes de habilitar la venta.
Publicado por Nexsora como material propio de la plataforma. Vista previa pendiente de revisión editorial independiente; no se atribuye a un perfil personal ni cuenta con aval de ISO.