Modo Examen

ISO 22301 Lead Auditor

Auditar la continuidad de negocio

Los seis exámenes, uno a uno

ExamenFormatoPreguntas
1Entrenamiento por dominios50
2Entrenamiento por dominios50
3Entrenamiento por dominios50
4Entrenamiento por dominios50
5Simulación cronometrada80
6Simulación cronometrada80

El informe que recibe al terminar

No un porcentaje: un diagnóstico. Le indicamos si conviene presentarse, qué dominios debe reforzar y cuántas respuestas acertó dudando.

Ejemplo de informeAprobaría, pero sin margen
Realización de una auditoría ISO 2230178%
Requisitos del sistema de gestión de la continuidad de negocio64%
Preparación de una auditoría ISO 2230155%
Conceptos y principios fundamentales de auditoría82%
Cierre de una auditoría ISO 2230170%
Gestión de un programa de auditoría ISO 2230161%
Principios y conceptos fundamentales de un SGCN74%

Los dominios que se evalúan

Reparto real de las preguntas de este producto.

Realización de una auditoría ISO 2230170
Requisitos del sistema de gestión de la continuidad de negocio55
Preparación de una auditoría ISO 2230155
Conceptos y principios fundamentales de auditoría55
Cierre de una auditoría ISO 2230145
Gestión de un programa de auditoría ISO 2230145
Principios y conceptos fundamentales de un SGCN35

Diez preguntas de muestra del examen

Una de cada dominio de competencia, tal como salen en el simulador.

  1. Realización de una auditoría ISO 22301

    Al evaluar la cláusula 7, el auditor comprueba que el personal con roles en el SGCN no tiene evidencia de competencia ni registros de formación o experiencia. ¿Qué requisito se ve afectado?

    1. ISO 22301, cláusula 9.3, porque la alta dirección no realizó la revisión periódica por la dirección del SGCN como se requiere
    2. ISO 22301, cláusula 8.5, porque nunca se llevaron a cabo en la organización los ejercicios y pruebas de continuidad del negocio requeridos
    3. ISO 22301, cláusula 4.2, porque no se identificaron adecuadamente las partes interesadas pertinentes de la organización y sus necesidades
    4. ISO 22301, cláusula 7.2, porque la organización debe determinar y asegurar la competencia necesaria de las personas que realizan trabajos que afectan al desempeño del SGCN y conservar evidencia
  2. Principios y conceptos fundamentales de un SGCN

    Un auditor comprueba que una actividad tiene un RTO de 48 horas y un período máximo tolerable de interrupción (MTPD) de 24 horas. ¿Por qué es esto un motivo de preocupación?

    1. Porque el RTO debería ser más corto que el MTPD/MAO; de lo contrario, las operaciones se reanudarían solo después de que los impactos ya se hayan vuelto inaceptables
    2. Porque el MTPD siempre debería fijarse más largo que la interrupción máxima aceptable de cualquiera de los proveedores y socios clave de la propia organización
    3. Porque el RPO siempre debería ser igual al MTPD, y aquí no se muestra ningún objetivo de punto de recuperación
    4. Porque el RTO y el MTPD siempre deben fijarse exactamente en el mismo valor para todas y cada una de las actividades priorizadas
  3. Requisitos del sistema de gestión de la continuidad de negocio

    Al revisar el contexto de la organización, el auditor observa que la organización incluyó 'la creciente frecuencia de ciberataques en el sector' entre las cuestiones que ha determinado. ¿Conforme a qué cláusula se recoge esto de forma más apropiada como una cuestión determinada?

    1. Cláusula 4.1, como una cuestión externa pertinente para el SGCN
    2. Cláusula 8.2.2, como una actividad priorizada
    3. Cláusula 9.1, como un resultado de seguimiento y medición notificado a la dirección
    4. Cláusula 10.2, como una acción de mejora continua
  4. Preparación de una auditoría ISO 22301

    Para una auditoría de certificación de SGCN por tercera parte, ¿quién establece el alcance y los criterios de la auditoría?

    1. El organismo de acreditación que acredita al organismo de certificación
    2. El experto técnico asignado al equipo auditor
    3. El organismo de certificación, que establece el alcance y los criterios tras consultar al cliente
    4. El responsable de continuidad del negocio del auditado, que define el alcance para adaptarlo a las preferencias internas
  5. Cierre de una auditoría ISO 22301

    ¿Cuál de las siguientes afirmaciones sobre la retroalimentación de los resultados de la auditoría a la mejora continua es correcta?

    1. Después de cada auditoría se envía al auditado un formulario de evaluación o de satisfacción junto con el informe de auditoría.
    2. El auditado califica a los auditores individuales para poder fijar sus salarios.
    3. El auditado debe pagar una tasa administrativa adicional antes de que se le permita recibir una copia del informe de auditoría terminado.
    4. El formulario de satisfacción sustituye por completo al informe de auditoría.
  6. Conceptos y principios fundamentales de auditoría

    Un auditor verifica la política de continuidad del negocio, el análisis de impacto en el negocio y el plan de continuidad del negocio revisando los propios documentos. ¿Qué tipo de evidencia se recopila y qué afecta a su fiabilidad?

    1. Evidencia matemática, cuya fiabilidad depende de la aritmética utilizada
    2. Evidencia documental, cuya fiabilidad depende de la naturaleza, el origen y la gestión de los documentos
    3. Evidencia física, cuya fiabilidad depende de la vista del auditor
    4. Evidencia verbal, cuya fiabilidad depende principalmente de la antigüedad y la credibilidad percibida del entrevistado que aporta la declaración
  7. Gestión de un programa de auditoría ISO 22301

    En la auditoría de certificación del año pasado se levantó una no conformidad menor. A nivel de programa, la responsabilidad de asegurar que la acción correctiva se siga hasta su finalización y se verifique su eficacia, y luego se retroalimente a la revisión por la dirección, recae en:

    1. El programa de auditoría, a través de su proceso de seguimiento
    2. El departamento de marketing del auditado
    3. Nadie, porque las no conformidades menores no requieren seguimiento
    4. El organismo de acreditación
  8. Realización de una auditoría ISO 22301

    ¿Qué factor aumenta la fiabilidad de una evidencia de auditoría recopilada durante una auditoría de SGCN?

    1. La evidencia es más objetiva y basada en hechos, por ejemplo inspeccionar las cámaras en lugar de aceptar fotos o una declaración
    2. La evidencia le llega al auditor como una garantía verbal en lugar de como un registro físico inspeccionado de forma independiente y conservado en archivo
    3. La evidencia se origina dentro de la propia actividad auditada en lugar de proceder de una fuente externa independiente
    4. La evidencia se recopiló mucho tiempo después de que ocurriera el evento, sin ninguna marca de tiempo fiable asociada
  9. Principios y conceptos fundamentales de un SGCN

    El auditado explica que implantó un SGCN antes de cualquier disrupción en lugar de improvisar una respuesta tras un incidente. ¿Por qué valora la norma este enfoque proactivo?

    1. Porque elimina por completo la necesidad de que la organización realice un análisis de impacto en el negocio
    2. Porque implantar un SGCN antes de una disrupción permite a la organización reanudar las operaciones antes de que surjan niveles de impacto inaceptables
    3. Porque garantiza que la organización nunca volverá a sufrir ninguna forma de disrupción operativa
    4. Porque transfiere la responsabilidad del SGCN de la alta dirección a los equipos de respuesta ante incidentes
  10. Requisitos del sistema de gestión de la continuidad de negocio

    ¿Qué secuencia enumera correctamente en orden las principales cláusulas de requisitos de la norma ISO 22301:2019?

    1. 4 Contexto de la organización, 5 Planificación, 6 Liderazgo, 7 Apoyo, 8 Evaluación del desempeño, 9 Operación, 10 Mejora
    2. 4 Contexto de la organización, 5 Liderazgo, 6 Planificación, 7 Apoyo, 8 Operación, 9 Evaluación del desempeño, 10 Mejora
    3. 4 Planificación, 5 Contexto de la organización, 6 Liderazgo, 7 Apoyo, 8 Operación, 9 Evaluación del desempeño, 10 Mejora
    4. 4 Liderazgo, 5 Contexto de la organización, 6 Apoyo, 7 Planificación, 8 Operación, 9 Mejora, 10 Evaluación del desempeño

Responda estas mismas diez preguntas en el simulador y vea la explicación de cada opción, también de las incorrectas. Se abre sin registro →

Sobre el examen oficial: el formato, la duración y el número de preguntas los fija el organismo que certifica y pueden cambiar, así que conviene confirmarlos en su documentación antes de presentarse. Este material entrena la norma, no el examen de un organismo concreto, de modo que sirve igual si se certifica con otro.

Cómo se usa

  1. Empiece en práctica guiada: corrige y explica cada respuesta al momento.
  2. Pase a examen cronometrado cuando domine el material.
  3. Repita hasta pasar del 90 %, que es el umbral con el que recomendamos presentarse.
  4. Trabaje los dominios que el informe marque en rojo antes de repetir.

Preguntas frecuentes

¿Es el examen oficial?

No. Es material de preparación propio, con preguntas originales. No está afiliado ni avalado por ningún organismo de certificación.

¿Cuánto tiempo tengo acceso?

Doce meses desde la compra, la misma validez que el derecho a repetir el examen oficial.

¿Puedo probarlo antes?

Sí, en tres pasos. Responda 10 preguntas del examen 1 sin registrarse, con la explicación de cada opción. Si deja su correo, se abre el examen 1 completo. Los seis exámenes se activan con la compra.

¿En qué idiomas está?

Se indica en cada ficha. Este producto está disponible en los idiomas que figuran arriba.

La formación de esta certificación

Si además de practicar quiere el material completo, el examen y el certificado, esta es la formación de ISO 22301 Lead Auditor.

Ver la formación

Todos los exámenes