I sei esami nel dettaglio
| Esame | Formato | Domande |
|---|---|---|
| 1 | Allenamento per area di competenza | 40 |
| 2 | Allenamento per area di competenza | 40 |
| 3 | Allenamento per area di competenza | 40 |
| 4 | Allenamento per area di competenza | 40 |
| 5 | Simulazione a tempo | 40 |
| 6 | Simulazione a tempo | 40 |
Il rapporto che riceve alla fine
Non una percentuale, ma una diagnosi. Le diciamo se conviene presentarsi all'esame, quali aree di competenza deve approfondire e quante risposte ha indovinato pur avendo dubbi.
Le aree di competenza valutate
Distribuzione reale delle domande di questo prodotto.
Dieci domande di esempio tratte dall'esame
Una per area di competenza, esattamente come nel simulatore.
-
Dominio 1: Concetti e definizioni fondamentali della NIS 2
Un ransomware ha raggiunto il file server di un'impresa, ma la protezione degli endpoint lo ha bloccato prima che qualsiasi file venisse cifrato e prima che qualsiasi servizio diventasse indisponibile. Secondo la terminologia della direttiva, come deve essere classificato l'evento?
- Un incidente, perché un codice malevolo ha raggiunto un server di produzione.
- Un quasi incidente, perché l'intrusione è stata fermata prima di concretizzarsi.
- Un incidente significativo, perché il ransomware può causare gravi perturbazioni operative.
- Una vulnerabilità, perché il server era ancora raggiungibile dalla rete.
-
Dominio 2: Requisiti della Direttiva NIS 2
Gli organi di gestione di un soggetto rientrante nell'ambito della direttiva approvano le misure di gestione dei rischi di cibersicurezza e poi affidano ogni attività al reparto informatico, senza intervenire ulteriormente. Quale dovere degli organi di gestione non viene rispettato?
- Redigere le specifiche tecniche di ogni misura prima della sua attuazione.
- Trasferire la propria responsabilità giuridica al responsabile del reparto che esegue materialmente il lavoro.
- Certificare il soggetto secondo una norma internazionale sui sistemi di gestione.
- Sorvegliare in modo continuativo l'attuazione delle misure che hanno approvato.
-
Dominio 1: Concetti e definizioni fondamentali della NIS 2
Quale cambiamento ha introdotto la direttiva vigente rispetto alla direttiva del 2016 sulla sicurezza delle reti e dei sistemi informativi?
- L'obbligo di comunicare un evento alle autorità nasce soltanto dopo che questo ha già causato un danno misurabile.
- La procedura di segnalazione si apre con un preallarme che precede la notifica formale.
- Per accelerare la procedura è stato eliminato il riscontro delle autorità al soggetto notificante.
- L'ambito settoriale è stato ridotto ai soli operatori di infrastrutture critiche già elencati nel 2016.
-
Dominio 2: Requisiti della Direttiva NIS 2
Un operatore postale regionale riceve dall'autorità di vigilanza l'indicazione di determinare autonomamente la propria esposizione, fissare i propri obiettivi e sottoporre il documento risultante a revisione, anziché seguire un elenco prescritto di tecnologie. Quale approccio normativo viene applicato?
- L'approccio basato sulla gestione, perché il soggetto si autoregolamenta e l'autorità valuta il piano.
- L'approccio basato sulle prestazioni, perché è fissato il risultato ma non il mezzo per conseguirlo.
- Il comando e controllo, perché un organismo pubblico esamina ciò che fa l'operatore.
- La coregolamentazione mediante istruzioni vincolanti, perché l'autorità esamina il piano e conserva l'ultima parola.
-
Dominio 1: Concetti e definizioni fondamentali della NIS 2
Un'impresa ferroviaria che presta servizi di trasporto merci in uno Stato membro impiega 620 persone e dichiara un fatturato annuo di 95 milioni di euro. Come viene classificata?
- Soggetto essenziale, perché supera le soglie della media impresa in un sottosettore ad alta criticità.
- Soggetto importante, perché il trasporto ferroviario figura nell'allegato dedicato agli altri settori critici.
- Soggetto importante, perché non supera contemporaneamente entrambe le soglie della media impresa.
- Soggetto essenziale, perché ogni impresa operante nei trasporti riceve sempre tale qualifica, indipendentemente dalle dimensioni.
-
Dominio 2: Requisiti della Direttiva NIS 2
Un gruppo di progetto deve stabilire come viene gestita oggi la cibersicurezza in un'organizzazione i cui dipendenti affermano che non esiste alcuna misura. Quale combinazione di attività è raccomandata in questa fase?
- Rinviare ogni raccolta di dati, attendere la conclusione della valutazione dei rischi, individuare prima i rischi principali e intervistare il personale soltanto in seguito.
- Commissionare un penetration test esterno, far eseguire una scansione delle vulnerabilità, ricevere il rapporto tecnico e considerarlo una rappresentazione completa della situazione.
- Osservare le misure sul posto, intervistare i responsabili, esaminare le informazioni documentate e riesaminare gli esiti degli audit interni.
- Accettare la dichiarazione del personale, ritenere attendibile la sua esperienza quotidiana e registrare la totale assenza di misure.
-
Dominio 1: Concetti e definizioni fondamentali della NIS 2
Quale parte dell'atto giuridico fornisce il contesto e gli orientamenti interpretativi utili a comprendere le prescrizioni vincolanti, senza imporre essa stessa alcun obbligo?
- Il dispositivo, ossia la parte dell'atto le cui disposizioni sono organizzate in capi.
- I considerando, ossia i paragrafi numerati che precedono il dispositivo dell'atto.
- Gli allegati, ossia la parte dell'atto organizzata in funzione dei settori.
- La tavola di concordanza, che collega le disposizioni del 2016 a quelle vigenti.
-
Dominio 2: Requisiti della Direttiva NIS 2
Chi deve convalidare gli obiettivi di cibersicurezza di un programma di conformità e tali obiettivi possono cambiare dopo l'avvio dei lavori?
- Il responsabile di progetto li convalida e gli obiettivi restano immutati fino alla chiusura del programma.
- Il responsabile della sicurezza li convalida e possono essere riesaminati soltanto su sua richiesta.
- L'audit interno li convalida e gli obiettivi vengono riesaminati dopo ogni ciclo di audit.
- Il vertice dell'organizzazione li convalida; possono essere riesaminati durante l'attuazione.
-
Dominio 1: Concetti e definizioni fondamentali della NIS 2
Un soggetto già certificato secondo la norma sui sistemi di gestione della sicurezza delle informazioni chiede quale documento fornisca un insieme di riferimento di misure generiche e raccomandazioni per attuarle. A quale documento deve essere indirizzato?
- ISO/IEC 27002, utilizzabile nell'ambito di un sistema di gestione come base di buone pratiche riconosciute.
- ISO/IEC 27005, utilizzabile per soddisfare i requisiti relativi al trattamento del rischio.
- ISO/IEC 27701, utilizzabile come estensione dedicata alla gestione delle informazioni relative alla privacy.
- ISO 22301, utilizzabile per proteggersi dalle perturbazioni significative e favorire il ripristino.
-
Dominio 2: Requisiti della Direttiva NIS 2
Un gruppo che prepara l'analisi del contesto di un'organizzazione cerca un unico strumento capace di separare ciò che proviene dall'interno da ciò che deriva dall'ambiente esterno. Quale strumento è concepito a questo scopo?
- Le cinque forze di Porter, che ponderano la rivalità settoriale e le pressioni dell'ambiente competitivo.
- La scala di maturità, che valuta ogni processo da inesistente a ottimizzato.
- L'analisi PEST, che esamina l'ambiente politico e le altre forze del mercato in cui opera l'organizzazione.
- L'analisi SWOT, che separa i fattori interni da quelli esterni.
Sull'esame ufficiale: formato, durata e numero di domande sono stabiliti dall'organismo di certificazione e possono cambiare; li verifichi nei suoi documenti prima di iscriversi. Questo materiale allena sulla norma, non sull'esame di un organismo specifico, e per questo è utile anche per certificarsi altrove.
Come usare il prodotto
- Cominci con l'allenamento guidato: ogni risposta viene corretta e spiegata subito.
- Passi alla modalità esame a tempo quando padroneggia il programma.
- Ripeta finché non raggiunge il 90 %, la soglia che consigliamo prima di presentarsi.
Domande frequenti
È l'esame ufficiale?
No. È materiale di preparazione nostro, con domande formulate in modo originale. Non è collegato ad alcun organismo di certificazione né da esso avallato.
Per quanto tempo ho accesso?
Dodici mesi dall'acquisto, la stessa validità della seconda sessione ufficiale.
Posso provarlo prima?
Sì, in tre passi. Risponda a 10 domande dell'esame 1 senza registrarsi, con la spiegazione di ogni opzione. Se lascia la sua email, si sblocca l'esame 1 completo. I sei esami si attivano con l'acquisto.
In quali lingue?
È indicato in ogni prodotto. Questo è disponibile nelle lingue elencate sopra.
La Modalità Esame è materiale di preparazione realizzato da RRSG. Non è un esame ufficiale e non è collegata ad alcun organismo di certificazione né da esso avallata. Le domande sono originali, elaborate a partire dalla norma e dalle informazioni pubbliche del programma, e non riproducono l'esame reale.