Día 3

Día 3

University

10 Qs

quiz-placeholder

Similar activities

¿Qué has entendido sobre Sistemas Operativos?

¿Qué has entendido sobre Sistemas Operativos?

University

10 Qs

E commerce

E commerce

University

10 Qs

Seguridad en Redes-ELECTIVA

Seguridad en Redes-ELECTIVA

University

15 Qs

Eevaluación diagnostica de Web Analytics

Eevaluación diagnostica de Web Analytics

University

10 Qs

Arquitectura de Bases de Datos Distribuidas

Arquitectura de Bases de Datos Distribuidas

University

15 Qs

Marketing Digital y Seguridad de Datos

Marketing Digital y Seguridad de Datos

University

10 Qs

Cultura Digital y Redes Sociales

Cultura Digital y Redes Sociales

12th Grade - University

10 Qs

LIBRO 1 - CAPÍTULO XIX  Gestión ágil de proyectos

LIBRO 1 - CAPÍTULO XIX Gestión ágil de proyectos

University

15 Qs

Día 3

Día 3

Assessment

Quiz

Information Technology (IT)

University

Hard

Created by

Andrea Velásquez

Used 1+ times

FREE Resource

10 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

¿Qué afirmación es correcta?

Existen 14 RAFITs

Existen 12 RAFITs

Existen 13 RAFITs

No hay RAFITs definidos, se deben crear

2.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Los cambios en los programas están relacionados a los cambios en la parametría a través de un panel

Verdadero

Falso

3.

MULTIPLE SELECT QUESTION

30 sec • 1 pt

En los controles de creación y modificaciones de usuarios en los sistemas, ¿Cuáles son los atributos como mínimo que se deben evaluar? Opción múltiple

Solicitud de creación/modificación de usuarios

Existencia de un GRC para la segregación de funciones

Aprobación para creación/modificación de usuarios

Evidencias de pruebas de cambios

4.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Respecto al control de bajas de usuario, considerando que TI se debe demorar 2 días hábiles para la deshabilitación ¿Cuáles afirmaciones son correctas?

Para identificar la cantidad de días en que el usuario accedió al sistema debo realizar una resta simple entre la fecha de deshabilitación en el sistema – fecha de cese

Para identificar la cantidad de días en que se demoró el área de TI en desactivar las cuentas de usuario debo realizar una resta simple entre la fecha de último logon en el sistema – fecha de cese

Para identificar la cantidad de días en que se demoró el área de TI en desactivar las cuentas de usuario debo realizar una resta entre la fecha de deshabilitación en el sistema – fecha de cese, sin considerar fines de semana ni feriados

Para identificar la cantidad de días en que se demoró el área de TI en desactivar las cuentas de usuario debo realizar una resta simple entre la fecha de deshabilitación en el sistema – fecha de cese

5.

MULTIPLE SELECT QUESTION

30 sec • 1 pt

Para la revisión de certificación de cuentas de usuario ¿qué información debo obtener como mínimo?: (opción múltiple)

Informe de resultado de la certificación de cuentas de usuario

Archivos fuente e IPE de los archivos

Evidencias del análisis de impacto por los casos no autorizados

Matriz de segregación de funciones

6.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Sobre el monitoreo de cuentas privilegiadas, ¿Cuáles son afirmaciones correctas?

Si el monitoreo se realiza sobre algunas transacciones/tablas críticas, se debe solicitar un análisis de riesgo (sustento) al cliente del motivo por el cual limita su monitoreo

La revisión de los usuarios privilegiados debe partir desde los usuarios conocidos

Los usuarios privilegiados que identificó el cliente en su monitoreo se puede corroborar en el control de GITC relacionado a gestión de usuarios privilegiados

7.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

En la revisión del control de gestión de usuarios privilegiados, ¿Cuáles NO son afirmaciones correctas?

Para validar el control de usuarios privilegiados, debo revisar todos los usuarios privilegiados creados en el periodo y obtener evidencia de solicitud y aprobación para la creación

Obtener evidencia sobre los usuarios privilegiados deshabilitados en el periodo de auditoría

Los usuarios privilegiados creados en años anteriores debo revisarlos y solo enviar los necesarios a revalidar al cliente para saber si están autorizados

Reviso, obligatoriamente, la última modificación de los programas relacionado a cada ITAC

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?