Search Header Logo

Día 3

Authored by Andrea Velásquez

Information Technology (IT)

University

Used 1+ times

Día 3
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

10 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

¿Qué afirmación es correcta?

Existen 14 RAFITs

Existen 12 RAFITs

Existen 13 RAFITs

No hay RAFITs definidos, se deben crear

2.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Los cambios en los programas están relacionados a los cambios en la parametría a través de un panel

Verdadero

Falso

3.

MULTIPLE SELECT QUESTION

30 sec • 1 pt

En los controles de creación y modificaciones de usuarios en los sistemas, ¿Cuáles son los atributos como mínimo que se deben evaluar? Opción múltiple

Solicitud de creación/modificación de usuarios

Existencia de un GRC para la segregación de funciones

Aprobación para creación/modificación de usuarios

Evidencias de pruebas de cambios

4.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Respecto al control de bajas de usuario, considerando que TI se debe demorar 2 días hábiles para la deshabilitación ¿Cuáles afirmaciones son correctas?

Para identificar la cantidad de días en que el usuario accedió al sistema debo realizar una resta simple entre la fecha de deshabilitación en el sistema – fecha de cese

Para identificar la cantidad de días en que se demoró el área de TI en desactivar las cuentas de usuario debo realizar una resta simple entre la fecha de último logon en el sistema – fecha de cese

Para identificar la cantidad de días en que se demoró el área de TI en desactivar las cuentas de usuario debo realizar una resta entre la fecha de deshabilitación en el sistema – fecha de cese, sin considerar fines de semana ni feriados

Para identificar la cantidad de días en que se demoró el área de TI en desactivar las cuentas de usuario debo realizar una resta simple entre la fecha de deshabilitación en el sistema – fecha de cese

5.

MULTIPLE SELECT QUESTION

30 sec • 1 pt

Para la revisión de certificación de cuentas de usuario ¿qué información debo obtener como mínimo?: (opción múltiple)

Informe de resultado de la certificación de cuentas de usuario

Archivos fuente e IPE de los archivos

Evidencias del análisis de impacto por los casos no autorizados

Matriz de segregación de funciones

6.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Sobre el monitoreo de cuentas privilegiadas, ¿Cuáles son afirmaciones correctas?

Si el monitoreo se realiza sobre algunas transacciones/tablas críticas, se debe solicitar un análisis de riesgo (sustento) al cliente del motivo por el cual limita su monitoreo

La revisión de los usuarios privilegiados debe partir desde los usuarios conocidos

Los usuarios privilegiados que identificó el cliente en su monitoreo se puede corroborar en el control de GITC relacionado a gestión de usuarios privilegiados

7.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

En la revisión del control de gestión de usuarios privilegiados, ¿Cuáles NO son afirmaciones correctas?

Para validar el control de usuarios privilegiados, debo revisar todos los usuarios privilegiados creados en el periodo y obtener evidencia de solicitud y aprobación para la creación

Obtener evidencia sobre los usuarios privilegiados deshabilitados en el periodo de auditoría

Los usuarios privilegiados creados en años anteriores debo revisarlos y solo enviar los necesarios a revalidar al cliente para saber si están autorizados

Reviso, obligatoriamente, la última modificación de los programas relacionado a cada ITAC

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?