WorksheetsAuditoria de Sistemas-Estandares del Auditor de SI
Total questions: 18
Worksheet time: 9mins
El propósito del Estándar S1 de Auditoría de SI es establecer y proporcionar asesoramiento con respecto al Estatuto de Auditoría utilizado durante el proceso de auditoría.
Verdadero
Falso
El propósito, responsabilidad, autoridad y rendición de cuentas de la función de auditoría de sistemas de información o de las asignaciones de auditoría de sistemas de información deben documentarse de manera apropiada en un:
estatuto de auditoría o carta de compromiso
contrato de auditoría
acuerdo verbal
El Estandar S2- Independencia, explica acerca de la indepencia del auditor en un proceso de auditoría y contiene los siguientes elementos:
Independencia profesional y organizacional
Independencia económica
Independencia familiar
En todos los aspectos relacionados con la auditoría, el auditor de SI debe ser independiente del auditado, tanto en actitud como en apariencia.
Independencia profesional
Independencia organizacional
Ninguna de las anteriores
La frase: "La función de auditoría de SI debe ser independiente del área o actividad que se está revisando para permitir una conclusión objetiva de la tarea que se audita", es la descripción de:
Independencia profesional
Independencia organizacional
Ambas
El Estandar S3 esta referido a :
Ëtica y estandares profesionales
Evidencia
Competencia profesional
Los párrafos siguientes:
El auditor de SI debe ser profesionalmente competente y tener las destrezas y los conocimientos para realizar la tarea de auditoría.
El auditor de SI debe mantener competencia profesional por medio de una apropiada educación y capacitación profesional contínua.
Describen al Estandar:
Etica y estandares profesionales
Competencia profesional
Ambos
El Estandar S5 planeación- hace mención a:
El auditor de SI debe planear la cobertura de la auditoría de sistemas de información para cubrir los objetivos de la auditoría y cumplir con las leyes aplicables y las normas profesionales de auditoría.
El auditor de SI debe desarrollar y documentar un enfoque de auditoría basado en riesgos
El auditor de SI debe desarrollar y documentar un plan de auditoría que detalle la naturaleza y los objetivos de la auditoría, los plazos y alcance, así como los recursos requeridos
El auditor de SI debe desarrollar un programa y/o plan de auditoría detallando la naturaleza, los plazos y el alcance de los procedimientos requeridos para completar la auditoría.
Todas las anteriores
El Estandar S6 Ejecución de la auditoría establece:
El personal de auditoría de SI debe ser supervisado para brindar una garantía razonable de que se lograrán los objetivos de la auditoría y que se cumplirán las normas profesionales de auditoría aplicables.
Durante el transcurso de la auditoría, el auditor de SI debe obtener evidencia suficiente, confiable y pertinente para alcanzar los objetivos de auditoría. Los hallazgos y conclusiones de la auditoría deberán ser soportados mediante un apropiado análisis e interpretación de dicha evidencia
El proceso de auditoría deberá documentarse, describiendo las labores de auditoría realizadas y la evidencia de auditoría que respalda los hallazgos y conclusiones del auditor de SI.
Todas las anteriores
Ninguna de las anteriores
El Estandar S7 Reporte- Establece que:
El informe debe indicar los hallazgos, conclusiones y recomendaciones, así como cualquier reserva, calificación o limitación que el auditor de SI tuviese en cuanto al alcance de la auditoría
El auditor de SI debe tener evidencia de auditoría suficiente y apropiada para respaldar los resultados reportados.
Al emitirse, el informe del auditor de SI debe ser firmado, fechado y distribuido de acuerdo con los términos del estatuto de auditoría o carta de compromiso
Todas las anteriores
Ninguna de las anteriores
El párrafo:
"Después de informar/reportar sobre los hallazgos y las recomendaciones, el auditor de SI debe solicitar y evaluar la información relevante para concluir si la gerencia tomó las acciones apropiadas de manera oportuna "
Corresponde al Estandar:
S7
S8
S9
El Estandar S9 se refiere a: Irregularidades y acciones ilegales
Verdadero
Falso
El Estandar S10 - se refiere a Gobernabilidad de TI
Falso
Verdadero
El estandar S11- Se refiere al Uso de la evaluación de riesgos en la planeacion de la auditoría
Verdadero
Falso
El Estandar S12 se refiere a:
La Materialidad de la auditoria
La evidencia de la auditoría
Ambas
El Estandar S14 Evidencia de auditoría - se refiere a:
El auditor de SI debe obtener evidencias de auditoría suficientes y apropiadas para llegar a conclusiones razonables sobre las que basar los resultados de la auditoría.
El auditor de SI debe evaluar la suficiencia de las evidencias de auditoría obtenidas durante la misma
Ambas
Ninguna
El Estandar S15, se refiere a:
Controles de TI
Comercio electrónico
Uso del trabajo de otros expertos
Mencione tres (elementos) del código de ética del auditor de sistemas.
