Font size
WorksheetsT1 L3 Fempa
Total questions: 27
Worksheet time: 16mins
1. Indique cuál de las siguientes normas no está dentro de las Normas de Auditoría de Sistemas de Información definidas por la ISACA.
El auditor deberá cumplir con los preceptos del Código de Ética Profesional de la ISACA.
El auditor de los sistemas de información deberá ser dependiente del auditado, tanto en actitud como en apariencia.
El auditor debe tener los suficientes conocimientos técnicos y destrezas para desempeñar correctamente las funciones de auditoría encomendadas.
Las tareas de auditoría deben llevarse a cabo con sumo cuidado profesional y cumpliendo las normativas de auditoría aplicables.
2. Indique a qué principio del código deontológico de la auditoría corresponden los siguientes conceptos:
a) El auditor informático debe estar plenamente capacitado para el ejercicio de su profesión y, para ello, debe actualizar sus conocimientos de forma periódica mediante actividades de formación continua.
Principio de responsabilidad.
Principio de beneficio del auditado.
Principio de capacidad.
Principio de confidencialidad
Principio de confianza
2. Indique a qué principio del código deontológico de la auditoría corresponden los siguientes conceptos:
b) Las recomendaciones del auditor siempre deben estar basadas en sus conocimientos y experiencias, manteniendo al auditado siempre informado de la evolución de las tecnologías de la información y de las actuaciones que se deben llevar a cabo.
Principio de responsabilidad.
Principio de beneficio del auditado.
Principio de cautela.
Principio de confidencialidad
Principio de confianza
2. Indique a qué principio del código deontológico de la auditoría corresponden los siguientes conceptos:
c) En momentos de alto volumen de trabajo, el auditor deberá evitar que el exceso de trabajo dificulte su
capacidad de concentración y precisión en sus tareas.
Principio de responsabilidad.
Principio de beneficio del auditado.
Principio de cautela.
Principio de confidencialidad
Principio de concentración en el trabajo
3. ¿Cuáles de los siguientes forman parte de los principios del código deontológico de la auditoría?
Principio de calidad.
Principio de eficacia
Principio de perjuicio del auditado
Principio de legalidad.
4. ¿A qué clase de auditoría corresponde la siguiente finalidad?:
Verificar la representación de la realidad
financiera de la empresa.
Financiera
De gestión
De cumplimiento
Informática
4. ¿A qué clase de auditoría corresponde la siguiente finalidad?:
Comprobar la eficacia y eficiencia de los
procesos de la organización.
Financiera
De gestión
De cumplimiento
Informática
4. ¿A qué clase de auditoría corresponde la siguiente finalidad?:
Comprobar si las operaciones y
actuaciones respetan las normas
establecidas.
Financiera
De gestión
De cumplimiento
Informática
4. ¿A qué clase de auditoría corresponde la siguiente finalidad?:
Comprobar la operatividad y eficiencia de
los procesos informáticos según las
normas establecidas.
Financiera
De gestión
De cumplimiento
Informática
5. Relacione los siguientes conceptos con los tipos de auditoría informática descritos a continuación:
Auditoría que se encarga de analizar resultados informáticos de todo tipo.
Auditoría de comunicaciones y redes.
Auditoría de seguridad informática.
Auditoría de sistemas.
Auditoría de explotación.
5. Relacione los siguientes conceptos con los tipos de auditoría informática descritos a continuación:
Auditoría encargada de analizar las actividades relacionadas con el entorno de sistemas informáticos.
Auditoría de comunicaciones y redes.
Auditoría de seguridad informática.
Auditoría de sistemas.
Auditoría de explotación.
5. Relacione los siguientes conceptos con los tipos de auditoría informática descritos a continuación:
Auditoría que analiza todos los procesos referentes a la seguridad informática, tanto física como lógica.
Auditoría de comunicaciones y redes.
Auditoría de seguridad informática.
Auditoría de sistemas.
Auditoría de explotación.
5. Relacione los siguientes conceptos con los tipos de auditoría informática descritos a continuación:
Auditoría encargada de analizar los distintos dispositivos de comunicación que forman parte de las redes de
la organización.
Auditoría de comunicaciones y redes.
Auditoría de seguridad informática.
Auditoría de sistemas.
Auditoría de explotación.
6. Indique cuál de los siguientes conceptos no debe incluirse obligatoriamente en la planificación de la uditoría informática:
Áreas que serán auditadas.
Fecha límite para la finalización de la auditoría.
Empleados de la organización al completo.
Composición del equipo de auditoría
7. Complete la siguiente oración.
Debido a la gran variedad de conocimientos específicos necesarios para abarcar todo tipo de empresas, el equipo auditor deberá contar con una serie de c_____________ directos en la realización de la auditoría para complementar las posibles d___________ técnicas que puedan surgir.
Normas: introducir siempre las palabras separadas por espacios.
(a)
8. ¿Qué tipo de prueba de auditoría informática se corresponde con lo siguiente?:
Pretenden identificar los errores derivados de la falta de seguridad o confidencialidad de los datos.
Pruebas sustantivas
Pruebas de cumplimiento
Pruebas de seguridad
Pruebas de seguimiento
8. ¿Qué tipo de prueba de auditoría informática se corresponde con lo siguiente?:
Permite determinar si un sistema de control interno y/o procedimiento funciona correctamente y si es acorde con las políticas, normativas y procedimientos definidos por la organización.
Pruebas sustantivas
Pruebas de cumplimiento
Pruebas de seguridad
Pruebas de seguimiento
9. Escoja procesos interrelacionados entre las pruebas sustantivas y las pruebas de cumplimiento.
Revisión e identificación de los sistemas de la organización.
Obtención de evidencias con pruebas de cumplimiento.
Determinación de las pruebas sustantivas con la evaluación de evidencias.
Evaluación de la validez e integridad de los datos del sistema.
Tal, cual, pascual, etcetc.
10. Indique cuál de los siguientes conceptos no es una ventaja de las herramientas CAAT.
Se reduce el nivel de riesgo de la auditoría, al ser aplicaciones especializadas que maximizan la probabilidad de error.
Al ser técnicas mecanizadas, añaden independencia a las actividades desarrolladas por el auditor.
Proporcionan mayor coherencia a los resultados de la auditoría.
Facilitan una mayor disponibilidad de la información.
11. ¿Cuáles de los siguientes requisitos básicos deben cumplir los hallazgos de auditoría?
Los hallazgos de auditoría deben tener cierta importancia que les dé la suficiente relevancia para que merezcan ser comunicados a la organización en el informe de auditoria
Los hallazgos deben estar basados en hechos y evidencias concretos que figuren en los papeles de trabajo y que les permitan ser identificados con facilidad.
Los hallazgos deben haber sido detectados con criterios de objetividad, equidad y realidad para otorgarles independencia del criterio del auditor.
Los hallazgos deben ser lo suficientemente convincentes para que sean comprensibles y coherentes para otras personas que no hayan participado en el proceso de auditoría.
Además, los hallazgos deben estar basados en una labor y trabajo profundos y extensos que respalden las conclusiones y recomendaciones formuladas a partir de estos.
12. Indique a qué tipo de hallazgo de auditoría corresponden las siguientes definiciones:
Son aspectos de requisitos que podrían mejorarse, pero que no requieren una actuación inmediata.
Recomendaciones
No conformidades
Observaciones
Penetraciones
Supervisiones
12. Indique a qué tipo de hallazgo de auditoría corresponden las siguientes definiciones:
Hallazgos que se detectan cuando se encuentra algún incumplimiento de un requisito definido en la auditoría.
Recomendaciones
No conformidades
Observaciones
Penetraciones
Supervisiones
12. Indique a qué tipo de hallazgo de auditoría corresponden las siguientes definiciones:
No son fallos detectados en sí, son recomendaciones del auditor para mejorar la eficiencia y eficacia del sistema de información auditado.
Recomendaciones
No conformidades
Observaciones
Penetraciones
Supervisiones
13. Complete la siguiente oración:
Un hallazgo se clasificará como no c_____________ cuando se trate de fallos g_________ del sistema, se detecte la a_______ de algún elemento importante para el sistema de información o bien cuando se detecte un conjunto v_____ o____________ que, vistas de un modo aislado, no son importantes, pero que en su detección global pueden desembocar en fallos más relevantes.
Truco: la longitud de las palabras también da una pista.
Normas: introducir las palabras separadas por un espacio entre ellas.
(a)
14. ¿Cuál de los siguientes son tipos de normas de auditoría?:
Personales
Profesionales
De ejecución del trabajo
De información
De peritaje
15. ¿Cuál de las siguientes actividades no se corresponde con los conocimientos básicos del equipo de auditores informáticos?
Sistemas operativos.
Gestión de bases de datos.
Desarrollo de proyectos financieros.
Seguridad física y del entorno.
9. (Extra) Rellene los huecos ordenando las siguientes frases en referencia a la interrelación entre las pruebas sustantivas y las pruebas de cumplimiento.
_ Obtención de evidencias con pruebas de cumplimiento.
_ Revisión e identificación de los sistemas de la organización.
_ Evaluación de la validez e integridad de los datos del sistema.
_ Determinación de las pruebas sustantivas con la evaluación de evidencias.
Normas: números separados por espacios.
(a)
