Font size
WorksheetsAuditoría
Total questions: 23
Worksheet time: 12mins
La auditoría se puede clasificar en:
En sistemas e informática
Interna y externa
Contable y de sistemas
Es aquella que consiste en la revisión del sistema de gestión de una organización, nos referimos a la auditoría en:
(a)
La auditoría en informática consiste en la evaluación de la seguridad, eficacia y aprovechamiento de:
Activos físicos tecnológicos
Software, licencias, antivirus etc.
Mobiliario de la empresa
Seguridad física de todas las áreas
El principal objetivo de una auditoría es detectar fallas y señalar culpables
Verdadero
Falso
Se ejerce con el fin de lograr el cumplimiento de los objetivos de la empresa, y es el proceso que se realiza al interior de ellas y es impulsado por las directivas y administradores quien designa para que lo ejerza a una persona que posee la suficiente ética, moral y formación académica que le amerita credibilidad.
Control interno
Control externo
Auditoría en sistemas informáticos
Es aquel ejercido por personal externo a la empresa y su propósito es evaluar en qué proporción las metas y objetivos trazados en las políticas, planes, programas por la administración de la misma se están cumpliendo.
Control interno
Control externo
Auditoría en informática
Es una de las técnicas más utilizadas para examinar los diferentes aspectos que intervienen en el funcionamiento del área informática y los sistemas software, permite recolectar la información directamente sobre el comportamiento de los sistemas, del área de informática, de las funciones y actividades, los procedimientos y operación de los sistemas, y de cualquier hecho que ocurra en el área
Observación
Entrevistas
Revisión física de equipos
¿Cuál es el primer paso para iniciar la planeación de la auditoria?
Visita Preliminar al Área informática
Identificar el origen de la auditoria
Establecer los Objetivos de la Auditoria
Se usan para la verificación de la existencia de controles en el proceso o procesos auditados, en la lista de chequeo se puede usar escalas diferentes por ejemplo respuestas cerradas de SI/NO, o respuestas de cumplimiento por ejemplo CUMPLE TOTALMENTE (CT)/CUMPLE PARCIALMENTE (CP)/NO CUMPLE (NC), O como en este ejemplo donde se marca las preguntas donde existe control y se deja en blanco los controles que no se cumplen.
Checklist o listas de chequeo
Tablas de inventarios
Listas de cumplimiento
Descripción de las actividades y de los detalles acordados de una auditoría
Plan de Auditoría
Programa de Auditoría
Sistema de Gestión
Criterios de Auditoría
Organización o persona que solicita una auditoría
Auditado
Cliente de la Auditoría
Auditor
Observador
Es un proceso de revisión de los sistemas de información y tecnologías de la información.
Verdadero
Falso
La auditoría en Sistemas NO ayuda a:
Mitigar riesgos
Implementar controles adecuados
Administrar el papeleo de la empresa
Proteger información
Es la verificación en la eficiencia del uso de los Recursos informáticos.
Auditoría Informática
Auditoría en Software
Auditoria en Sistemas
Auditoría Financiera
No es uno de los motivos de la importancia de la Auditoria en Sistemas
Ciberataques
Robo de datos.
Los riesgos críticos para las empresas.
Ayuda a las finanzas de la empresa.
En este paso, se debe elaborar un plan de auditoría donde se defina el alcance, objetivos, periodo de ejecución, estrategia, actividades y recursos necesarios.
Planificación
Ejecución
Comunicación de resultados
Control
En este paso, el auditor realiza las actividades según lo planificado, en base a una metodología y mediante la aplicación de programas de trabajo basado en buenas prácticas
Planificación
Comunicación de resultados
Ejecución
Control
Luego de la emisión y comunicación de los resultados a través del informe final, la empresa debe realizar un seguimiento para el cumplimiento de las recomendaciones emitidas en dicho informe.
Ejecución
Planificación
Comunicación de resultados
Dirección
Control
Se dice que una organización tiene sistemas obsoletos, cuando...
La organización no necesita actualizar sus sistemas o aplicaciones.
La organización se encuentra a la vanguardia en tecnología.
La organización necesita actualizar sus sistemas o aplicaciones
Prevé amenazas en la obtención de los servicios de TI
Falta de controles
Riesgos
Control
La falta de controles es cuando ...
La organización necesita actualizar sus sistemas o aplicaciones.
La organización no cuenta con controles para proteger su información clave.
La organización cuenta con controles para proteger su información clave.
Se refiere al envío de mensajes que tienen la apariencia de proceder de fuentes de confianza pero en realidad pretenden manipular al receptor para robar información confidencial
Spam
Phishing
Virus
Troyano
Cualquier tipo de auditoría en el área informática, NO requiere del planteamiento de una metodología clara y una planeación viable que lleve al cumplimiento del objetivo propuesto.
FALSO
VERDADERO
