wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

003_Parcial_Papeles de Trabajo Utilizados en la Auditoría de Sis

Total questions: 75

Worksheet time: 1hrs 15mins

Name
Class
Date
1.

¿Qué de los siguientes NO es un objetivo de los papeles de trabajo en la auditoría de sistemas automatizados?

a)
  1. Documentar las pruebas realizadas y los resultados obtenidos.

b)
  1. Proporcionar una base para la planificación de la auditoría.

c)
  1. Servir como registro para futuras consultas legales.

d)
  1. Reemplazar la necesidad de una revisión independiente de los sistemas.

2.
  1. Al evaluar los controles de seguridad, un auditor encuentra que la autenticación multifactor no se ha implementado correctamente, permitiendo el acceso con sólo una forma de verificación. ¿Qué principio de seguridad se está comprometido?

a)
  1. Confidencialidad

b)
  1. Integridad

c)
  1. Disponibilidad

d)
  1. Autenticación

3.
  1. Se observa que los respaldos de datos críticos se realizan de manera irregular y no siguen el cronograma establecido. ¿Qué impacto podría tener esto en la continuidad del negocio en caso de un fallo del sistema?

a)
  1. Ningún impacto, ya que los fallos del sistema son raros.

b)
  1. Impacto mínimo, ya que los datos pueden ser reconstruidos manualmente

c)
  1. Impacto, significativo ya que no puede ser posible recuperar datos perdidos

d)
  1. Impacto positivo, ya que incentiva la actualización del sistema

4.
  1. ¿Cómo se denomina el proceso que asegura que los sistemas de información de una organización cumplan con los objetivos de seguridad y privacidad?

a)
  1. Aseguramiento de la información

b)

Aseguramiento de calidad

c)
  1. Gestión de relaciones

d)

Supervisión de la cadena de suministro

5.
  1. ¿Durante la auditoría de sistemas, A qué representa un "hallazgo"?

a)
  1. Una opinión profesional sobre los estados financieros.

b)
  1. Un error descubierto en el código fuente de la aplicación.

c)
  1. Una recomendación para mejorar los controles internos

d)
  1. Un documento que respalda una transacción financiera.

6.
  1. ¿Qué es la finalidad de las técnicas aplicación de la aplicación de la gestión en la auditoría de los sistemas?

a)

Reducir el volumen de datos a analizar seleccionando un grupo representativo de transacciones

b)

Asegurar que todas las transacciones se prueben individualmente

c)
  1. Eliminar la necesidad de pruebas de controles

d)

Crear un conjunto de datos para entrenar algoritmos de inteligencia artificial

7.
  1. ¿Qué técnica de auditoría se utiliza para validar la integridad de los datos procesados por un sistema automatizado?

a)

Muestreo estadístico.

b)

Prueba de cumplimiento

c)

Prueba sustantiva

d)

Prueba de control

8.
  1. ¿Qué es una “prueba de caja negra” en el contexto de la auditoría de sistemas?

a)

Una revisión detallada del código fuente del software

b)

Una técnica que examina la funcionalidad del sistema sin considerar su

estructura interna

c)

Un procedimiento que evalúa los controles físicos sobre el hardware

d)

Un método para probar los algoritmos de cifrado de datos

9.
  1. ¿Al revisar los papeles de trabajo, a qué debe verificar un auditor principalmente para asegurar la calidad de la auditoría?

a)

La relevancia de la información

b)

La precisión de los cálculos.

c)

La aprobación de los jefes de departamento.

Todas las anteriores.*

d)

Todas las anteriores

10.
  1. ¿En el contexto de una auditoría de sistemas, cuál es el propósito principal de realizar una prueba de caja blanca?

a)

Evaluar la efectividad de los controles internos

b)

Examinar la seguridad de la red

c)

Comprobar la precisión de los algoritmos y la lógica del código

d)

Validar los procedimientos de recuperación de desastres.

11.
  1. ¿Qué herramienta de auditoría es esencial para realizar un seguimiento de los cambios en los programas y sistemas?

a)

 Software de gestión de proyectos

b)

.

 Sistemas de control de versiones

c)

 Plataformas de colaboración en línea

d)

 Herramientas de análisis de datos.

12.

Qué documento debe revisar un auditor para asegurarse de que las modificaciones del sistema se han autorizado adecuadamente?

a)

El libro Mayor General

b)

Los registros de incidentes de seguridad

c)

Los informes de fallos del sistema

d)

La documentación de control de cambios

13.

¿Cuál de los siguientes NO es considerado un control general de TI en la auditoría de sistemas?

a)

Controles de acceso físico

b)

Procedimientos de respaldo y recuperación

c)
  1. Validación de entrada de datos

d)

Políticas de recursos humanos

14.
  1. ¿Qué representa una "prueba de camino" en la auditoría de sistemas informáticos?

a)
  1. Un análisis de las rutas de red y su seguridad

b)
  1. Una evaluación de los flujos de procesos dentro de un sistema

c)
  1. Una comprobación de la infraestructura física del centro de datos

d)

Una inspección de los métodos de transporte de datos

15.
  1. ¿Qué aspecto de los sistemas de información es crítico evaluar para asegurar la integridad de los datos?

a)

El diseño gráfico de la interfaz de usuario

b)

La eficiencia del procesamiento de transacciones.

c)

La calidad y claridad de la documentación del usuario

d)

Los controles de edición y validación de datos

16.
  1. ¿En qué se enfoca principalmente la auditoría de la seguridad lógica de un sistema de información?

a)
  1. En la resistencia física de los servidores y equipos.

b)
  1. En la eficacia de los firewalls y el software antivirus

c)
  1. En la gestión de la cadena de suministro de TI

d)
  1. En las políticas de seguridad física del personal

17.
  1. ¿Qué de los siguientes es un indicador clave de riesgo (KRI) en la gestión de la auditoría de sistemas?

a)
  1. La cantidad de incidentes de seguridad reportados

b)
  1. El número de usuarios en el sistema

c)
  1. La frecuencia de las reuniones de equipo

d)
  1. El porcentaje de utilización de la CPU

18.
  1. ¿Qué metodología utilizar podría un auditor para evaluar el riesgo asociado con un sistema de información?

a)
  1. Análisis FODA

b)
  1. Diagrama de Ishikawa

c)
  1. Valor ganado

d)
  1. Análisis de impacto en el negocio

19.
  1. ¿Qué tipo de control es una auditoría interna automatizada que se ejecuta de manera periódica?

a)
  1. Control preventivo

b)
  1. Control correctivo

c)
  1. Detective de control

d)
  1. Control

20.

16. ¿Qué tipo de control de TI se aplica para corregir después errores de que se han detectado?

a)
  1. Control correctivo

b)
  1. Control preventivo

c)
  1. Control detectivo

d)
  1. Control disuasorio

21.
  1. ¿En qué consiste la técnica de "prueba de tags" en la auditoría de sistemas?

a)
  1. Marcar transacciones específicas y seguir su procesamiento a través del sistema

b)
  1. Evaluar la efectividad de las etiquetas meta en los sitios web

c)
  1. Comprobar la precisión de los sistemas de etiquetado de inventario

d)

Validar la asignación de etiquetas de seguridad en documentos

22.
  1. ¿Qué es una “prueba sustantiva” en el contexto de la auditoría de sistemas?

a)
  1. Una prueba se enfocara en la cantidad de transacciones procesadas.

b)
  1. Un procedimiento que busca verificar la integridad y exactitud de los datos

c)
  1. Un análisis de los controles de seguridad de la red

d)
  1. Una evaluación de la interfaz del software

23.
  1. ¿Cuál es el propósito de los controles de edición en un sistema de información?

a)
  1. Prevenir la entrada de datos no autorizados o incorrectos

b)
  1. Editar documentos sin necesidad de permisos administrativos

c)
  1. Controlar las versiones de los documentos editados

d)
  1. Permitir a los usuarios editar sus preferencias de sistema

24.
  1. ¿Qué describe un mejor “plan de continuidad del negocio” en la auditoría de sistemas?

a)
  1. Un esquema para la distribución eficiente de recursos en la empresa

b)
  1. Una estrategia para continuar las operaciones en caso de una interrupción significativa}

c)
  1. Un plan para la expansión continua del negocio

d)
  1. .

  2. Un programa para el desarrollo profesional continuo de los empleados

25.
  1. ¿NO se considera generalmente al evaluar la gobernanza de TI en una auditoría de sistemas?

a)
  1. La alineación de TI con la estrategia de negocios

b)
  1. .

  2. La gestión del rendimiento de los sistemas de información

c)
  1. Las preferencias personales de los empleados en la tecnología

d)

  1. El riesgo y el cumplimiento de los sistemas de TI

26.

¿Cómo se denomina la revisión sistemática de los códigos fuente para detectar vulnerabilidades o errores?

a)
  1. Revisión de código

b)
  1. Prueba de penetración

c)
  1. .Auditoría de cumplimiento

d)
  1. .

  2. Benchmarking de TI

27.
  1. ¿Qué elemento es crucial para asegurar la efectividad de la auditoría en un entorno de sistemas automatizados?

a)
  1. La presencia de un auditor físico en todo momento

b)
  1. El uso de herramientas de auditoría asistidas por computadora

c)

La eliminación total de los sistemas manuales

d)

El seguimiento constante de las redes sociales de la empresa

28.
  1. ¿Qué implica el término “segregación de funciones” en el control interno de TI?

a)
  1. Dividir responsabilidades entre diferentes personas o equipos para prevenir conflictos de interés

b)
  1. Segregar los sistemas de TI según su función dentro de la empresa

c)
  1. Implementar diferentes funciones de software distintos usuarios

d)
  1. .

  2. Separar físicamente los equipos de TI

29.

¿En la auditoría de sistemas, “tolerancia cero al riesgo”?

a)
  1. No permitir ningún tipo de riesgo, lo que rara vez es práctico o deseable

b)
  1. Tener un umbral de riesgo muy bajo, pero aceptable

c)
  1. Evaluar todos los riesgos como co-cúm.

d)
  1. Elebrid todos los riesgos seguros a través y garantías

30.
  1. ¿Qué técnica de involucrar la revisión de los registros de auditoría y los logs de seguridad para identificar actividades anómalas?

a)
  1. Monitoreo

b)

Análisis de tendencias

c)
  1. Revisión de logs

d)
  1. Pruebas de penetración

31.
  1. ¿Cuál es el principal beneficio de utilizar un enfoque basado en riesgos en la auditoría de sistemas?

a)
  1. Reducción del tiempo necesario para la auditoría

b)
  1. Enfoque en las áreas de mayor riesgo, optimizando los recursos

c)
  1. Eliminación completa de los riesgos en los sistemas de TI

d)
  1. .

  2. Simplificación de los procedimientos de auditoría

32.
  1. ¿Qué se debe hacer inmediatamente después de descubrir una brecha de seguridad durante una auditoría de sistemas?

a)

Notificar al equipo de TI para una acción correctiva inmediata

b)

Publicar un comunicado de prensa para informar a los clientes

c)
  1. Apagar todos los sistemas para evitar más daños

d)
  1. Iniciar una nueva auditoría para encontrar más brechas

33.
  1. ¿Qué es el propósito de realizar una “prueba de recuperación de desastres” en un entorno de sistemas automatizados?

a)
  1. Para evaluar la capacidad de la empresa de recuperarse de una pérdida significativa de datos

b)
  1. Para probar la resistencia física de los equipos de TI

c)
  1. Para revisar la eficacia de los controles de acceso

d)
  1. Para asegurar que todos los empleados puedan trabajar desde casa.

34.
  1. ¿Qué debe verificar un auditor para confirmar que los cambios en el software se han implementado correctamente?

a)
  1. La documentación

b)
  1. Los registros de aprobación del cambio

c)
  1. Las políticas de la empresa

d)

Los informes de satisfacción del cliente

35.
  1. ¿En qué consiste la “auditoría concurrente”?

a)

En la realización de múltiples auditorías al mismo tiempo

b)
  1. En la evaluación de sistemas en tiempo real mientras están operativos

c)
  1. En la auditoría de la empresa y sus competidores simultáneamente

d)
  1. En la verificación de las operaciones del sistema un año después de la implementación

36.
  1. ¿Qué elemento NO es usualmente parte del "alcance de una auditoría" de sistemas de información?

a)

Evaluación de la eficiencia operativa

b)

Análisis de la cultura organizacional

c)
  1. Revisión de la seguridad de la información

d)

Comprobación de la conformidad con las políticas internas

37.

¿Se entiende por "auditoría integrada" en el contexto de sistemas automatizados?

a)
  • Una auditoría que integra equipos completamente de TI y de finanzas

b)

La inclusión de la auditoría en los fases de diseño y desarrollo del sistema

c)

Una auditoría que se realiza en varios departamentos simultáneamente

d)
  • La combinación de auditoría interna y externa

38.
  1. ¿Qué es un "plan de acción correctiva" en la auditoría de sistemas?

a)

Un documento que detalla cómo se abordarán los hallazgos de la auditoría

b)

Un cronograma para futuras auditorías

c)

Un reporte que resume las actividades de auditoría

d)
  1. Una declaración de la misión y objetivos de la auditoría

39.
  1. ¿Qué práctica es esencial para mantener la independencia del auditor en la auditoría de sistemas?

a)
  1. Rotación periódica del personal de auditoría

b)

Participación en el desarrollo de los sistemas que se auditan

c)
  1. Uso exclusivo de herramientas de auditoría interna

d)

Reportar hallazgos solo a la gerencia de TI

40.

¿Qué aspecto NO se sigue en el incluir en los procedimientos de auditoría estándar para sistemas?

a)
  1. Revisión de políticas de seguridad

b)

Evaluación de controles físicos

c)
  1. Análisis del rendimiento financiero de la compañía

d)

Inspección de controles de acceso lógico

41.
  1. ¿Qué metodología de auditoría implica la evaluación continua y en tiempo real de los controles internos de un sistema?

a)
  1. Auditoría continua

b)
  1. Prueba de penetración

c)
  1. Revisión de código

d)
  1. Auditorías por riesgos

42.
  1. ¿Qué es el objetivo de una “prueba de estrés” en sistemas de información?

a)
  1. Evaluar la capacidad del sistema para operar bajo cargas extremas

b)

Identificar puntos de estrés en el equipo de TI

c)

Probar la resistencia al estrés de los empleados de TI

d)

Medir el estrés eléctrico en el hardware

43.
  1. ¿Cómo se define el "riesgo inherente" en el contexto de la auditoría de sistemas de información?

a)
  1. El riesgo presente antes de considerar los internos

b)

El riesgo asociado con el fallo inherente del hardware

c)

El riesgo que implica la contratación de personal de TI

d)

El riesgo de no cumplir con las regulaciones de software

44.
  1. ¿Qué procedimiento de auditoría verificaría si los cambios de software se han adecuadamente documentado y se han sometido a pruebas antes de su implementación?

a)
  1. Revisión de control de cambios

b)

Prueba de caja negra

c)

Auditoría de la conformidad

d)

Benchmarking de procesos

45.
  1. ¿Qué representa un “sistema de gestión de bases de datos” (SGBD) en un entorno de sistemas de información?

a)
  1. Una herramienta para gestionar el rendimiento de la roja

b)

Un sistema para la creación y mantenimiento de bases de datos

c)

Una plataforma para el desarrollo de aplicaciones web

d)

Un protocolo para la transferencia de datos entre servidores

46.
  1. ¿Qué es una “tabla de control de acceso” en el contexto de la seguridad de sistemas de información?

a)
  1. Un horario de los tiempos de acceso al servidor

b)

Una lista de comandos permitidos para el control de sistemas

c)

Una matriz que especifica los permisos de acceso de los usuarios a los recursos

d)

Un informado de los intentos de acceso al sistema

47.
  1. ¿Qué se ha de examinar para asegurar que la auditoría de los sistemas marítimos efectiva en el contexto de la gestión de incidentes?

a)
  1. La frecuencia de las reuniones de equipo de TI

b)

La política y procedimientos de respuesta ante incidentes

c)

El número de incidentes reportados por los usuarios finales

d)

La duración de los contratos de los proveedores de servicios de TI

48.
  1. ¿En qué se diferencia una “auditoría” operacional de una “auditoría de sistemas”?

a)
  1. La auditoría operacional se centra en la eficiencia y efectividad de las operaciones, aún que la de los sistemas evalúan la información y controles de los sistemas de TI

b)

La auditoría operacional es para contadores, la de sistemas es para ingenieros

c)

La auditoría operacional verifica los estados financieros, la de sistemas no

d)

Sin heno diferencia; hijo de los intercambiables

49.

¿Qué principio de “separación de ambientes” es fundamental en la gestión de sistemas de información?

a)
  1. Mantener los sistemas de desarrollo, prueba y producción

b)

Asegurar que los ambientes de oficina están físicamente separados

c)

Crear diferentes zonas climáticas dentro de los centros de datos

d)

Separar las redes de TI según su función

50.
  1. ¿Cuál es el propósito de las “firmas digitales” en el contexto de la auditoría de sistemas?

a)
  1. Validar la autenticidad e integridad de los datos electrónicos

b)

Firmar digitalmente los informes de auditoría para su distribución

c)

Digitalizar las firmas manuscritas para el archivo

d)
  1. Autenticar a los usuarios al firmar en dispositivos móviles

51.
  1. ¿Cómo se asegura la "trazabilidad" en un sistema de información?

a)
  1. Manteniendo un registro completo y detallado de todas las transacciones y cambios

b)

Utilizando GPS para rastrear la ubicación de los dispositivos de TI

c)

Implementando un sistema de seguimiento de tickets para las solicitudes de soporte

d)

.

Etiquetando físicamente cada componente de hardware.

52.
  1. ¿Qué se entiende por "controles compensatorios" en la auditoría de sistemas de información?

a)

Controles que equilibran la carga de trabajo entre diferentes sistemas

b)

Medidas para compensar al personal de TI por horas extra

c)

Sistemas que compensan las diferencias de temperatura en el centro de datos

d)
  1. Controles adicionales que compensan las debilidades de otros controles

53.

¿Qué es un “informe de post-auditoría”?

a)

Una publicación que comparte las mejores prácticas de auditoría

b)

Un documento que resume los hallazgos y recomendaciones tras una auditoría

c)

Un análisis retrospectivo de auditorías pasadas

d)

Un plan de seguimiento basado en los resultados de la auditoría.

54.
  1. ¿Qué representa la "auditoría de terceros" en el contexto de sistemas de información?

a)

La evaluación de la relación entre la empresa y sus proveedores de TI

b)

Una auditora

c)
  1. La revisión de sistemas por una entidad externa independiente

d)

  1. Una inspección de los acuerdos de nivel de servicio con terceros

55.
  1. ¿Qué se debe evaluar primero en un proceso de auditoría de sistemas para determinar la naturaleza y el alcance de la auditoría?

a)

La cantidad de datos procesados por el sistema

b)
  1. El nivel de riesgo asociado con el sistema de información

c)

La versión del software utilizado en el sistema

d)

El número de empleados que utilizan el sistema

56.
  1. ¿Qué tipo de auditoría se centraría en la eficacia de los procesos de negocios soportados por sistemas de información?

a)

Auditoría de cumplimiento

b)

Auditoría financiera

c)

Auditoría de sistemas

d)

Auditoría de procesos de negocio

57.
  1. ¿Qué herramienta de auditoría permite al auditor realizar pruebas de controles sin interferir con las operaciones normales del sistema?

a)

Software de monitoreo en tiempo real

b)

Herramientas de auditoría asistidas por computadora (CAATs)

c)
  1. Sistemas de gestión de bases de datos (SGBD)

d)
  1. Aplicaciones de análisis de datos

58.

¿Qué busca con la implementación de controles redundantes en un sistema de información?

a)

Aumentar la eficiencia del sistema

b)

Provoque una seguridad adicional en caso de fallo de otros controles

c)

Redundar todos los datos para evitar su pérdida.

d)
  1. Duplicar funciones de los empleados para aumentar la productividad

59.
  1. ¿Qué es la “minimización de datos” en el contexto de la privacidad y seguridad de la información?

a)

Disminuir el tamaño de la base de datos para mejorar el rendimiento

b)
  1. Eliminar datos redundantes de los sistemas

c)

Reducir la cantidad de datos que los empleados pueden ver

d)
  1. Reducir la cantidad de datos que se basa al mínimo necesario para cumplir con los objetivos

60.
  1. ¿Qué es una “información de auditoría cualitativa” en el contexto de la auditoría de sistemas?

a)
  1. Un informado que se centra en las mediciones numéricas rendimiento del sistema

b)
  1. Un documento que describe las características no cuantificables de los sistemas, como la usabilidad y el diseño

c)
  1. Una evaluación que clasifica las áreas del sistema en categorías cualitativas

d)
  1. Un resumen de las opiniones de los usuarios sobre el sistema

61.

¿Qué es el objetivo de un “programa de auditoría” en el contexto de la auditoría de sistemas?

a)
  1. Propago entretenimiento y motivación para el equipo de auditoría

b)
  1. Ofrecer una secuencia detallada de pasos y procedimientos a seguir durante la auditoría

c)
  1. Garantizar que el sistema pase todas las auditorías sin hallazzgos

d)
  1. Organizar eventos sociales para los auditores

62.
  1. ¿Qué tipo de auditoría se enfocaría en evaluar la adherencia a las leyes y selecleas en sistemas de información?

a)

Auditoría de cumplimiento

b)
  1. Auditoría operacional

c)
  1. Auditoría estratégica

d)
  1. Auditoría de gestión

63.
  1. ¿Qué práctica de auditoría evalúa si los sistemas de información están alineados con los objetivos y estrategias empresariales?

a)
  1. Auditoría de alineación estratégica

b)

Auditoría de eficiencia operativa

c)
  1. Auditoría de sistemas integrados

d)
  1. Auditoría de desarrollo de sistemas

64.
  1. ¿Qué factor NO es considerado un beneficio directo de una auditoría de sistemas eficiente?

a)
  • Mejora de los controles internos

b)
  • Aumento de la transparencia operativa

c)
  • Optimización de los recursos de TI

d)
  • Incremento automático de las ventas

65.
  1. ¿Qué es un "informe SOC" en el contexto de la auditoría de sistemas de información?

a)
  1. Un informe de la evaluación del control interno sobre la información financiera

b)
  1. Un informe que detalla el orden social dentro de la compañía

c)
  1. Un informe que evalúa los controles de un proveedor de servicios

d)
  1. Un informe de la supervisión de las operaciones de la compañía.

66.
  1. Un auditor revisa un diagrama de flujo del proceso de autorización de transacciones y nota que no hay funciones de la creación y la aprobación de nuevas cuentas de usuario. ¿Qué tipo de deficiencia de identificación está?

a)
  1. Deficiencia de control operativo

b)
  1. Deficiencia de control de acceso

c)
  1. Deficiencia en la gestión de riesgos

d)
  1. Deficiencia en la política de privacidad

67.
  1. Durante una auditoría, se descubre que hay una falta de falta en la transferencia de datos sensibles entre sistemas. ¿Cómo se clasifica este hallazgo en términos de riesgo?

a)
  1. Riesgo bajo

b)
  1. Riesgo moderado

c)
  1. Riesgo alto

d)
  1. Riesgo no aplicable

68.
  1. Un auditor descubre que no hay un proceso formal para la eliminación segura de datos en desuso. ¿Qué tipo de vulnerabilidad introducir esto en la empresa?

a)
  1. Vulnerabilidad legal y de cumplimiento

b)
  1. Vulnerabilidad de la infraestructura de TI

c)
  1. Vulnerabilidad operacional

d)
  1. Vulnerabilidad de la cadena de suministro

69.
  1. Al examinar el proceso de gestión de cambios, se detecta que no se está realizando pruebas adecuadas para antes de la implementación de cambios mayores. ¿Qué consecuencia inmediata tiene esto para la estabilidad del sistema?

a)
  1. Mejora, a la rápida implementación de cambios.

b)
  1. No tiene efecto, ya se ve a los cambios que el son supervisado por el equipo de TI

c)
  1. Riesgo de inestabilidad y potenciales interrupciones operativas

d)
  1. Beneficio, por el incremento en la experiencia práctica del equipo de TI

70.
  1. La auditoría que muestra el equipo de TI no está siguiendo los protocolos de documentación para las actividades de mantenimiento. ¿Reversión esto representa para futuras auditorías?

a)
  1. Ninguno, ya que las actividades de mantenimiento no son críticas

b)
  1. Dificultades para verificar el cumplimiento de las políticas internas

c)
  1. Mejora en la eficiencia de las futuras auditorías

d)
  1. Reducción del tiempo necesario para realizar auditorías

71.
  1. En una auditoría de sistemas, se encuentra que el personal de TI tiene acceso a datos sensibles sin las restricciones apropiadas. ¿Qué tipo de control falló en este caso?

a)
  1. Control de la calidad de datos

b)
  1. Control de gestión de cambios

c)
  1. Control de la segregación de deberes

d)
  1. Control de mantenimiento de sistemas

72.
  1. Destaco que hay una de capacitación regularmente falta sobre seguridad de la información para los empleados. ¿Cómo se va a afectar la postura general de seguridad de la organización?

a)
  1. Incrementa la seguridad al reducir la carga de trabajo en entrenamiento

b)
  1. No afectación, ya que la seguridad depende principalmente de la tecnología

c)
  1. Disminuye la seguridad al aumentar la probabilidad de errores humanos

d)
  1. Mejora la seguridad al promover la auto formación

73.

Un auditor nota que los incidentes de seguridad no están reportando a la gerencia superior de manera oportuna. ¿Qué principio de la gobernanza de TI se está aplicando?

a)
  • Transparencia

b)
  • Responsabilidad

c)
  • Ecuidad

d)
  • Sostenibilidad

74.
  1. ¿Si un auditor identifica que la política de contraseñas permite contraseñas débiles y no exige cambios cambios, qué recomendación debería hacer?

a)
  1. Mantener la política actual para evitar inconvenientes a los usuarios

b)
  1. Recomendar el fortalecimiento de la política de contraseñas para mejorar la seguridad

c)
  1. Eliminar las contraseñas por completo en favor de métodos biométricos

d)
  1. Sugerir una política de contraseñas única para simplificar el acceso

75.
  1. Durante una auditoría de sistemas, se encuentra que hay una ausencia de cifrado para información confidencial almacenada. ¿Qué impacto tiene esto en la confidencialidad de los datos?

a)
  1. Ninguno, ya que los datos aún están seguros detrás de un firewall

b)
  1. Impacto moderado, dependiendo del tipo de datos

c)
  1. Impacto severo, ya que compromete la confidencialidad de los datos

d)

Beneficioso, al permitir un acceso más rápido a los datos