Font size
WorksheetsAuditoria de sistemas
Total questions: 58
Worksheet time: 1hrs 29mins
No es una aplicacion de Auditoria de Sistemas
Clasificacion de Deudores
Analisis de riesgos
Obtencion de Muestras
Ninguna de las Anteriores
Es una aplicacion de Auditoria de Sistemas
Clasificacion de Deudores
Analisis de riesgos
Cuadro de Mando integral
Ninguna de las Anteriores
No es una fase de la Auditoria de Sistemas
Analisis de requerimientos
Objetivos de la prueba
Definicion de pruebas
Ninguna de las Anteriores
Es una fase de la Auditoria de Sistemas
Procesar datos
Implementacion
Analisis de requerimientos
Ninguna de las Anteriores
No es un estandar de evidencia
Real
Suficiente
Confiable
Ninguna de las Anteriores
Es un estandar de evidencia
Real
Suficiente
Completa
Ninguna de las Anteriores
CAAT es:
Un software propietario
Analisis de Datos extendidos
Tecncias de verificacion de datos historicos
Ninguna de las Anteriores
No son tecnicas de testeo en Auditoria de Datos
Test Data
Black-box testing
ITF
Ninguna de las Anteriores
Son tecnicas de testeo en Auditoria de Datos
Performance Testing
Black-box testing
ITF
Ninguna de las Anteriores
Agrupa los datos de acuerdo a un nuevo criterio de analisis
stratification
sampling
gap detection
Ninguna de las Anteriores
El propósito del Estándar S1 de Auditoría de SI es establecer y proporcionar asesoramiento con respecto al Estatuto de Auditoría utilizado durante el proceso de auditoría.
Verdadero
Falso
El propósito, responsabilidad, autoridad y rendición de cuentas de la función de auditoría de sistemas de información o de las asignaciones de auditoría de sistemas de información deben documentarse de manera apropiada en un:
estatuto de auditoría o carta de compromiso
contrato de auditoría
acuerdo verbal
El Estandar S2- Independencia, explica acerca de la indepencia del auditor en un proceso de auditoría y contiene los siguientes elementos:
Independencia profesional y organizacional
Independencia económica
Independencia familiar
En todos los aspectos relacionados con la auditoría, el auditor de SI debe ser independiente del auditado, tanto en actitud como en apariencia.
Independencia profesional
Independencia organizacional
Ninguna de las anteriores
La frase: "La función de auditoría de SI debe ser independiente del área o actividad que se está revisando para permitir una conclusión objetiva de la tarea que se audita", es la descripción de:
Independencia profesional
Independencia organizacional
Ambas
El Estandar S3 esta referido a :
Ëtica y estandares profesionales
Evidencia
Competencia profesional
Los párrafos siguientes:
El auditor de SI debe ser profesionalmente competente y tener las destrezas y los conocimientos para realizar la tarea de auditoría.
El auditor de SI debe mantener competencia profesional por medio de una apropiada educación y capacitación profesional contínua.
Describen al Estandar:
Etica y estandares profesionales
Competencia profesional
Ambos
El Estandar S5 planeación- hace mención a:
El auditor de SI debe planear la cobertura de la auditoría de sistemas de información para cubrir los objetivos de la auditoría y cumplir con las leyes aplicables y las normas profesionales de auditoría.
El auditor de SI debe desarrollar y documentar un enfoque de auditoría basado en riesgos
El auditor de SI debe desarrollar y documentar un plan de auditoría que detalle la naturaleza y los objetivos de la auditoría, los plazos y alcance, así como los recursos requeridos
El auditor de SI debe desarrollar un programa y/o plan de auditoría detallando la naturaleza, los plazos y el alcance de los procedimientos requeridos para completar la auditoría.
Todas las anteriores
El Estandar S6 Ejecución de la auditoría establece:
El personal de auditoría de SI debe ser supervisado para brindar una garantía razonable de que se lograrán los objetivos de la auditoría y que se cumplirán las normas profesionales de auditoría aplicables.
Durante el transcurso de la auditoría, el auditor de SI debe obtener evidencia suficiente, confiable y pertinente para alcanzar los objetivos de auditoría. Los hallazgos y conclusiones de la auditoría deberán ser soportados mediante un apropiado análisis e interpretación de dicha evidencia
El proceso de auditoría deberá documentarse, describiendo las labores de auditoría realizadas y la evidencia de auditoría que respalda los hallazgos y conclusiones del auditor de SI.
Todas las anteriores
Ninguna de las anteriores
El Estandar S7 Reporte- Establece que:
El informe debe indicar los hallazgos, conclusiones y recomendaciones, así como cualquier reserva, calificación o limitación que el auditor de SI tuviese en cuanto al alcance de la auditoría
El auditor de SI debe tener evidencia de auditoría suficiente y apropiada para respaldar los resultados reportados.
Al emitirse, el informe del auditor de SI debe ser firmado, fechado y distribuido de acuerdo con los términos del estatuto de auditoría o carta de compromiso
Todas las anteriores
Ninguna de las anteriores
El párrafo:
"Después de informar/reportar sobre los hallazgos y las recomendaciones, el auditor de SI debe solicitar y evaluar la información relevante para concluir si la gerencia tomó las acciones apropiadas de manera oportuna "
Corresponde al Estandar:
S7
S8
S9
El Estandar S9 se refiere a: Irregularidades y acciones ilegales
Verdadero
Falso
El Estandar S10 - se refiere a Gobernabilidad de TI
Falso
Verdadero
El estandar S11- Se refiere al Uso de la evaluación de riesgos en la planeacion de la auditoría
Verdadero
Falso
El Estandar S12 se refiere a:
La Materialidad de la auditoria
La evidencia de la auditoría
Ambas
El Estandar S14 Evidencia de auditoría - se refiere a:
El auditor de SI debe obtener evidencias de auditoría suficientes y apropiadas para llegar a conclusiones razonables sobre las que basar los resultados de la auditoría.
El auditor de SI debe evaluar la suficiencia de las evidencias de auditoría obtenidas durante la misma
Ambas
Ninguna
El Estandar S15, se refiere a:
Controles de TI
Comercio electrónico
Uso del trabajo de otros expertos
Mencione tres (elementos) del código de ética del auditor de sistemas.
Es un proceso de revisión de los sistemas de información y tecnologías de la información.
Verdadero
Falso
La auditoría en Sistemas ayuda a:
Mitigar riesgos
Implementar controles adecuados
Administrar el papeleo de la empresa
Proteger información
Es la verificación en la eficiencia del uso de los Recursos informáticos.
Auditoría Informática
Auditoría en Software
Auditoria en Sistemas
Auditoría Financiera
Motivos de la importancia de la Auditoria en Sistemas
Ciberataques
Robo de datos.
Los riesgos críticos para las empresas.
Ayuda a las finanzas de la empresa.
Selecciona los 4 beneficios de realizar una auditoría de sistemas:
Permite realizar un análisis del entorno de control de TI, e identificar los riesgos más relevantes.
Ayuda a identificar fallas o deficiencias en los controles de acceso en los sistemas.
Permite contar con una infraestructura estable de TI
Ayuda a cumplir con las regulaciones gubernamentales
Ayuda con el proceso administrativo del centro de información de la mesa de servicios
Selecciona los 4 pasos del proceso de auditoría de sistemas:
Planificación
Ejecución
Comunicación de resultados
Control
Dirección
En este paso, se debe elaborar un plan de auditoría donde se defina el alcance, objetivos, periodo de ejecución, estrategia, actividades y recursos necesarios.
Planificación
Ejecución
Comunicación de resultados
Control
En este paso, el auditor realiza las actividades según lo planificado, en base a una metodología y mediante la aplicación de programas de trabajo basado en buenas prácticas
Planificación
Comunicación de resultados
Ejecución
Control
Luego de la emisión y comunicación de los resultados a través del informe final, la empresa debe realizar un seguimiento para el cumplimiento de las recomendaciones emitidas en dicho informe.
Ejecución
Planificación
Comunicación de resultados
Dirección
Control
Cuando las empresas crecen son más difíciles de controlar, estamos hablando de ...
Sistemas Obsoletos.
Crecimiento de la organización
Falta de controles.
Se dice que una organización tiene sistemas obsoletos, cuando...
La organización no necesita actualizar sus sistemas o aplicaciones.
La organización se encuentra a la vanguardia en tecnología.
La organización necesita actualizar sus sistemas o aplicaciones
Asegura la obtención de recursos para poder aplicar las medidas.
Riesgos
Gestión de inversiones
Seguridad
Lavado de dinero
Prevé amenazas en la obtención de los servicios de TI
Falta de controles
Riesgos
Control
¿Qué asegura lo necesario para satisfacer los requerimientos del cliente?
Gestión de inversiones
Administrar el papeleo de la empresa
Identificación de soluciones automatizadas
La falta de controles es cuando ...
La organización necesita actualizar sus sistemas o aplicaciones.
La organización no cuenta con controles para proteger su información clave.
La organización cuenta con controles para proteger su información clave.
Es un proceso de revisión de los sistemas de información y tecnologías de la información.
Verdadero
Falso
La auditoría en Sistemas ayuda a:
Mitigar riesgos
Implementar controles adecuados
Administrar el papeleo de la empresa
Proteger información
Es la verificación en la eficiencia del uso de los Recursos informáticos.
Auditoría Informática
Auditoría en Software
Auditoria en Sistemas
Auditoría Financiera
Motivos de la importancia de la Auditoria en Sistemas
Ciberataques
Robo de datos.
Los riesgos críticos para las empresas.
Ayuda a las finanzas de la empresa.
Selecciona los 4 beneficios de realizar una auditoría de sistemas:
Permite realizar un análisis del entorno de control de TI, e identificar los riesgos más relevantes.
Ayuda a identificar fallas o deficiencias en los controles de acceso en los sistemas.
Permite contar con una infraestructura estable de TI
Ayuda a cumplir con las regulaciones gubernamentales
Ayuda con el proceso administrativo del centro de información de la mesa de servicios
Selecciona los 4 pasos del proceso de auditoría de sistemas:
Planificación
Ejecución
Comunicación de resultados
Control
Dirección
En este paso, se debe elaborar un plan de auditoría donde se defina el alcance, objetivos, periodo de ejecución, estrategia, actividades y recursos necesarios.
Planificación
Ejecución
Comunicación de resultados
Control
En este paso, el auditor realiza las actividades según lo planificado, en base a una metodología y mediante la aplicación de programas de trabajo basado en buenas prácticas
Planificación
Comunicación de resultados
Ejecución
Control
Luego de la emisión y comunicación de los resultados a través del informe final, la empresa debe realizar un seguimiento para el cumplimiento de las recomendaciones emitidas en dicho informe.
Ejecución
Planificación
Comunicación de resultados
Dirección
Control
Cuando las empresas crecen son más difíciles de controlar, estamos hablando de ...
Sistemas Obsoletos.
Crecimiento de la organización
Falta de controles.
Se dice que una organización tiene sistemas obsoletos, cuando...
La organización no necesita actualizar sus sistemas o aplicaciones.
La organización se encuentra a la vanguardia en tecnología.
La organización necesita actualizar sus sistemas o aplicaciones
Asegura la obtención de recursos para poder aplicar las medidas.
Riesgos
Gestión de inversiones
Seguridad
Lavado de dinero
Prevé amenazas en la obtención de los servicios de TI
Falta de controles
Riesgos
Control
¿Qué asegura lo necesario para satisfacer los requerimientos del cliente?
Gestión de inversiones
Administrar el papeleo de la empresa
Identificación de soluciones automatizadas
La falta de controles es cuando ...
La organización necesita actualizar sus sistemas o aplicaciones.
La organización no cuenta con controles para proteger su información clave.
La organización cuenta con controles para proteger su información clave.
