wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Auditoria de sistemas

Total questions: 58

Worksheet time: 1hrs 29mins

Name
Class
Date
1.

No es una aplicacion de Auditoria de Sistemas

a)

Clasificacion de Deudores

b)

Analisis de riesgos

c)

Obtencion de Muestras

d)

Ninguna de las Anteriores

2.

Es una aplicacion de Auditoria de Sistemas

a)

Clasificacion de Deudores

b)

Analisis de riesgos

c)

Cuadro de Mando integral

d)

Ninguna de las Anteriores

3.

No es una fase de la Auditoria de Sistemas

a)

Analisis de requerimientos

b)

Objetivos de la prueba

c)

Definicion de pruebas

d)

Ninguna de las Anteriores

4.

Es una fase de la Auditoria de Sistemas

a)

Procesar datos

b)

Implementacion

c)

Analisis de requerimientos

d)

Ninguna de las Anteriores

5.

No es un estandar de evidencia

a)

Real

b)

Suficiente

c)

Confiable

d)

Ninguna de las Anteriores

6.

Es un estandar de evidencia

a)

Real

b)

Suficiente

c)

Completa

d)

Ninguna de las Anteriores

7.

CAAT es:

a)

Un software propietario

b)

Analisis de Datos extendidos

c)

Tecncias de verificacion de datos historicos

d)

Ninguna de las Anteriores

8.

No son tecnicas de testeo en Auditoria de Datos

a)

Test Data

b)

Black-box testing

c)

ITF

d)

Ninguna de las Anteriores

9.

Son tecnicas de testeo en Auditoria de Datos

a)

Performance Testing

b)

Black-box testing

c)

ITF

d)

Ninguna de las Anteriores

10.

Agrupa los datos de acuerdo a un nuevo criterio de analisis

a)

stratification

b)

sampling

c)

gap detection

d)

Ninguna de las Anteriores

11.

El propósito del Estándar S1 de Auditoría de SI es establecer y proporcionar asesoramiento con respecto al Estatuto de Auditoría utilizado durante el proceso de auditoría.

a)

Verdadero

b)

Falso

12.

El propósito, responsabilidad, autoridad y rendición de cuentas de la función de auditoría de sistemas de información o de las asignaciones de auditoría de sistemas de información deben documentarse de manera apropiada en un:

a)

estatuto de auditoría o carta de compromiso

b)

contrato de auditoría

c)

acuerdo verbal

13.

El Estandar S2- Independencia, explica acerca de la indepencia del auditor en un proceso de auditoría y contiene los siguientes elementos:

a)

Independencia profesional y organizacional

b)

Independencia económica

c)

Independencia familiar

14.

En todos los aspectos relacionados con la auditoría, el auditor de SI debe ser independiente del auditado, tanto en actitud como en apariencia.

a)

Independencia profesional

b)

Independencia organizacional

c)

Ninguna de las anteriores

15.

La frase: "La función de auditoría de SI debe ser independiente del área o actividad que se está revisando para permitir una conclusión objetiva de la tarea que se audita", es la descripción de:

a)

Independencia profesional

b)

Independencia organizacional

c)

Ambas

16.

El Estandar S3 esta referido a :

a)

Ëtica y estandares profesionales

b)

Evidencia

c)

Competencia profesional

17.

Los párrafos siguientes:


El auditor de SI debe ser profesionalmente competente y tener las destrezas y los conocimientos para realizar la tarea de auditoría.


El auditor de SI debe mantener competencia profesional por medio de una apropiada educación y capacitación profesional contínua.


Describen al Estandar:

a)

Etica y estandares profesionales

b)

Competencia profesional

c)

Ambos

18.

El Estandar S5 planeación- hace mención a:

a)

El auditor de SI debe planear la cobertura de la auditoría de sistemas de información para cubrir los objetivos de la auditoría y cumplir con las leyes aplicables y las normas profesionales de auditoría.

b)

El auditor de SI debe desarrollar y documentar un enfoque de auditoría basado en riesgos

c)

El auditor de SI debe desarrollar y documentar un plan de auditoría que detalle la naturaleza y los objetivos de la auditoría, los plazos y alcance, así como los recursos requeridos

d)

El auditor de SI debe desarrollar un programa y/o plan de auditoría detallando la naturaleza, los plazos y el alcance de los procedimientos requeridos para completar la auditoría.

e)

Todas las anteriores

19.

El Estandar S6 Ejecución de la auditoría establece:

a)

El personal de auditoría de SI debe ser supervisado para brindar una garantía razonable de que se lograrán los objetivos de la auditoría y que se cumplirán las normas profesionales de auditoría aplicables.

b)

Durante el transcurso de la auditoría, el auditor de SI debe obtener evidencia suficiente, confiable y pertinente para alcanzar los objetivos de auditoría. Los hallazgos y conclusiones de la auditoría deberán ser soportados mediante un apropiado análisis e interpretación de dicha evidencia

c)

El proceso de auditoría deberá documentarse, describiendo las labores de auditoría realizadas y la evidencia de auditoría que respalda los hallazgos y conclusiones del auditor de SI.

d)

Todas las anteriores

e)

Ninguna de las anteriores

20.

El Estandar S7 Reporte- Establece que:

a)

El informe debe indicar los hallazgos, conclusiones y recomendaciones, así como cualquier reserva, calificación o limitación que el auditor de SI tuviese en cuanto al alcance de la auditoría

b)

El auditor de SI debe tener evidencia de auditoría suficiente y apropiada para respaldar los resultados reportados.

c)

Al emitirse, el informe del auditor de SI debe ser firmado, fechado y distribuido de acuerdo con los términos del estatuto de auditoría o carta de compromiso

d)

Todas las anteriores

e)

Ninguna de las anteriores

21.

El párrafo:

"Después de informar/reportar sobre los hallazgos y las recomendaciones, el auditor de SI debe solicitar y evaluar la información relevante para concluir si la gerencia tomó las acciones apropiadas de manera oportuna "

Corresponde al Estandar:

a)

S7

b)

S8

c)

S9

22.

El Estandar S9 se refiere a: Irregularidades y acciones ilegales

a)

Verdadero

b)

Falso

23.

El Estandar S10 - se refiere a Gobernabilidad de TI

a)

Falso

b)

Verdadero

24.

El estandar S11- Se refiere al Uso de la evaluación de riesgos en la planeacion de la auditoría

a)

Verdadero

b)

Falso

25.

El Estandar S12 se refiere a:

a)

La Materialidad de la auditoria

b)

La evidencia de la auditoría

c)

Ambas

26.

El Estandar S14 Evidencia de auditoría - se refiere a:

a)

El auditor de SI debe obtener evidencias de auditoría suficientes y apropiadas para llegar a conclusiones razonables sobre las que basar los resultados de la auditoría.

b)

El auditor de SI debe evaluar la suficiencia de las evidencias de auditoría obtenidas durante la misma

c)

Ambas

d)

Ninguna

27.

El Estandar S15, se refiere a:

a)

Controles de TI

b)

Comercio electrónico

c)

Uso del trabajo de otros expertos

28.

Mencione tres (elementos) del código de ética del auditor de sistemas.

4 lines
29.

Es un proceso de revisión de los sistemas de información y tecnologías de la información.

a)

Verdadero

b)

Falso

30.

La auditoría en Sistemas ayuda a:

a)

Mitigar riesgos

b)

Implementar controles adecuados

c)

Administrar el papeleo de la empresa

d)

Proteger información

31.

Es la verificación en la eficiencia del uso de los Recursos informáticos.

a)

Auditoría Informática

b)

Auditoría en Software

c)

Auditoria en Sistemas

d)

Auditoría Financiera

32.

Motivos de la importancia de la Auditoria en Sistemas

a)

Ciberataques

b)

Robo de datos.

c)

Los riesgos críticos para las empresas.

d)

Ayuda a las finanzas de la empresa.

33.

Selecciona los 4 beneficios de realizar una auditoría de sistemas:

a)

Permite realizar un análisis del entorno de control de TI, e identificar los riesgos más relevantes.

b)

Ayuda a identificar fallas o deficiencias en los controles de acceso en los sistemas.

c)

Permite contar con una infraestructura estable de TI

d)

Ayuda a cumplir con las regulaciones gubernamentales

e)

Ayuda con el proceso administrativo del centro de información de la mesa de servicios

34.

Selecciona los 4 pasos del proceso de auditoría de sistemas:

a)

Planificación

b)

Ejecución

c)

Comunicación de resultados

d)

Control

e)

Dirección

35.

En este paso, se debe elaborar un plan de auditoría donde se defina el alcance, objetivos, periodo de ejecución, estrategia, actividades y recursos necesarios.

a)

Planificación

b)

Ejecución

c)

Comunicación de resultados

d)

Control

36.

En este paso, el auditor realiza las actividades según lo planificado, en base a una metodología y mediante la aplicación de programas de trabajo basado en buenas prácticas

a)

Planificación

b)

Comunicación de resultados

c)

Ejecución

d)

Control

37.

Luego de la emisión y comunicación de los resultados a través del informe final, la empresa debe realizar un seguimiento para el cumplimiento de las recomendaciones emitidas en dicho informe.

a)

Ejecución

b)

Planificación

c)

Comunicación de resultados

d)

Dirección

e)

Control

38.

Cuando las empresas crecen son más difíciles de controlar, estamos hablando de ...

a)

Sistemas Obsoletos.

b)

Crecimiento de la organización

c)

Falta de controles.

39.

Se dice que una organización tiene sistemas obsoletos, cuando...

a)

La organización no necesita actualizar sus sistemas o aplicaciones.

b)

La organización se encuentra a la vanguardia en tecnología.

c)

La organización necesita actualizar sus sistemas o aplicaciones

40.

Asegura la obtención de recursos para poder aplicar las medidas.

a)

Riesgos

b)

Gestión de inversiones

c)

Seguridad

d)

Lavado de dinero

41.

Prevé amenazas en la obtención de los servicios de TI

a)

Falta de controles

b)

Riesgos

c)

Control

42.

¿Qué asegura lo necesario para satisfacer los requerimientos del cliente?

a)

Gestión de inversiones

b)

Administrar el papeleo de la empresa

c)

Identificación de soluciones automatizadas

43.

La falta de controles es cuando ...

a)

La organización necesita actualizar sus sistemas o aplicaciones.

b)

La organización no cuenta con controles para proteger su información clave.

c)

La organización cuenta con controles para proteger su información clave.

44.

Es un proceso de revisión de los sistemas de información y tecnologías de la información.

a)

Verdadero

b)

Falso

45.

La auditoría en Sistemas ayuda a:

a)

Mitigar riesgos

b)

Implementar controles adecuados

c)

Administrar el papeleo de la empresa

d)

Proteger información

46.

Es la verificación en la eficiencia del uso de los Recursos informáticos.

a)

Auditoría Informática

b)

Auditoría en Software

c)

Auditoria en Sistemas

d)

Auditoría Financiera

47.

Motivos de la importancia de la Auditoria en Sistemas

a)

Ciberataques

b)

Robo de datos.

c)

Los riesgos críticos para las empresas.

d)

Ayuda a las finanzas de la empresa.

48.

Selecciona los 4 beneficios de realizar una auditoría de sistemas:

a)

Permite realizar un análisis del entorno de control de TI, e identificar los riesgos más relevantes.

b)

Ayuda a identificar fallas o deficiencias en los controles de acceso en los sistemas.

c)

Permite contar con una infraestructura estable de TI

d)

Ayuda a cumplir con las regulaciones gubernamentales

e)

Ayuda con el proceso administrativo del centro de información de la mesa de servicios

49.

Selecciona los 4 pasos del proceso de auditoría de sistemas:

a)

Planificación

b)

Ejecución

c)

Comunicación de resultados

d)

Control

e)

Dirección

50.

En este paso, se debe elaborar un plan de auditoría donde se defina el alcance, objetivos, periodo de ejecución, estrategia, actividades y recursos necesarios.

a)

Planificación

b)

Ejecución

c)

Comunicación de resultados

d)

Control

51.

En este paso, el auditor realiza las actividades según lo planificado, en base a una metodología y mediante la aplicación de programas de trabajo basado en buenas prácticas

a)

Planificación

b)

Comunicación de resultados

c)

Ejecución

d)

Control

52.

Luego de la emisión y comunicación de los resultados a través del informe final, la empresa debe realizar un seguimiento para el cumplimiento de las recomendaciones emitidas en dicho informe.

a)

Ejecución

b)

Planificación

c)

Comunicación de resultados

d)

Dirección

e)

Control

53.

Cuando las empresas crecen son más difíciles de controlar, estamos hablando de ...

a)

Sistemas Obsoletos.

b)

Crecimiento de la organización

c)

Falta de controles.

54.

Se dice que una organización tiene sistemas obsoletos, cuando...

a)

La organización no necesita actualizar sus sistemas o aplicaciones.

b)

La organización se encuentra a la vanguardia en tecnología.

c)

La organización necesita actualizar sus sistemas o aplicaciones

55.

Asegura la obtención de recursos para poder aplicar las medidas.

a)

Riesgos

b)

Gestión de inversiones

c)

Seguridad

d)

Lavado de dinero

56.

Prevé amenazas en la obtención de los servicios de TI

a)

Falta de controles

b)

Riesgos

c)

Control

57.

¿Qué asegura lo necesario para satisfacer los requerimientos del cliente?

a)

Gestión de inversiones

b)

Administrar el papeleo de la empresa

c)

Identificación de soluciones automatizadas

58.

La falta de controles es cuando ...

a)

La organización necesita actualizar sus sistemas o aplicaciones.

b)

La organización no cuenta con controles para proteger su información clave.

c)

La organización cuenta con controles para proteger su información clave.