wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ESAUD RAT 1 Componentes de Gobernanza de TI

Total questions: 10

Worksheet time: 5mins

Name
Class
Date
1.

Desde la perspectiva de la auditoría informática, ¿cuál es el rol principal del componente "Principios, Políticas y Procedimientos"?

a)

Definir la jerarquía de decisión y los puntos de escalamiento en el departamento de TI.

b)

Constituir el "criterio de auditoría" fundamental contra el cual se mide la conformidad operativa.

c)

Asignar responsabilidades a los dueños de los procesos utilizando el modelo RACI.

d)

Evaluar el nivel de madurez de los procesos de I&T utilizando el modelo CMMI.

2.

Al auditar el componente de "Estructuras Organizativas", ¿cuál de los siguientes elementos es crucial para evaluar la rendición de cuentas (accountability)?

a)

La existencia de un programa de formación continua y certificación para el personal de TI.

b)

La revisión del acta constitutiva de los comités y la asignación clara de roles "R" y "A" en los cuadros RACI.

c)

La implementación de herramientas de monitoreo de rendimiento para los servicios de negocio.

d)

La implementación de herramientas de monitoreo de rendimiento para los servicios de negocio.

3.

¿Qué característica principal del componente "Procesos" permite a un auditor evaluar objetivamente su grado de formalización y madurez?

a)

Su desglose en prácticas de gobierno o gestión.

b)

Su alineación con los 40 objetivos del modelo core de COBIT.

c)

La introducción de un modelo de niveles de capacidad (0 a 5) alineado con CMMI.

d)

La definición de métricas para medir el rendimiento del proceso.

4.

Según el enfoque del paper, ¿cuál de los siguientes es un ejemplo claro de "Información" como componente del sistema de gobierno de I&T?

a)

Los datos de ventas de clientes contenidos en el sistema CRM de la empresa.

b)

La propiedad intelectual de un nuevo producto desarrollado por la compañía.

c)

Un informe mensual de cumplimiento de SLAs presentado al CIO.

d)

El contenido de la base de datos de marketing para campañas publicitarias.

5.

La auditoría del componente "Cultura, Ética y Comportamiento" se considera difícil. ¿Cuál es un procedimiento de auditoría clave para evaluarlo, según el documento?

a)

Entrevistar al personal sobre cómo se manejan los errores y causas raíz de incidentes.

b)

Revisar que las descripciones de puestos de trabajo estén actualizadas.

c)

Entrevistar al personal sobre su entorno familiar, estudios y experiencia laboral.

d)

Verificar que los backups se completen exitosamente según la política.

6.

¿A qué se refiere el componente "Servicios, Infraestructura y Aplicaciones" en el contexto del sistema de gobierno de TI, según el paper?

a)

Al conjunto de todas las aplicaciones de negocio (ERP, CRM) y la infraestructura que las soporta.

b)

Exclusivamente a los servicios de I&T que se ofrecen a los usuarios finales de la empresa.

c)

Principalmente al hardware físico, como servidores, redes y centros de datos.

d)

A las herramientas que TI utiliza para gestionarse, como sistemas de tickets, CMDB y consolas de SIEM.

7.

¿Por qué es crucial para un auditor evaluar el componente "Personas, Habilidades y Competencias"?

a)

Porque la falta de personal capacitado puede invalidar la eficacia de tecnologías y procesos sofisticados.

b)

Porque permite determinar el presupuesto anual destinado a la formación en toda la empresa.

c)

Porque asegura que la empresa esté utilizando marcos de habilidades como SFIA o e-CF.

d)

Porque define la estructura de los comités de gobierno y sus responsabilidades.

8.

El concepto de "Tono en la Cima" (Tone at the Top) es una característica principal y un punto de enfoque para la auditoría del componente:

a)

Estructuras Organizativas.

b)

Principios, Políticas y Procedimientos.

c)

Cultura, Ética y Comportamiento.

d)

Procesos.

9.

¿Cuál de las siguientes plataformas es un ejemplo de "Servicios, Infraestructura y Aplicaciones" como componente de gobierno y NO como una aplicación de negocio?

a)

Un sistema ERP como SAP S/4HANA.

b)

Una plataforma de comercio electrónico como Shopify.

c)

Una consola de gestión de EDR (Endpoint Detection and Response) como CrowdStrike.

d)

Un software de diseño asistido por computadora (CAD) para arquitectos de oficinas.

10.

La existencia de un mandato formal y documentado (términos de referencia) y la composición adecuada de un comité de dirección de TI son elementos clave que un auditor investigaría para evaluar ¿qué componente?

a)

Principios, Políticas y Procedimientos.

b)

Personas, Habilidades y Competencias.

c)

Información.

d)

Estructuras Organizativas.