Worksheetstres - 3 ok
Total questions: 40
Worksheet time: 20mins
El auditor debe elaborar un programa de auditorias tomando en consideración
A. El estado y la importancia de los procesos y las áreas a auditar
B. Resultados de las auditorias previas
C. Cambios organizacionales
D. Definir los objetivos y el alcance
E. El equipo auditor
Solo A, B, C y E
Solo A, B, C y D
Todas las opciones se deben tener en cuenta
Solo B, C, D y E
Son fuentes de información claves para un auditor;
A. Indicadores de gestión
B. Entrevistas con empleados y otras personas, documentación,
C. Actas de reunión, informes de auditoría
D. Seguimiento y detección
Solo A, B y C
Solo A, B y D
Solo B, C y D
Todas son correctas
Uno de los propósitos que tiene usted como auditor durante la reunión de apertura es la revisión del alcance y la presentación del equipo auditor
Verdadero
Falso
Forma parte del equipo auditor pero no audita
Observador
Auditor júnior
Líder auditor
¿Basados en la ISO19011, actividades dentro de la preparación de la auditoria incluidas?
A. Establecer competencia de la persona que gestiona el programa de auditoria
B. Establecer la extensión del programa de auditorios
C. Identifica y evalúa los riesgos del programa de auditoria
Solo A y B
Solo A y C
A, B y C son correctas
Ninguna de las anteriores
La auditoria de primera parte es:
Auditoría de certificación y/o acreditación
Ninguno de los anteriores
Auditoria mediante el cual auditamos nuestro propio sistema de gestión, de seguridad de la información
Auditoria que se lleva a cabo por las partes que tienen un interés en la organización, como los clientes o por otras personas en su nombre
Usted como auditor en las entrevistas debe:
A. Ser amable
B. Hacer sentir su poder sobre el auditado
C. Explicar las razones de la entrevista y de las fotos tomadas
D. Iniciar con una descripción de las actividades
Ninguno de los anteriores
Solo A, C y D
Solo A, B y C
Solo B, C y D
Solo se documentan las no conformidades de un sistema de gestión si estas son mayores a dos?
Falso solo a partir de 3 no cumplimientos de un requisito se documenta a una no conformidad
Verdadero porque dos no conformidades determinan que el sistema está fuera de control
Verdadero, porque dos no conformidades son requeridas para no certificar un sistema
Falso, todas las no conformidades se deben documentar
Dentro de los métodos de auditoria existen:
Ambas son correctas
Auditorio en sitio
Auditorios remotos
Razón por la cual el auditor debe hacer auditorias son:
Evaluar las fortalezas y debilidades del SGSI
Todas las anteriores
Conocer la capacidad del SGSI
Detectar oportunidades para la mejora continua
Verificar la capacidad de los procesos para alcanzar los resultados planificados
Es un objetivo de la auditoria "proporcionar al auditado una oportunidad para MEJORAR su SGSI"
Falso
Verdadero
La Declaración de aplicabilidad (SoA) debe contener:
Los controles necesarios del anexo A y además la justificación de inclusiones y la justificación de exclusiones
Ninguno de los anteriores
Los controles necesarios del Anexo A y además la justificación de exclusiones
Los controles necesarios del Anexo A y además la justifi cación de inclusiones
Cuáles son los controles del anexo A según la norma USO 27001:
A. Derechos de propiedad intelectual (DPI)
B. Externalización del desarrollo de software
C. Acuerdos de confidencialidad o no revelación
A , B y C son correctas
Solo B y C
Solo A y B
Las listas de verificación son:
La lista de requisitos de los que se requiere evidencia
Todas las anteriores
La lista de documentos que se deben llevar a la auditoria
La lista de asistencia de los auditores a las reuniones
Como se puede definir una lista de chequeo
Insumo requerido para el programa de auditoria dieciséis.
Listado de actividades a realizar durante la reunión de apertura
Listado exhaustivo de los requisitos de la norma
Guía usara por el auditor para evaluar algunos requisitos de la norma
Que auditor es encargado de liderar el equipo de auditoria
El auditor lider
El representante de la dirección
El auditor interno
El coauditor
Durante la auditoria
A. Haga una prueba de actividades, no se centre en una
B. Busque evidencia observando lo que ocurre y revisando registros
C. Haga anotaciones que solo usted entienda y escuche las explicaciones del auditado
D. Escuche las explicaciones del auditado.
Solo A y C
Solo B y C
Solo A, B y D
Solo A y B
Cual de los siguientes no es un control del Anexo A
La protección y la privacidad de los datos
Políticas de continuidad de servicio
Políticas de seguridad de la información
Procedimientos y controles para asegurar el nivel requerido de la continuidadde la seguridad de la informacion
Para los auditores lideres de mas de 3 años ejerciendo como auditores posible que por su experiencia no se haga plan de auditoria
Verdadero
Falso
Son técnicas a tener en cuenta como auditor; solicitar una explicación de las situaciones
1. escucha cuidadosamente
2. mostrarse interesado
3. tomarse bastante tiempo tomando notas
4. hablar en tecnicismos
5. conocer sus preguntas
todas excepto las 3 y 4
todas excepto las 2 y 4
todas excepto las 4 y 5
todas excepto la 1 y 3
Se defi ne como "situación que posiblemente puede afectar elsistema de gestión de calidad"
Todas son correctas
Observación
Hallazgo
Registro de mejora
El plan de auditoria tiene en cuenta:
1. Políticas.
2. Procedimientos.
3. Regulaciones.
4. Legislación.
5. Requisitos del SGSI.
Verdadero
Falso
Durante una reunión de apertura de auditoría de tercera parte se debe
No responde preguntas del proceso hasta ni iniciar la auditoria
Revisar el alcance
Determinar que el unico punto de contacto con el acreditador es el auditor lider
No existe auditorio de tercera parte
Usted como auditor podría decir que en su trabajo de auditoria hay evidencia objetiva si:
1. puede ser basado en la observación (Hechos)
2. puede ser cuantificada y calificada
Solo 1
Ambos
Ninguno
Ninguno
Todos los controles del anexo A se deben implementar en un sistema de gestión de seguridad de la información
Verdadero
Falso
Se puede considerar defi ciencia en el sistema la carencia de unametodología de análisis de riesgo
No es una deficiencia
Si es algo por mejorar pero no es una no conformidad
Si es una no conformidad
Cuales de los siguientes elementos representan principios de la auditoría?
Todas las anteriores
Es una no conformidad, no existe política actualizada
Exactitud en los informes de auditoria
Debido al cuidado profesional
Cual de los siguientes no es un requisito explícito de la norma ISO27001:
Elaborar una declaración de aplicabilidad excluyendo los controles que no serán implementados
La organizacion debe conservar informacion documentada sobre el proceso de tratamiento de seguridad de la informacion
La organizacion debe establecer los objetivos de seguridad de la informacion en las funciones y niveles pertinentes
La información documentada incluye la información documentada requerida por esta norma internacional
Seleccione la mejor respuesta, las auditorias internas son realizadas al interior de una
organización para:
Dar cumplimiento al requisito de la norma
Buscar incumplimientos bajo el criterio del auditor
Determinar la posibilidad de certificarse ante un proveedor de servicios
Determinar la no conformidad del sistema de gestión y determinar las oportunidades de mejora
Que es una no conformidad en una auditoria
El no cumplimiento de la norma
El incumplimiento al plan de la auditoria planteada
Hacer una lista de chequeo y no usarla durante la auditoria
Un requisito que el auditor cree que no se cumple u por eso indaga sobre el
Selecciones características documentos podría usted verificar en la auditoria:
1.Declaración documentada de la política
2. controles que apoya al SGSI
3. Hoja de vida del Gerente de TI
4. El informe de valoración de riesgos
5. El plan de tratamiento de riesgos
Solo 1,2 4 y 5
Solo 2,3,4 y 5
Solo 1,2,3 y 4
Solo 1,2,3 y 5
¿Cuál(es)son los requisitos de documentación en la norma ISO27001 y/o su anexo?
a. Declaración de aplicación
b. Plan de tratamiento de riesgos
c. informe de evaluación de riesgos
Solo A y C
Solo A y B
A, B y C son correctas
Son atributos de un auditor:
1.Paciente
2. Claro
3. Opinar sobre el sistema
4. Capacidad de comunicarse
5. Diplomático
Solo 1,2,4 y 5
Todos son atributos del auditor
Solo 1,2,3 y 4
Solo 1,2,3 y 5
Cuál de las siguientes son parte de establecer el programa de auditorios:
A. Establecer competencia de la persona que gestiona el programa de auditoria
B establecer la extensión del programa de auditorios
C. identificar y evaluar los riesgos del programa de auditoria
Solo A y B
Solo A y C
A, B y C son correctas
Cual es el propósito de la gestión de riesgos
Determinar la probabilidad de que prevenga un cierto riesgo
Determinar el daño causado por posibles incidentes relacionados con la seguridad
Utilizar medidas para reducir el riesgo a un nivel aceptable
Establecer las amenazas a las que estan expuestos los recursos informaticos
Cada no conformidad debe tener un informe separado
No, se puede hacer una redacción de no conformidades de diferentes, numerales en una sola no conformidad para ser más contundentes
Si, una redacción independiente es requerida para dar claridad de las evidencias de la no conformidad
Una vez realizada la auditoria, el auditor encargado de realizarla debe hacer el informe de auditoria. Con dicho informe se refuerzan las no conformidades detectadas
Falso
Verdadero
Al presentar los resultados del informe de auditoria el auditor declara una no conformidad y el auditado no esta conforme. El auditor debe:
Solicitar al auditado que presente un recurso de apelación
Orientar al auditado sobre la naturaleza del incumplimiento y solicitar quede muestre evidencia del cumplimiento
No debe hacer nada. El auditori es el experto y nadie puede poner en duda sushallazgos
Modifi car la no conformidad y colocarla como una observación
Cual es la definición de disponibilidad según la familia de normas ISO 27000
Ninguno de los anteriores
Propiedad de la información por la que se mantiene inaccesible
Propiedad consistente en que una entidad e lo que dice ser
Propiedad de se accesible y estar listo para su uso o demanda de una entidadautorizada
Conjunto de una o mas auditorias planificadas en un periodo
Lista de chequeo general
Sistema de gestión
Programa de auditorios
Plano de auditorio
