Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

tres - 3 ok

Total questions: 40

Worksheet time: 20mins

Name
Class
Date
1.

El auditor debe elaborar un programa de auditorias tomando en consideración

A. El estado y la importancia de los procesos y las áreas a auditar

B. Resultados de las auditorias previas

C. Cambios organizacionales

D. Definir los objetivos y el alcance

E. El equipo auditor

a)

Solo A, B, C y E

b)

Solo A, B, C y D

c)

Todas las opciones se deben tener en cuenta

d)

Solo B, C, D y E

2.

Son fuentes de información claves para un auditor;

A. Indicadores de gestión

B. Entrevistas con empleados y otras personas, documentación,

C. Actas de reunión, informes de auditoría

D. Seguimiento y detección

a)

Solo A, B y C

b)

Solo A, B y D

c)

Solo B, C y D

d)

Todas son correctas

3.

Uno de los propósitos que tiene usted como auditor durante la reunión de apertura es la revisión del alcance y la presentación del equipo auditor

a)

Verdadero

b)

Falso

4.

Forma parte del equipo auditor pero no audita

a)

Observador

b)

Auditor júnior

c)

Líder auditor

5.

¿Basados en la ISO19011, actividades dentro de la preparación de la auditoria incluidas?

A. Establecer competencia de la persona que gestiona el programa de auditoria

B. Establecer la extensión del programa de auditorios

C. Identifica y evalúa los riesgos del programa de auditoria

a)

Solo A y B

b)

Solo A y C

c)

A, B y C son correctas

d)

Ninguna de las anteriores

6.

La auditoria de primera parte es:

a)

Auditoría de certificación y/o acreditación

b)

Ninguno de los anteriores

c)

Auditoria mediante el cual auditamos nuestro propio sistema de gestión, de seguridad de la información

d)

Auditoria que se lleva a cabo por las partes que tienen un interés en la organización, como los clientes o por otras personas en su nombre

7.

Usted como auditor en las entrevistas debe:

A. Ser amable

B. Hacer sentir su poder sobre el auditado

C. Explicar las razones de la entrevista y de las fotos tomadas

D. Iniciar con una descripción de las actividades

a)

Ninguno de los anteriores

b)

Solo A, C y D

c)

Solo A, B y C

d)

Solo B, C y D

8.

Solo se documentan las no conformidades de un sistema de gestión si estas son mayores a dos?

a)

Falso solo a partir de 3 no cumplimientos de un requisito se documenta a una no conformidad

b)

Verdadero porque dos no conformidades determinan que el sistema está fuera de control

c)

Verdadero, porque dos no conformidades son requeridas para no certificar un sistema

d)

Falso, todas las no conformidades se deben documentar

9.

Dentro de los métodos de auditoria existen:

a)

Ambas son correctas

b)

Auditorio en sitio

c)

Auditorios remotos

10.

Razón por la cual el auditor debe hacer auditorias son:

a)

Evaluar las fortalezas y debilidades del SGSI

b)

Todas las anteriores

c)

Conocer la capacidad del SGSI

d)

Detectar oportunidades para la mejora continua

e)

Verificar la capacidad de los procesos para alcanzar los resultados planificados

11.

Es un objetivo de la auditoria "proporcionar al auditado una oportunidad para MEJORAR su SGSI"

a)

Falso

b)

Verdadero

12.

La Declaración de aplicabilidad (SoA) debe contener:

a)

Los controles necesarios del anexo A y además la justificación de inclusiones y la justificación de exclusiones

b)

Ninguno de los anteriores

c)

Los controles necesarios del Anexo A y además la justificación de exclusiones

d)

Los controles necesarios del Anexo A y además la justifi cación de inclusiones

13.

Cuáles son los controles del anexo A según la norma USO 27001:

A. Derechos de propiedad intelectual (DPI)

B. Externalización del desarrollo de software

C. Acuerdos de confidencialidad o no revelación

a)

A , B y C son correctas

b)

Solo B y C

c)

Solo A y B

14.

Las listas de verificación son:

a)

La lista de requisitos de los que se requiere evidencia

b)

Todas las anteriores

c)

La lista de documentos que se deben llevar a la auditoria

d)

La lista de asistencia de los auditores a las reuniones

15.

Como se puede definir una lista de chequeo

a)

Insumo requerido para el programa de auditoria dieciséis.

b)

Listado de actividades a realizar durante la reunión de apertura

c)

Listado exhaustivo de los requisitos de la norma

d)

Guía usara por el auditor para evaluar algunos requisitos de la norma

16.

Que auditor es encargado de liderar el equipo de auditoria

a)

El auditor lider

b)

El representante de la dirección

c)

El auditor interno

d)

El coauditor

17.

Durante la auditoria

A. Haga una prueba de actividades, no se centre en una

B. Busque evidencia observando lo que ocurre y revisando registros

C. Haga anotaciones que solo usted entienda y escuche las explicaciones del auditado

D. Escuche las explicaciones del auditado.

a)

Solo A y C

b)

Solo B y C

c)

Solo A, B y D

d)

Solo A y B

18.

Cual de los siguientes no es un control del Anexo A

a)

La protección y la privacidad de los datos

b)

Políticas de continuidad de servicio

c)

Políticas de seguridad de la información

d)

Procedimientos y controles para asegurar el nivel requerido de la continuidadde la seguridad de la informacion

19.

Para los auditores lideres de mas de 3 años ejerciendo como auditores posible que por su experiencia no se haga plan de auditoria

a)

Verdadero

b)

Falso

20.

Son técnicas a tener en cuenta como auditor; solicitar una explicación de las situaciones

1. escucha cuidadosamente

2. mostrarse interesado

3. tomarse bastante tiempo tomando notas

4. hablar en tecnicismos

5. conocer sus preguntas

a)

todas excepto las 3 y 4

b)

todas excepto las 2 y 4

c)

todas excepto las 4 y 5

d)

todas excepto la 1 y 3

21.

Se defi ne como "situación que posiblemente puede afectar elsistema de gestión de calidad"

a)

Todas son correctas

b)

Observación

c)

Hallazgo

d)

Registro de mejora

22.

El plan de auditoria tiene en cuenta:

1. Políticas.

2. Procedimientos.

3. Regulaciones.

4. Legislación.

5. Requisitos del SGSI.

a)

Verdadero

b)

Falso

23.

Durante una reunión de apertura de auditoría de tercera parte se debe

a)

No responde preguntas del proceso hasta ni iniciar la auditoria

b)

Revisar el alcance

c)

Determinar que el unico punto de contacto con el acreditador es el auditor lider

d)

No existe auditorio de tercera parte

24.

Usted como auditor podría decir que en su trabajo de auditoria hay evidencia objetiva si:

1. puede ser basado en la observación (Hechos)

2. puede ser cuantificada y calificada

a)

Solo 1

b)

Ambos

c)

Ninguno

d)

Ninguno

25.

Todos los controles del anexo A se deben implementar en un sistema de gestión de seguridad de la información

a)

Verdadero

b)

Falso

26.

Se puede considerar defi ciencia en el sistema la carencia de unametodología de análisis de riesgo

a)

No es una deficiencia

b)

Si es algo por mejorar pero no es una no conformidad

c)

Si es una no conformidad

27.

Cuales de los siguientes elementos representan principios de la auditoría?

a)

Todas las anteriores

b)

Es una no conformidad, no existe política actualizada

c)

Exactitud en los informes de auditoria

d)

Debido al cuidado profesional

28.

Cual de los siguientes no es un requisito explícito de la norma ISO27001:

a)

Elaborar una declaración de aplicabilidad excluyendo los controles que no serán implementados

b)

La organizacion debe conservar informacion documentada sobre el proceso de tratamiento de seguridad de la informacion

c)

La organizacion debe establecer los objetivos de seguridad de la informacion en las funciones y niveles pertinentes

d)

La información documentada incluye la información documentada requerida por esta norma internacional

29.

Seleccione la mejor respuesta, las auditorias internas son realizadas al interior de una

organización para:

a)

Dar cumplimiento al requisito de la norma

b)

Buscar incumplimientos bajo el criterio del auditor

c)

Determinar la posibilidad de certificarse ante un proveedor de servicios

d)

Determinar la no conformidad del sistema de gestión y determinar las oportunidades de mejora

30.

Que es una no conformidad en una auditoria

a)

El no cumplimiento de la norma

b)

El incumplimiento al plan de la auditoria planteada

c)

Hacer una lista de chequeo y no usarla durante la auditoria

d)

Un requisito que el auditor cree que no se cumple u por eso indaga sobre el

31.

Selecciones características documentos podría usted verificar en la auditoria:

1.Declaración documentada de la política

2. controles que apoya al SGSI

3. Hoja de vida del Gerente de TI

4. El informe de valoración de riesgos

5. El plan de tratamiento de riesgos

a)

Solo 1,2 4 y 5

b)

Solo 2,3,4 y 5

c)

Solo 1,2,3 y 4

d)

Solo 1,2,3 y 5

32.

¿Cuál(es)son los requisitos de documentación en la norma ISO27001 y/o su anexo?

a. Declaración de aplicación

b. Plan de tratamiento de riesgos

c. informe de evaluación de riesgos

a)

Solo A y C

b)

Solo A y B

c)

A, B y C son correctas

33.

Son atributos de un auditor:

1.Paciente

2. Claro

3. Opinar sobre el sistema

4. Capacidad de comunicarse

5. Diplomático

a)

Solo 1,2,4 y 5

b)

Todos son atributos del auditor

c)

Solo 1,2,3 y 4

d)

Solo 1,2,3 y 5

34.

Cuál de las siguientes son parte de establecer el programa de auditorios:

A. Establecer competencia de la persona que gestiona el programa de auditoria

B establecer la extensión del programa de auditorios

C. identificar y evaluar los riesgos del programa de auditoria

a)

Solo A y B

b)

Solo A y C

c)

A, B y C son correctas

35.

Cual es el propósito de la gestión de riesgos

a)

Determinar la probabilidad de que prevenga un cierto riesgo

b)

Determinar el daño causado por posibles incidentes relacionados con la seguridad

c)

Utilizar medidas para reducir el riesgo a un nivel aceptable

d)

Establecer las amenazas a las que estan expuestos los recursos informaticos

36.

Cada no conformidad debe tener un informe separado

a)

No, se puede hacer una redacción de no conformidades de diferentes, numerales en una sola no conformidad para ser más contundentes

b)

Si, una redacción independiente es requerida para dar claridad de las evidencias de la no conformidad

37.

Una vez realizada la auditoria, el auditor encargado de realizarla debe hacer el informe de auditoria. Con dicho informe se refuerzan las no conformidades detectadas

a)

Falso

b)

Verdadero

38.

Al presentar los resultados del informe de auditoria el auditor declara una no conformidad y el auditado no esta conforme. El auditor debe:

a)

Solicitar al auditado que presente un recurso de apelación

b)

Orientar al auditado sobre la naturaleza del incumplimiento y solicitar quede muestre evidencia del cumplimiento

c)

No debe hacer nada. El auditori es el experto y nadie puede poner en duda sushallazgos

d)

Modifi car la no conformidad y colocarla como una observación

39.

Cual es la definición de disponibilidad según la familia de normas ISO 27000

a)

Ninguno de los anteriores

b)

Propiedad de la información por la que se mantiene inaccesible

c)

Propiedad consistente en que una entidad e lo que dice ser

d)

Propiedad de se accesible y estar listo para su uso o demanda de una entidadautorizada

40.

Conjunto de una o mas auditorias planificadas en un periodo

a)

Lista de chequeo general

b)

Sistema de gestión

c)

Programa de auditorios

d)

Plano de auditorio