wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Gestión Tecnologica

Total questions: 79

Worksheet time: 40mins

Name
Class
Date
1.

¿Qué procesos de gestión son claves para la tecnología?:

a)

La gestión de los riesgos, de la calidad, de la seguridad y del gobierno

b)

Gestión financiera, de recursos y de clientes

c)

Gestión de procesos y de recursos

2.

Indica cuáles son los aspectos críticos de la gestión tecnológica:

a)

Gestión del personal, gestión de procesos, calidad, auditoría y finanzas

b)

Auditoría, gobierno TI, riesgos, calidad y control

c)

Optimización, beneficios, inversión y gestión de clientes

3.

Certificación profesional con alto impacto en la gestión tecnológica:

a)

CISA

b)

PMP

c)

Todas las de la ISACA

4.

La no vulneración de la información por terceros ajenos a la organización se conoce como:

a)

Disponibilidad de la información

b)

Integridad de los datos

c)

Confidencialidad de la información

5.

La auditoría busca la evaluación de diferentes aspectos relacionados con la protección de los activos:

a)

Propiedad de la información, Integridad, confidencialidad y disponibilidad

b)

Propiedad de la información, intangibles, confidencialidad y disponibilidad

c)

Propiedad de la informática, integridad, confidencialidad y disponibilidad

6.

La definición de activo según la ISO es:

a)

Algo que tiene valor para la organización

b)

SW, HW, datos, personas, procesos y tecnología

c)

Cualquier elemento crítico para una organización

7.

Los principios de toda auditoría son:

a)

Independencia, sistematicidad, objetividad.

b)

Subjetividad, dependencia y metodología

c)

Sistematicidad, independencia, eficacia y eficiencia

8.

El auditor ¿a quién da los resultados de la auditoría?:

a)

A toda la organización

b)

A las partes interesadas

c)

A la alta dirección

9.

La definición de auditoría informática por la ISACA es:

a)

Una auditoría de los sistemas organizacionales TI, de sus operaciones y de los procesos de controlrelacionados, que puede ejecutarse en conexión con otras auditorías, que pueden ser financieras,selectivas o temáticas

b)

Una auditoría de los sistemas organizacionales TI que puede ejecutarse en conexión con otras auditorías,que pueden ser financieras, selectivas o temáticas

c)

Revisión de la contabilidad de una empresa, sociedad, etc., realizada por un auditor

10.

El principal objetivo de la auditoría informática es:

a)

Evaluar en determinados momentos de tiempo los controles y procedimientos informáticos mediante metodologías de auditoría.

b)

Evaluar a diario los controles y procedimientos informáticos mediante metodologías de auditoría.

c)

Evaluar y comprobar en determinados momentos de tiempo los controles y procedimientos informáticos mediante metodologías de auditoría.

11.

Indica la frase correcta:

a)

En un informe de auditoría, las conclusiones van al final.

b)

En un informe de auditoría, la recopilación de información se hace solo mediante entrevistas.

c)

En un informe de auditoría, la relación de no conformidades viene acompañada por las evidencias que la sustenten.

12.

¿Qué tipo de auditoría evalúa la eficacia del plan TIC respecto al plan estratégico?:

a)

Auditoría de cumplimiento.

b)

Auditoría informática.

c)

Auditoría financiera.

13.

¿Qué área de la ISO 19011 permite al auditor entender cuál es el alcance de la auditoría?:

a)

Organización y su contexto.

b)

Principios, procesos y métodos de realización de una auditoría.

c)

Normas de sistemas de gestión y otras referencias.

14.

¿Cuál es la habilidad futura que debe tener un auditor informático para anticipar las tendencias futuras con exactitud?:

a)

Visión.

b)

Inteligencia.

c)

Creatividad.

15.

¿Qué requisito debe cumplirse en un sistema de información para garantizar el activo de información lleva a cabo su cometido de una forma eficaz y eficiente?

a)

Procedimientos.

b)

Estándares.

c)

Controles.

16.

Indica la frase incorrecta.

a)

El control interno informático efectúa un análisis diario de los controles de la organización.

b)

la auditoria Informática cubre cualquier componente de un sistema de información

c)

C la auditoria informática se efectúa solo con personal externo a la organización

17.

Indica la frase incorrecta.

a)

El control interno informático efectúa un análisis diario de los controles de la organización.

b)

la auditoria Informatica cubre cualquier componente de un sistema de información.

c)

la auditoria informática se efectúa solo con personal externo a la organización.

18.

Indica la frase correcta.

a)

El control interno informático es lo mismo de la auditoria Informatica

b)

El control interno informático no tiene nada en común a la auditoría Informatica

c)

El control interno informático difiere en cierto aspectos a la auditoría informática

19.

El control informático

a)

suele reportar a la dirección general

b)

suele reportar a la Dirección del departamento de informática.

c)

suele reportar a Finanzas.

20.

En una clasificación general, ¿cómo se consideran los controles legislativos?:

a)

Voluntarios

b)

Obligatorios

c)

Opcionales

21.

¿Cuál de los siguientes controles se puede considerar detectivo?:

a)

Activación de una alarma

b)

Impedir accesos no autorizados

c)

Empleo de copias de seguridad

22.

Indica la frase correcta:

a)

Hay múltiples formas de tipificar los controles internos

b)

Los estándares internacionales ligados al control indican todos los controles que son obligatorios

c)

Hay una única forma de organizar los controles por tipo

23.

¿Qué control no se enmarca entre los controles de seguridad física y lógica?:

a)

Pruebas de identificación de usuarios

b)

Política de contraseñas

c)

Gestión de cambios

24.

¿Cuál de los siguientes controles generales se encarga de controlar el cumplimiento del presupuesto TI?:

a)

Control del desarrollo

b)

Control de organización y operación

c)

Control de explotación de sistemas

25.

Ejemplo de control de explotación de sistemas:

a)

Selección de proveedores

b)

Planes estratégicos

c)

Gestión del presupuesto

26.

¿Qué criterio de los que deben cumplir los controles de aplicación no afecta a la información?:

a)

Efectividad

b)

Confidencialidad

c)

Integridad y disponibilidad

27.

¿Cuál de los siguientes métodos de obtención de evidencias permite conocer el desempeño de los empleados y su forma de actuar?:

a)

Entrevistas

b)

Observación del trabajo realizado

c)

Revisión de documentos

28.

¿Cuál de los siguientes métodos de obtención de evidencias requiere involucrar a terceras personas?:

a)

Entrevistas

b)

Observación del trabajo realizado

c)

Revisión de documentos

29.

¿Cuál de las siguientes evidencias es cualitativa?:

a)

Evidencia adecuada

b)

Evidencia suficiente o fiable

c)

Evidencia relevante

30.

En la metodología de evaluación de riesgos ampliada, los audit retrieval son:

a)

Scripts desarrollados para obtener evidencias del producto

b)

Registran los cambios que se han introducido en una base de datos

c)

Son los métodos que aporta el programa

31.

La secuenciación de elementos en la metodología de evaluación de riesgos genérica es:

a)

Riesgo, objetivos de control, controles, pruebas de cumplimiento, pruebas sustantivas

b)

Objetivos de control, riesgo, controles, pruebas de cumplimiento, pruebas sustantivas

c)

Riesgo, objetivos de control, controles, pruebas sustantivas, pruebas de cumplimiento

32.

Cuál de los siguientes enfoques de metodologías de evaluación de riesgos utilizan los auditores con poca experiencia?:

a)

Metodología de evaluación de riesgos genérica

b)

Metodología de evaluación de riesgos simplificada

c)

Metodología de evaluación de riesgos ampliada

33.

Indica la frase correcta:

a)

El proceso de auditoría de seguridad es único para todas las organizaciones.

b)

Cada organización dispone de su propio proceso de auditoría.

c)

La referencia de los procesos de auditoría Tl es la que propone

34.

¿En qué fase de la realización de la auditoría se comunican los resultados?

a)

Durante la fase de ejecución.

b)

Es la última fase.

c)

En la primera fase es necesario comunicar los resultados.

35.

Indica cuántas son las fases estándar del proceso de auditoría:

a)

Son tres: plan, ejecución, informe y comunicación.

b)

Son cuatro: alcance, plan, desarrollo y comunicación.

c)

Son tres: plan, ejecución y entrega del informe.

36.

¿En cuál de los cinco pasos en el desarrollo de su propio programa de auditoría se determina el número de auditores que va a necesitar?

a)

Determinar el alcance de la auditoría

b)

Definir el objetivo de la auditoría

c)

Establecer el ámbito de la auditoría

37.

Indica la frase incorrecta:

a)

El período de tiempo de una auditoría se establece en el ámbito de una auditoría

b)

El propósito de una auditoria viene definido por los objetivos de la auditoría

c)

La lista de personas a entrevistar se determina durante el alcance de la auditoría

38.

En la metodología de evaluación de riesgo utilizada durante el proceso de planificación de una auditoria, los objetivos de control:

a)

Tiene un único control exclusivo asociado

b)

pueden tener varios controles asociados

c)

Tienen varios controles exclusivos asociados

39.

¿En qué fase de la realización de la auditoría se emplea un registro tipo, propio del auditor o de la empresa que realiza la auditoría, donde pueda anotar sus apreciaciones?

a)

Selección de pruebas

b)

Análisis de evidencias

c)

Recolección de evidencias

40.

Señala la respuesta incorrecta durante la ejecución de una auditoría:

a)

La materialidad es uno de los conceptos más importantes

b)

El uso y desarrollo de CAATS es un aspecto clave

c)

El alcance y el ámbito de la auditoría son fundamentales

41.

Señala la respuesta incorrecta durante la ejecución de una auditoría y el desarrollo de CAATS:

a)

El acceso a los datos de producción es importante.

b)

La retención de documentación no es tan importante

c)

La manipulación de los datos es clave

42.

Las dudas que pueda formular la organización acerca de los resultados de la auditoría se incluyen:

a)

En el informe inicial

b)

En el informe final

c)

En ambos informes

43.

En un informe de autoría, la síntesis de las evidencias encontradas y su trazabilidad con respecto a los riesgos y fortalezas detectadas se encuentra en:

a)

Evidencias

b)

Conclusiones

c)

Comentarios y anexos

44.

Señala el contenido que no es obligatorio en un informe de autoría:

a)

Evidencias

b)

Recomendaciones

c)

Limitaciones

45.

¿Cuál de los principios fundamentales de la ISO 38500 se encarga de cumplir con los requisitos legales?

a)

Responsabilidad

b)

Conformidad

c)

Adquisición

46.

Señala cuál de los siguientes no es un principio fundamental de la ISO 38500:

a)

Estrategia

b)

Seguridad

c)

Comportamiento de las personas

47.

Señala la frase incorrecta:

a)

El Gobierno Corporativo forma parte del Gobierno TI

b)

El Gobierno TI forma parte del Gobierno Corporativo

c)

La ISO 38500 tiene seis principios fundamentales sobre el Gobierno TIA.

48.

Dentro de la categoría de catalizadores, ¿cuál es el producto fundamental de la empresa en términos de gobierno?

a)

Información

b)

Procesos

c)

Servicios

49.

En el modelo de referencia de procesos de COBIT, el subdominio que controla el resto de subdominios de los procesos de gestión TI es:

a)

Supervisar, evaluar y valorar

b)

Alinear, planificar y organizar

c)

Entregar, dar servicio y soporte

50.

Indica la frase incorrecta:

a)

El marco de referencia único e integrado está alineado con otros estándares y marcos de referencia

b)

El enfoque COBIT solamente engloba los servicios o procesos TI que s

51.

Indica la frase incorrecta:

a)

El marco de referencia único e integrado está alineado con otros estándares y marcos de referencia

b)

El enfoque COBIT solamente engloba los servicios o procesos TI que sean internos

c)

El marco de referencia de COBIT 5 proporciona una cobertura completa a la empresa para integrar sus marcos, estándares, o prácticas empleadas

52.

¿Cuál es el proceso del modelo de capacidad de COBIT que se ejecuta en unos límites preestablecidos?:

a)

Proceso establecido

b)

Proceso predecible

c)

Proceso optimizado

53.

Indica cuántos niveles de capacidad de proceso hay según el framework de gobierno COBIT:

a)

Tres

b)

Seis

c)

Cinco

54.

Indica cuál es el nivel más alto de capacidad de proceso y el más bajo, según el framework de gobierno COBIT:

a)

Gestionado e incompleto

b)

Optimizado e incompleto

c)

Incompleto y optimizado

55.

En un DRP, ¿cuál es la fase que identifica las necesidades de la organización en términos de recuperación, para los servicios críticos?:

a)

Efectuar evaluación de riesgos.

b)

Mejora continua del DRP.

c)

Realizar un BIA.

56.

¿En qué etapa del desarrollo de un BCP, de acuerdo con la especificación NIST, se realiza la asignación de responsabilidades sobre los servicios críticos?:

a)

Inicialización.

b)

Definición del BIA.

c)

Desarrollo del BCP.

57.

Identifica el estándar más apropiado para llevar a cabo un sistema de soporte a la continuidad de negocio:

a)

La ISO 22301.

b)

La serie ISO 27000.

c)

El framework COBIT.

58.

¿Cuál es la categoría de la certificación CISA que tiene un menor porcentaje de preguntas en el examen?:

a)

Adquisición, desarrollo e implementación de sistemas de información

b)

Gestión del servicio, operaciones y mantenimiento de sistemas de información

c)

Gobierno y gestión TI

59.

¿Cuál es la categoría de la certificación CISA que tiene un mayor porcentaje de preguntas en el examen?:

a)

Adquisición, desarrollo e implementación de sistemas de información

b)

Gestión del servicio, operaciones y mantenimiento de sistemas de información

c)

Protección de los activos de información

60.

Señala qué temas no se cubren por la certificación CISA:

a)

La gestión de programas

b)

Gestión del servicio, operaciones y mantenimiento de sistemas de información

c)

Adquisición, desarrollo e implementación de sistemas de información

61.

Indica la frase correcta:

a)

Según la ISACA, en el proceso de auditoría de sistemas se diferencian tres fases

b)

Según la ISACA, en el proceso de auditoría de sistemas se diferencian dos fases

c)

Según la ISACA, en el proceso de auditoría de sistemas se diferencian cuatro fases

62.

Indica la frase incorrecta:

a)

En el proceso de planificación hay que diferenciar entre pruebas sustantivas y de cumplimiento

b)

Durante el proceso de planificación hay que consolidar los objetivos de la auditoría

c)

La elaboración y presentación del informe de auditoría es una fase clave del proceso de auditoría

63.

El proceso de auditoría de sistemas, según las recomendaciones de la ISACA:

a)

Siempre se lleva a cabo por auditores

b)

Tiene unas fases obligatorias

c)

Puede llevarse a cabo por el responsable de sistemas de información

64.

¿Cuál de los siguientes indica mejor el éxito de un programa de gobierno en TI?:

a)

Los objetivos tecnológicos están alineados con los objetivos de negocio

b)

El comité de dirección aprueba todos los proyectos

c)

Las políticas se encuentran perfectamente actualizadas

65.

¿Cuál de los siguientes tendría un impacto peor en la organización?:

a)

Fraude interno y pérdidas financieras

b)

Pérdida de confianza de los clientes

c)

La interrupción de los servicios

66.

El objetivo principal de la gestión de riesgos es:

a)

Eliminar todas las vulnerabilidades posibles

b)

Implementar contra medidas efectivas

c)

Reducir el riesgo a un nivel aceptable

67.

de la gestión de riesgos es:

a)

Eliminar todas las vulnerabilidades posibles

b)

Implementar contra medidas efectivas

c)

Reducir el riesgo a un nivel aceptable

68.

¿Cuál de las siguientes situaciones aumentaría la probabilidad de fraude?:

a)

Los programadores de aplicaciones están implementando cambios a los programas de producción

b)

Los programadores de aplicaciones están implementando cambios a los programas de prueba

c)

Los administradores de base de datos están implementando cambios a las estructuras de datos

69.

La responsabilidad de diseñar, implementar y mantener un sistema de control interno la tiene:

a)

El auditor de SI

b)

La gerencia

c)

El auditor externo

d)

El personal de programación

70.

¿Qué tipo de pruebas determinan que la funcionalidad de la aplicación satisface las necesidades de los usuarios?:

a)

Pruebas de aceptación

b)

Pruebas del sistema

c)

Pruebas funcionales

71.

Una organización está trasladando su mantenimiento de aplicación a su instalación desde una fuente exterior. ¿Cuál de las siguientes debe ser la principal preocupación de un auditor de SI?:

a)

Prueba de regresión

b)

Manuales de usuario

c)

Procedimientos de control de cambio

72.

¿Cuál de los siguientes consideraría un auditor de SI que es más útil cuando se evalúa la efectividad y adecuación de un programa de mantenimiento preventivo de sistemas?:

a)

Un sistema de registro de tiempo improductivo

b)

Cifras de confiabilidad de los vendedores

c)

Un programa escrito de mantenimiento preventivo

73.

Para desarrollar un plan exitoso de continuidad del negocio, ¿la participación del usuario final es crítica durante cuál de las siguientes etapas?

a)

estrategia de recuperación del negocio

b)

desarrollo de un plan detallado

c)

análisis del impacto sobre el negocio

74.

Un hacker podría obtener contraseñas sin el uso de herramientas de computadora o de programas a través de la técnica de:

a)

Ingeniería social

b)

Sniffer

c)

Puertas traseras

75.

El concepto de complejidad de la contraseña:

a)

Es la cantidad mínima de tiempo que los usuarios deben esperar entre los cambios de contraseña

b)

Acorta la cantidad de tiempo que un hacker necesita para forzar o romper una contraseña

c)

Representa la distribución de caracteres dentro de la contraseña

76.

Un auditor de SI observó que algunos operadores de entrada de datos dejan sus computadoras en medio de la entrada de datos sin desconectarse. ¿Cuál de los siguientes controles deben sugerirse para impedir el acceso no autorizado?:

a)

El cifrado

b)

apagar la computadora cuando uno se va

c)

contraseña para bloquear la pantalla

77.

Hay múltiples beneficios a la hora de gestionar adecuadamente los riesgos:

a)

Incrementar resultados positivos y aumentar las sorpresas negativas

b)

Gestión a nivel organizacional

c)

Menor resiliencia empresarial

78.

Señala qué frase corresponde a una definición de riesgo:

a)

Un evento incierto, con posibilidades estimadas de ocurrir en un futuro, que puede retrasar el logro de los objetivos o metas de una organización

b)

Un evento incierto, con probabilidades estimadas de ocurrir, que puede mejorar el logro de los objetivos o metas de una organización.

c)

Un evento incierto, con probabilidades aún no estimadas de ocurrir, que puede mejorar el logro de los objetivos o metas de una organización

79.

Señala cuales de las siguientes no es un criterio clave de la ISO 31000 para la gestión de riesgos.

a)

La gestión del riesgo debe crear valor a la organización

b)

La gestión de riesgo tiene que estar presente en la toma de decisiones de la organización

c)

La gestión de riesgos debe estar integrada en algunos de los procesos operativos