Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Gestión Tecnologica 2

Total questions: 125

Worksheet time: 1hrs 5mins

Name
Class
Date
1.

¿Cuál es el principal objetivo de la auditoría informática en una organización?

a)

Garantizar la estabilidad del software de la empresa

b)

Evaluar el correcto funcionamiento y seguridad de los sistemas de información

c)

Realizar copias de seguridad periódicas de los sistemas informáticos

d)

Asegurar el cumplimiento de las estrategias de marketing digital

2.

¿Qué norma define el concepto de "activo" como "algo que tiene valor para la organización"?

a)

ISO/IEC 27001

b)

ISO/IEC 13335-1

c)

COBIT 5

d)

NIST 800-53

3.

¿Cuál de las siguientes NO es una función de la auditoría informática?

a)

Verificar la integridad de los datos

b)

Garantizar la confidencialidad de la información

c)

Implementar sistemas de seguridad

d)

Evaluar la disponibilidad de la información

4.

¿Cuál de los siguientes principios rige la auditoría informática?

a)

Subjetividad, sistematicidad y confidencialidad

b)

Independencia, sistematicidad y objetividad

c)

Disponibilidad, accesibilidad y sistematicidad

d)

Transparencia, subjetividad y precisión

5.

¿Cuál de las siguientes afirmaciones sobre la auditoría informática es correcta?

a)

Solo puede realizarse de forma interna en una empresa

b)

Puede llevarse a cabo de forma interna o externa

c)

No está regulada por ninguna norma o estándar internacional

d)

Se enfoca exclusivamente en la protección contra ciberataques

6.

¿Qué entidad es la responsable de la creación de COBIT?

a)

ISO

b)

IEEE

c)

ISACA

d)

ITIL

7.

¿Cuál de los siguientes tipos de auditoría informática analiza si la gestión de la TI se está realizando de manera eficaz?

a)

Auditoría de cumplimiento

b)

Auditoría financiera

c)

Auditoría de gestión

d)

Auditoría de seguridad

8.

¿Cuál es la diferencia principal entre la auditoría informática y el control interno informático?

a)

El control interno se realiza periódicamente, mientras que la auditoría es un proceso continuo

b)

La auditoría informática es interna, mientras que el control interno lo realiza un auditor externo

c)

La auditoría informática es un análisis puntual, mientras que el control interno se realiza a diario

d)

No hay diferencia, ambos procesos tienen los mismos objetivos

9.

¿Cuál de los siguientes no es un atributo de una evidencia en auditoría informática?

a)

Relevancia

b)

Fiabilidad

c)

Simplicidad

d)

Suficiencia

10.

¿Cuál de las siguientes metodologías de evaluación de riesgos en auditoría informática se basa en la priorización de amenazas según su impacto?

a)

Metodología de evaluación de riesgos genérica

b)

Metodología de evaluación de riesgos simplificada

c)

Metodología de evaluación de riesgos ampliada

d)

Metodología de respuesta inmediata

11.

¿Qué objetivo persigue la auditoría informática en relación con los sistemas de información?

a)

Modificar la arquitectura de red de la empresa

b)

Mejorar el rendimiento de los servidores

c)

Evaluar la seguridad, integridad y disponibilidad de la información

d)

Implementar nuevas bases de datos en la organización

12.

¿Qué tipo de evidencia en auditoría informática se obtiene a través de entrevistas a empleados?

a)

Evidencia física

b)

Evidencia testimonial

c)

Evidencia documental

d)

Evidencia analítica

13.

¿Qué institución es responsable de la certificación CISA (Certified Information Systems Auditor)?

a)

ISO

b)

ISACA

c)

NIST

d)

ITIL

14.

¿Cuál de los siguientes elementos NO forma parte del informe final de una auditoría informática?

a)

Conclusiones finales

b)

Evidencias recopiladas

c)

Sugerencias de mejora

d)

Plan de negocio de la empresa

15.

¿Cuál de los siguientes controles TI busca prevenir problemas antes de que ocurran?

a)

Control correctivo

b)

Control detectivo

c)

Control preventivo

d)

Control reactivo

16.

¿Cuál es el principal objetivo de los controles internos en una organización TI?

a)

Aumentar la velocidad de procesamiento de datos

b)

Garantizar la seguridad, integridad y disponibilidad de la información

c)

Reemplazar a los auditores informáticos

d)

Reducir el costo de hardware y software

17.

Según ISACA, los controles internos incluyen:

a)

Políticas, procedimientos, prácticas y estructuras organizacionales

b)

Solo software de monitoreo y protección de datos

c)

Auditorías de seguridad ejecutadas anualmente

d)

Exclusivamente medidas para prevenir ataques cibernéticos

18.

¿Cuál es una de las diferencias clave entre el control interno informático y la auditoría informática?

a)

El control interno es periódico, mientras que la auditoría informática es puntual

b)

La auditoría informática se realiza a diario y el control interno una vez al año

c)

Solo el control interno se enfoca en la seguridad de la información

d)

No existen diferencias entre ambos

19.

¿Qué marco de referencia define cinco componentes clave para el control interno en TI?

a)

ITIL

b)

COBIT

c)

COSO

d)

NIST

20.

¿Cuál de los siguientes NO es un componente del modelo COSO para controles internos?

a)

Ambiente de control

b)

Evaluación de riesgos

c)

Seguridad de software

d)

Monitoreo

21.

¿Qué tipo de control interno actúa para corregir un problema después de que ha ocurrido?

a)

Control preventivo

b)

Control detectivo

c)

Control correctivo

d)

Control restrictivo

22.

¿Cuál de las siguientes actividades NO pertenece a las funciones del control interno informático?

a)

Evaluar el cumplimiento de normas de seguridad

b)

Identificar riesgos potenciales

c)

Gestionar las estrategias de marketing de la empresa

d)

Implementar medidas de protección de datos

23.

¿Cuál de los siguientes es un ejemplo de control interno manual?

a)

Un firewall que bloquea accesos no autorizados

b)

Un software de detección de intrusos

c)

Un informe de revisión de acceso a sistemas realizado por un supervisor

d)

Un sistema de autenticación multifactor

24.

¿Cuál de los siguientes ejemplos corresponde a un control interno detectivo?

a)

Antivirus que elimina malware

b)

Registro de intentos de acceso fallidos

c)

Cifrado de datos sensibles

d)

Implementación de un firewall

25.

¿Qué control interno asegura que las responsabilidades de los empleados no se sobrepongan para evitar fraudes?

a)

Control de accesos

b)

Control de segregación de funciones

c)

Control de auditoría

d)

Control de calidad

26.

¿Cuál de los siguientes controles es un ejemplo de un control interno preventivo?

a)

Implementación de copias de seguridad

b)

Monitoreo de accesos en registros de logs

c)

Revisión de accesos fallidos

d)

Configuración de permisos de usuario según roles

27.

¿Cuál es el propósito de los controles de seguridad lógica dentro de una organización TI?

a)

Evitar el acceso no autorizado a los sistemas

b)

Proteger los servidores contra daños físicos

c)

Asegurar que los empleados usen equipos de protección personal

d)

Mejorar la velocidad de las aplicaciones

28.

¿Qué tipo de control interno en TI es responsable de garantizar que las aplicaciones cumplen con los estándares de calidad y funcionalidad?

a)

Control de organización

b)

Control de aplicación

c)

Control de seguridad física

d)

Control de gestión

29.

¿Qué normativa es un estándar clave para la gestión de seguridad de la información y la implementación de controles internos en TI?

a)

ISO 14001

b)

ISO/IEC 27001

c)

ITIL v4

d)

PMBOK

30.

¿Qué actividad se debe realizar para verificar si los controles internos están funcionando correctamente?

a)

Implementar nuevos sistemas sin pruebas previas

b)

Realizar auditorías y monitoreos periódicos

c)

Desactivar los controles para evaluar el impacto

d)

Cambiar frecuentemente las polít

31.

¿Cuál es el objetivo principal de una auditoría de seguridad informática?

a)

Implementar nuevos sistemas de seguridad

b)

Identificar vulnerabilidades y riesgos en los sistemas de información

c)

Eliminar cualquier software malicioso presente en la red

d)

Mejorar la velocidad de los servidores

32.

¿Cuál de las siguientes NO es una fase del proceso de auditoría de seguridad?

a)

Planificación

b)

Implementación de hardware

c)

Ejecución de pruebas de seguridad

d)

Redacción y distribución del informe

33.

¿Qué metodología se basa en la identificación y priorización de riesgos para evaluar la seguridad de los sistemas?

a)

Evaluación de vulnerabilidades

b)

Pruebas de penetración

c)

Metodología de evaluación de riesgos

d)

Análisis forense

34.

¿Cuál de los siguientes es un objetivo de la planificación de una auditoría de seguridad?

a)

Definir el alcance y los criterios de evaluación

b)

Configurar nuevas políticas de seguridad

c)

Instalar software de protección

d)

Modificar la infraestructura de red

35.

¿Qué documento clave se genera al finalizar una auditoría de seguridad?

a)

Acta de conformidad de seguridad

b)

Plan de contingencia

c)

Informe de auditoría

d)

Inventario de hardware

36.

¿Cuál de las siguientes es una herramienta comúnmente utilizada en auditorías de seguridad?

a)

Wireshark

b)

Microsoft Excel

c)

AutoCAD

d)

SAP

37.

¿En qué fase del proceso de auditoría de seguridad se ejecutan pruebas de penetración (pentesting)?

a)

Planificación

b)

Ejecución

c)

Redacción del informe

d)

Seguimiento

38.

¿Qué enfoque se utiliza en la auditoría de seguridad para evaluar si los controles funcionan correctamente?

a)

Análisis de riesgos

b)

Pruebas de cumplimiento

c)

Evaluación de hardware

d)

Gestión de incidentes

39.

¿Cuál de los siguientes elementos NO forma parte del informe final de auditoría de seguridad?

a)

Resultados de la evaluación

b)

Medidas correctivas recomendadas

c)

Descripción de vulnerabilidades encontradas

d)

Listado de proveedores de TI

40.

¿Qué norma internacional es utilizada para la gestión de seguridad de la información y auditoría de seguridad?

a)

ISO 31000

b)

ISO/IEC 27001

c)

COBIT 5

d)

ITIL v4

41.

¿Cuál es la finalidad de la fase de seguimiento después de una auditoría de seguridad?

a)

Asegurar que se han implementado las recomendaciones y mejoras

b)

Realizar nuevas pruebas sin previo aviso

c)

Cambiar el enfoque de la auditoría

d)

Contratar a nuevos auditores

42.

¿Qué tipo de auditoría evalúa si la organización cumple con normativas de seguridad como ISO 27001 o GDPR?

a)

Auditoría financiera

b)

Auditoría de cumplimiento

c)

Auditoría operativa

d)

Auditoría de hardware

43.

¿Cuál es el beneficio principal de una auditoría de seguridad bien ejecutada?

a)

Aumento de costos en infraestructura

b)

Mayor visibilidad de las estrategias de marketing

c)

Reducción de riesgos y mejora en la protección de datos

d)

Desactivación de protocolos de autenticación

44.

¿Cuál de los siguientes es un ejemplo de control de seguridad que puede evaluarse en una auditoría?

a)

Verificación de registros de accesos

b)

Implementación de nuevas campañas publicitarias

c)

Cambio de marca y logotipos de la empresa

d)

Creación de un departamento de ventas

45.

¿Cuál es la diferencia clave entre una prueba de penetración y un análisis de vulnerabilidades en una auditoría de seguridad?

a)

La prueba de penetración simula ataques reales, mientras que el análisis de vulnerabilidades identifica debilidades

b)

El análisis de vulnerabilidades es más agresivo que la prueba de penetración

c)

La prueba de penetración solo se usa para evaluar

d)
46.

¿Qué significa COBIT?

a)

Control Objectives for Information and Related Technology

b)

Corporate Objectives for Business and IT

c)

Centralized Operations for Business and IT

d)

Control Operations for IT Businesses

47.

¿Cuál es el propósito principal de COBIT?

a)

Administrar redes de TI

b)

Desarrollar software empresarial

c)

Proveer un marco de referencia para el gobierno y gestión de TI

d)

Controlar la seguridad informática

48.

¿Qué organización desarrolla y mantiene COBIT?

a)

ISO

b)

NIST

c)

ISACA

d)

ITIL

49.

¿Cuántas versiones principales de COBIT han sido publicadas hasta la fecha?

a)

3

b)

4

c)

5

d)

6

50.

¿Cuáles son los 5 principios clave de COBIT 2019?

a)

Seguridad, privacidad, cumplimiento, eficiencia y optimización

b)

Cumplimiento normativo, digitalización, transformación, rendimiento y alineación

c)

Satisfacer las necesidades de las partes interesadas, cubrir la empresa de extremo a extremo, aplicar un enfoque basado en procesos, habilitar un enfoque holístico y separar gobierno de gestión

d)

Evaluación de riesgos, administración de redes, auditoría, procesos y estrategia

51.

¿Cuál de los siguientes NO es un dominio de COBIT 2019?

a)

Evaluar, dirigir y monitorear (EDM)

b)

Alinear, planear y organizar (APO)

c)

Construir, adquirir e implementar (BAI)

d)

Proteger, actualizar y eliminar (PAU)

52.

¿Cuál es el dominio de COBIT 2019 que se centra en la toma de decisiones y el establecimiento de prioridades en TI?

a)

Evaluar, dirigir y monitorear (EDM)

b)

Construir, adquirir e implementar (BAI)

c)

Entregar, dar servicio y soportar (DSS)

d)

Alinear, planear y organizar (APO)

53.

¿Cuál es el enfoque de COBIT con respecto al gobierno y la gestión de TI?

a)

Focalizarse únicamente en la seguridad de la información

b)

Asegurar que TI contribuye al logro de los objetivos empresariales

c)

Diseñar arquitecturas de red

d)

Reemplazar metodologías como ITIL

54.

¿Qué componente de COBIT ayuda a medir el desempeño de los procesos de TI?

a)

Indicadores de productividad

b)

Objetivos de control

c)

Modelo de madurez

d)

Estrategia digital

55.

¿Cómo ayuda COBIT a las organizaciones en la toma de decisiones de TI?

a)

Proporcionando guías para la selección de hardware

b)

Definiendo roles, responsabilidades y procesos claros en el gobierno de TI

c)

Aumentando la velocidad de conexión a internet

d)

Implementando software de administración de servidores

56.

¿En qué año se lanzó COBIT 2019?

a)

2012

b)

2015

c)

2018

d)

2019

57.

¿Cuál de las siguientes afirmaciones es correcta respecto a COBIT 2019?

a)

Solo se enfoca en la seguridad de la información

b)

Es un estándar exclusivo para grandes empresas

c)

Se puede integrar con otros marcos como ITIL, ISO 27001 y NIST

d)

Solo se aplica a empresas tecnológicas

58.

¿Qué herramienta de COBIT se usa para evaluar el nivel de madurez de los procesos de TI en una organización?

a)

ITIL Framework

b)

Balanced Scorecard

c)

Modelo de madurez

d)

Cuadro de mando financiero

59.

¿Cuál de las siguientes afirmaciones sobre COBIT es falsa?

a)

COBIT se puede utilizar en cualquier tipo de organización

b)

COBIT proporciona un marco de referencia para el gobierno y la gestión de TI

c)

COBIT no es compatible con otros marcos de seguridad

d)

COBIT ayuda a la alineación de TI con los objetivos estratégicos del negocio

60.

¿Cuál es el beneficio principal de implementar COBIT en una organización?

a)

Incrementar la inversión en TI

b)

Reducir la necesidad de auditores internos

c)

Mejorar la alineación entre TI y los objetivos del negocio

d)

Eliminar la necesidad de controles internos

61.

¿Qué significa la sigla CISA?

a)

Certified Information Security Auditor

b)

Certified Information Systems Administrator

c)

Certified Information Systems Auditor

d)

Certified IT Security Analyst

62.

¿Qué organización es responsable de la certificación CISA?

a)

ISO

b)

ISACA

c)

NIST

d)

ITIL

63.

¿Cuál es el propósito principal de la certificación CISA?

a)

Certificar a profesionales en administración de redes

b)

Validar la competencia en auditoría, control y seguridad de sistemas de información

c)

Garantizar conocimientos en desarrollo de software

d)

Certificar experiencia en gestión de proyectos de TI

64.

¿Cuántos dominios evalúa la certificación CISA?

a)

3

b)

4

c)

5

d)

6

65.

¿Cuál de los siguientes NO es un dominio de CISA?

a)

Proceso de auditoría de sistemas de información

b)

Gobernanza y gestión de TI

c)

Desarrollo de software ágil

d)

Protección de activos de información

66.

¿Qué requisitos debe cumplir un candidato para obtener la certificación CISA?

a)

Aprobar el examen CISA, tener al menos 5 años de experiencia en auditoría de TI y cumplir con el código de ética de ISACA

b)

Aprobar un curso en línea y asistir a un seminario de auditoría

c)

Demostrar experiencia en administración de servidores

d)

Aprobar el examen CISA y completar un curso de seguridad informática

67.

¿Cuál es la duración del examen de certificación CISA?

a)

2 horas

b)

4 horas

c)

6 horas

d)

8 horas

68.

¿Cuántas preguntas contiene el examen CISA?

a)

100

b)

120

c)

150

d)

180

69.

¿Cuál es la puntuación mínima requerida para aprobar el examen CISA?

a)

500

b)

600

c)

700

d)

800

70.

¿Con qué frecuencia debe renovarse la certificación CISA?

a)

Anualmente

b)

Cada 3 años

c)

Cada 5 años

d)

No es necesario renovarla

71.

¿Cuál de los siguientes dominios de CISA se enfoca en garantizar que los sistemas de TI cumplen con políticas y regulaciones?

a)

Proceso de auditoría de TI

b)

Gobernanza y gestión de TI

c)

Protección de activos de información

d)

Adquisición y desarrollo de sistemas

72.

¿Cuál es un beneficio clave de obtener la certificación CISA?

a)

Mayor reconocimiento profesional en auditoría y seguridad de TI

b)

Reducción de costos en proyectos de TI

c)

Garantía de empleo inmediato en cualquier empresa

d)

Exención de auditorías gubernamentales

73.

¿Cuál de las siguientes afirmaciones sobre CISA es correcta?

a)

La certificación CISA solo es válida en los Estados Unidos

b)

CISA está enfocada en la seguridad de redes exclusivamente

c)

La certificación CISA es reconocida internacionalmente

d)

No es necesario renovar la certificación después de obtenerla

74.

¿Qué tipo de controles se evalúan en el dominio 'Protección de activos de información' de CISA?

a)

Controles físicos, lógicos y administrativos

b)

Controles financieros

c)

Controles de marketing digital

d)

Controles de recursos humanos

75.

¿Cuál es el enfoque principal del dominio 'Proceso de auditoría de sistemas de información' en la certificación CISA?

a)

Implementar nuevos sistemas de TI

b)

Evaluar si los sistemas de TI cumplen con los controles y normativas requeridos

c)

Gestionar bases de datos

d)

Desarrollar software seguro

76.

¿Qué es la gestión del riesgo en sistemas de información?

a)

Un proceso para eliminar completamente los riesgos en TI

b)

Un enfoque para minimizar, mitigar y controlar los riesgos en sistemas de información

c)

Un método exclusivo para evaluar la seguridad física de los servidores

d)

Un plan de recuperación ante desastres

77.

¿Cuál de los siguientes NO es un componente clave en la gestión del riesgo en TI?

a)

Identificación del riesgo

b)

Evaluación del riesgo

c)

Eli

78.

¿Cuál de los siguientes NO es un componente clave en la gestión del riesgo en TI?

a)

Identificación del riesgo

b)

Evaluación del riesgo

c)

Eliminación total del riesgo

d)

Monitoreo continuo del riesgo

79.

¿Cuál de las siguientes metodologías se utiliza comúnmente para la gestión de riesgos en sistemas de información?

a)

NIST 800-30

b)

COBIT 2019

c)

ITIL

d)

ISO 14001

80.

¿Cuál de los siguientes es un ejemplo de un riesgo en sistemas de información?

a)

Un error en la contabilidad de la empresa

b)

Un ciberataque que compromete datos confidenciales

c)

Un retraso en la entrega de productos físicos

d)

Un aumento en los precios de los servidores

81.

¿Qué tipo de control busca evitar que ocurra un incidente de seguridad?

a)

Control correctivo

b)

Control detectivo

c)

Control preventivo

d)

Control reactivo

82.

¿Qué norma internacional proporciona un marco de referencia para la gestión de riesgos en seguridad de la información?

a)

ISO 9001

b)

ISO/IEC 27005

c)

ITIL v4

d)

GDPR

83.

¿Qué herramienta se utiliza frecuentemente para evaluar la probabilidad e impacto de un riesgo?

a)

Análisis de costo-beneficio

b)

Matriz de riesgos

c)

Diagramas de flujo

d)

Análisis de mercado

84.

¿Cuál de los siguientes NO es un tipo de amenaza en sistemas de información?

a)

Ataques de malware

b)

Robo de credenciales

c)

Fluctuaciones en el mercado financiero

d)

Phishing

85.

¿Cuál de los siguientes NO es un enfoque de gestión del riesgo?

a)

Aceptación del riesgo

b)

Transferencia del riesgo

c)

Eliminación del riesgo

d)

Mitigación del riesgo

86.

¿Cuál es el propósito principal de la gestión del riesgo en TI?

a)

Proteger los activos de información y minimizar impactos negativos

b)

Aumentar la rentabilidad de la empresa

c)

Eliminar completamente todas las amenazas

d)

Reducir el número de empleados en el área de TI

87.

¿Qué término describe el nivel de riesgo que una organización está dispuesta a aceptar sin tomar medidas adicionales?

a)

Riesgo inherente

b)

Riesgo aceptable

c)

Riesgo residual

d)

Riesgo cibernético

88.

¿Qué estrategia de gestión de riesgos implica delegar la responsabilidad del riesgo a un tercero, como una aseguradora?

a)

Mitigación

b)

Transferencia

c)

Aceptación

d)

Evitación

89.

¿Qué proceso ayuda a determinar qué controles de seguridad son necesarios para reducir los riesgos en TI?

a)

Análisis de impacto en el negocio (BIA)

b)

Implementación de un nuevo sistema operativo

c)

Auditoría financiera

d)

Desarrollo de software seguro

90.

¿Qué tipo de control de seguridad actúa después de que un incidente ha ocurrido?

a)

Control preventivo

b)

Control detectivo

c)

Control correctivo

d)

Control de acceso

91.

¿Qué marco de referencia ayuda a alinear la gestión del riesgo en TI con los objetivos estratégicos de la organización?

a)

ISO 31000

b)

ISO 20000

c)

ITIL

d)

PCI-DSS

92.

¿Qué se entiende por gestión de calidad en tecnologías de la información?

a)

Un enfoque para mejorar la eficiencia y eficacia de los procesos y servicios de TI

b)

La instalación de software antivirus en todos los dispositivos de la organización

c)

Un método exclusivo para el desarrollo de software

d)

La supervisión del departamento de TI

93.

¿Cuál de los siguientes marcos de referencia está orientado a la gestión de calidad en TI?

a)

ITIL

b)

COBIT

c)

ISO 9001

d)

PCI-DSS

94.

¿Qué norma ISO es específica para la gestión de calidad en TI y servicios de TI?

a)

ISO 9001

b)

ISO 27001

c)

ISO/IEC 20000

d)

ISO 31000

95.

¿Cuál de los siguientes es un principio clave en la gestión de calidad en TI?

a)

Asegurar la conformidad con las normas contables

b)

Optimizar la experiencia del usuario y la entrega de servicios de TI

c)

Maximizar los costos operativos

d)

Reducir el tamaño del departamento de TI

96.

¿Cuál de las siguientes prácticas se centra en la mejora continua en la gestión de calidad en TI?

a)

Planificación estratégica de TI

b)

Ciclo PDCA (Plan-Do-Check-Act)

c)

Seguridad de la información

d)

Virtualización de servidores

97.

¿Qué objetivo tiene la implementación de un Sistema de Gestión de Calidad (SGC) en TI?

a)

Controlar el acceso a la red interna

b)

Asegurar que los servicios de TI cumplen con los requisitos de los clientes y normativas

c)

Eliminar todos los riesgos en el área de TI

d)

Implementar soluciones de almacenamiento en la nube

98.

¿Qué modelo de calidad se enfoca en la madurez de los procesos de desarrollo de software?

a)

ITIL

b)

CMMI

c)

COBIT

d)

TOGAF

99.

¿Cuál de los siguientes NO es un beneficio de la gestión de calidad en TI?

a)

Mejora la satisfacción del cliente

b)

Reduce la eficiencia de los procesos

c)

Permite la identificación y mitigación de riesgos

d)

Optimiza la entrega de servicios de TI

100.

¿Cuál de los siguientes se considera un indicador clave de desempeño (KPI) en la gestión de calidad en TI?

a)

Número de servidores en la organización

b)

Tasa de disponibilidad del servicio

c)

Cantidad de empleados en TI

d)

Costo de las licencias de software

101.

¿Qué modelo de gestión de calidad en TI promueve las mejores prácticas para la administración de servicios de TI?

a)

ITIL

b)

ISO 14000

c)

COSO

d)

PRINCE2

102.

¿Qué herramienta ayuda a evaluar y mejorar la calidad de los procesos en TI?

a)

ITSM (IT Service Management)

b)

Firewall perimetral

c)

Plan de recuperación ante desastres

d)

Lenguajes de programación

103.

¿Cuál es el propósito de un Acuerdo de Nivel de Servicio (SLA) en la gestión de calidad en TI?

a)

Definir y acordar los niveles de calidad del servicio entre proveedores y clientes

b)

Proteger los sistemas contra ataques de malware

c)

Automatizar el desarrollo de software

d)

Aumentar el presupuesto del departamento de TI

104.

¿Qué metodología se enfoca en la mejora de procesos mediante la reducción de defectos y variabilidad en TI?

a)

Agile

b)

Lean IT

c)

Six Sigma

d)

DevOps

105.

¿Cuál de los siguientes roles es clave en la implementación de un sistema de gestión de calidad en TI?

a)

Administrador de redes

b)

Gerente de calidad de TI

c)

Diseñador gráfico

d)

Desarrollador de videojuegos

106.

¿Cómo contribuye la gestión de calidad en TI a la estrategia empresarial?

a)

Optimizando procesos y alineando TI con los objetivos del negocio

b)

Reduciendo el tamaño del equipo de TI

c)

Limitando la adopción de nuevas tecnologías

d)

Eliminando la necesidad de auditorías

107.

¿Qué es la norma ISO/IEC 27001?

a)

Un estándar para la gestión de calidad en el desarrollo de software

b)

Un conjunto de directrices para la gestión de seguridad de la información

c)

Un reglamento para la gestión financiera en empresas de TI

d)

Una metodología para la planificación de proyectos en TI

108.

¿Cuál es el principal objetivo de la norma ISO 27001?

a)

Garantizar la seguridad de la información mediante la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI)

b)

Mejorar la calidad del software en empresas de desarrollo

c)

Controlar el acceso a redes empresariales

d)

Regular el comercio electrónico internacional

109.

¿Cuál de los siguientes principios es clave en la norma ISO 27001?

a)

Optimización de costos en TI

b)

Confidencialidad, integridad y disponibilidad de la información

c)

Implementación obligatoria de software propietario

d)

Reducción de la cantidad de empleados en TI

110.

¿Qué tipo de riesgos se gestionan con ISO 27001?

4 lines
111.

¿Qué tipo de riesgos se gestionan con ISO 27001?

a)

Riesgos financieros y de inversión

b)

Riesgos en la gestión de proyectos

c)

Riesgos de seguridad de la información

d)

Riesgos en la fabricación de hardware

112.

¿Qué organismo internacional desarrolla y mantiene la norma ISO 27001?

a)

NIST

b)

ISACA

c)

ISO/IEC

d)

ITIL

113.

¿Cuál de los siguientes elementos forma parte del SGSI en ISO 27001?

a)

Gestión de activos de TI

b)

Diseño gráfico de interfaces

c)

Desarrollo de videojuegos

d)

Producción de hardware

114.

¿Cuál de las siguientes afirmaciones es verdadera sobre la certificación ISO 27001?

a)

Es obligatoria para todas las empresas del sector TI

b)

Se obtiene tras la implementación de un SGSI y una auditoría de certificación

c)

Se aplica exclusivamente a instituciones gubernamentales

d)

Solo cubre la seguridad en bases de datos

115.

¿Cuál de los siguientes controles se incluye en el Anexo A de la norma ISO 27001?

a)

Gestión de marketing digital

b)

Control de acceso a la información

c)

Desarrollo de software de código abierto

d)

Administración de redes sociales

116.

¿Qué herramienta se utiliza para identificar y evaluar riesgos en ISO 27001?

a)

Matriz de riesgos

b)

Dashboard financiero

c)

Diagramas de Gantt

d)

Estimaciones de ROI

117.

¿Cuál es el enfoque recomendado por ISO 27001 para gestionar incidentes de seguridad?

a)

Ocultar la información sobre los incidentes

b)

Implementar un proceso de gestión de incidentes y respuesta

c)

Transferir la responsabilidad a terceros

d)

No tomar ninguna acción hasta que ocurra un incidente grave

118.

¿Cuál de las siguientes afirmaciones sobre la auditoría de ISO 27001 es correcta?

a)

Solo puede ser realizada por el departamento interno de TI

b)

Se requiere una auditoría de certificación por un organismo acreditado

c)

La certificación es permanente y no requiere renovación

d)

Solo se auditan empresas que manejan datos gubernamentales

119.

¿Qué norma complementaria proporciona directrices para la implementación de controles de seguridad en ISO 27001?

a)

ISO 9001

b)

ISO/IEC 27002

c)

COBIT

d)

PCI DSS

120.

¿Qué beneficio ofrece la certificación ISO 27001 a una organización?

a)

Reducción automática de costos en TI

b)

Mayor confianza y cumplimiento de regulaciones en seguridad de la información

c)

Eliminación de auditorías externas

d)

Certificación de calidad en productos físicos

121.

¿Cuál es una de las principales razones por las que las empresas adoptan ISO 27001?

a)

Mejorar la eficiencia energética en los centros de datos

b)

Proteger la información confidencial y cumplir con regulaciones

c)

Reducir el número de empleados en el departamento de TI

d)

Mejorar la estética de sus interfaces gráficas

122.

¿Cuál de los siguientes documentos es esencial para la certificación en ISO 27001?

a)

Inventario de software

b)

Declaración de Aplicabilidad (SoA)

c)

Manual de usuario de sistemas

d)

Presupuesto anual de TI

123.

¿Qué significa la sigla CMMI?

a)

Control and Management Model for IT

b)

Capability Maturity Model Integration

c)

Computerized Management Model for Innovation

d)

Continuous Maturity Management for IT

124.

¿Cuál es el propósito principal del modelo CMMI?

a)

Mejorar los procesos organizacionales y la calidad en el desarrollo de software

b)

Asegurar la certificación en gestión de proyectos

c)

Sustituir normas como ISO 27001

d)

Facilitar la administración financiera de empresas de TI

125.

¿Qué organización es responsable del desarrollo del modelo CMMI?

a)

NIST

b)

SEI (Software Engineering Institute)

c)

ISACA

d)

ITIL