Font size
WorksheetsREPASO UNIDAD I
Total questions: 31
Worksheet time: 20mins
QUÉ ES UNA AUDITORÍA INFORMÁTICA
Un programa de software para administrar y controlar sistemas informáticos
Una revisión sistemática para comprobar que los sistemas y procesos tecnológicos están seguros, funcionando bien y cumplen con las normativas.
Un programa para realizar copias de seguridad de datos.
Un área encargada del soporte técnico y mantenimiento de equipos informáticos.
¿CUÁL ES EL PROPÓSITO DE LA AUDITORÍA INFORMÁTICA EN UNA EMPRESA?
A. Incrementar el uso de redes sociales.
A. Detectar errores, riesgos o fallas que puedan afectar la operación o poner en peligro la información.
A. Crear bases de datos nuevas.
A. Contratar más personal.
¿CUÁL ES UNO DE LOS OBJETIVOS GENERALES DE LA AUDITORÍA INFORMÁTICA?
Vender productos tecnológicos.
Controlar que la función informática opere adecuadamente.
Crear nuevas redes sociales.
Diseñar bases de datos.
¿QUÉ BUSCA ASEGURAR LA CONFIDENCIALIDAD EN LA AUDITORÍA INFORMÁTICA?
Que la información esté siempre visible para todos.
Que los sistemas tengan alta velocidad.
Que la información solo sea accesible a personas autorizadas.
Que la empresa gane más dinero.
¿CUÁL ES EL PROPÓSITO DE LA AUDITORÍA INFORMÁTICA EN UNA EMPRESA?
Incrementar el uso de redes sociales.
Detectar errores, riesgos o fallas que puedan afectar la operación o poner en peligro la información.
Crear bases de datos nuevas.
Contratar más personal.
¿QUÉ ÉTICA DEBE MANTENER EL AUDITOR INFORMÁTICO?
Solo honestidad.
Solo responsabilidad y honestidad
Honestidad y responsabilidad
Honestidad, responsabilidad y respeto a la confidencialidad.
¿QUÉ CARACTERÍSTICA DESCRIBE MEJOR LA REALIZACIÓN DE AUDITORÍAS?
Eventual y reactiva
Periódica y preventiva
Espontánea y no planificada
Simple y superficial
La actividad realizada por el auditor debe estar orientada a sacar el máximo beneficio para su (a)
El auditor debe realizar (a) continua, algo que es muy evidente en el cambiante mundo IT.
La auditoría debe realizarse de forma (a) y tiene un carácter preventivo y proactivo.
El auditor no debe anteponer aspectos o intereses (a) en la actividad realizada.
La confidencialidad respecto al proceso de auditoría es una característica esencial del principio de (a) profesional.
¿CUÁL ES UN BENEFICIO DE REALIZAR AUDITORÍAS PERIÓDICAS?
Incrementar costos futuros
Mantener los sistemas sin cambios
Detectar vulnerabilidades y reducir riesgos
Aumentar la complejidad del negocio
EL CÓDIGO DEONTOLÓGICO DE LA AUDITORÍA SE BASA EN:
Beneficios económicos
Popularidad del auditor
Moral y ética profesional
Exclusivamente en la legalidad
SI UN AUDITOR NO TIENE LA COMPETENCIA SUFICIENTE, ¿QUÉ DEBE HACER?
Realizar la auditoría igualmente
Delegar la auditoría a un especialista
Ignorar las limitaciones
Inventar informes
¿CUÁL ES LA PRIMERA FASE EN UNA AUDITORÍA INFORMÁTICA?
Análisis de riesgos
Planificación inicial
Implantación de cambios
Evaluación de resultados
¿QUÉ SE DEFINE EN LA FASE DE PLANIFICACIÓN INICIAL?
El costo total de la auditoría
Las soluciones necesarias a aplicar
Los objetivos y el alcance de la auditoría
Los resultados finales
¿QUÉ SE REALIZA EN EL ANÁLISIS DE RIESGOS Y AMENAZAS?
Implementar mejoras en el sistema
Identificar vulnerabilidades y evaluar su impacto
Redactar el informe final
Formar al personal
EN LA IMPLANTACIÓN DE CAMBIOS, ¿QUÉ SE SUELE INCLUIR?
Solo actualizaciones de software
Revisión de políticas sin ejecución
Actualizaciones, capacitaciones y nuevas tecnologías
Cierre de la auditoría
La fase donde se establecen los límites y objetivos de la auditoría se llama -------------.
(a)
Para corregir los riesgos detectados, se deben definir las ---------------- necesarias.
(a)
El auditor debe detectar (a) y proponer mejoras en los sistemas auditados.
¿QUÉ SE DEBE CONOCER EN EL ESTUDIO PRELIMINAR DE LA AUDITORÍA INFORMÁTICA?
Solo los recursos económicos
La organización, sus sistemas y recursos
Solo el cronograma
La organización, sus sistemas y recursos
¿Qué es TOGAF?
Un software para gestión de bases de datos.
Un marco de arquitectura empresarial para alinear tecnología y negocio.
Un estándar de seguridad informática.
Un protocolo para transmisión de datos.
¿Qué es ISO?
Un protocolo de red.
Una organización internacional que desarrolla estándares para diversas áreas.
Un sistema operativo.
Un tipo de base de datos.
¿Cuál es el enfoque principal de la norma ISO 20000?
Seguridad de la información.
Gestión de continuidad del negocio.
Gestión de servicios de TI.
Desarrollo de software.
La familia ISO 27000 está enfocada en:
Calidad de productos.
Seguridad de la información y sistemas de gestión.
Gestión ambiental.
Gestión financiera.
¿Qué requiere ISO 27001 para proteger la información?
Aplicar controles físicos únicamente.
Usar antivirus actualizados.
Implementar un Sistema de Gestión de Seguridad de la Información (SGSI).
Acceso libre a toda la información.
ISO 27002 es un:
Requisito obligatorio.
Documento legal.
Código de buenas prácticas y controles para la seguridad de la información.
Certificación personal.
¿Cuál es el objetivo de la ISO 22301?
Aumentar la productividad.
Mejorar la gestión financiera.
Garantizar la continuidad del negocio ante interrupciones.
Crear planes de marketing.
¿Cuál norma ISO ayuda a las organizaciones a recuperarse rápidamente tras un desastre?
ISO 27002.
ISO 20000.
ISO 22301.
ISO 9001.
