wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

REPASO UNIDAD I

Total questions: 31

Worksheet time: 20mins

Name
Class
Date
1.

QUÉ ES UNA AUDITORÍA INFORMÁTICA

a)

Un programa de software para administrar y controlar sistemas informáticos

b)

Una revisión sistemática para comprobar que los sistemas y procesos tecnológicos están seguros, funcionando bien y cumplen con las normativas.

c)

Un programa para realizar copias de seguridad de datos.

d)

Un área encargada del soporte técnico y mantenimiento de equipos informáticos.

2.

¿CUÁL ES EL PROPÓSITO DE LA AUDITORÍA INFORMÁTICA EN UNA EMPRESA?

a)

A.     Incrementar el uso de redes sociales.

b)

A.     Detectar errores, riesgos o fallas que puedan afectar la operación o poner en peligro la información.

c)

A.     Crear bases de datos nuevas.

d)

A.     Contratar más personal.

3.

¿CUÁL ES UNO DE LOS OBJETIVOS GENERALES DE LA AUDITORÍA INFORMÁTICA?

a)

Vender productos tecnológicos.

b)

Controlar que la función informática opere adecuadamente.

c)

Crear nuevas redes sociales.

d)

Diseñar bases de datos.

4.

¿QUÉ BUSCA ASEGURAR LA CONFIDENCIALIDAD EN LA AUDITORÍA INFORMÁTICA?

a)

Que la información esté siempre visible para todos.

b)

Que los sistemas tengan alta velocidad.

c)

Que la información solo sea accesible a personas autorizadas.

d)

Que la empresa gane más dinero.

5.

¿CUÁL ES EL PROPÓSITO DE LA AUDITORÍA INFORMÁTICA EN UNA EMPRESA?

a)

Incrementar el uso de redes sociales.

b)

Detectar errores, riesgos o fallas que puedan afectar la operación o poner en peligro la información.

c)

Crear bases de datos nuevas.

d)

Contratar más personal.

6.

¿QUÉ ÉTICA DEBE MANTENER EL AUDITOR INFORMÁTICO?

a)

Solo honestidad.

b)

Solo responsabilidad y honestidad

c)

Honestidad y responsabilidad

d)

Honestidad, responsabilidad y respeto a la confidencialidad.

7.

¿QUÉ CARACTERÍSTICA DESCRIBE MEJOR LA REALIZACIÓN DE AUDITORÍAS?

a)

Eventual y reactiva

b)

Periódica y preventiva

c)

Espontánea y no planificada

d)

Simple y superficial

8.

La actividad realizada por el auditor debe estar orientada a sacar el máximo beneficio para su (a)  

9.

El auditor debe realizar (a)   continua, algo que es muy evidente en el cambiante mundo IT.

10.

La auditoría debe realizarse de forma (a)   y tiene un carácter preventivo y proactivo.

11.

El auditor no debe anteponer aspectos o intereses (a)   en la actividad realizada.

12.

La confidencialidad respecto al proceso de auditoría es una característica esencial del principio de (a)   profesional.

13.

¿CUÁL ES UN BENEFICIO DE REALIZAR AUDITORÍAS PERIÓDICAS?

a)

Incrementar costos futuros

b)

Mantener los sistemas sin cambios

c)

Detectar vulnerabilidades y reducir riesgos

d)

Aumentar la complejidad del negocio

14.

EL CÓDIGO DEONTOLÓGICO DE LA AUDITORÍA SE BASA EN:

a)

Beneficios económicos

b)

Popularidad del auditor

c)

Moral y ética profesional

d)

Exclusivamente en la legalidad

15.

SI UN AUDITOR NO TIENE LA COMPETENCIA SUFICIENTE, ¿QUÉ DEBE HACER?

a)

Realizar la auditoría igualmente

b)

Delegar la auditoría a un especialista

c)

Ignorar las limitaciones

d)

Inventar informes

16.

¿CUÁL ES LA PRIMERA FASE EN UNA AUDITORÍA INFORMÁTICA?

a)

Análisis de riesgos

b)

Planificación inicial

c)

Implantación de cambios

d)

Evaluación de resultados

17.

¿QUÉ SE DEFINE EN LA FASE DE PLANIFICACIÓN INICIAL?

a)

El costo total de la auditoría

b)

Las soluciones necesarias a aplicar

c)

Los objetivos y el alcance de la auditoría

d)

Los resultados finales

18.

¿QUÉ SE REALIZA EN EL ANÁLISIS DE RIESGOS Y AMENAZAS?

a)

Implementar mejoras en el sistema

b)

Identificar vulnerabilidades y evaluar su impacto

c)

Redactar el informe final

d)

Formar al personal

19.

EN LA IMPLANTACIÓN DE CAMBIOS, ¿QUÉ SE SUELE INCLUIR?

a)

Solo actualizaciones de software

b)

Revisión de políticas sin ejecución

c)

Actualizaciones, capacitaciones y nuevas tecnologías

d)

Cierre de la auditoría

20.

La fase donde se establecen los límites y objetivos de la auditoría se llama -------------.

(a)  

21.

Para corregir los riesgos detectados, se deben definir las ---------------- necesarias.

(a)  

22.

El auditor debe detectar (a)   y proponer mejoras en los sistemas auditados.

23.

¿QUÉ SE DEBE CONOCER EN EL ESTUDIO PRELIMINAR DE LA AUDITORÍA INFORMÁTICA?

a)

Solo los recursos económicos

b)

La organización, sus sistemas y recursos

c)

Solo el cronograma

d)

La organización, sus sistemas y recursos

24.

¿Qué es TOGAF?

a)

Un software para gestión de bases de datos.

b)

Un marco de arquitectura empresarial para alinear tecnología y negocio.

c)

Un estándar de seguridad informática.

d)

Un protocolo para transmisión de datos.

25.

¿Qué es ISO?

a)

Un protocolo de red.

b)

Una organización internacional que desarrolla estándares para diversas áreas.

c)

Un sistema operativo.

d)

Un tipo de base de datos.

26.

¿Cuál es el enfoque principal de la norma ISO 20000?

a)

Seguridad de la información.

b)

Gestión de continuidad del negocio.

c)

Gestión de servicios de TI.

d)

Desarrollo de software.

27.

La familia ISO 27000 está enfocada en:

a)

Calidad de productos.

b)

Seguridad de la información y sistemas de gestión.

c)

Gestión ambiental.

d)

Gestión financiera.

28.

¿Qué requiere ISO 27001 para proteger la información?

a)

Aplicar controles físicos únicamente.

b)

Usar antivirus actualizados.

c)

Implementar un Sistema de Gestión de Seguridad de la Información (SGSI).

d)

Acceso libre a toda la información.

29.

ISO 27002 es un:

a)

Requisito obligatorio.

b)

Documento legal.

c)

Código de buenas prácticas y controles para la seguridad de la información.

d)

Certificación personal.

30.

¿Cuál es el objetivo de la ISO 22301?

a)

Aumentar la productividad.

b)

Mejorar la gestión financiera.

c)

Garantizar la continuidad del negocio ante interrupciones.

d)

Crear planes de marketing.

31.

¿Cuál norma ISO ayuda a las organizaciones a recuperarse rápidamente tras un desastre?

a)

ISO 27002.

b)

ISO 20000.

c)

ISO 22301.

d)

ISO 9001.