Font size
WorksheetsGestión de riesgo y materialidad en auditoría
Total questions: 11
Worksheet time: 8mins
¿Qué es un riesgo en auditoría informática?
Un evento seguro que mejora el sistema
La certeza de que no habrá errores
La posibilidad de eventos que afecten la integridad o confiabilidad
Una política obligatoria sin impacto real
¿Cuál es el objetivo principal de la materialidad en auditoría informática?
Ignorar errores pequeños por completo
Contar solamente errores cuantificables
Concentrar esfuerzos en áreas irrelevantes
Definir el nivel de importancia para que errores afecten decisiones
¿Qué caracteriza a la auditoría basada en riesgos?
Revisar todos los procesos igual
Priorizar los procesos con mayor probabilidad e impacto de riesgo
Ignorar controles de acceso
Evitar la supervisión continua
¿Qué se entiende por gestión de riesgo en auditoría informática?
Identificar, evaluar y controlar riesgos en sistemas de tecnología
Solo identificar errores sin evaluarlos
Implementar controles sin análisis previo
Revisar solo documentación administrativa
En métodos cualitativos de evaluación de riesgos, ¿cómo se clasifican los riesgos?
En términos de valores monetarios exactos
En categorías como alta, media o baja probabilidad e impacto
Solo en probabilidad sin impacto
Solo en impacto sin probabilidad
¿Qué representa el Valor Monetario Esperado (EMV) en auditoría informática?
La suma de todos los riesgos sin calcular probabilidad
El producto de la probabilidad por el impacto financiero esperado
La probabilidad de ocurrencia sin daño
Un valor arbitrario sin utilidad práctica
¿Qué función cumple el modelado de escenarios en la evaluación de riesgos?
Simular situaciones hipotéticas para analizar impacto y respuestas
Ignorar posibles riesgos futuros
Solo detectar errores pasados
Eliminar controles innecesarios
Un riesgo en auditoría informática es la posibilidad de eventos que afecten la (a) o confiabilidad.
El objetivo principal de la materialidad en auditoría informática es definir el nivel de importancia para que errores afecten las (a) .
La auditoría basada en riesgos se caracteriza por priorizar los procesos con mayor probabilidad e (a) de riesgo.
El Valor Monetario Esperado (EMV) en auditoría informática se calcula como el producto de la probabilidad por el impacto (a) esperado.
