reactivos auditoria de sistemas ii

Upload: mauridj-ppt

Post on 12-Oct-2015

34 views

Category:

Documents


0 download

TRANSCRIPT

Reactivos Auditoria Sistemas II-B

REACTIVOS PARA AUDITORA DE SISTEMAS INFORMTICOS II

ITEMSCONCEPTOSDEFINICION

1MISIONAa) QUIENES OBTIENEN UNA GARANTIA SOBRE LA SEGURIDAD Y EL CONTROL DE LOS PRODUCTOS QUE ADQUIEREN INTERNA Y EXTERNAMENTE

2LA GERENCIABb) IDENTIFICAR LOS CONTROLES QUE REQUIEREN EN SUS AREAS

3LOS AUDITORESCc) APOYA LAS DESICIONES DE INVERSIONES DE TI Y CONTROL SOBRE EL RENDIMIENTO DE LAS MISMAS, ANALIZA EL COSTO BENEFICIO DEL CONTROL.

4USUARIOS FINALESDd) CONTROL OBJETIVES FOR INFORMATION AND RELATED TECHNOLOGY.

5RESPONSABLES DE TIEe) SOPORTAR SUS OPINIONES SOBRE LOS CONTROLES DE LOS PROYECTOS DE TI, SU IMPACTO EN LA ORGANIZACIN Y DETERMINAR EL CONTROL MINIMO REQUERIDO.

6DEFINICION COBITFf) INVESTIGAR, DESARROLLAR, PUBLICAR, PROMOVERUN CONJUNTO INTERNACIONAL Y ACTUALIZADO DE OBJETIVOS DE CONTROL PARA LA TECNOLOGIA DE LA INFORMACION QUE SEA DE USO COTIDIANO PARA GERENTES, ADITORES.

OPCIONES DE RESPUESTASAIF,2E,3D,4C,5B,6A

B6A,5B,4C,3D,2E,1F

C1A, 2B, 3C, 4D,5E,6F

D6D,5E,4A,3C,2F,1B

E6D,5B,4A,3E,2C,1F

F6A,5F,4D,3B,2C,1E

ARGUMENTACION DE LAS OPCIONES DE RESPUESTASLA RESPUESTA CORRECTA ES E, ESTA ENCONCORDANCIA CON TODOS LOS CONCEPTOS ESTABLECIDOS.

ITEMSCONCEPTOSDEFINICION

1PLANEAR Y ORGANIZARASEGURIDAD DE LA INFORMACION

2ADQUIRIR E IMPLEMENTARBCOBIT

3SERVICIOS DE CALIDAD, OBEJTIVOS DEL NEGOCIOCSEGUIMIENTO DE LOS PROCESOS DE EVALUACION

4SERVICIO Y SOPORTEDDEFINICION DEL NIVEL DE SERVICIO

5ISO 27000EIDENTIFICAR SOLUCIONES

6SEGUIMIENTO Y MONITOREOFDEFINIR PLAN ESTRATEGICO DE TI

OPCIONES DE RESPUESTASAIF,2E,3D,4C,5B,6A

B6A,5B,4C,3D,2E,1F

C1A, 2B, 3C, 4D,5E,6F

D1F,2E,3B,4D,5A,6C

E6D,5B,4A,3E,2C,1F

F6A,5F,4D,3B,2C,1E

ARGUMENTACION DE LAS OPCIONES DE RESPUESTASLA RESPUESTA CORRECTA ES LA

DPORQUE ABARCA TODAS LAS DEFINICIONES DE CADA UNO DE LOS CONCEPTOS REQUERIDOS.

ITEMSCONCEPTOS

1CONFIABILIDADA

2EFICIENCIAB

3CONFIDENCIABILIDADC

4INTEGRIDADD

5DISPONIBILIDADE

6CUMPLIMIENTOF

OPCIONES DE RESPUESTASA

B

C

D

E

F

ARGUMENTACION DE LAS OPCIONES DE RESPUESTAS

DEFINICION

PROTECCION DE LA INFORMACION SENSITIVA CONTRA DIVULGACION NO AUTORIZADA

PROVEER INFORMACION MEDIANTE EL EMPLEO OPTIMO DE LOS RECURSOS

DE LAS LEYES REGULACIONES Y COMPROMISOS CONTRACTUALES CON LOS CUALES ESTA COMPROMETIDA LA EMPRESA

ACESIBILIDAD A LA INFORMACION CUANDO SEA REQUERIDA POR LOS PROCESOS DEL NEGOCIO Y LA SALVAGUARDA DE LOS RECURSOS Y CAPACIDADES ASOCIADAS A LOS MISMOS.

REFIERE A LO EXACTO Y COMPLETO DE LA INFORMACION ASI COMO A SU VALIDEZ DE ACUERDO CON LAS EXPECTATIVAS DE LA EMPRESA

PROVEER LA INFORMACION APROPIADA PARA QUE LA ADMINISTRACION TOME LAS DECISIONES ADECUADAS PARA MENEJAR LA EMPRESA Y CUMPLIR CON LAS RESPONSABILIDAD DE LOS REPORTES FINANCIEROS Y DE CUMPLIMIENTO NORMATIVO.

1A,2B,3C,4D,5E,6F.

6A,5B,4C,3D,4E,5F

3F,5D,6C,1E,4F,2A

1A,2B,3F,4E,5D,6C

1F,2E,3D,4C,5B,6A

6F,5,E,4D,3C,2B,1A

LA RESPUESTA CORRECTA ES D, ESTA DETERMINA LAS RESPUESTAS CORRECTAS EN CADA ITEM.

ITEMSCONCEPTOSDEFINICION

1DATOSAENTENDIDO COMO LOS SITEMAS DE INFORMACION QUE INTEGRAN PROCEDIMIENTOS, MANUALES Y SISTEMATIZACIONES .

2APLICACIONESBINCLUYE HARDWARE Y SOFTWARE BASICO SISTEMAS, OPERATIVOS, SISTEMAS DE ADMINISTRACION DE BASES DE DATOS, DE REDES, TELECOMUNICACIONES.MULTIMEDIA, CTE.

3TECNOLOGIACSON RECURSOS NECESARIOS PARA ALOJAR Y DAR SOPORTE A LOS SISTEMAS DE INFORMACION

4INFRAESTRUCTURADES LA HABILIDAD, CONCIENCIA Y PRODUCTIVIDAD DEL PERSONAL PARA PLANEAR, ADQUIRIR, PRESTAR, SERVICIOS, DAR SOPORTE Y MONITOREAR LOS SISTEMAS DE INFORMACION.

5RECURSOS HUMANOSEPROVEER LA INFORMACION APROPIADA PARA QUE LA ADMINISTRACION TOME LAS DECISIONES ADECUADAS PARA MENEJAR LA EMPRESA Y CUMPLIR CON LAS RESPONSABILIDAD DE LOS REPORTES FINANCIEROS Y DE CUMPLIMIENTO NORMATIVO.

6COFIDENCIABILIDADFTODOS LOS OBJETOS DE INFORMACION, CONSIDERA INFORMACION INTERNA Y EXTERNA ESTRUCTURADAS O NO, GRAFICAS SONIDOS, CTE.

OPCIONES DE RESPUESTASA1A,2B,3C,4D,5E,6F.

B6A,5B,4C,3D,4E,5F

C3F,5D,6C,1E,4F,2A

D1A,2B,3F,4E,5D,6C

E1F,2E,3D,4C,5B,6A

F6E,5D,4C,3B,2A,1F

ARGUMENTACION DE LAS OPCIONES DE RESPUESTASLA RESPUESTA CORRECTA E LA F, CONCEPTOS CORRECTOS

ITEMSCONCEPTOSDEFINICION

1DOMINIOSADISCRETAS

2PROCESOSBCONJUNTOS O SERIES DE ACTIVIDADES UNIDAS CON DELIMITACION O CORTES DE CONTROL

3ACTIVIDADESCIDENTIFICACION DE SOLUCIONES

4SEGUIMIENTODACCIONES REQUERIDAS PARA LOGRAR UN RESULTADO MEDIBLE. TIENEN UN CICLO DE VIDA.

5ADQUIRIR E IMPLEMENTAREAGRUPAMIENTO NATURAL DE PROCESOS, NORMALMENTE CORRESPONDEN A UNA RESPONSABILIDAD ORGANIZACIONAL.

6TAREASFMONITOREO DE LOS PROCESOS IMPLEMENTADOS

OPCIONES DE RESPUESTASA1E,2B,3D,4F,5C,6A

B6A,5B,4C,3D,4E,5F

C3F,5D,6C,1E,4F,2A

D1A,2B,3F,4E,5D,6C

E1F,2E,3D,4C,5B,6A

F6E,5D,4C,3B,2A,1F

ARGUMENTACION DE LASOPCIONES DE RESPUESTASLA RESPUESTA CORRECTA ES A,CONCEPTOS CORRECTOS

ORDENAMIENTO LOGICO

BASE DE LA PREGUNTACOBIT TRABAJA CON NIVELES EN SUESTRUCTURA, IDENTIFIQUE CUALES SON?

PUNTOS CLAVE1DOMINIOS

2ORGANIZACIONES

3SEGUIMIENTOS

4PROCESOS

5FORMULACIOON DE LA ESTRATEGIA Y LAS TACTICAS

6ACTIVIDADES O TAREAS

OPCIONES DE RESPUESTASA1,2,3

B6,4,3

C1,4,5

D1,4,6

ARGUMENTAION DE LAS OPCIONES DE RESPUESTASLA RESPUESTA CORRECTA ES D

ORDENAMIENTO LOGICO

BASE DE LA PREGUNTASEGUN LA PLANIFICACION Y ORGANIZACION SELA DEFINE CON OBJETIVOS, ALCANCE, IDENTIFIQUE CUALES SON LOS OBJETIVOS Y CUALES LOS ALCANCES DENTRO DE ESTE DOMINIO

PUNTOS CLAVE1FORMULACION DE LAS ESTRATEGIAS Y LASTACTICAS

2TI Y EL NEGOCIO ESTAN ESTRATEGICAMENTE ALIENADOS

3PLANIFICACION, COMUNICACION Y GESTION DE LA REALIZACION DE LA VISION ESTRATEGICA

4EXISTE UNA ADECUADA INTEGRIDAD,CONFIDENCIALIDAD Y DISPONIBILIDAD DE INFORMACION

5LOS RIESGOS DE TI SON COMPRENDIDOS Y ADMINISTRADOS

6LOS NUEVOS PROYECTOS TRAEN SOLUCIONES QUE REUNAN LAS NECESIDADES DEL NEGOCIO

7LAS POLITICAS ESTAN BIEN DEFINIDAS Y ALINEADAS A TI Y POR ENDE AL NEGOCIO

8TODAS LAS PERSONAS DE LA ORGANIZACIN ENTIENDEN LOS OBJETIVOS DE TI.

OPCIONES DE RESPUESTASA1,2,3,4,5,6.

B6,5,4,3,2,8

C1,2,3,5,7,8

D1,2,3,6,5,4

ARGUMENTACION DELAS OPCIONES DE RESPUESTASRESPUESTA CORRECTA ES LA C PUESTO QUE ESTOS SON LOSOBJETIVOS Y EL ALCANCE DE UNA PLANIFICACION Y ORGANIZACIN DENTRO DE LA METODOLOGIA COBIT.

ORDENAMIENTO LOGICO

BASE DE LA PREGUNTALOS COMPUTADORES SE PUEDEN CLASIFICAR POR TAMANO, POR PROPOSITO Y POR APLICACION, EN BASE A LA REFLEXION ANTERIOR INDIQUE SU CLASIFICACION POR SU TAMANIO?

PUNTOS CLAVE1MICROCOMPUTADORAS

2SUPERCOMPUTADORAS, MINICOMPUTADORES

3MACROCOMPUTADORAS, MICROCOMPUTADORES

4ORDENADORES ANALOGICOS, PROCESADOR

5ORDENADORES DIGITALES, SMARTHPHONE

6COMPUTADOR PORTATIL, IPHOD,BB.

OPCIONES DE RESPUESTASA6,3,1

B3,4,5

C3,2,1

D5,3,1

ARGUMENTAION DE LAS OPCIONES DE RESPUESTASLA RESPUESTA CORRECTA ES "C" ESTA ES LA CLASIFICACION EN BASE A SU TAMANIO

ORDENAMIENTO LOGICO

BASE DE LA PREGUNTALOS ATAQUES A LAS CLAVES DE ACCESOS SON TAN COMUNES, DETERMINE CUALES SON ESTOS ATAQUES.

PUNTOS CLAVE1FIREWALLS, VIRUS,GUSANOS,CABALLOS DETROYA, ORGANIZACION SOCIAL.

2LOGS ACCESOS, LOGS TRANSACCIONALES

3DICTIONARY ATTACK, NO UTILIZAR SECUENCIA DE NUMEROS

4BRUTE FORCE ATTACK

5METODOS PARA ROMPER SEGURIDADES, PROBANDO DIFERENTES CONBINACIONES, CONTRASENIAS.

6ATAQUES A PASWORDS

OPCIONES DE RESPUESTASA1,2,3

B2,1,3

C5,6,4

D3,4,5

ARGUMENTA ION DE LAS OPCIONES DE

RESPUESTASRESPUESTA CORRECTA ES "C" PUESTO QUE ESTOS SON LOS ATAQUES COMUNES QUE SUFRE UN USUARIO U ORGANIZACIN

ORDENAMIENTO LOGICO

BASE DE LA PREGUNTALOS CONTROLES INFORMATICOSPERMITE TENER MENOS RIESGOS, LOS HAY DE SALIDA, DE MEDIOS DE ALMACENAMIENTO MASIVO, DE MANTENIMIENTO,IDENTIFIQUE CUALES CONOCE USTED.

PUNTOS CLAVE1TECNICOSESPECIFICOS, TECNICOSGENERALES DE OPERATIVILIDAD.

2DE SISTEMAS, DE ACEPTACION, DE PARALELAS, PREVENTIVOS

3DETECTIVOS

4CORRECTIVOS

5LOGS, DISENIO, PROGRAMACION

6PREVENTIVOS

OPCIONES DE RESPUESTASA1,2,3,4

B6,5,4,3

C4,3,6,1

D4,3,2,1

ARGUMENTA ION DE LAS OPCIONES DE

RESPUESTASRESPUESTA CORRECTA ES "C" DEFINE TODOS LOS CONTROLES DE ESTUDIO.

BASE DE LA PREGUNTALA INFORMACION ES EL ACTIVO MAS IMPORTANTE QUE TIENE UNA ORGANIZACIN, POR LO TANTO SE DEBE DETERMINAR PRINCIPIOS, REQUERIIENTOS QUE LA MANTENGA REFORZADA, ROBUSTA, SEGURA, EN BASE AL ANALISIS DETERMINADO INDIQUE CUALES SON LOS REQUERIMIENTOS PARA QUE SE CUMPLAN ESTAS CARACTERISTICAS?

PUNTOS CLAVE1DISPONIBILIDAD, CONFIABILIDAD, INTEGRIDAD,EFICIENCIA,CONFIDENCIABILIDAD

2EFECTIVIDAD,EFICIENCIA,TECNOLOGIA,COFIDENCIABI LIDAD

3EFICIENCIA, EFECTIVIDAD, CUMPLIMIENTO, DISPONIBILIDAD, CONFIDENCIABILIDAD,INTEGRIDAD, CONFIABILIDAD

4CONFIDENCIABILIDAD,INTEGRIDAD, CUMPLIMIENTO,EFECTIVIDAD

5DATOS, CONFIDENCIABILIDAD,RRHH, INTEGRIDAD

6INTEGRIDAD,EFECTIVIDAD,SOFTWARE, HADWARE

ARGUMENTA ION DE LAS OPCIONES DE

RESPUESTASRESPUTA CORRECTA ES "3" PUESTO QUE SON SIETE LOS REQUERIMIENTOS DE LA INFORMACION PARA SU SEGURIDAD.

BASE DE LA PREGUNTALOS DOMINIOS DE COBT PERMITEN REALIZAR PROCESOS, SUBPROCESOS, APENDICES DENTRO DE UNA ORGANIZACION, CONVIRTIENDOLA EN EFICIENTE,EFECTIVA, PROACTIVA, DANDO SEGURIDAD Y ROBUSTES A LOS LINEAMIENTOS DE TICS, INDIQUE CUALES SON DICHOS DOMINIOS?

PUNTOS CLAVE1PLANEACION Y ORGANIZACION, PLAN ESTRATEGICO DE TIC"S

2IDENTICAR SOLUCIONES, DEFINICION DE NIVEL DEL SERVICIO, SEGUIMIENTO

3PRESTACION DE SERVICIOS Y SOPORTE, PROVEER UNA AUDITORIA INDEPENDIENTE

4DEFINIR UN PLAN ESTRATEGICO, SOPORTES DE CLIENTE DE TI, ADQUISICION E IMPLEMENTACION

5INSTALACION Y ACREDITACION DE SISTEMAS, CAPACITACION DE USUARIOS, SEGUIMIENTO

6PLANEAR Y ORGANIZAR, ADQUISICION, SERVICIOS SOPORTE,SEGUIMIENTO Y/O MONITOREO

ARGUMENTA ION DE LAS OPCIONES DE

RESPUESTASLA RESPUESTA CORRECTA ES 6 ESTOS SON LOS DOMINIOS DE COBIT.

BASE DE LA PREGUNTAEL CUBO DE COBIT PERMITE TENER UN ENGRANAJE DE COMPONENTES DENTRO DEL CUAL SE DEBE DE TENER TODOS LOS ELEMENTOS IDENTIFICADOS, INDIQUE CUALES SON ESTOS ELEMENTOS QUE INTERVIENEN DENTRO DE UN ENGRANAJE

DE COBIT.

PUNTOS CLAVE1REQUERIMIENTOS DE LA INFORMACION, SEGUIMIENTO. SERVICIOS Y SOPORTE

2CRITERIOS DE LA INFORMACION PROCESOS DE TI, RECURSOS DE TI

3DATOS, TECNOLOGIA,INSTALACIONES, RRHH, SEGUIMIENTO, ADQUIRIR E IMPLEMENTAR

4RECURSOS DE TI, PROCESOS DE TI, ADQUISICION E IMPLEMENTACION

5PROCESOS DE TI, CRITERIOS DE LA INFORMACION, PLANEAR Y ORGANIZAR

6ADQUISICION E IMPLEMENTACION,SEGUIMIENTO, INSTALACIONES

ARGUMENTA ION DE LAS OPCIONES DE

RESPUESTASLA RESPUESTA CORRECTA ES 2 ESTOS SON LOS ELEMENTOS PARA QUE PUEDA FUNCIONAR UN COBIT.

BASE DE LA PREGUNTALA AUDITORIA INFORMATICA DEBE DESER:

PUNTOS CLAVE1OBJETIVA, CRITICAVERIFICABLE,ESTATICA

2FLEXIBLE,SELECTIVA,PREVENTIVA

3OBJETIVA, CRITICA SISTEMATICA,POSTERIOR,SELECTIVA

4OBJETIVA, CRITICA SISTEMATICA,POSTERIOR,SELECTIVA,CLA RA,ROBUSTA,PARALELA,DE SALIDA

5DISENIO, PROGRAMACION,ACEPTACION,DATOS,O PERACION

6OBJETIVA, CRITICASISTEMATICA,POSTERIOR,SELECTIVA,,DIS ENIO,OPERACIONAL

ARGUMENTA ION DE LAS OPCIONES DE

RESPUESTASLA RESPUESTA CORRECTA ES 3

BASE DE LA PREGUNTAPOWERT POINT ES UN PROGRAMA DE PRESENTACION DESARROLLADO POR MICROSOFT EL CUAL HA TENIDO MUCHOS CAMBIOS DESDE EL POWERT POINT 1.0PRIMERA VERSION, INDIQUE CUALES FUERON LOS CAMBIOS ULTIMOS REALIZADOS.

PUNTOS CLAVE1NUEVA VISTA BACKSTAGE, GUARDAR VERSIONES DE LA PRESENTACION AUTOMATICAMENTE, COPIAR Y PEGAR FORMATOS ANIMADOS DE UN OBJETO, AGREGA CAPTURAS DE PANTALLA A UNA DIAPOSITIVA, INSERTAR, EDITAR Y REPRODUCIR UN VIDEO EN LA PRESENTACION, MEJORAS E INCORPORACIONES DE EDICION DE VIDEO E IMAGENES

2GUARDAR VERSIONES AUTOMATICAMENTE DE LA PRESENTACION , NUEVA VISTA BACKSTAGE, COPIAR Y PEGAR FORMATOS ANIMADOS DE UN OBJETO,AGREGA CAPTURAS DE PANTALLA A UNA DIAPOSITIVA, ARCHIVOS Y DCTOS EN POWER POINT,

3BARRA DE MENU, AREA DE TRABAJO, MUEVA VISTABACKSTAGE, GUARDAR VERSIONES DE LA PRESENTACION AUTOMATICAMENTE

4BARRA DE DESPLAZAMIENTO, GUARDAR VERSIONES AUTOMATICAMENTE DE LA PRESENTACION , NUEVA VISTA BACKSTAGE, COPIAR Y PEGAR FORMATOS ANIMADOS DE UN OBJETO, AGREGA CAPTURAS DE PANTALLA A UNA DIAPOSITIVA, ARCHIVOS Y DCTOS EN POWER POINT,

5NOTAS, BOTONES DE VISTA, GUARDAR VERSIONES AUTOMATICAMENTE DE LA PRESENTACION , NUEVA VISTA BACKSTAGE, COPIAR Y PEGAR FORMATOS ANIMADOS DE UN OBJETO, AGREGA CAPTURAS DE PANTALLA A UNA DIAPOSITIVA, ARCHIVOS Y DCTOS EN POWER POINT,

6ZOOM, DIAPOSITIVA, BARRA DE ESTADO, CINTILLA, GUARDAR VERSIONES AUTOMATICAMENTE DE LA PRESENTACION , NUEVA VISTA BACKSTAGE, COPIAR Y PEGAR FORMATOS ANIMADOS DE UN OBJETO,AGREGA CAPTURAS DE PANTALLA A UNA DIAPOSITIVA, ARCHIVOS Y DCTOS EN POWER POINT,

ARGUMENTAION DE LAS OPCIONES DE RESPUESTASLA RESPUESTA CORRECTA ES 1, PUESTO QUE ESTOS SON LOS NUEVOS CAMBIOS QUE SE REALIZARON EN LA VERSION DEL 2010

BASE DE LA PREGUNTAPOWERT POINT ES UN MIEMBRO SUITE DE PROGRAMAS DE MICROSOFT OFFICE2010, SU ROL CREAR MATERIALES PARA PRESENTACION, INDIQUE CUALES SON LAS PARTES DEL SOFTWARE.

PUNTOS CLAVE1LIBRO, ESQUEMA,AREA DE TRABAJO,BARRA DE DESPLAZAMIENTO, BOTONES DE VISTA, ZOOM, BARRA DE ESTADO. DIAPOSITIVAS, ETIQUETA DIAPOSITIVA, CINTILLA

2ARCHIVO, PRENDIDO APAGADO, AREADE TRABAJO, BARRA DE DESPLAZAMIENTO, BOTONES DE VISTA, ZOOM, BARRA DE ESTADO. DIAPOSITIVAS, ETIQUETA DIAPOSITIVA, CINTILLA2, SALIR

3BACKSTAGE, AREA DE TRABAJO, BARRA DE DESPLAZAMIENTO, BOTONES DE VISTA, ZOOM, BARRA DE ESTADO. DIAPOSITIVAS, ETIQUETA DIAPOSITIVA, CINTILLA,POWERT POINT 2007.

4AREA DE TRABAJO, BARRA DEDESPLAZAMIENTO, BOTONES DE VISTA, ZOOM, BARRA DE ESTADO. DIAPOSITIVAS, ETIQUETA DIAPOSITIVA, CINTILLA, ETIQUETA ESQUEMA, BARRA DE MENU

5AREA DE TRABAJO, BARRA DE DESPLAZAMIENTO, BOTONES DE VISTA, ZOOM, BARRA DE ESTADO. DIAPOSITIVAS, ETIQUETA DIAPOSITIVA, CINTILLA, INSERTAR EFECTOS ANIMADOS, PELICULAS,SONIDOS

6AREA DE TRABAJO, BARRA DE DESPLAZAMIENTO, BOTONES DE VISTA, ZOOM, BARRA DE ESTADO. DIAPOSITIVAS, ETIQUETA DIAPOSITIVA, CINTILLA, PPTX, ENTRADA AL ARCHIVO, APERTURA Y CIERRE.

ARGUMENTA ION DE LAS OPCIONES DE

RESPUESTASLA RESPUESTA CORRECTA ES 4

BASE DE LA PREGUNTALA BASE DE DATOS JUEGA UN PAPEL MUY IMPORTANTE E TODAS LAS AREAS, ES UNA APLICACION RELACIONADA Y DISENADA PARA ADMINISTRAR TANTOS MILES DE REGISTROS DE CLIENTES DE UNA GRAN EMPRESA COMO UNOS POCOS REGISTROS PARA USO PARTICULAR, INDICAR CUALES SON ESTAS RELACIONES.

PUNTOS CLAVE1RELACCION UNA A VARIOS VARIOS A VARIOS, UNO A UNO,RELACION DE TABLAS, RELACION DE INFORMES

2RELACCION UNA A VARIOS VARIOS A VARIOS, UNO A UNO,TABLAS DE EXELL, CLAVE PRINCIPAL

3HOJAS DE TRABAJO, RELACCION UNA A VARIOS VARIOS A VARIOS, UNO A UNO, IMPORTACION DE TABLAS

4RELACCION UNA A VARIOS, VARIOS A VARIOS, UNO A UNO

5CONSULTAS,FORMULARIOS,INFORMES, RELACCION UNA AVARIOS VARIOS A VARIOS, UNO A UNO

6MODULOS, MACROS, PAGINAS, RELACCION UNA A VARIOSVARIOS A VARIOS, UNO A UNO,CAMPOS

ARGUMENTA ION DE LAS OPCIONES DE

RESPUESTASLA RESPUESTA CORRECTA ES 4 PORQUE DEFINE LA RELACION DE CADA UNO DE LOS CASOS DE ESTUDIO.

ORDENAMIENTO LOGICO

BASE DE LA PREGUNTAEL DOMINO DE LA ADQUISICION E IMPLEMENTACION INDICA QUE TODAS LAS SOLUCIONES DE TI DEBEN SER IDENTIFICADAS, DESARROLLADAS O ADQUIRIDAS. ASI COMO IMPLEMENTADAS E INTEGRADAS DENTRO DEL PROCESO DEL NEGOCIO, EN BASE A LO EXPUESTO,IDENTIFIQUE CUALES SON DICHOS PROCESOS

PUNTOS CLAVE1SEGURIDAD CON RELACION DECOSTO BENEFICIO PARA CONTROLAR

2REQUERIMIENTOS DE USUARIOS PARA REALIZAR UN CORRECTO ANALISIS Y OBTENER UN SOFTWARE CLARO FACIL DE USAR.

3MATERIALES DE ENTRENAMIENTO ENFOCADOS AL USO DEL SISTEMA EN LA PRACTICA DIARIA.

4DEFINICION NIVELES DE SERVICIOS

5ADMINISTRACION DE SERVICIOS PRESTADOS POR TERCEROS

6PRUEBAS ESPECIFICAS CON EL OBJETO DE OBTENER UN PRODUCTO SATISFACTORIO.

OPCIONES DE RESPUESTAS11,2,3,4

24,5,3,1

32,1,6,4

41,2,3,6

56,1,4,3

66,4,2,1

ARGUMENTA CION DE LAS OPCIONES

DE RESPUESTASRESPUESTA CORRECTA ES LA 4 PUESTO QUE ESTOS SON LOS PROCESOS DE LA ADQUISICON E IMPLEMENTACION

elaborado por Marcela Rivera

BASE DE LA PREGUNTADENTRO DEL MONITOREO TODOS LOS PROCESOS DE UNA ORGANIZACIN NECESITAN SER EVALUADOS REGULARMENTE A TRAVES DEL TIEMPO, PARA VERIFICAR SU CALIDAD Y SUFICIENCIA. IDENTIFIQUE LOS PROCESOS QUE INTERVIENEN EN ESTE PROCESO.

PUNTOS CLAVE1ASEGURAR EL LOGRO DE LOS OBJETIVOS ESTABLECIDOS PARA LOS PROCESOS DE TI, DEFINIENDO REPORTES E INDICADORES GERENCIALES

2MONITOREO DEL PROCESO

3EVALUAR EL ADECUADO CONTROLINTERNO

4OBTENCION DE ASEGURAMIENTOINDEPENDIENTE

5PASOS A SEGUIR PARA AUDITAR CADAUNO DE LOS PROCESOS DE TI.

6PROVEER AUDITORIAS INDEPENDIENTES

OPCIONES DE RESPUESTAS11,2,3,4,5

25,6,4,3,2

34,6,1,2,3

41,3,4,6,2

51,6,5,3,2

62,4,6,3,1

ARGUMENTA CION DE LAS OPCIONES

DE RESPUESTASRESPUESTA CORRECTA ES LA 4 PUESTO QUE ESTOS SON LOS PROCESOS DEL MONITOREO

CASO PRACTICOG,H,A,B,C A,C,E,F,D A,C,E,G,H B,C,D,E,F H,G,F,E,C F,E,D,C,A A,B,H,G,F A,B,C,D,E,

LA RESPUESTA CORRECTA ES "C" ESTAS SON LAS PREGUNTAS CORRECTAS QUE SE HACEN EN UNA PLANIFICACION Y ORGANIZACION, DENTRO DEL CASO DE LA INSTITUCION.

EN BASE AL CASO PRACTICO DE AUDITORIA INFORMATICASELECCIONE CUALES SERIAN LAS PREGUNTAS DENTRO DEL DOMINIO ADQUIRIR E IMPLEMENTAR QUE SERIAN PROCENDENTES PARA REALIZAR UN ANALISIS DE LA INSTITUCION

SE ESTABLECEN PLANES DE PRUEBA EN LOS SITEMASDETERMINANDO LOS ROLES, RESPONSABILIDADES Y CRITERIOS DE ENTRADA Y SALIDA Y APROBADO POR LA PARTE USUARIA DE LA INSTITUCION.

EXISTEN REPORTES INTEGRADOS DE MONITOREODENTRO DE LA INSTITUCION?

SE REALIZA UN ANALISIS DE RIESGOS CON RESPECTO ALOS REQUERIMIENTOS TECNICOS Y FUNCIONALES DE LA INSTITUCION?

SE REALIZA LA TRANSFERENCIA DE CONOCIMIENTOS AUSUARIOS FINALES?

COMO ADMINISTRAN DENTRO DE LA INSTITUCION ELRECURSO HUMANO?

SE REALIZA UN ADECUADA SELECCION DE LOSPROVEEDORES EN EL MOMENTO DE ADQUIRIR UN SOFTWARE DE ACUERDO A LOS REQUERIMIENTOS TECNICOS?

LA INSTITUCION TIENE UN PLAN ESTRATEGICO?

SE REALIZAN ACTUALIZACIONES IMPORTANTES EN LOSSISTEMAS EXISTENTES DE LA INSTITUCION

G,H,A,B,C A,C,E,F,D F,E,D,C,A B,C,D,E,F H,G,F,E,C A,C,E,G,H A,B,H,G,F A,C,D,F,H

LA RESPUESTA CORRECTA ES "H" ESTAS SON LAS PREGUNTAS CORRECTAS QUE SE HACEN EN LA ADQUSICION E IMPLEMENTAR, DENTRO DEL CASO DE LA INSTITUCION.

EN BASE AL CASO PRACTICO DE AUDITORIA INFORMATICASELECCIONE CUALES SERIAN LAS PREGUNTAS DENTRO DEL DOMINIO MONITOREAR Y EVALUAR QUE SERIAN PROCENDENTES PARA REALIZAR UN ANALISIS DE LA INSTITUCION

LA INSTITUCION CUENTA CON UN PROGRAMA CONTINUO DE AUTOEVALUACION?

CUANDO SE ADQUIERE UN SOFTWARE SE REALIZAN LASPRUEBAS DE RIGOR DE ACUERDO A LAS NECESIDADES DE LA INSTITUCION?

EN LA INSTITUCION EXISTE UN MARCO DE TRABAJO DE MONITOREO GENERAL?

SE ADMINISTRAN LOS SERVICIOS DE TERCEROS?

SON REVISADOS POR LA ALTA DIRECCION LOS REPORTES

ADMNISTRATIVOS?

SON DIRECCIONADAS Y COMUNICADOS LOS REQUISITOS LEGALES, REGULATORIOS Y CONTRACTUALES?

SE IDENTIFICAN, INICIAN, RASTREAN E IMPLEMENTANACCIONES CORRECTIVAS DERIVADAS DE LOS CONTROLES DE EVALUACION Y LOS INFORMES?

SE COMPARA DE FORMA PERIODICA EL DESEMPEO CONLAS METAS

G,H,A,B,C,D A,C,E,F,D,B A,C,E,G,H,B B,C,D,E,F,H A,C,E,F,G,H F,E,D,C,A,B A,B,H,G,F,C A,B,C,D,E,H

LA RESPUESTA CORRECTA ES "E" ESTAS SON LAS PREGUNTAS CORRECTAS QUE SE HACEN EN EL MONITOREO Y EVALUACION, DENTRO DEL CASO DE LA INSTITUCION.

EN BASE AL CASO PRACTICO DE AUDITORIA INFORMATICASELECCIONE CUALES SERIAN LAS PREGUNTAS DENTRO DEL DOMINIO ENTREGAR Y DAR SOPORTE QUE SERIAN PROCENDENTES PARA REALIZAR UN ANALISIS DE LA INSTITUCION

LA ORGANIZACIN CUENTA CON UN PORTAFOLIO- CATALOGO DE SERVICIOS?

LA ENTIDAD REALIZA UN ANALISIS DE CAUSAS DE LOSERRORES Y FALLAS DE LA INSITUCION?

EXISTE UN MONITOREO Y EVALUACION DEL CONTROL INTERNO?

EXISTEN RESPONSABILIDADES BIEN DEFINIDAS CON LOSPROVEEDORES DE LA INSTITUCION?

LA EMPRESA CUENTA CON MECANISMOS DE

AUTENTICACION E IDENTIFICACION DE USUARIOS DENTRO DE LA INSTITUCION?

SE APLIAN MEDIDAS CORRECTIVAS FRENTE AL MONITOREO?

EXISTEN RESPORTES DE LA DISPONIBILIDAD DE

RECURSOS CRITICOS?

LAS POLITICAS Y PROCEDIMIENTOS DE SEGURIDAD SONCOMUNICADOS A LOS INTERESADOS DENTRO DE LA INSITUCION?

G,H,A,B,C,F A,B,D,G,H,C A,B,D,E,G,H

B,C,D,E,F,A A,B,D,G,H,C F,E,D,C,A,B A,B,H,G,F,C A,B,C,D,E,F

LA RESPUESTA CORRECTA ES "C" ESTAS SON LAS PREGUNTAS CORRECTAS QUE SE HACEN EN EL MONITOREO Y EVALUACION, DENTRO DEL CASO DE LA INSTITUCION.

EN BASE AL CASO PRACTICO DE AUDITORIA INFORMATICA SELECCIONE CUALES SERIAN LAS PREGUNTAS DE LA ORGANIZACIN Y PLANIFICACION QUE SERIAN PROCENDENTES PARA REALIZAR UN ANALISIS DE LA PARTE ADMINISTRATIVA DE LA INSTITUCIONEL RECLUTAMIENTO Y RETENCION DEL PERSONAL SE LO

REALIZA EN BASE A LAS POLITICAS Y PROCEDIMIENTOS DE LA INSTITUCION?A TRAVES DE QUE RUTAS O MEDIOS SE INTERCAMBIAN DE

DATOS SENSITIVOS?

EXISTE UN ENFOQUE ESTRATEGICO PARA LA CONTRATACION Y LA ADMINISTRACION DEL PERSONAL DE LA INSTITUCION?QUE POLITICAS Y ROCEDIMIENTOS SE UTILIZAN PARA LA

ADMINISTRACION DE LLAVES CRIPTOGRAFICAS?

LA ORGANIZACIN CUENTA CON UN PLAN DE INFRAESTRUCTURA TECNOLOGICA ? INDIQUE CUALES.LA EMPRESA MONITOREA DE FORMA CONTINUA EL MARCO DE TRABAJO DEL CONTROL INTERNOSE TOMAN LAS MEDIDAS NECESARIAS,PERTINENTES Y

LEGALES EN LOS CAMBIOS, ROTACION Y TERMINACION DE LOS CONTRATOS DE TRABAJO DENTRO DE LA INSTITUCION?EL PROGRAMA DE PROYECTOS ESTA RELACIONADO CON EL PORTAFOLIO DE PROGRAMA DE INVERSIONES DE LA INSTITUCION?

1