Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

26
AUTOEVALUACIÓN DEL CAPITULO 1 1. ¿Para qué sirve el concepto de sistemas de auditoría? Sirve para un examen crítico que se realiza con el fin de evaluar la eficacia y eficiencia de una parte, una organización, una entidad, u otro ente. 2. ¿Qué es auditoría? Es el proceso sistemático de obtener y evaluar objetivamente la evidencia a cerca de las afirmaciones relacionados con actos y acontecimientos económicos, a fin de evaluar las declaraciones a la luz de criterios establecidos y comunicar el resultado a las partes involucradas. 3. ¿Qué tipos de auditorías existen? - Auditoría Financiera - Auditoría Operacional - Auditoria De Sistemas - Auditoría Fiscal - Auditoria Administrativa - Auditoria Calidad - Auditoría Social - Auditoría Interna - Auditoría Externa 4. ¿Qué es auditoría administrativa?

Transcript of Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

Page 1: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

AUTOEVALUACIÓN DEL CAPITULO 1

1. ¿Para qué sirve el concepto de sistemas de auditoría?

Sirve para un examen crítico que se realiza con el fin de evaluar la eficacia y eficiencia de una parte, una organización, una entidad, u otro ente.

2. ¿Qué es auditoría?

Es el proceso sistemático de obtener y evaluar objetivamente la evidencia a cerca de las afirmaciones relacionados con actos y acontecimientos económicos, a fin de evaluar las declaraciones a la luz de criterios establecidos y comunicar el resultado a las partes involucradas.

3. ¿Qué tipos de auditorías existen?

- Auditoría Financiera

- Auditoría Operacional

- Auditoria De Sistemas

- Auditoría Fiscal

- Auditoria Administrativa

- Auditoria Calidad

- Auditoría Social

- Auditoría Interna

- Auditoría Externa

4. ¿Qué es auditoría administrativa?

Es el examen completo y constructivo de la estructura de una empresa, de una instrucción, de una sección del gobierno o cualquier parte de un organismo en cuanto a sus planes, objetivos sus métodos y controles, su forma de operación y sus facilidades humanas y físicas.

5. ¿Qué es auditoría de sistemas de información?

Se le conoce con los nombres de auditoría de PED (Procesamiento electrónico de datos) auditoria de TI (tecnología de la información), auditoria de sistemas. Que consiste en la revisión y evaluación de los controles, sistemas, procedimientos de informática, de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización que participa en el procesamiento de la información.

6. ¿Qué es CAAT?

Page 2: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

Son las Técnicas de auditoría asistidas por computadora, se incluyen programas que le permitan seleccionar, extraer, manipular, analizar los datos.

7. ¿Cuáles son las funciones del auditor?

Es el responsable de planificar la auditoria, poseer la habilidad de determinar el vinel de experiencia requerido para cubrir la auditoria, identificar las fuentes de donde puede reclutar su personal, determinar los mejores métodos para mantener al día ese peritaje entre el cuerpo de auditores e identificar los métodos de entrenamiento disponibles para el personal de auditoría.

8. Describa tres estándares de auditoría.

- Estándares internacionales promulgados por el sector privado

- Estándares individuales de cada organización dentro del país.

- Estándares establecidos por organizaciones profesionales a la cual pueden pertenecer los auditores.

9. Describa tres de los principios a aplicar en la auditoría.

- Honestidad

- Responsabilidad

- Interés Público

10. Explique los pasos al planificar la auditoría.

1. Planificar La Auditoria2. Estudio piloto o preliminar o de diagnostico3. Reunir Evidencia4. Analizar Evidencia5. Conclusiones6. Presentar reporte de Auditoría en borrador7. Aclaración y Aprobación del reporte de Auditoría8. Presentar Reporte Final De Auditoría9. Seguimiento

11. Explique tres normas generales de auditoría

- El debido cuidado profesional

- Información pertinente suficiente

- Independencia

12. Explique tres técnicas de auditoria.

- El papel del profesional

- Acuerdo con el cliente

Page 3: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

- Beneficio del cliente

13. Explique tres normas de trabajo de auditoría.

- Planeación

- Supervisión adecuada

- Supervisar

14. Defina que es el alcance vertical.

Se refiere al número de etapas en la cadena vertical de producción realizada por una empresa.

15. Menciones que son controles mínimos.

El primer nivel es empírico con controles simples y si procedimientos escritos ni formales.

16. Describa la Auditoría con procedimientos básicos.

En el segundo nivel se establecen controles y procedimientos básicos escritos. Los instructivos acerca de cómo se debe proceder pueden ser distribuidos a través de documentos internos como memorandos, cartas etc.

17. Defina la auditoría de Procedimientos Técnicos.

En el tercer nivel se establecen controles y procedimientos técnicos escritos. Estos procedimientos se basan en estándares aceptados por asociaciones o grupos de auditoría. Incluyen normas y procedimientos específicos para auditoría.

18. Explique que es la fiabilidad.

Se define como la probabilidad que un sistema funcionará como se espera en un periodo, dadas ciertas condiciones. Esta definición asume que el sistema se encuentra en condiciones operativas.

19. Defina la auditoría con procedimientos de fiabilidad.

Se refiere que puede ser el tiempo de su misión, un número predefinido de ciclos o aún el ciclo de vida completo.

20. ¿A qué se refiere al alcance horizontal de la auditoría?

Se refiere a la extensión del estudio o aéreas que cubre. En algunas situaciones, se complementan ambos alcances.

Niveles Verticales

Clasifique los siguientes procedimientos de acuerdo al nivel vertical de auditoría.

No. Procedimiento Nivel 1

Nivel 2

Nivel 3

Nivel 4

1. Un despachador en una gasolinera mantiene el billete

Page 4: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

la mano cuando va a entregar el vuelto al cliente para asegurarse que entregará el vuelto correcto al billete recibido.

X

2. Establecer cuotas a vendedores en una Distribuidora de vehículos a través de circular mensual de ventas. X

3. Manual de procedimientos para la contratación de seguros para los bienes de una organización de servicios contables.

X

4. Manual de procedimientos para la contratación de servicios profesionales por asesoría. X

5. Manual de procedimientos para la contratación de seguros para los bienes de una organización de servicios contables.

X

6. Memorando a todo el personal operativo para establecer asignación de turnos de trabajo en una fabrica de ropa.

X

7. Memorando a todo el personal administrativo para establecer pago de horas extras y autorización de las mismas.

X

8. Manual de procedimientos para el cálculo de ingresos y egresos del personal de una cadena de supermercados.

X

9. Sumar dos veces las cantidades. En la primera vez efectuarla de la primera a la última cifra y la segunda de la última a la primera.

X

10. Contar número de personas de la lista de invitados y luego verificar contando cada elemento presente en la actividad. Determinar número de personas ausentes y buscar quienes son.

X

AUTOEVALUACIÓN DEL CAPITULO 2

1. Defina que es auditoría administrativa.

Es el examen integral o parcial de una organización con el propósito de precisar su nivel de desempeño y oportunidades de mejora.

2. Mencione los objetivos de la auditoria administrativa.

Page 5: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

Control, productividad, organización, servicio, calidad, cambio, aprendizaje, toma de decisiones.

3. Describa los principios de auditoría administrativa.

- Sentido de la evaluación: esta se ocupa de evaluar la calidad tanto individual como colectiva de los administradores y ver si han tomado modelos adecuados que aseguren el buen control administrativo, es decir, se avalúa que el trabajo cumpla con los requisitos preestablecidos.

- Proceso de verificación: debe descubrir lo que realmente se está llevando a cabo a nivel directivo, administrativo y operativo lo cual muchas veces resulta que no concuerda con lo que el responsable del área piensa que se está realizando.

- Habilidad para pensar en términos administrativos: el auditor debe ponerse en el lugar del administrador a quien se está auditando y preguntarse: ¿Qué información necesitaría acerca del trabajo que se está llevando a cabo? ¿Cómo planear y medir el desempeño alcanzado? ¿Cómo comprobar si el trabajo se realizo de manera precisa y oportuna?

4. Mencione las características del enfoque en la auditoría

- Efectivo

- Eficiente

- Agregar valor.

5. Diga los pasos a seguir para llevar a cabo una auditoria administrativa

1. Planificar La Auditoria2. Estudio piloto o preliminar o de diagnostico3. Reunir Evidencia4. Analizar Evidencia5. Conclusiones6. Presentar reporte de Auditoría en borrador7. Aclaración y Aprobación del reporte de Auditoría8. Presentar Reporte Final De Auditoría9. Seguimiento

6. Elabore un cuadro comparativo en la planeación a largo, mediano y corto plazo

A largo plazo A mediano plazo A corto plazoCubren la organización como un todo y usualmente incluyen secciones por departamentos, divisiones unidades y responsabilidades. Los aspectos de auditoría que debe incluir: Hacia dónde se dirige, sus objetivos a largo plazo, Cómo se ajustará la función de

Traslada el plan de largo plazo a programas de trabajo para el año siguiente. La planificación a este nivel usualmente se basa en la combinación de las demandas y requerimientos de los auditores y de la gerencia. Los labores de estos planes son llevados a cabo por la

Los planes operacionales de auditoría se basan en auditoria individual y contienen detalles exactos de lo que se requiere, cuándo y cómo llevarlos a cabo. Los planes operacionales incluyen detalles de requerimientos y

Page 6: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

auditoría para adaptarse a cambios de requerimientos de entretenimiento

gerencia media. procedimientos de auditoría.

7. De el concepto de diagnóstico:

En esta etapa de la auditoria se deben precisar los elementos identificados en el plan inicial de trabajo incluidos en el objetivo general, los factores a examinar las técnicas a emplear.

8. Resuma la etapa de instrumentación:

En esta etapa se seleccionan las técnicas efectivas y necesarias de recolección de información. Las actividades que se llevan a cabo son, seleccionar y aplicar técnicas de recolección que se emiten más factibles. Determinar que medición se empleara. Determinar cómo será el manejo de los papeles de trabajo y la evidencia.

9. ¿Porque es importante la recopilación de información?

Porque se logra un registro de todo tipo de evidencias.

10. Mencione las técnicas de recopilación de la información.

- Observación directa

- Análisis de documentación

- Accesos a bancos de información

- Entrevistas

- Cuestionarios

- Cedulas lista de chequeo o cotejo

- Bitácoras del sistema

- Mesas redondas, secciones de trabajo, talleres.

11. Defina que es planeación

Es planear un determinado proyecto, de cómo hacerlo con que hacerlo, cuando comenzarlo. En el aspecto de auditoría es un proceso sistemático, lleva un orden, y disciplina implícitos en su realización.

12. Al realizar una auditoría que etapas deben contemplar

- Definición y revisión de criterios

- Reunión de información preliminar y del sistema actual

- Consolidación de la información y evaluación contra los criterios establecidos

- Retroalimentación

Page 7: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

- Informe de auditoria

- Monitoreo y seguimientos

13. Mencione los cuatro niveles estándares que hay

- Planeación

- Organización

- Dirección

- Control

14. ¿Qué habilidades deben poseer los auditores de sistemas?

- Obtener suficiente evidencia para respaldar su opinión.

- El auditor se centra en recursos de las áreas más críticas y escoge métodos que llenan los objetivos a los mínimos costos.

- Ofrece consejos constructivos sobre la administración y controles relevantes a las circunstancias existentes.

15. Mencione los aspectos que deben considerar al establecer prioridades al planificar.

- Hacia donde se dirige sus objetivos a largo plazo

- Como se ajustara la función de auditoría para adaptarse a cambios.

- Recursos requeridos para la auditoria

- Requerimientos de seguimiento.

16. ¿Qué actividades debe realizar el equipo de auditoría?

- Planeación- Diagnostico- Instrumentación- Observación- Cuestionarios- Entrevistas- Confirmación de la información obtenida- Indicadores- Medición- Informe- Seguimiento

17. Defina los tipos de planificación de auditoría.

Page 8: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

- Largo plazo, esta planificación se cuantifica en años. Usualmente de (3 a 5) años. Estos planes a largo plazo cubren la organización como un todo.

- Mediano plazo, traslada el plan de largo plazo a programas de trabajo para el año siguiente.

- Operacional, los planes operacionales de auditoría se basan en auditorias individuales y contienen detalles exactos de lo que se requiere.

18. Mencione los pasos a seguir al realizar auditoría.

- Planificación- Diagnostico- Instrumentación- Recopilación de información- Observación, análisis de documentación- Bancos de información- Mesas redondas sesiones de trabajo- Cedulas- Cuestionarios- Entrevista- Lista de chequeos- Confirmación de la información contenida- Indicadores- Medición- Informe- Seguimiento.

19. ¿Cuáles son las fuentes de donde un auditor puede recabar evidencia?

Internas ExternasRevisión general anterior Visita a los lugares y recortes de prensaReportes de auditoría interna Monitoreo de publicaciones en la industriaHistoria o experiencia anterior en auditorias Redes de publicaciónDiscusiones con la gerencia, personal de la organización y personal de auditoria,

Monitoreo de reportes de análisis independientes

Reportes anuales Monitoreo de reportes regulatoriosPresupuestos anuales Entidades gubernamentalesDocumentación estratégica ProveedoresEstatutos sobre normas y políticas Clientes y usuariosMinutas de junta directiva Otras organizaciones en la misma rama u

organizaciones líderesMinutas de comités claves y grupos de trabajoSociosEmpleados en los diferentes niveles de la organización.

Page 9: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

20. Defina que es el informe de auditoria

Es el pronunciamiento por escrito de los descubrimientos de las recomendaciones y conclusiones a las que llega el equipo de auditoría.

21. Mencione las partes que debe contener el informe de auditoria

- Propósito y alcance de la auditoria administrativa.

- Procedimientos utilizados de auditoría administrativa

- Exposición de hechos y problemas importantes

- Recomendaciones para resolver problemas

- Evaluación sobre el funcionamiento gerencial.

22. ¿Cómo debe elaborarse el informe de auditoría?

- Preparar los documentos necesarios para su presentación y discusión, como ejemplo, diagramas.

- Señalar claramente que hallazgos y diagnósticos están sujetos al juicio de las personas responsables de la ejecución de las operaciones que se investigan.

- Exponer el desarrollo de los hallazgos y exponer propuestas de solución.

- Obtener el acuerdo de las diferentes opiniones sobre cada uno de los pasos antes de avanzar.

- Elaborar las conclusiones y recomendaciones del informe.

AUTOEVALUACIÓN DEL CAPITULO 3

1. ¿Qué es un indicador?

Es una medida que nos permite ir observando el parámetro de avance en el cumplimiento de objetivos y metas que proporciona un medio sencillo y fiable para medir logros, reflejar los cambios vinculados con una intervención o ayudar a evaluar los resultados de un organismo de desarrollo.

2. ¿Para qué sirven los indicadores?

- Permite hacer comparaciones, hacer juicios, analizar tendencias y predecir cambios. - Los indicadores pueden medir el desempeño de un individuo, una organización o bien sus sistemas. -Permiten medir el costo y cantidad de los insumos, la efectividad de los procesos entre otras cosas.

3. Mencionar las características de un indicador

- Aceptado por la organización- Susceptible de medición- Relevante o útil para la toma de decisiones

Page 10: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

- Permite diferenciar fácilmente- Verificable- Libre de sesgo- Fácil de interpretar

4. Explicar cómo se construye un indicador

- Nombre- El objetivo- Los niveles de referencia- El dueño del proceso- Los puntos de lectura- La frecuencia

5. Comparar los indicadores de eficiencia, efectividad y eficacia

Eficiencia: Es el grado de optimización del uso de los recursos en la realización de algo.

Efectividad: Es el grado de cumplimiento de los objetivos.

Eficacia: Es el logro de los atributos del producto que satisface las necesidades, deseos y demanda de los clientes.

6. ¿Qué es la evaluación del desempeño?

Es el proceso orientado a analizar, comparar y evaluar los resultados esperados del desempeño de los empleados frente a los logros obtenidos, con el fin de alcanzar los objetivos organizacionales.

7. Explicar cuáles son los objetivos de la evaluación del desempeño.

- Permitir mediciones del rendimiento del trabajador y de su potencial laboral para determinar su pleno empleo.- Permitir el tratamiento de recursos humanos como una importante ventaja competitiva de la empresa y cuya productividad puede desarrollarse y mejorarse continuamente.- Establecer estrategias de mejoramiento continuo.

8. Expresar la opinión respecto a los beneficios de la evaluación del desempeño.

1. Para el jefea. Evaluar mejor el desempeño y comportamiento de los subordinados.b. Proponer medidas y disposiciones orientadas a mejorar el estándar de desempeño de los subordinados.c. Comunicarse con los subordinados para que comprendan la mecánica de la evaluación del desempeño.

Page 11: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

2. Para el subordinadoa. Autoevaluar y autocriticar su desempeño.b. Expectativas de su jefe acerca de su desempeño.c. Conocer los aspectos de comportamiento y desempeño que mas valora la empresa.d. Conocer cuáles son sus fortalezas y debilidades de acuerdo a la evaluación. e. Posibilita la mejora el desempeño al conocer sus debilidades y fortalezas.f. Propuestas de plan para mejorar el desempeño tanto por parte del jefe como del subalterno.

3. Para la Organizacióna. Ayuda en la toma de decisiones acerca de las políticas de compensación.b. Ayuda en la toma de decisiones con relación a la ubicación de los empleados respecto a su desempeño.c. Fortalecer su sistema de recursos humanos, promoviendo el desarrollo del personal y estimulando su productividad.d. Determinar necesidades de actualización y/o perfeccionamiento.e. Evaluar el potencial humano.f. Planificar y desarrollar la carrera profesional.g. Señalar errores en el diseño de los puestos, así como la información inexacta e imprecisa.

9. Explicar tres de los métodos de evaluación de desempeño existentes. Distribución ForzadaSe colocan los porcentajes predeterminadas de calificación en diversas categorías predeterminadas del desempeño. Posteriormente cada rasgo o característica que se evalúe se coloca al empleado (su tarjeta) en la categoría apropiada (escala de porcentajes).

NarrativaPresenta el resumen del progreso y desarrollo del empleado en forma narrativa.

Evaluación del desempeño por indicadoresSe determinan parámetros indicadores de gestión de acuerdo con los objetivos, resultados esperados, rendimiento estandarizado y metas comprometidas, así como por el nivel de responsabilidad asumido por el trabajador desde su puesto.

10. ¿Qué es la auditoría del recurso humano?

Constituye una actividad de control de calidad de las actividades de administración de personal y una evaluación de cómo esas actividades contribuyen a las estrategias corporativas generales.

Page 12: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

AUTOEVALUACIÓN DEL CAPITULO 4

1. ¿Qué es la seguridad física?

Se refiere a la protección del hardware y de los soportes de datos, así como a la de los edificios e instalaciones que los albergan. Contempla las situaciones de incendios sabotajes, robos, catástrofe naturales.

2. Mencione cual es el objetivo de la seguridad de la información:

Es proteger los intereses de aquellos que confían en dicha información y a los sistemas y comunicaciones que la facilitan de daños resultantes de fallas de disponibilidad, confidenciales y de integridad.

3. Explique los eventos que pueden poner en riesgo la seguridad física

- Incendio accidental y premeditado- Acceso físico a instalaciones- Desastres y daños: terremotos y huracanes, erupciones volcánicas, etc.- Robo- Fallos en equipo- Inundaciones- Falta de corriente eléctrica y energía

4. Defina que es la seguridad de datos.

Es proteger sistemas de computación es el software de control de acceso. En la actualidad se presenta otros factores que hay que considerar como lo es; virus de las computadoras y al conectarse con otras en red no hayan transmisiones de virus etc.

5. ¿A qué se refiere la seguridad de procedimientos o administrativa?

Seleccionar paso por paso cada procedimiento del tema que se trata dentro de lo dañado y un procedimiento nos lleva a darle solución al problema.

6. Defina que es un plan de recuperación ante desastres.

Se debe reducir el riesgo de daño por desastres en especial en áreas de acceso restringido y controlado; minimizar el daño en caso de vientos fuertes, erupciones vulcanias, temblores y terremotos. Evitar grandes ventanales, para que el equipo delicado no esté a la vista del público. Cualquier equipo de reemplazo debe ser almacenado en una localidad físicamente separada y debe estar disponible en el momento de la contingencia. En áreas que requieran atención especial por actividad eléctrica debe asegurarse que los cables externos estén protegidos y cuenten con el blindaje debido. Así como filtros adecuados para los equipos.

7. Resuma los 10 pasos que se siguen al elaborar un plan

- Obtener el compromiso de la administración o gerencia

Page 13: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

- Establecer un comité de planificación ante desastres

- Elaborar un estudio de capacidad de recuperación ante el desastre

- Elaborar un estudio o análisis de riesgo

- Establecer prioridades del sistema

- Analizar y definir requerimientos para la recuperación

- Identificar los riesgos

- Seleccionar los riesgos críticos.

- Se diseñan controles para los riesgos más importantes.

- Evaluar las implicaciones de costos, eficiencia, si se deciden controlar.

Page 14: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

AUTOEVALUACIÓN DEL CAPITULO 5

1. Defina que es un Recurso

Es el medio indispensable utilizado en la entrega de un resultado o salida.

2. ¿Qué es un procedimiento?

Es un conjunto de pasos necesarios llevados a cabo por uno o varios individuos para lograr un resultado.

3. Defina que es un evento de riesgo

Es cualquier evento no trivial que afecta la habilidad de una organización para el logro de sus objetivos.

4. ¿Qué es la administración del riesgo?

Es tomar acciones encaminadas a prevenirla ocurrencia de los eventos que interrumpen la operación normal del negocio.

5. Explique la diferencia que existe entre falla y error

Falla son eventos que provocan una discontinuidad en el sistema o que hacen que este no entregue las salidas deseadas en el tiempo o momentos oportunos. Y error es humano.

6. Explique el objetivo del análisis de riesgo

Es identificar las diferentes formas en que los recursos de un sistema están expuestos al riesgo.

7. Mencione los pasos que incluye el análisis de riesgo

- La amenaza o evento no deseado, - La vulnerabilidad del sistema ante ese evento o amenaza - El impacto que dicho evento tendría en el sistema.

8. Mencione y describa los objetivos claves de seguridad

- CONFIDENCIALIDAD

Evitar el acceso no autorizado al sistema y a la información

- INTEGRIDAD

Evitar la modificación no autorizada de la información.

- DISPONIBILIDAD

Evitar que no haya continuidad en el desempeño de la organización por la falta o desperfectos de algunos de los elementos del sistema.9. Realice una comparación entre los métodos cuantitativos y cualitativos – investigue a profundidad

Page 15: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

- Los métodos cuantitativos pretenden establecer un balance entre el costo de implementar la seguridad versus el costo de falla en implementarla.

- Los métodos Cualitativos se basan en cuestionarios diseñados para evaluar los niveles de un rango conocido de amenazas y la vulnerabilidad de la organización ante ellas.

10. Defina que es control

Comprobación, inspección, intervención: dirección, mando, regulación.

11. Explique que es un punto de riesgo

Es aquel lugar o momento en donde existe la posibilidad de que ocurra una falla o error.

12. lustre los controles por su naturaleza

- Físico- Técnico- Procedimiento.

13. Dé ejemplos de controles por su función

- Preventivos- Detección- Correctivos

14. Explique los controles por el medio utilizado

- Sistemáticos: Aparatos o maquinas: Sensores, detectores de sistemas de violación de seguridad, alarmas, etc. Requieren de procedimientos - Humanos: Monitoreo y supervisión. - Mezcla: combinación de aparatos y supervisión

15. Explique los controles por el sistema en que se aplican

- Controles contables: Su objetivo es garantizar la autenticidad de las transacciones y el adecuado registro de las mismas.

- Controles Operacionales: garantizar que se está operando en una forma efectiva y eficiente y que se están cumpliendo las políticas, métodos y procedimientos de la entidad.

- Controles Administrativos: La administración debe proveer un ambiente favorable para la efectividad de los controles.

16. Proporcione ejemplos de los diferentes niveles de protección que existen

- SocialDe ellos son las leyes, el marco legal existente, moralidad, etc.

- FísicosSe incluyen aparatos, dispositivos físicos tales como cerraduras, alarmas, cables de seguridad, etc.

Page 16: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

17. Resuma los objetivos satisfechos por los controles

- Reducir la amenaza- Reducir la vulnerabilidad del sistema ante una amenaza particular.- Reducir el impacto- Detectar un incidente- Recuperarse del impacto

18. Mencione y explique la clasificación de la gravedad de los eventos de riesgo

- Riesgo inherente: Riesgo de un error material

- Riesgo en controles: Fallo en que un control interno detecte o prevenga un error material

- Riesgo de no detección: Riesgo que un error material no sea detectado por los procedimientos de auditoría.

19. Enumere y explique la clasificación de las responsabilidades de ocurrencia de un evento

1. Reducir la amenaza

2. Reducir la vulnerabilidad

3. Reducir el impacto

4. Detectar un incidente

5. Recuperarse del impacto

EjercicioControles por su naturaleza y Función

Clasifique los siguientes controles de acuerdo a su naturaleza y función. Luego complete la tabla adjunta.

Control Naturaleza Función1 Gafete de identificación del personal x2 Guardia de seguridad en la puerta de x

Page 17: Autoevaluaciones Capitulo 1, 2, 3, 4 y 5 de Implementacion y Evaluacion Administrativa 2

ingreso a instalaciones

3 Grabación de llamadas entrantes y salientes x

4 Filmación de recepción x5 Detector de humo x6 Extinguidores x

7Verificación del nivel de autorización del usuario para efectuar operaciones delicadas en el sistema

x

8 Clave de acceso única por usuario X

9 Dispositivo de detención de fugas de agua X

10Mapa de salidas de emergencia, colocación de extinguidores, detectores de incendio y suministros de agua

x

11 Guía para llevar a cabo respaldo de información x

12 Identificación del código de inventario en los bienes de la organización x

13 Tarjeta de responsabilidad de bienes por persona x

14 Procedimiento de asignación de tareas y equipo a personal nuevo x

15 Candados y cerraduras en áreas restringidas x

16Calendario de mantenimiento al aire acondicionado y condiciones de humedad

x

17 Instalación de equipos de protección de energía y planta generación eléctrica x

18 Gafete de identificación de visitantes x19 Registro de visitantes a la organización x

20 Tarjeta de horario de entrada y salida del personal operativo X