reactivos auditoria

download reactivos  auditoria

of 8

Transcript of reactivos auditoria

  • 8/10/2019 reactivos auditoria

    1/8

    Beneficios de la norma ISO 9000-32.- Seale las respuestas corrrectas (Seale 2)Beneficios de la norma ISO 9000-3a) Evita costos de inspecciones finales, costos de garantas y reproceso.b) Se reduce el nmero de auditoras de los clientes a los procesos de produccin.c) Menor aceptacin por parte del cliente y acogida en los mercados tanto nacionales como internacionales.d) Incursionar en el mercado europeoRespuestas: a,b

    BS 7799Seleccione las definiciones que no son de las polticas bsicas de la seguridad: (Seleccione 2)A. AutorizacinB. ConfidencialidadC. DisponibilidadD. EficienciaE. EficaciaF. ExactitudG. DificultadH. LegalidadI. PropiedadJ. DesamparoRes: G, J

    Accin concreta del Plano Normativo de la Identificacin de las responsabilidades de seguridad A. Sonsoreo y seguimiento 1.

    Usuarios finalesTerceros y personal contratadorea de sistemas

    B. Definicin 2. Direccin de la CompaaComit de SeguridadAutorizacinDueos de datos

    C. Cumplimiento directo 3. Administrador de SeguridadControlAuditora Interna / Externa

    D. Administracin 4. rea de Seguridad Informticarea de Legales/otras

    Seleccione la respuesta que considere correcto A. C2, A1, D3, B4B. A2, B4, D4, B3C. C1, A2, D3, B4D. B1, A3, C4, D2RES: C

    BS preguntasQue es una normaa) Una gua de recomendaciones estructuradas, reconocida internacionalmente, dedicada a la seguridad de la informacin. b) Un estndar tcnicoc) Una norma tecnolgica u orientada al productod) Un proceso conciso para evaluar, establecer, mantener y administrar la seguridad de la informacin.

    Dentro de la accin concreta del plano ejecutivo indique cuales son los parmetros correctos de las redes y los sistemas de unaforma ms segura: Redes internas Accesos externos Virus Bases de datos

  • 8/10/2019 reactivos auditoria

    2/8

    Sistemas aplicativos Correo electrnico Spam Servidores, PCs y laptops Seguridad fsica Integracin con otras tecnologas

    BS77991) SELECCIONE LA RESPUESTA CORRECTA:En qu ao fue su Origen de la BS7799?

    1) 1987 2) 19883) 19974) 19855) 1957RESPUESTA: 1

    2) SELECCIONE LA RESPUESTA CORRECTA:Qu es el ISO 17799? Es una norma ................................. que ofrece recomendaciones para realizar la ............................. de la ............................ de lainformacin dirigidas a los responsables de iniciar, implantar o mantener la seguridad de una ................................... .a) Comercial, gestin, igualdad, compaab) Internacional, seguridad, compaa, organizacinc) Comercial, gestin, seguridad, organizacind) Internacional, gestin, seguridad, organizacin RESPUESTA: d

    CCOBITSubraye el significado de las siglas COBIT a) Centro de bachillerato Industrial y Tcnicob) Objetivos de Control para Tecnologa de Informacin y Tecnologas Relacionadasc) Objetivos para Tecnologa de Informacin y Control de Tecnologas Relacionadas.d) Tecnologa de Informacin y Control de Tecnologas Relacionadas.

    COMPLETAR COBIT es uno de los .................... ms utilizados actualmente, como base en la realizacin de una .................... de control interno enel ambiente de ..................... informtica.

    a) tecnologa, estndares, metologab) controles, tecnologa, estndaresc) estndares, metologa, tecnologad) software, pagina, tecnologa

    COBIT-REACTIVOSCOBIT 1. En EL manejo o administracin de Procesos, COBIT considera tres niveles, stos son: a) Tecnologas de la Informacin, Metodologa, Resultadosb) Dominios, Procesos , Actividades c) Monitoreo, Soporte, Implementacind) Organizacin, Seguridad , Calidad2. Para las mejores prcticas de gestin de las TI, COBIT relaciona a tres usuarios importantes, elija cules son de lasiguiente lista: a) Gobierno de TIb) Usuarios c) Informacind) Gerentes e) Controlf) Auditores

    Palabra(s) clave:

    IISO

  • 8/10/2019 reactivos auditoria

    3/8

    1.- LAS SIGLAS ISO CORRESPONDEN A:International Organization for Standardization International Orperation for StandarizationInternational Organization for Standarization2.- LA ISO SE DEDICA A: Las normas ISO 9001, ISO 9002 o ISO 9003 no son normas contractuales que pueden certificar una empresa, organizacin oinstitucin independientemente del tamao de la misma.Las normas ISO 9001, ISO 9002 o ISO 9003 son normas contractuales que pueden certificar una empresa, organizacin o institucinindependientemente del tamao de la misma.

    Las normas ISO 9001, ISO 9002 o ISO 9003 son normas contractuales que pueden certificar una compania, organizacin oinstruccin independientemente del tamao de la misma.SELECCIONE LAS RESPUESTAS CORRECTAS3.- Las normas ISO cumplen:Su implantacin, aunque supone un duro trabajo, ofrece numerosas ventajas para las empresas, entre las que se cuentan con:

    Estandarizar las actividades del personal que trabaja dentro de la organizacin por medio de la documentacin Incrementar la satisfaccin del cliente Medir y monitorizar el deseso de los proyectos Retribuir procesos Incrementar la eficacia y/o eficiencia de la organizacin en el logro de sus objetivos Mejorar continuamente en los procesos, productos, eficacia, etc. Aumentar las incidencias de produccin o prestacin de servicios

    ITILCual es el propsito por el cual fue creado ITIL?

    1. Fue desarrollada al reconocer que las organizaciones dependen cada vez ms de la Informtica para alcanzar susobjetivos corporativos .

    2. Fue desarrollada al reconocer que las organizaciones dependen cada vez ms de la Infraestructura para alcanzar su xito.3. Fue desarrollada al reconocer que las empresas dependen cada vez ms de la comunicacin para alcanzar sus principales

    metas.Cual es la definicin de ITIL?

    1. Biblioteca de Informacin de Tecnologas de Internas.2. Biblioteca de Infraestructura de Tecnologas de Informacin. 3. Biblioteca de Informacin de Tecnologas de Investigacin.

    Itil Operacin del ServicioOpcin Mltiple La Operacin del Servicio que se registra: a) Datosb) Informacinc) Eventosd) Resultadose) Incidenciasf) Problemasg) Decisionesh) Peticionesi) Acceso al servicio

    RespuestaA) c,e,f,h,i B) a,c,e,f,h,i,gC) a,b,c,e,f,h,i,gD) TodasOpcin Mltiple La transaccin de servicios: Que aplica y que prepara: a) Procesosb) Base de Datosc) Planes Estratgicosd) Planes de Rollbacke) Planes FuncionalesRespuestas: A) b,dB) a,cC) d,eD) b,c

    http://www.iso.org/http://www.iso.org/http://www.iso.org/http://www.iso.org/http://www.iso.org/http://www.iso.org/http://www.iso.org/http://www.iso.org/
  • 8/10/2019 reactivos auditoria

    4/8

    Palabra(s) clave:

    ITIL_preguntas1.Seale la que no corresponda. Por qu utilizar ITIL en una empresa? a. Satisfacer los requisitos y las expectativas del cliente.b. Reducir los costos en los servicios TI.c. Adoptar varios estndares. d. Aplacar la necesidad de servicios informticos de calidad.

    2. Seale la que no corresponda. Ventajas de ITIL a. Mejora la calidad y los costos de los servicios.b. El personal no se involucra en los procesos. c. Mayor flexibilidad y adaptacin de los servicios.d. Se enfoca en la entrega de productos de calidad

    3. Seale la que no corresponda. Desventajas de ITIL a. No se refleja una mejora por falta de entendimiento.b.Tiempo y esfuerzo necesario para su Implantacin.c. Que no se de el cambio en las reas involucradas.d.Se maneja la calidad y los costos de los servicios. Palabra(s) clave:

    LLa norma ISO 9000-33.- Seale una o mas respuestas segun corresponda.La norma ISO 9000-3 es requerida por todas las compaas desarrolladoras de software para:a) Cubrir las expectativas de los clientesb) Obtener beneficios de calidadc) Para reducir costos de produccind) Como estratega de mercadoe) Todas las anterioresRespuesta: e

    M

    MODELO DE TRABAJO DE COBIT1.El marco de trabajo COBIT, relaciona los requerimientos de informacin y de gobierno TI a los objetivos de la funcin deservicios de TI.Seleccione los pasos que se debe seguir para la elaboracin del Modelo del Marco de Trabajo de COBIT Planeacin y organizacin Organizacin Adquisicin e implementacin Mantenimiento Entrega y soporte Seguridad Monitoreo 2.Dentro del Modelo del Marco de Trabajo de COBIT est el gobierno TI en el interviene la informacin y los recursos de TI que

    consta: Gestin Aplicacin Informacin Logstica Infraestructura Empleo Personas

    NNorma iso 9000-31.- Seleccione la respuesta correcta.La norma ISO 9000-3 son los ...............utilizados para el ................., suministro y ................. del software.a) implementacion, reglamentos, mantenimientob) Estndares, Reglamentos, implementacionc) Estndares,desarrollo,mantenimientod) Reglamentos, implementcion, mejoraRespuesta: c

  • 8/10/2019 reactivos auditoria

    5/8

    PPROPOSITOCul es el propsito de COBIT? El propsito de COBIT es proveer a la gerencia y a los propietarios de los procesos del negocio con un modelo de gobierno deTecnologa Informtica que ayude a comprender y administrar los riesgos asociados con TI.

    RREACTIVO COBIT1.-Seleccione la respuesta correcta Dentro de los requerimientos de la informacin del negocio de COBIT a que hace referencia la Efectividad: a) Se refiere a cumplir con aquellas leyes, regulaciones y acuerdos contractuales, a los que estn sujetos los procesos del negocio.b) Se refiere a la informacin que es revelada para el negocio y que debe ser entregada de manera correcta, oportuna,consistente y usable.c) Se refiere a la exactitud y completitud de la informacin, as como su validez en concordancia con los valores y expectativas delnegocio.d) Se refiere a la informacin que no es revelada para el negocio y que es entregada de manera correcta, oportuna, consistente yusable tan solo al gerente de la institucin.

    2.-Seleccione la respuesta correcta Cules son los recursos de la TI (Tecnologa Informtica)a) Datos, procesos, actividades, instalaciones, recursos humanosb) Datos, dominios, tecnologa, recursos humanos, aplicacionesc) Datos, aplicaciones, tecnologa, instalaciones, recursos humanos d) Datos, tecnologa, procesos, instalaciones, recursos humanos

    SSeleccione la Respuesta correcta.4.- Seleccione la Respuesta correcta.En las normas ISO 9000-3, la revision de contratos hace referencia a:a) La empresa debe establecer y mantener procedimientos para la revisin de los contratos.b) La empresa debe establecer y mantener procedimientos para la revisin del personal para la coordinacin de las actividades.c) la empresa debe establecer y aplicar procedimientos para la revision de los contratos y para la coordinacin de las actividades.d) La empresa debe establecer y mantener procedimientos para la revisin de los contratos y para la coordinacin de lasactividades.

    Respuesta: dSeleccione la Respuesta correcta..5.- Seleccione la Respuesta correcta.En las normas ISO 9000-3, la inspeccion y pruebas hace referencia a:a) Asegurarse de que todos los productos no se utilicen.b) Asegurarse de que los productos seleccionados no se utilicen hasta que se hayan revisado.c) Asegurarse de que todos los productos no se utilicen hasta que se hayan revisado.d) Asegurarse de que todos los productos se utilicen hasta que se hayan revisado.respuesra: c

    SERVICIOS, DISEO ITIL1. Los estndares de certificacin ITIL son gestionados por:

    a) ITIL Management Board b) ITIL Certification Management c) ITIL Certification Management Board d) ITIL Certification Management Process

    De entre las citadas cuales son las estrategias de servicio: a) Comparan las expectativas con los resultados reales. b) Busca servicios innovadores para satisfacer al cliente tomando en cuenta la factibilidad en marcha. c) Analizar posibles mejoras en servicios que ya existen. d) Desarrollo de Aplicaciones TI y gestin de servicios TI.

    De entre las citadas cuales son los factores a tomar en cuenta del diseo de servicio:a) Infraestructura disponibleb) Capacitacin de empresariosc) Se planifican aspectos como seguridad y prevencin de desastres.d) Se reasignan cargos (contratacin, despidos, ascensos, jubilaciones, etc).e) HardwarePalabra(s) clave:

    SISTEMAS...BS 7799

  • 8/10/2019 reactivos auditoria

    6/8

    1.-Dentro del sistema BS 7799 las siglas SGSI hacen referencia a: a) Sistema de Gestin de Seguridad de la Informtica.b) Sistema de Gestin de Seguridad de la Informacin.c) Sistema de Seguridad de la Informacin.d) Sistema de Gestin de Seguridad de la Informtica.Respuesta: b 2.-Seleccione uno de los objetivos del sistema BS 7799: a) Continuidad de las operaciones de la organizacin, reducir al mnimo los daos por una contingencia, y no optimizar lainversin en tecnologas de seguridad.

    b) Organizar y maximizar el retorno de las inversiones y las oportunidades de negocio.c) Posicionar en un esquema comparativo en materia de seguridad con otras organizaciones.d) Proporcionar una base comn para desarrollar normas de seguridad dentro de las organizaciones y ser una prctica eficaz de lagestin de la seguridad.Respuesta: d

    STANDAR BS77991. En una empresa se identifican algunos riesgos los cuales perjudican teniendo en cuenta los siguientes componentes seale locorrecto.

    1. Fraudes informticos 2. Modificaciones no autorizadas de datos sensibles 3. Falta de disponibilidad de los pcs4. Software ilegal 5. Destruccin de infraestructura y equipos

    RESPUESTA: a,b,d son correctas

    2.- Es el diseo de una organizacin la cual estn influenciados por las necesidades y los requisitos de los procesos empleados y el tamao y de la organizacin para disminuir los riesgos a los que se encuentran enfocados en la protecci n.

    1. b.- seguridad, estructura, expuestos, objetivos.2. b. a.-objetivos, seguridad, estructura, expuestos. 3. c.- objetivos, seguridad, expuestos, estructura.4. d.-estructura, objetivos, seguridad ,expuestos.

    RESPUESTA: b.-objetivos, seguridad, estructura, expuestos. U

    Utilizacion CobitPor quien es utilizando COBIT? COBIT est siendo utilizado por aquellos que tienen la responsabilidad primariapor los procesos del negocio y la tecnologa.

    LLa norma ISO 9000-33.- Seale una o mas respuestas segun corresponda.La norma ISO 9000-3 es requerida por todas las compaas desarrolladoras de software para:a) Cubrir las expectativas de los clientesb) Obtener beneficios de calidadc) Para reducir costos de produccind) Como estratega de mercadoe) Todas las anterioresRespuesta: e

    MMODELO DE TRABAJO DE COBIT1.El marco de trabajo COBIT, relaciona los requerimientos de informacin y de gobierno TI a los objetivos de la funcin deservicios de TI.

    Seleccione los pasos que se debe seguir para la elaboracin del Modelo del Marco de Trabajo de COBIT Planeacin y organizacin Organizacin Adquisicin e implementacin Mantenimiento Entrega y soporte

  • 8/10/2019 reactivos auditoria

    7/8

    Seguridad Monitoreo 2.Dentro del Modelo del Marco de Trabajo de COBIT est el gobierno TI en el interviene la informacin y los recursos de TI queconsta: Ges tin Aplicacin Informacin Logstica Infraestructura

    Empleo Personas

    NNorma iso 9000-31.- Seleccione la respuesta correcta.La norma ISO 9000-3 son los ...............utilizados para el ................., suministro y ................. del software.a) implementacion, reglamentos, mantenimientob) Estndares, Reglamentos, implementacionc) Estndares,desarrollo,mantenimientod) Reglamentos, implementcion, mejoraRespuesta: c

    PPROPOSITOCul es el propsito de COBIT? El propsito de COBIT es proveer a la gerencia y a los propietarios de los procesos del negocio con un modelo de gobierno deTecnologa Informtica que ayude a comprender y administrar los riesgos asociados con TI.

    RREACTIVO COBIT1.-Seleccione la respuesta correcta Dentro de los requerimientos de la informacin del negocio de COBIT a que hace referencia la Efectividad: a) Se refiere a cumplir con aquellas leyes, regulaciones y acuerdos contractuales, a los que estn sujetos los procesos del negocio.b) Se refiere a la informacin que es revelada para el negocio y que debe ser entregada de manera correcta, oportuna,consistente y usable.c) Se refiere a la exactitud y completitud de la informacin, as como su validez en concordancia con los valores y expectativas delnegocio.d) Se refiere a la informacin que no es revelada para el negocio y que es entregada de manera correcta, oportuna, consistente yusable tan solo al gerente de la institucin.

    2.-Seleccione la respuesta correcta Cules son los recursos de la TI (Tecnologa Informtica)a) Datos, procesos, actividades, instalaciones, recursos humanosb) Datos, dominios, tecnologa, recursos humanos, aplicacionesc) Datos, aplicaciones, tecnologa, instalaciones, recursos humanos d) Datos, tecnologa, procesos, instalaciones, recursos humanos

    SSeleccione la Respuesta correcta.4.- Seleccione la Respuesta correcta.En las normas ISO 9000-3, la revision de contratos hace referencia a:a) La empresa debe establecer y mantener procedimientos para la revisin de los contratos.b) La empresa debe establecer y mantener procedimientos para la revisin del personal para la coordinacin de las actividades.c) la empresa debe establecer y aplicar procedimientos para la revision de los contratos y para la coordinacin de las actividades.d) La empresa debe establecer y mantener procedimientos para la revisin de los contratos y para la coordinacin de lasactividades.Respuesta: d

    Seleccione la Respuesta correcta..5.- Seleccione la Respuesta correcta.En las normas ISO 9000-3, la inspeccion y pruebas hace referencia a:a) Asegurarse de que todos los productos no se utilicen.b) Asegurarse de que los productos seleccionados no se utilicen hasta que se hayan revisado.c) Asegurarse de que todos los productos no se utilicen hasta que se hayan revisado.d) Asegurarse de que todos los productos se utilicen hasta que se hayan revisado.

  • 8/10/2019 reactivos auditoria

    8/8

    respuesra: c

    SERVICIOS, DISEO ITIL1. Los estndares de certificacin ITIL son gestionados por:

    a) ITIL Management Board b) ITIL Certification Management c) ITIL Certification Management Board d) ITIL Certification Management Process

    De entre las citadas cuales son las estrategias de servicio: a) Comparan las expectativas con los resultados reales. b) Busca servicios innovadores para satisfacer al cliente tomando en cuenta la factibilidad en marcha. c) Analizar posibles mejoras en servicios que ya existen. d) Desarrollo de Aplicaciones TI y gestin de servicios TI.

    De entre las citadas cuales son los factores a tomar en cuenta del diseo de servicio:a) Infraestructura disponibleb) Capacitacin de empresariosc) Se planifican aspectos como seguridad y prevencin de desastres.d) Se reasignan cargos (contratacin, despidos, ascensos, jubilaciones, etc).e) HardwarePalabra(s) clave:

    SISTEMAS...BS 77991.-Dentro del sistema BS 7799 las siglas SGSI hacen referencia a: a) Sistema de Gestin de Seguridad de la Informtica.b) Sistema de Gestin de Seguridad de la Informacin.c) Sistema de Seguridad de la Informacin.d) Sistema de Gestin de Seguridad de la Informtica.Respuesta: b 2.-Seleccione uno de los objetivos del sistema BS 7799: a) Continuidad de las operaciones de la organizacin, reducir al mnimo los daos por una contingencia, y no optimizar lainversin en tecnologas de seguridad.b) Organizar y maximizar el retorno de las inversiones y las oportunidades de negocio.c) Posicionar en un esquema comparativo en materia de seguridad con otras organizaciones.d) Proporcionar una base comn para desarrollar normas de seguridad dentro de las organizaciones y ser una prctica eficaz de lagestin de la seguridad.Respuesta: d

    STANDAR BS77991. En una empresa se identifican algunos riesgos los cuales perjudican teniendo en cuenta los siguientes componentes seale locorrecto.

    1. Fraudes informticos 2. Modificaciones no autorizadas de datos sensibles 3. Falta de disponibilidad de los pcs4. Software ilegal 5. Destruccin de infraestructura y equipos

    RESPUESTA:

    a,b,d son correctas 2.- Es el diseo de una organizacin la cual estn influenciados por las necesidades y los requisitos de los procesos empleados y el tamao y de la organizacin para disminuir los riesgos a los que se encuentran enfocados en la protecci n.

    1. b.- seguridad, estructura, expuestos, objetivos.2. b. a.-objetivos, seguridad, estructura, expuestos. 3. c.- objetivos, seguridad, expuestos, estructura.4. d.-estructura, objetivos, seguridad ,expuestos.

    RESPUESTA: b.-objetivos, seguridad, estructura, expuestos.

    UUtilizacion CobitPor quien es utilizando COBIT? COBIT est siendo utilizado por aquellos que tienen la responsabilidad primariapor los procesos del negocio y la tecnologa.