Incluir el hallazgo en el reporte final porque el auditor de SI es responsable de un reporte exacto de todos los hallazgos.
No incluir el hallazgo en el reporte final porque el reporte de auditoría debe incluir solamente los hallazgos no resueltos.
No incluir el hallazgo en el reporte final porque la acción correctiva puede ser verificada por el auditor de SI durante la auditoría.
Incluir el hallazgo en la reunión de cierre para fines de discusión soalmente.
Rate this question:
Determinar si todos usan los recursos de SI de acuerdo con su descripción del trabajo
Determinar si los sistemas de información salvaguardan activos, y mantienen la integridad de datos
Examinar libros de contabilidad y evidencia documentaría relacionada para el sistema computarizado
Determinar la capacidad de la organización para detectar fraude
Rate this question:
Identificar y evaluar el proceso de análisis del riesgo usado por la gerencia.
Identificar los activos de información y los sistemas subyacentes.
Revelar las amenazas y los impactos a la gerencia.
Identificar y evaluar los controles existentes.
Rate this question:
No reportar un ataque exitoso en la red
No notificar a la policía sobre un intento de intrusión.
La falta de examen periódico de derechos de acceso
La falta de notificación al público sobre un intruso.
Rate this question:
Los reportes de salida están bajo llave en un lugar seguro
No ocurren transacciones duplicadas
Los procedimientos de respaldo/recuperación del sistema son actualizados periódicamente
El diseño y el desarrollo del sistema reúnen los requerimientos de los usuarios
Rate this question:
La planeación de auditoría
Los controles
Las vulnerabilidades.
Las responsabilidades
Rate this question:
Ser dinámico y cambiar con frecuencia para coincidir con la naturaleza cambiante de la Tecnología y la profesión de auditoría.
Establecer claramente los objetivos de la auditoría para la delegación de autoridad para el mantenimiento y revisión de los controles internos.
Documentar los procedimientos de auditoría designados para lograr los objetivos planeados de auditoría
Descubrir la autoridad, alcance y responsabilidades generales de la función de auditoría.
Rate this question:
Programador de sistemas.
Personal del departamento legal.
Gerente de la unidad de negocio.
Programador.
Rate this question:
Disponibilidad de CAATs
Representación de la gerencia.
Estructura de la organización y las responsabilidades del puesto de trabajo
Existencia de controles internos y operativos
Rate this question:
Los activos de información estén sobreprotegidos.
Se aplique nivel básico de protección independientemente del valor del activo.
Se apliquen niveles apropiados de protección a los activos de información.
Se dedique una proporción igual de recursos para proteger todos los activos de información.
Rate this question:
Muestreo de atributos.
Muestreo de variables.
Media estratificada por unidad .
Estimación de la diferencia.
Rate this question:
Documentar el proceso de auditoría usado por la empresa.
Documentar formalmente el plan de acción del departamento de auditoría.
Documentar un código de conducta profesional para el auditor.
Describir la autoridad y responsabilidades del departamento de auditoría.
Rate this question:
Una carta de confirmación recibida de un tercero verificado un saldo de cuenta.
Garantía de la gerencia de línea de que una aplicación está funcionado como se la diseño.
Los datos de tendencia obtenidos de fuentes de la World Wide Web (internet)
Los análisis de ratio desarrollados por el auditor de SI a partir de los informes suministrados por la gerencia de línea.
Rate this question:
Permanecen disponibles archivos de respaldo de diferentes ciclos.
Los controles de acceso establecen la responsabilidad de dar cuenta de la información de correo electrónico.
La clasificación de datos regular que información debería ser comunicada por correo electrónico.
Dentro de la empresa, una política clara para usar el correo electrónico asegura que la evidencia esta disponible.
Rate this question:
Una técnica que permite al auditor de SI probar una aplicación de computadora con el fin de verificar si hay un proceso correcto.
La utilización de hardware y/o software para revisar y probar el funcionamiento de un sistema de computadora.
Un método para usar opciones especiales de programación para permitir que se imprima la ruta a través de un programa tomado para procesar una transacción especifica.
Un procedimiento para marcar y extender transacciones y registros maestros que son usados por un auditor de SI para pruebas.
Rate this question:
Procedimiento de control.
Objetivos de control.
Control correctivo.
Control operativo.
Rate this question:
La disponibilidad de la información crítica requerida.
La familiaridad del auditor con las circunstancias.
La capacidad del auditado para encontrar evidencia relevante
El propósito y el alcance de la auditoría que se haga.
Rate this question:
Implementó un control específico durante el desarrollo del sistema de aplicación.
Diseño un módulo integrado de auditoría exclusivamente para auditar el sistema de aplicación.
Participó como miembro del equipo del proyecto del sistema de aplicación, pero no tuvo responsabilidades operativas.
Suministró asesoramiento en relación con las mejores prácticas del sistema de aplicación.
Rate this question:
Del punto en que los controles son ejercidos como flujos de datos a través del sistema.
De que solo los controles preventivos y de detección son relevantes.
De que los controles correctivos solo pueden ser considerados como compensatorios.
De que la clasificación permite a un auditor de SI determinar que controles faltan.
Rate this question:
No requiere que un auditor de SI recolecte evidencia sobre la confidencialidad del sistema mientras está teniendo lugar el procesamiento.
Requiere que el auditor de SI revise y dé un seguimiento de inmediato a toda la información recolectada
Puede mejorar la seguridad del sistema cuando se usa en entornos que comparten el tiempo que procesan un gran número de transacciones.
No depende de la complejidad de los sistemas de computadora de una organización.
Rate this question:
Asistente del gerente perpetró el fraude
Perpetrador no puede ser establecido más allá de la duda.
Fraude pudo haber sido perpetrado por el gerente
Administrador del sistema perpetró el fraude.
Rate this question:
Concluir que no existen errores materiales, cuando de hecho los hay
Un control que deja de detectar un error.
Un control que detecta un errores de alto riesgo
Un control que detecta un error pero que deja de reportarlo
Rate this question:
Discusión con la gerencia
Revisión del organigrama
Observación y entrevistas
Prueba de derechos de acceso de usuario
Rate this question:
Datos de prueba para validar los datos ingresados.
Datos de prueba para determinar las capacidades de selección del sistema.
Software generalizado de auditoría para buscar duplicaciones de campo de dirección.
Software generalizado de auditoría para buscar duplicaciones de campos de cuenta.
Rate this question:
Registrar las observaciones por separado con el impacto de cada una de ellas marcado contra cada hallazgo respectivo.
Advertir al gerentes sobre probables riesgos sin registrar las observaciones ya que las debilidades de control de menor importancia
Registrar las observaciones y el riesgo que surjan de las debilidades colectivas.
Evaluar los jefes de departamento concernidos con cada observación y documentario debidamente en el reporte
Rate this question:
Listados de la biblioteca de prueba
Listados de programas fuente
Solicitudes de cambio de programas
Listados de la biblioteca de producción.
Rate this question:
Una prueba sustantiva de los controles de la biblioteca de programas
Una prueba de cumplimiento de controles de la biblioteca de programas
Una prueba de cumplimiento de los controles del compilador de programas
Una prueba sustantiva de los controles de compilador de programas
Rate this question:
Es un enfoque eficiente en costos de los controles de aplicación de auditoría
Permite a la gerencia financiera y al auditor de SI integrar sus pruebas de auditoría
Compara el resultado (output) del procesamiento con datos calculados de manera independiente.
Provee al auditor de SI una herramienta para analizar una amplia gama de información.
Rate this question:
Mejorar el tiempo de respuesta para los usuarios.
Establecer el deber de rendir cuenta y responsabilidad de las transacciones procesadas.
Mejorar la eficiencia operativa del sistema.
Proveer la información útil a los auditores que puedan desear rastrear transacciones
Rate this question:
Datos de prueba
Muestreo estadístico
Una facilidad de prueba integrada
Software generalizado de auditoría
Rate this question:
Ordenar los datos jerárquicamente
Resaltar las definiciones de datos de alto nivel
Resumir gráficamente las rutas y el almacenamiento de datos.
Describir detalles paso por paso de la generación de datos.
Rate this question:
Concentración en las áreas de alto riesgo
El reemplazo de las responsabilidades de auditoría
La realización de cuestionarios de control
Los talleres de facilitación colaborativa
Rate this question:
Borrar personalmente todas las copia del software no autorizado
Informar al auditado sobre el software no autorizado y dar seguimiento para confirmar la eliminación.
Reportar el uso del software no autorizado a la gerencia del auditado y la necesidad de prevenir que vuelva a ocurrir.
No emprender ninguna acción, ya que es una práctica comúnmente aceptada y la gerencia de operaciones es responsable del monitorear dicho uso.
Rate this question:
Riesgo inherente
Riesgo de control
Riesgo de detección
Riesgo de auditoría
Rate this question:
Puede identificar las áreas de alto riesgo que pudieran necesitar una revisión de tallada mas tarde.
Permite al auditor de SI que evalúe el riesgo de manera independiente.
Se puede usar como reemplazo de las auditorías tradicionales
Permite que la gerencia delegue la responsabilidad de control.
Rate this question:
Los umbrales razonables objetivo
Las áreas de alto riesgo dentro de la organización
La ubicación y el formato de los archivos de output
Las aplicaciones que proveen la más alta retribución (pay back) potencial.
Rate this question:
Evaluación del riesgo inherente
Evaluación del riesgo de control
Prueba de evaluación de control.
Evaluación de prueba sustantiva
Rate this question:
El muestreo es generalmente aplicable cuando la población se refiere a un control intangible o no documentado.
Si un auditor sabe que los controles internos son fuertes, el coeficiente de confianza puede bajar.
El muestreo de atributos ayudaría a prevenir el muestreo excesivo de un atributo deteniendo una prueba de auditoría lo antes posible.
El muestreo variable es una técnica para estimar la velocidad de ocurrencia de un control dado o conjunto de controles relacionados.
Rate this question:
Una declaración verbal del auditado
Los resultados de una prueba realizada por un auditor de SI
Un reporte de contabilidad por computadora generado internamente
Una carta de confirmación recibida de una fuente externa
Rate this question:
Garantía razonable de los puntos materiales de SI serán cubiertos durante el trabajo de auditoría.
Garantía suficiente de que los puntos materiales serán cubiertos durante el trabajo de auditoría
Garantía razonable de que todos los puntos serán cubiertos durante el trabajo de auditoría.
Garantía suficiente de que todos los puntos serán cubiertos durante el trabajo de auditoría.
Rate this question:
Subjetivo
Objetivo
Matemático
Estadístico
Rate this question:
Aprobadas por el más nivel de la gerencia
Aprobadas por la gerencia del departamento de auditoría
Aprobadas por la gerencia del departamento de los usuarios
Cambiadas cada año antes del inicio de las auditorías de SI.
Rate this question:
Quiz Review Timeline (Updated): Mar 21, 2023 +
Our quizzes are rigorously reviewed, monitored and continuously updated by our expert board to maintain accuracy, relevance, and timeliness.
Wait!
Here's an interesting quiz for you.