Una filosofía de bajo costo
Planes de largo y corto plazo.
Tecnología de punta.
Planes para adquirir nuevo hardware y software
Rate this question:
Entender los flujos de trabajo.
Investigar diversos canales de comunicación.
Entender las responsabilidades y la autoridad de las personas.
Investigar la red conectada con diferentes empleados.
Rate this question:
La entrega de todos los archivos del empleado a otro empleado designado.
Sacar una copia de respaldo del trabajo del empleado.
Notificar a otros empleados sobre la terminación.
Inhabilitar el acceso lógico del empleado.
Rate this question:
Investigación de los antecedentes.
Referencias
Fianza
Calificaciones enumeradas en un curriculum vitae/una hoja de vida.
Rate this question:
Sean distribuidas y estén disponibles para todo el personal.
Las políticas de seguridad y control soporten los objetivos del negocio y de TI.
Haya un organigrama publicado con descripciones de las funciones.
Las funciones estén separadas de manera apropiada.
Rate this question:
Planes estratégicos
Políticas de SI
Procedimientos de SI
Normas y lineamientos
Rate this question:
Haya sido aprobada por la gerencia de línea.
No varié del presupuesto preliminar del departamento de SI
Cumpla con los procedimientos de procuración.
Soporte los objetivos del negocio de la organización.
Rate this question:
No existe coordinación de la gerencia de usuarios.
No se puede establecer la imputabilidad de accountability) específica del usuario.
Usuarios no autorizados pueden tener acceso para originar, modificar o eliminar datos.
Es posible que las recomendaciones de auditoría no estén implementadas.
Rate this question:
Advertir a la alta gerencia sobre el riesgo que esto implica
Acordar trabajar con el oficial de seguridad en estos turnos como una forma de control preventivo.
Desarrollar una técnica de auditoría asistida por computadora para detectar las instancias de abusos de este arreglo.
Revisar el registro de sistema para cada uno de los turnos nocturnos para determinar si ocurrieron
Rate this question:
Asegurar que las facturas sean pagadas al proveedor
Participar con el proveedor en los diseños de sistemas
Renegociar los honorarios del proveedor
Monitorear el desempeño del proveedor de outsourcing
Rate this question:
El entorno de TI existente
El plan de negocios
El presupuesto actual de TI
Las tendencias corrientes de la tecnología.
Rate this question:
Análisis de sistemas
Autorización para tener acceso a los datos.
Programación de aplicaciones.
Administración de datos.
Rate this question:
Los usuarios participen en la revisión y en el proceso de aprobación.
Se adopten y documenten procedimientos formales de aprobación
Los proyectos sean referidos a los niveles apropiados de la gerencia para su aprobación.
La descripción del puesto de trabajo del gerente de SI sea cambiada para que incluya la autoridad de aprobación.
Rate this question:
Falta de inversión en tecnología.
Falta de una metodología para el desarrollo de sistemas.
Que la tecnología no estará a la altura de los objetivos de la organización.
Ausencia de control de los contratos de tecnología.
Rate this question:
Monitorea el desempeño de sistemas y rastrea problemas resultantes de cambios de programa
Revisa los requerimientos de carga de red en términos de volúmenes corrientes y futuros de transacciones.
Evalúan el impacto de la carga de red sobre el tiempo de respuesta de la terminal y las velocidades de transferencia de datos de red.
Recomienda procedimientos y mejoras de balanceo de red.
Rate this question:
Monitorear el control y la prueba de cambio controlado de vendedor.
Asegurar una separación de funciones dentro del entorno de procesamiento de información.
Aprobar y monitorear los principales proyectos, la situación de los planes y presupuestos de SI
Responsable del enlace entre el departamento de SI y los usuarios finales.
Rate this question:
Asegurar que el empleado mantiene una calidad de vida, que conducirá a mayor productividad.
Reducir la oportunidad de que un empleado cometa un acto indebido o ilegal.
Proveer entrenamiento cruzado apropiado a otro empleado
Eliminar la interrupción potencial causada cuando un empleado toma un día libre por vez.
Rate this question:
Hacer un outsourcing de la función de SI.
Implementar y ejecutar buenos procesos.
Contratar personal dispuesto a hacer una carrera dentro de la organización.
Satisfacer los requerimientos de los usuarios.
Rate this question:
Esta falta de conocimiento puede conducir a una revelación no intencional de información sensitiva.
La seguridad de información no es crítica para todas las funciones.
La auditoría de SI provee capacitación de seguridad a los empleados.
El hallazgo de auditoría causaría que la gerencia provea una capacitación continua al personal.
Rate this question:
Sobrescribir las cintas
Inicializar las etiquetas de cintas
Desmagnetizar las cintas
Borrar las cintas
Rate this question:
Almacenada fuera del sitio.
Escrita por la gerencia de SI.
Circulada a los usuarios.
Actualizada con frecuencia.
Rate this question:
La necesidad de cambiar los períodos contables periódicamente.
El requerimiento del registro las entradas por un período contable cerrado
La falta de políticas y procedimientos para la debida segregación de funciones.
La necesidad de crear/modificar el cuadro de cuentas y sus asignaciones.
Rate this question:
El uso de estaciones de trabajo sin disco.
La verificación periódica de los discos duros.
El uso de software antivirus actualizado
Las políticas que tienen como consecuencia el despido instantáneo si fueran violadas.
Rate this question:
Asignar recursos
Mantenerse al corriente con los adelantos de la tecnología
Llevar a cabo auto evaluaciones de control
Evaluar las necesidades de hardware
Rate this question:
Los programadores de aplicaciones están implementado cambios a los programas de producción.
Los programas de aplicaciones están implementado cambios a los programas de prueba
El personal de soporte de operaciones está implementado cambios a los cronogramas de lotes
Los administradores de base de datos están implementando cambios a las estructuras de datos.
Rate this question:
La duración del servicio ya que esto ayudará a asegurar la competencia técnica.
La edad, ya que entrenar en técnicas de auditoría puede ser impráctico.
Los conocimientos de SI ya que esto traerá mayor credibilidad a la función de auditoría.
La capacidad como auditor de SI para ser independiente de las relaciones existentes de SI.
Rate this question:
Proveer instrucciones sobre cómo hacer el trabajo y definen autoridad
Son actuales, documentados y el empleado puede disponer de ellos fácilmente.
Comunican las expectativas específicas de desempeño/performancia del trabajo que tiene la gerencia.
Establecen responsabilidad y deber de reportar/imputabilidad (accountability) por las acciones del empleado.
Rate this question:
El resultado deseado o el propósito de implementar procedimientos específicos de control.
Las mejores prácticas de control de seguridad de TI relevantes para una entidad específica.
Las técnicas para asegurar la información.
La política de seguridad.
Rate this question:
El administrador del sistema
La función de aseguramiento de calidad.
La gerencia de unidad de negocio
El jefe de auditoría interna
Rate this question:
Asegurar que el output recibido del procesamiento de sistemas esté completo.
Monitorear la ejecución de tareas de procesamiento de computadora
Asegurar que los programas y los cambios de programas y la documentación se adhieran a las normas establecidas.
Diseñar procedimientos para proteger los datos contra revelación accidental, modificación o destrucción.
Rate this question:
La experiencia que se necesita de SI puede obtenerse desde el exterior.
Se puede ejercer mayor control sobre el procesamiento.
Se pueden establecer y ejecutar internamente prioridades de procesamiento.
Se requiere mayor participación del usuario para comunicar las necesidades del usuario.
Rate this question:
Mantener el software de sistemas de base de datos.
Definir los elementos de datos, los nombre de datos y su relación.
Desarrollar estructuras físicas de bases de datos
Desarrollar software de sistemas de diccionario de datos.
Rate this question:
La función se reporte al procesamiento de operaciones de datos.
Las responsabilidades de la función estén bien definidas.
El administrador de base de datos sea un programador de sistemas competente.
El software de auditoría tenga la capacidad de tener acceso a la base de datos de una manera eficiente.
Rate this question:
Conexión automatizada de cambios con las bibliotecas de desarrollo
Personal adicional para proveer separación de funciones
Procedimientos que verifiquen que sólo se implementan los cambios de programa aprobados
Controles de acceso para impedir que el operador haga modificaciones de programa.
Rate this question:
Obtenga garantía independiente de los proveedores de servicio )third party service profiders)
Establezca un proceso para monitorear la entrega de servicios del proveedor (third party).
Asegure que existan contratos formales.
Considere acuerdos con proveedores de servicio (third party service providers) en el desarrollo del plan de continuidad.
Rate this question:
Detalles de documentos fuente
Códigos de error y sus acciones de recuperación.
Diagramas de flujo de programa y definiciones de archivos
Registros de cambio para el código fuente de aplicación.
Rate this question:
Reportes de utilización
Reportes de error de hardware
Bitácoras de sistema
Reportes de disponibilidad.
Rate this question:
Tener responsabilidades de usuario final
Reportarse al gerente de usuario final.
Tener responsabilidades de programación
Ser responsable de la administración de seguridad de la LAN
Rate this question:
Mantenimiento de reglas de acceso
Revisión de pistas de auditoría del sistema
Bibliotecario de datos
Monitoreo de desempeño
Rate this question:
La configuración del hardware
El software de control de acceso
La propiedad de la propiedad intelectual
La aplicación de metodología de desarrollo.
Rate this question:
Una lista de recursos clave de TI a ser asegurada
La base para la autorización de acceso
La identidad de las características de seguridad sensitivas
Características relevantes del software de seguridad.
Rate this question:
El control diversificado hace irrelevante a la propiedad.
El personal tradicionalmente cambia de puestos de trabajo con mayor frecuencia.
La propiedad es difícil de establecer cuando los recursos son compartidos.
Las funciones cambian con frecuencia en el rápido desarrollo de la tecnología.
Rate this question:
El departamento de SI
El comité de seguridad
El administrador de la seguridad
La junta directiva
Rate this question:
Verificación de llave
Segregación de la función de ingreso de datos de la verificación de ingreso de datos.
Mantener una bitácora /registro detallando la hora, la fecha, las iniciales del empleado, la identificación del usuario, y el progreso de diversas tareas de preparación y verificación de datos.
Agregar dígitos de verificación.
Rate this question:
Sí, porque el auditor de SI evaluará la adecuación del plan de la oficina de servicio y asistirá a su compañía implementar un plan complementario.
Sí, porque, basado en el plan, el auditor de SI evaluará la estabilidad financiera de la oficina de servicio y su capacidad para cumplir el contrato.
No, porque el respaldo a ser provisto debería ser especificado adecuadamente en el contrato.
No, porque el plan de continuidad del negocio de la oficina de servicio es información privada.
Rate this question:
Probar un nuevo paquete de contabilidad
Realizar una evaluación de las necesidades de tecnología de información.
Implementar un nuevo sistema de planeación de proyectos dentro de los próximos 12 meses
Convertirse en el proveedor de elección del producto ofrecido.
Rate this question:
El administrador de seguridad
El administrador de sistemas.
Los propietarios de datos y de sistemas
El grupo de operaciones de sistemas.
Rate this question:
Definir la propiedad de datos
Establecer normas operativas para el diccionario de datos.
Crear la base de datos física y lógica.
Establecer reglas básicas para asegurar la integridad y seguridad de los datos.
Rate this question:
Quiz Review Timeline (Updated): Mar 21, 2023 +
Our quizzes are rigorously reviewed, monitored and continuously updated by our expert board to maintain accuracy, relevance, and timeliness.
Wait!
Here's an interesting quiz for you.