option
Cuestiones
ayuda
daypo
buscar.php

Auditoria de sistemas

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
Auditoria de sistemas

Descripción:
Segundo Parcial - Siglo 21

Fecha de Creación: 2026/09/08

Categoría: Otros

Número Preguntas: 123

Valoración:(0)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

¿Que son los datos sensibles?. Datos administrativos comunes, como nombre, domicilio y número de cliente, sin incluir información sobre origen, creencias, salud o vida sexual. Datos personales que revelan origen racial y ético, opiniones políticas, convicciones religiosas, filosóficas o morales, afiliación sindical e información referente a la salud o a la vida sexual.

Las auditorias web son pruebas de calidad sobre aplicaciones informáticas (a nivel de código fuente) que permiten conocer e identificar posibles vulnerabilidades en cualquier tipo de software. Verdadero. Falso.

La lucha contra los delitos informáticos cada vez es más fuerte por parte de diversas empresas, pero ¿debido a que cuestiones muchos delitos apenas han podido ser correctamente tipificados en la legislación vidente? Seleccione las 3 (tres) respuestas correctas. La existencia de normas perfectamente actualizadas, la facilidad para obtener pruebas digitales y la identificación inmediata de todos los responsables. • La inadecuada preparación y la falta de medios suficientes (técnicos, organizativos y humanos) en los cuerpos y fuerzas de seguridad para luchar y prevenir los delitos informáticos. • La falta de adaptación de los organismos legislativos a los rápidos cambios y las nuevas situaciones provocadas por la aparición de las nuevas tecnologías. • La dificultad para la obtención de pruebas fehacientes y para la identificación de los responsables, debido a las técnicas de ocultación de las direcciones IP o la utilización de equipos –zombi-.

Existen distintos elementos de seguridad física que pueden ser auditados, que son aquellos relacionados con el cuidado físico del data center para su funcionamiento continuo, así como para protegerlo de incidentes o personas malintencionados. Uno de ellos es: Sistema de red dependiente del resto de la empresa. Sistema de red independiente.

Las auditorias de seguridad son lo mismo que las inspecciones de seguridad. Falso. Verdadero.

Evaluar las situaciones de integración y de incompatibilidad entre las nuevas aplicaciones instaladas y las existentes con anterioridad ¿Que implica?. Verificar si existen procedimientos formales para la autorización, aprobación, adquisición de nuevos aplicaciones y cambios de versiones dentro de la institución. Permitir la instalación y el cambio de versiones sin autorización formal siempre que el usuario lo solicite.

En relación con la auditoria ofimática, podemos mencionar la técnica de la observación. ¿Cuál de las siguientes opciones refiere a dicha técnica?. A través de ella se podrá verificar y comprobar aspectos como: cumplimiento de las políticas y normas en el proceso de adquisición, contratación y fiabilidad del inventario ofimático, todo el software instalado en la institución. Limitarse a contar la cantidad de empleados y registrar sus horarios, sin revisar políticas, inventario ni software instalado.

Una___es una evaluación estructurada de como las actividades en el lugar de trabajo pueden afectar la salud y la seguridad de quienes forman parte de la organización. Auditoria de seguridad. Auditoría financiera.

¿Que son los delitos informáticos?. Conductas que afectan exclusivamente componentes físicos del hardware, sin relación con el software ni con el tratamiento automatizado de información. Los delitos informáticos son aquellas conductas (delictivas) que afectan el software o soporte lógico de un sistema de tratamiento automatizado de la información.

Como persona responsable de la auditoria de una empresa, necesita recomendar la utilización de EDI. ¿Qué comentaría sobre la estandarización de EDI?. Que aumenta la cantidad de errores porque elimina los formatos estándar antes de ingresar datos a los procesos de negocio. Que reduce la cantidad de errores y que su estandarización garantiza que la información y los datos estén correctamente formateado antes de ingresar en procesos o aplicaciones de negocios.

Como auditores, necesitamos un medio para comunicarnos de forma online con los auditados. ¿Qué procedimiento existe hoy en día que se asemeja a un dialogo?. Videoconferencia. Correo electrónico asincrónico.

Supongamos que nos encontramos con una auditoría de seguridad lógica. ¿Qué cosas son las que debemos tener en cuenta?. La ubicación física de los servidores, el cableado y las medidas contra incendios. Como se identifican y autentican los usuarios, como han sido autorizados y por quién.

Desde la visión jurídica, ¿a qué se refiere el concepto de seguridad?. La ubicación del CPD dentro del edificio y la potencia eléctrica disponible. La autenticación de la identidad del usuario y las huellas que deja la transacción y que pueden ser utilizadas como prueba.

¿Que significa SNA?. Secure Network Access. System Network Architecture.

Desde el aspecto tecnológico, ¿cuáles de los siguientes enunciados son casos de comunicación? Seleccione las 4 (cuatro) respuestas correctas. Comunicación exclusivamente entre periféricos desconectados de sistemas informáticos, como un teclado y un monitor sin equipo asociado. • Comunicación entre varios computadores personales a través de un centro de compensación. • Comunicación entre dos sistemas informáticos. • Comunicación entre dos computadoras personales. • Comunicación entre varios sistemas informáticos mediante un centro de compensación.

¿Cuáles son los tipos de contratación del software?. Desarrollo de software, licencia de uso de software, adaptación de un software producto, mantenimiento y garantía de acceso al código fuente. Compraventa de servidores, leasing de impresoras, alquiler de routers y mantenimiento de hardware.

¿A que termino nos referimos cuando hablamos de todo lo relativo al intercambio electrónico de datos o documentos cuyo objeto sea la contratación?. Contratación electrónica. Auditoría electrónica.

La revisión de seguridad___está orientada en conocer y evaluar los mecanismos de protección del hardware y del cableado. Lógica. Física.

¿Que es la auditoria de la información?. Una revisión exclusiva del estado físico del hardware, sin considerar sistemas automáticos de procesamiento ni procedimientos relacionados. Cualquier auditoria que abarque la revisión y evaluación de todos los aspectos de los sistemas automáticos de procesamiento de información y procedimientos relacionados.

¿Que documentos electrónicos pondremos como auditores en nuestra empresa? Seleccione las 4 (cuatro) respuestas correctas. Contratos impresos, sellos físicos, carpetas de archivo y formularios manuscritos. • Archivos de audio. • Tablas. • Gráficos. • Archivo de video.

¿Quiénes son los participantes de una base de datos?. En una base de datos participan: el creador o promotor, el distribuidor y el usuario. El administrador de red, el auditor externo y el proveedor de hardware.

La auditoría forense es un servicio que se contrata tras haberse producido un incidente de seguridad. Falso. Verdadero.

Una aplicación informática o sistema de información habitualmente tiene como objetivos. Seleccione las 4 (cuatro) respuestas correctas. Almacenar información sin permitir consultas, cálculos, informes ni registrar las operaciones realizadas por la organización. • Facilitar, a quienes lo precisan, respuesta a consultas de todo tipo sobre la información almacenada, diseñada en contenido y forma para dar cobertura a las necesidades más comunes constatadas. • Generar informes que sirvan de ayuda para cualquier finalidad de interés. • Permitir la realización de procesos de cálculo y edición sean necesarios a partir de la información registrada. • Registrar la información considerada de interés en torno a las operaciones llevadas a cabo por una determinada organización.

¿Que es un documento electrónico?. Es necesariamente un documento en papel que luego se escanea para poder considerarse electrónico. Es un documento escrito que está compuesto de datos y de impresión en un soporte. La impresión comprende la representación de un hecho y la firma.

¿A que concepto hacemos alusión cuando se habla de poner en circulación una o más copias de un programa conociendo o pudiendo presumir su naturaleza ilegitima?. A una licencia de uso legítima del software. A la infracción de los derechos respecto a los programas de software.

En el código penal argentino hay al menos 45 tipos penales que pueden configurarse de forma directa a través de dispositivos informáticos. El delito contra el orden público, ¿puede efectuarse a través de dispositivos informáticos?. No, los delitos contra el orden público no pueden realizarse mediante dispositivos informáticos. Si, es uno de los delitos más frecuentes en nuestro país.

¿Cuál de las siguientes opciones se corresponde con la auditoria del desarrollo?. Se enfoca exclusivamente en la infraestructura física, el cableado y la ubicación del centro de datos. Se enfoca en los procedimientos internos sobre el desarrollo y diseño de los sistemas de información con el fin que cumplan con los controles necesarios para su ejecución.

Supongamos que nos encontramos en el área de auditoría, y desde los niveles superiores jerárquicos nos preguntan sobre el marco normativo de la protección de datos de carácter personal. ¿Cuál sería la ley más abarcativa en este contexto?. La ley orgánica 5/1992. La Ley de Sociedades Comerciales.

Para los diagramas y contenido de la base de datos, ¿cuáles son los pasos más importantes? Seleccione las 4 (cuatro) respuestas correctas. • Modelo de arquitectura de información, y su actualización, que es necesaria para mantener el modelo consistente con las necesidades de los usuarios y con el plan estratégico de tecnologías de la información. • Datos y diccionario de datos corporativo. • Niveles de seguridad para cada anterior clasificación de datos. • Esquema de clasificación de datos en cuanto a su seguridad. Marca de los monitores, antigüedad de las impresoras, ubicación de los escritorios y cantidad de teléfonos de la oficina.

Todos los sistemas de comunicación, desde el punto de vista de auditoría, presentan en general una problemática común: La información transita por lugares físicamente alejados de las personas responsables. La información permanece siempre en el mismo equipo y nunca transita por lugares alejados de sus responsables.

¿Qué tipo de contratación de hardware existe?. Compraventa, arrendamiento, arrendamiento financiero (leasing) y mantenimiento. Desarrollo de software, licencia de uso, adaptación de programas y garantía de acceso al código fuente.

¿Cuál de las siguientes opciones es correcta en relación a la auditoria física?. Se limita a revisar el software instalado y los perfiles de usuario, sin considerar medios físicos, mantenimiento ni tratamiento. Además del análisis de los medios físicos dentro de una empresa, debe orientarse a la seguridad, mantenimiento y tratamiento de los mismos.

Cuando trabajamos en la emisión de la opinión sobre la idoneidad del sistema de control de accesos de la aplicación, para una auditoria de aplicación, ¿qué aspectos son los más relevantes? Seleccione las 3 (tres) respuestas correctas. Asignar a todos los usuarios los máximos permisos disponibles, evitar la segregación de funciones y no revisar la correspondencia entre perfil y puesto. • Comprobar que las asignaciones de perfiles a usuarios responden a los puestos que ocupan y se evita la asignación de perfiles a usuarios únicos en cada centro operativo. • Analizar si la asignación de operaciones y funcionalidades permitidas a cada uno de los perfiles de usuario diseñados responde a criterios de necesidades para el desempeño del trabajo y segregación de funciones. • Evaluar la eficacia y seguridad del sistema de control de accesos diseñado.

¿Qué quiere decir la frase “los contratos con los proveedores aseguran la confidencialidad del archivo y de la información?. Los proveedores quedan exceptuados del deber de secreto aunque intervengan en el tratamiento de la información. Todas las personas que intervengan en cualquier fase del tratamiento de la información están afectados a la obligación del deber de secreto y, por lo tanto, también los proveedores en la medida en que intervienen.

¿Que requieren las auditorias de seguridad? Seleccione las 2 (dos) respuestas correctas. Espacio y permiso. • Tiempo. • Esfuerzo.

Existen dos técnicas para el control de una base de datos compleja. ¿Cuáles son?. Matrices de control y análisis de caminos de acceso. Matrices de riesgo y seguridad de hardware.

Si tuviéramos que plasmar una minuta de trabajo para una auditoria, ¿Que elemento utilizaríamos?. Documentación electrónica. Una pieza física de hardware.

Supongamos que hablamos de la identificación del grupo de protocolos de red que hacen posible la transferencia de datos en redes, entre equipos informáticos e internet. ¿De que hablamos?. NetBIOS. TCP/IP.

¿Cuantas capas tiene el modelo OSI?. 7. 5.

La auditoría de un sistema de redes industrial y domestico se realiza con la finalidad de: Diseñar desde cero una nueva red sin analizar la situación existente. Conocer su situación actual.

¿Por qué el EDI ofrece como ventaja un ahorro importante de tiempo? Seleccione las 2 (dos) respuestas correctas. Aumenta los niveles de inventario y requiere más espacio de almacenamiento. • Mejora del espacio del almacén. • Reduce de los niveles de inventario.

¿Quienes cometen infracción de los derechos respecto a los programas de software en función del articulo 102?. Quienes utilizan una copia legítima de un programa con licencia válida y para fines autorizados. Quienes pongan en circulación o tengan, con fines comerciales, cualquier instrumento cuyo único uso sea cometer infracciones a los derechos del titular del software.

Supongamos que tenemos la tarea de confeccionar unas guías que nos permitan seguir una determinada pauta en las primeras entrevistas y contengan la relación de documentos. ¿En qué etapa de la auditoria de aplicación nos encontramos?. Emisión y cierre del informe final de auditoría. Recolección de información y documentación sobre la aplicación.

¿Qué es el derecho informático?. Es aquella parte del derecho que regula el entorno informático. Es la parte del derecho que regula exclusivamente las relaciones laborales del personal de IT.

Supongamos que estamos analizando cuestiones relativas a las políticas de la entidad, roles y mensajes transmitidos. Podemos decir que estamos hablando de la auditoria de seguridad en comunicaciones y redes. Verdadero. Falso.

El área IT tiene un conflicto con la performance de las bases de datos. ¿Qué servicios de contratación deben usar? Seleccione las 2 (dos) respuestas correctas. • Auditoria informática. • Consultoría informática. Mantenimiento de hardware y capacitación general de usuarios.

¿Que son las estafas informáticas?. El perjuicio patrimonial realizado con ánimo de lucro mediante engaño. El acceso a un sistema sin autorización, aunque no exista perjuicio patrimonial ni ánimo de lucro.

Supongamos que hablamos de que el primer punto de una auditoria es determinar que la función de gestión de redes y comunicaciones este claramente definida, debiendo ser responsables. ¿De qué tipo de auditoria hablamos?. Auditoria en el área de comunicaciones. Auditoría física.

¿Qué elementos posee el modelo de la estructura del proceso de auditoría de la información y la gestión del conocimiento?. Posee un modelo estructurado en 5 etapas centrado únicamente en objetivos operativos. Posee un modelo estructurado en 7 etapas sobre los objetivos estratégicos de la organización.

¿Cuáles son los grupos de figuras delictivas en el contexto del delito informático?. Delitos contra la intimidad, delitos contra el patrimonio y falsedades documentales. Delitos ambientales, delitos laborales y delitos tributarios.

¿Que es la información y el conocimiento para una empresa?. La información y el conocimiento son exactamente el mismo activo y deben gestionarse siempre con el mismo modelo. La información y el conocimiento son activos completamente distintos y sus modelos de gestión nada tienen que ver, sin embargo, están íntimamente ligados y deben ser entendidos como piezas.

¿Que debe comprobar el auditor sobre derecho en general?. El auditor debe comprobar que se cumplen los requisitos básicos del derecho en general y de los propios específicos en particular. Que se cumplan únicamente las normas internas de la empresa, aunque contradigan los requisitos del derecho general.

¿Que define la Ley Orgánica 5/92 de 29 de octubre?. Regular exclusivamente las licencias de software y las patentes informáticas. Limitar el uso de la informática y otras técnicas y medios de tratamiento automatizado para garantizar el honor y la intimidad personal.

Supongamos que somos auditores de una empresa y debemos analizar distintas características de COBIT. ¿Cuáles serían las principales acciones a tener en cuenta? Seleccione las 4 (cuatro) respuestas correctas. Comprar, instalar, reparar y archivar. • Desarrollar. • Buscar. • Publicar. • Promover.

En el contexto de la auditoria de aplicaciones, los controles que sirven de ayuda para tratar de asegurar que la información se registre y mantenga completa y exacta son los: Controles exclusivamente manuales. Controles automáticos.

Desde el grado de inmediatez, ¿cuál es uno de los aspectos a tener en cuenta a la hora de ver la calidad de las nuevas tecnologías para los enfoques de contratos?. En nuestro derecho existe disparidad de criterios entre el Código Civil y el Comercial a la hora de determinar en qué momento se perfecciona el contrato. La calidad de las nuevas tecnologías para contratos depende únicamente de la velocidad de conexión a Internet.

Necesitamos realizar una transferencia de fondos automática y debe ser ejecutada inmediatamente por el titular de la cuenta bancaria por medio de un sistema electrónico. ¿Como se conoce dicha acción?. Intercambio electrónico de datos (EDI). Transferencia electrónica de fondos (TEF).

¿Cuál de las siguientes opciones es correcta en relación a la obsolescencia en seguridad?. La antigüedad y el desgaste de los equipos nunca afectan la continuidad de los servicios del Data Center. La obsolescencia en los equipos puede ser un factor que puede ser perjudicial para la continuidad de servicios que ofrezca el Data Center, pues el desgaste de los equipos podría ocasionar problemas técnicos que afecten el servicio.

¿Que técnicas se proponen para la auditoria física?. Observación de las instalaciones, sistemas, cumplimiento de normas y procedimientos. Entrevistas comerciales, análisis de ventas y evaluación financiera.

La empresa y organismo no puede arriesgarse a que cualquier usuario, desde cualquier punto del sistema, pueda “vaciar” el mejor tesoro de la organización: su información. Verdadero. Falso.

Supongamos que se deben establecer unas funciones de administración de datos y de base de datos fuertes, para que se pueda controlar el acceso, uso y definición de los datos. ¿De que hablamos?. Diccionario de datos. Topología de red.

¿Cuál de las siguientes opciones es correcta en relación a Netbios?. Es un protocolo propietario de Novell utilizado como base de su sistema operativo de red. Este protocolo fue el que se propuso, fundamentalmente por Microsoft, para comunicar entre si computadores personales en redes locales.

Supongamos que necesitamos realizar una revisión del sistema informatizado que genera, procesa, almacena, recupera, comunica y presenta datos relacionados con el funcionamiento de la oficina. ¿Qué tipo de auditoria realizaríamos?. Auditoría forense. Auditoria ofimática.

¿Que busca proteger un falso piso en data center?. Evitar accesos lógicos no autorizados mediante contraseñas y perfiles de usuario. Proteger tanto a los equipos como al cableado de incidentes que podrían producir una inundación o fuga de agua en el edificio.

¿Que se utiliza para la multimedia?. Herramientas como lenguaje de autor. Matrices de control de acceso.

Existen diversos procesos de TI, agrupados en diferentes dominios. Si debemos llevar a cabo el control de backups. ¿Qué dominio se debe utilizar?. Monitoreo. Desarrollo de software.

¿Que implica que el conocimiento de la normativa deba mantener una actitud ética delante del archivo?. Que la ruptura del deber de secreto por un trabajador no tiene consecuencias contractuales ni disciplinarias. Implica que si un trabajador de la empresa, vulnerando sus obligaciones, rompe este deber de secreto, rompe también la buena fe contractual, siendo ello motivo de despido disciplinario.

Para la auditoria en el área de comunicaciones, ¿cuál es el objetivo de control que siempre se encuentra en primera instancia?. Un área de comunicaciones sin autoridad para establecer normas ni procedimientos. Una gerencia de comunicaciones con autoridad para establecer procedimientos y normativa.

¿Como se conoce el principio de finalidad de la Ley Orgánica?. Antes de la creación de un archivo de datos de carácter personal ha de conocerse el fin del mismo. Que los datos pueden utilizarse libremente para cualquier finalidad distinta de la declarada.

En caso que una persona sea víctima de un posible delito informático, ¿qué es lo que debe hacer?. Borrar los archivos relacionados, formatear el equipo y reinstalar el sistema antes de efectuar la denuncia. No borra, destruir, o modificar la información que hay en la computadora, equipo móvil, celular, etc., relacionada con el hecho.

Supongamos que se estudia la viabilidad y el costo-beneficio del sistema. La idea es contemplar alternativas para alcanzar los objetivos del proyecto. Este material es la referencia para que el auditor verifique si se siguen los procedimientos de gestión aprobados. ¿De qué etapa del ciclo de vida de una base de datos estamos hablando?. Explotación y mantenimiento del sistema. Estudio y planificación previos.

Es necesario tener en cuenta la falsedad de la documentación electrónica en un contexto de legislación contra los delitos informáticos. Verdadero. Falso.

En el terreno de una aplicación informática, el control interno se materializa fundamentalmente en controles de dos tipos. Controles físicos y comerciales. Controles manuales y automáticos.

¿Que datos son sensibles en una auditoria? Seleccione las 4 (cuatro) respuestas correctas. Nombre, domicilio, número de cliente y modelo del equipo informático utilizado. • Opiniones políticas. • Información referente a la salud o a la vida sexual. • Afiliación sindical. • Datos personales que revelan origen racial y étnico.

Como protocolo de alto nivel. ¿Cuáles son los más importantes? Seleccione las 4 (cuatro) respuestas correctas. • TCP/IP. • OSI. • Netbios. • SNA. HDMI, USB, SATA y VGA.

¿Que actor de la base de datos, que es una persona física o jurídica, comercializa el producto?. Usuario. Distribuidor.

¿Cuál de las siguientes opciones es correcta en relación a la seguridad física?. Garantiza únicamente la confidencialidad de contraseñas y permisos de acceso lógico. Garantiza la integridad de los activos humanos, lógicos y materiales de un CPD.

Desarrollamos un software en una empresa. ¿Quién es el dueño del software?. La empresa en la que fue desarrollada. El proveedor de acceso a Internet de la empresa.

¿Qué principio establece que los datos no deben ser usados para un fin distinto al declarado?. Principio de finalidad. Principio de libre utilización.

La auditoría en los motores de base de datos incluye la capacidad de demostrar: Únicamente la marca del servidor donde está alojada la base y la capacidad total del disco. Quien accede a los datos; Cuando se accedió a los datos; Desde que tipo de dispositivo o aplicación; Desde que ubicación en la red; Que sentencias SQL se ejecutaron.

Para que TI tenga éxito en satisfacer los requerimientos del negocio, la dirección debe implementar un sistema de control interno o un marco de trabajo. ¿Qué acciones podrían aplicarse? Seleccione las 4 (cuatro) opciones correctas. • Identificar los principales recursos de TI a ser utilizados. • Establecer un vínculo con los requerimientos del negocio. • Definir los objetivos de control gerenciales a ser considerados. • Organizar las actividades de TI en un modelo de procesos generalmente aceptado. Eliminar los controles de TI, desvincularlos de los requerimientos del negocio y evitar definir objetivos gerenciales.

¿Qué quiere decir la frase: “Reconocimiento en el contrato de la labor que cumplen y de la responsabilidad que ostentan”?. Garantía de la confidencialidad de las informaciones propias de la organización. Autorizar la difusión irrestricta de la información propia de la organización.

Cuando hablamos de revisarse la protección de utilidades o programas especialmente peligrosos, así como el control en generación y cambios posteriores de todo el software de sistemas, y de forma especial el de control de accesos. ¿De qué tipo de auditoria hablamos?. Auditoría ofimática. Auditoria de seguridad en el área de producción de datos.

Cuando hablamos de marcado de datos, proceso, impresión de etiquetas, distribución, acciones comerciales, gestión de cobros, hasta el outsourcing más completo, hablamos de la auditoría del tipo de seguridad en el área de producción de datos. Verdadero. Falso.

¿Con que perspectivas han iniciado las nuevas tecnologías en el derecho?. Únicamente como herramientas de entretenimiento, sin relación con el operador jurídico ni con el derecho. Como herramientas que brindan ayuda al operador jurídico y como un objeto más del derecho.

Supongamos que necesito utilizar herramientas como soporte al diseño y concepción de sistemas de información. ¿Qué tipo de herramientas podría utilizar?. Herramientas CASE. Herramientas de ofimática básica, como procesadores de texto, utilizadas solo para redactar documentos.

¿Cuáles son las dos primeras fases de la auditoria de seguridad? Seleccione las 2 (dos) respuestas correctas. • Concreción de los objetivos y delimitación del alcance y profundidad de la auditoria. • Análisis de posibles fuentes y recopilación de información. Emisión del informe final y cierre contractual de la auditoría.

Supongamos que debemos realizar una revisión del estado de la calidad de las aplicaciones del entorno ofimático. ¿Qué tipo de auditoria utilizaríamos?. Auditoría de redes. Auditoria ofimática.

La transferencia de fondos electrónica es la transferencia electrónica de dinero de una cuenta a otra, ya sea en una sola institución financiera o en varias instituciones. Verdadero. Falso.

¿Cuáles de estos son algunos de los principios de la Ley Orgánica 15/1999 de 13 de enero (LOPD) de protección de datos carácter personal? Seleccione las 4 (cuatro) respuestas correctas. Principio de publicidad total, principio de libre cesión, ausencia de consentimiento y libre acceso de terceros. • Principio de derecho al olvido. • Principio de los datos especialmente protegidos. • Principio del consentimiento. • Principio de seguridad.

¿Que son las pruebas de conformidad?. Son actuaciones orientadas específicamente a comprobar que los procedimientos, normas o controles internos, particularmente los que son fundamentales en la aplicación, se cumplen o funcionan de acuerdo a lo previsto o lo esperado. Pruebas destinadas a medir únicamente el nivel de satisfacción de los usuarios con el diseño visual de una aplicación.

El auditor revisa el entorno con la ayuda de una lista de control (checklist) que consta de una serie de cuestiones a verificar. Por ejemplo, para ver si existe una metodología de diseño de BD. ¿Qué tipo de metodología es?. Metodología Tradicional. Metodología ágil.

¿Como se restringe el acceso a la información?. Según la antigüedad del archivo, sin considerar la sensibilidad de la información. El acceso a la información ha de restringirse atendiendo a la “sensibilidad” de la información.

En las redes de comunicaciones, por causas propias de la tecnología, pueden producirse básicamente tres tipos de incidencias. Seleccione las 3 (tres) respuestas correctas. Aumento del ancho de banda, compresión de archivos y redundancia de servidores. • Ausencia de tramas. • Alteración de bits. • Alteración de secuencia.

¿Que es un programa de software en el contexto jurídico?. Un bien inmaterial que requiere protección jurídica. Un bien material equiparable al hardware que no requiere protección jurídica específica.

¿Quienes cometen infracción de los derechos respecto a los programas de software en función del articulo 102? Seleccione las 4 (cuatro) respuestas correctas. • Quienes tengan, con fines comerciales, una o más copias de un programa, conociendo o pudiendo presumir de su naturaleza ilegitima. • Quienes pongan en circulación una o más copias de un programa conociendo o pudiendo presumir su naturaleza ilegitima. • Quienes pongan en circulación el uso no autorizado de cualquier dispositivo técnico utilizado para proteger el programa. • La cuarta respuesta no está consignada en la fuente (aparece como "XXX"). Únicamente quienes instalan y utilizan software legítimo con autorización expresa del titular.

En la auditoria del área de producción de datos, ¿qué aspecto deben revisarse a nivel protección?. La protección de utilidades o programas especialmente peligrosos, así como el control de generación y cambios posteriores de todo el software de sistemas. Revisar únicamente la decoración, iluminación estética y mobiliario de las oficinas administrativas.

¿Que debería hacer una persona en caso de ser víctima de un posible delito informático?. A los fines de resguardar correctamente la prueba, una vez realizada la denuncia, proceder de la forma en que el investigador le indique. Modificar o eliminar la información relacionada con el hecho antes de denunciar para proteger la privacidad del usuario.

Supongamos que necesitamos llevar a cabo una observación sobre la estructura, diseño, construcción y distribución de los edificios y de sus plantas. ¿Qué tipo de protección estaríamos utilizando?. Física. Lógica.

¿Que es EDI?. Un protocolo de red utilizado para asignar direcciones IP automáticamente. EDI es un formato electrónico estándar que sustituye a los documentos en papel tales como pedidos de compra o facturas.

¿Cuáles serían aspectos básicos del derecho a la intimidad y a la privacidad? Seleccione las 3 (tres) respuestas correctas. Permitir que terceros accedan, divulguen y utilicen libremente la vida personal, sentimientos, datos biográficos e imagen de una persona. • Poder excluir a terceros del conocimiento de su vida personal. • Poder excluir a terceros de sentimientos, emociones, datos biográficos y personales y de la propia imagen. • Facultad de determinar, en qué medida, la vida personal de un ciudadano puede ser legítimamente comunicada o conocidas por otras personas.

¿A que termino nos referimos cuando hablamos de todo lo relativo al intercambio electrónico de datos o documentos cuyo objeto sea la contratación?. Transferencia electrónica de fondos. Contratación electrónica.

La auditoría de una aplicación informática, como toda auditoria, debe ser objeto de: Una planificación cuidadosa. Una ejecución inmediata sin planificación previa.

¿Cuáles de las siguientes opciones refieren a ejemplos de los aspectos de la seguridad física? Seleccione las 4 (cuatro) respuestas correctas. • Seguridad de los medios. • Ubicación del CPD dentro del edificio. • Medidas de protección. • Potencia eléctrica. Diseño de pantallas, perfiles de usuario, sentencias SQL y licencias de software.

¿Que establece el artículo 9 de la LORTAD?. Permite el acceso irrestricto a los datos personales mientras el responsable del archivo conozca al usuario. Establece que el responsable del archivo (figura creada por la LORTAD) deberá adoptar medidas necesarias para mantener la seguridad de los datos y evitar la alteración, pérdida o acceso no autorizado a los mismos.

Dentro de lo que es el concepto de la auditoria IT, existen aspectos generales a tener en cuenta que actualmente se discriminan en clasificaciones de tratamientos de estos entornos, por ejemplo, podemos tener las siguientes: • Auditoria de la ofimática. • Auditoria del desarrollo. • Auditoria de la dirección. • Auditoria física. Auditoría comercial, auditoría de ventas, auditoría de marketing y auditoría de recursos humanos.

¿Cuál de los siguientes pagos seria TEF?. Pago con tarjeta. Pago en efectivo.

Supongamos que necesitamos analizar un aspecto de la arquitectura de la información que plantea COBIT. ¿Cuáles son los aspectos que podríamos tener en cuenta para nuestro trabajo? Seleccione las 4 (cuatro) respuestas correctas. • Modelo de arquitectura de información, y su actualización. • Esquema de clasificación de datos en cuanto a su seguridad. • Datos y diccionario de datos corporativo. • Niveles de seguridad para cada anterior clasificación de datos. Diseño del edificio, inventario de muebles, contratos laborales y campañas comerciales.

Cuando hablamos de entorno de explotación llevado a cabo la revisión de programas por parte de técnicos independientes, o bien por auditores preparados, a fin de determinar la ausencia de “Caballos de Troya”, bombas lógicas, etc. ¿De qué tipo de auditoria hablamos?. Auditoría física. Auditoria de la seguridad y el desarrollo de aplicaciones.

¿Cuantos delitos contra el patrimonio se encuentran?. Estafas informáticas, defraudaciones, propiedad intelectual y daños informáticos. Homicidio, lesiones, amenazas y desobediencia.

Toda auditoria de seguridad informática debe detenerse a analizar la_de los sistemas y programas informáticos. Eficiencia. Estética.

¿Que debe tener un contrato que cuenta con un documento relativo a la confidencialidad?. Indicaciones respecto a la información objeto del tratamiento y aclaración de que datos son considerados confidenciales. Solo el nombre del proveedor y la fecha de firma, sin identificar la información tratada ni los datos confidenciales.

¿Cuál de las siguientes opciones es correcta en relación a la auditoria de la dirección?. Este tipo de auditoria se enfoca en la organización. Este tipo de auditoría se enfoca exclusivamente en el cableado y la infraestructura física.

¿En qué se enfoca el contexto de TEF?. En facilitar los procesos de TEF y dar respuesta inmediata a los inconvenientes técnicos que se presenten. En imprimir comprobantes en papel y postergar la atención de los inconvenientes técnicos.

¿Que es el intercambio electrónico de datos (EDI)?. Es el acto de intercambio de documentos en base a un determinado formato estándar predefinido que confirma a los documentos físicos en digitales. El intercambio verbal de información entre empresas sin formato estándar predefinido.

¿Cuál de las siguientes opciones es correcta en relación a la auditoria de redes?. En un internet plagado de ataques externos, la seguridad de la red debe ser una prioridad para su compañía. La seguridad de la red es secundaria y puede omitirse si la empresa dispone de antivirus en los equipos.

Debemos acceder a los datos recogidos a nivel auditoria, pero estos no deben ser utilizados para otro fin distinto a aquel para el que fueron recatadas. ¿De qué principio se trata?. Principio de libre disponibilidad. Principio de utilización abusiva.

¿Qué es el Software de apoyo?. Herramienta de hardware que permite auditar físicamente los recursos de cómputo de los usuarios. Herramienta que permite auditar el uso de los recursos de cómputo de los usuarios.

En la auditoría de la seguridad y el desarrollo de aplicaciones todos los desarrollos deben estar autorizados a distinto nivel según la importancia del desarrollo a abordar, incluso autorizados por un comité si los costes o los riesgos superan unos umbrales. Verdadero. Falso.

Como personal de una empresa del área de IT, tenemos que seleccionar las ventajas de la EDI sobre las transacciones básicas para los procesos B2B. Seleccione las 2 opciones correctas. • Automatización de procesos. • Mejora en eficiencia y productividad. Digitalización de archivos y aplicación de metodologías ágiles en el personal.

De acuerdo con las buenas prácticas de seguridad de información, la ubicación del data center principal y del alterno deben encontrarse alejados en un rango de al menos 4 km. ¿Qué busca evitar principalmente esta práctica?. Que un evento no previsto, como un incendio o terremoto, comprometa simultáneamente las instalaciones y provoque una pérdida total para la organización. Evitar exclusivamente el desgaste de los equipos debido a que superen su vida útil.

Debemos firmar un documento electrónico, ¿qué utilizaríamos como elemento formal?. Un sello físico de la empresa escaneado e insertado como imagen. Firma digital o electrónica.

¿Qué tipo de contratos informáticos podemos tener?. Contratos de hardware, software, datos, servicios y contratos complejos. Contratos únicamente de personal de IT y personal de auditoría.

Denunciar Test