Cuarta Actividad Virtual - Revisión Del Intento - UCE
Cuarta Actividad Virtual - Revisión Del Intento - UCE
Cuarta Actividad Virtual - Revisión Del Intento - UCE
Pregunta 1
Correcta
a. Evaluar que se debe realizar a los métodos que se usan para acceder a los diferentes sistemas
informáticos con los que cuenta la institución
b. Evaluar que el responsable de la unidad de TI organiza, dirige y controla los recursos de esta de forma
adecuada
c. Evaluar la eficiencia y efectividad de las operaciones diarias de TI, por medio de la gestión de
operaciones, administración de sistemas, y soporte de usuarios que se da en la organización.
d. Evaluar el Plan de Contingencia de Negocios (BCP por sus siglas en inglés Business Continuity Plan),
Plan de Recuperación de Desastres (DRP por sus siglas en inglés Disaster Recovery Plan)
La respuesta correcta es: Evaluar el Plan de Contingencia de Negocios (BCP por sus siglas en inglés Business
Continuity Plan), Plan de Recuperación de Desastres (DRP por sus siglas en inglés Disaster Recovery Plan)
Pregunta 2
Correcta
b. Proporcionar un marco integral para la gestión y gobernanza de TI que asegura que los sistemas de información soportan los objetivos
empresariales.
c. Certificar a los profesionales de la auditoría de sistemas de información, garantizando que poseen el conocimiento y habilidades
necesarios para evaluar y asegurar la seguridad y control de los sistemas de información.
Respuesta correcta
La respuesta correcta es: Establecer normas para la realización de auditorías y aseguramientos de TI,
proporcionando directrices sobre la independencia, competencia y responsabilidad de los auditores.
https://uvirtual.uce.edu.ec/mod/quiz/review.php?attempt=154177&cmid=462529 1/10
19/7/24, 9:36 p.m. Cuarta Actividad Virtual: Revisión del intento | UCE
Pregunta 3
Correcta
a. Asegurar que las configuraciones de seguridad de los sistemas sean adecuadas y estén actualizadas
b. Verificar la exactitud y completitud de los datos en los sistemas de información, para cumplir este
objetivo se usan técnicas como pruebas de reconciliación, validación de datos y comparación de
informes
c. Evaluar los controles y la funcionalidad de aplicaciones específicas, con el uso de pruebas
funcionales, revisión de documentación, y entrevistas con usuarios.
d. Evalua los controles que afectan a los sistemas informáticos, como también la gestión de cambios, la
administración de accesos y la continuidad del negocio que dependen de TI.
e. Identificar y evaluar riesgos que puedan afectar la integridad, disponibilidad y confidencialidad de los
sistemas de información, para realizar esta evaluación se usa la identificación de amenazas y
vulnerabilidades, además de su potencial impacto a los elementos de las TIC.
La respuesta correcta es: Evaluar los controles y la funcionalidad de aplicaciones específicas, con el uso de
pruebas funcionales, revisión de documentación, y entrevistas con usuarios.
Pregunta 4
Parcialmente correcta
a. Evaluar que se debe realizar a los métodos que se usan para acceder a los diferentes sistemas
informáticos con los que cuenta la institución
b. Evaluar la eficiencia y efectividad de las operaciones diarias de TI, por medio de la gestión de
operaciones, administración de sistemas, y soporte de usuarios que se da en la organización.
c. Evaluar el acceso y transacciones que se realiza en la infraestructura tecnológica y evaluar la
normativa vigente en los procesos de a organización
d. Evaluar el acceso del Centro de Datos acorde con roles y responsabilidades de los responsables
Las respuestas correctas son: Evaluar el acceso del Centro de Datos acorde con roles y responsabilidades de
los responsables, Evaluar el acceso y transacciones que se realiza en la infraestructura tecnológica y evaluar
la normativa vigente en los procesos de a organización, Evaluar que se debe realizar a los métodos que se
usan para acceder a los diferentes sistemas informáticos con los que cuenta la institución
https://uvirtual.uce.edu.ec/mod/quiz/review.php?attempt=154177&cmid=462529 2/10
19/7/24, 9:36 p.m. Cuarta Actividad Virtual: Revisión del intento | UCE
Pregunta 5
Correcta
b. Informes y documentación
d. Independencia y Objetividad
Respuesta correcta
Las respuestas correctas son: Independencia y Objetividad, Competencia y Habilidad Profesional, Planificación y Ejecución de la
Auditoría, Informes y documentación
Pregunta 6
Correcta
a. Identificar y evaluar riesgos que puedan afectar la integridad, disponibilidad y confidencialidad de los
sistemas de información, para realizar esta evaluación se usa la identificación de amenazas y
vulnerabilidades, además de su potencial impacto a los elementos de las TIC.
b. Evalua los controles que afectan a los sistemas informáticos, como también la gestión de cambios, la
administración de accesos y la continuidad del negocio que dependen de TI.
c. Detectar actividades inusuales o no autorizadas que puedan indicar violaciones de seguridad, para
esto usa técnicas como revisión y análisis de registros de eventos y accesos.
d. Asegurar que las configuraciones de seguridad de los sistemas sean adecuadas y estén
actualizadas
e. Realizar las pruebas de penetración en el ambiente tecnológico tiene por objetivo identificar
vulnerabilidades explotables en sistemas y redes
La respuesta correcta es: Asegurar que las configuraciones de seguridad de los sistemas sean adecuadas y
estén actualizadas
https://uvirtual.uce.edu.ec/mod/quiz/review.php?attempt=154177&cmid=462529 3/10
19/7/24, 9:36 p.m. Cuarta Actividad Virtual: Revisión del intento | UCE
Pregunta 7
Correcta
a. Tecnología de registro distribuido que permite transacciones seguras y transparentes sin intermediarios.
b. Se centra en crear sistemas capaces de realizar tareas que requieren inteligencia humana.
c. Permite a los sistemas aprender y mejorar automáticamente a partir de la experiencia sin ser
programados explícitamente.
d. El análisis predictivo utiliza datos históricos y técnicas estadísticas para predecir eventos futuros.
La respuesta correcta es: Se centra en crear sistemas capaces de realizar tareas que requieren inteligencia
humana.
Pregunta 8
Correcta
Guías que orientan la toma de decisiones y comportamiento dentro de la Principios, Políticas y Marcos
organización.
Conjunto de prácticas y actividades organizadas para alcanzar Procesos
objetivos específicos.
Estructuras Organizacionales
Roles y responsabilidades en la organización.
Información
Datos y conocimiento que la organización utiliza para operar y tomar decisiones.
Personas, Habilidades y Competencias
Talento humano y capacidades requeridas para alcanzar los objetivos empresariales.
Cultura, Ética y Comportamiento
Valores y normas que influyen en el comportamiento de los individuos.
Servicios, Infraestructura y Aplicaciones
Recursos tecnológicos necesarios para la entrega de servicios de TI.
Respuesta correcta
La respuesta correcta es: Guías que orientan la toma de decisiones y comportamiento dentro de la organización. → Principios,
Políticas y Marcos, Conjunto de prácticas y actividades organizadas para alcanzar objetivos específicos. →
Procesos, Roles y responsabilidades en la organización. → Estructuras Organizacionales, Datos y conocimiento que la organización
utiliza para operar y tomar decisiones. → Información, Talento humano y capacidades requeridas para alcanzar los objetivos empresariales.
→ Personas, Habilidades y Competencias, Valores y normas que influyen en el comportamiento de los individuos. → Cultura,
Ética y Comportamiento, Recursos tecnológicos necesarios para la entrega de servicios de TI. → Servicios, Infraestructura y
Aplicaciones
https://uvirtual.uce.edu.ec/mod/quiz/review.php?attempt=154177&cmid=462529 4/10
19/7/24, 9:36 p.m. Cuarta Actividad Virtual: Revisión del intento | UCE
Pregunta 9
Parcialmente correcta
a. Objetividad
b. Cumplimiento de Normativas y Políticas
c. Integridad
d. Comportamiento profesional
e. Confidencialidad
f. Evaluación de Sistemas de Información
g. Comptencia profesional
Pregunta 10
Correcta
b. Proporcionar un marco integral para la gestión y gobernanza de TI que asegura que los sistemas de información soportan los objetivos
empresariales.
c. Certificar a los profesionales de la auditoría de sistemas de información, garantizando que poseen el conocimiento y habilidades
necesarios para evaluar y asegurar la seguridad y control de los sistemas de información.
Respuesta correcta
La respuesta correcta es: Certificar a los profesionales de la auditoría de sistemas de información, garantizando que poseen el
conocimiento y habilidades necesarios para evaluar y asegurar la seguridad y control de los sistemas de información.
https://uvirtual.uce.edu.ec/mod/quiz/review.php?attempt=154177&cmid=462529 5/10
19/7/24, 9:36 p.m. Cuarta Actividad Virtual: Revisión del intento | UCE
Pregunta 11
Correcta
Respuesta correcta
Pregunta 12
Correcta
a. Independencia y Objetividad
d. Principios de Gobernanza
Respuesta correcta
Las respuestas correctas son: Principios de Gobernanza, Componentes del Marco, Dominios de Gobierno y Gestión
https://uvirtual.uce.edu.ec/mod/quiz/review.php?attempt=154177&cmid=462529 6/10
19/7/24, 9:36 p.m. Cuarta Actividad Virtual: Revisión del intento | UCE
Pregunta 13
Correcta
Identifique las actividades que se llevan a cabo en cada una de las Fases de la Auditoría Informática
Respuesta correcta
La respuesta correcta es: Recomendaciones → Informe de revisión, Definición de objetivos y alcance de la auditoría →
Planificación y preparación, Plan de Acción Correctivo → Seguimiento, Los resultados deben ser documentados →
Implementar la Auditoría, Revisión de Controles Internos → Implementar la Auditoría, Análisis de Impacto → Análisis
de Riesgos, Identificación de Riesgos → Análisis de Riesgos, Elaboración del informe → Informe de revisión, Formación del
Equipo Auditor → Planificación y preparación, Evaluación de controles → Estudio y Evaluación de los Resultados,
Observaciones de la implementación → Seguimiento, Identificación de Deficiencias → Estudio y Evaluación de los Resultados
Pregunta 14
Correcta
b. Medir la eficacia y eficiencia de los procesos dentro del marco de gobernanza y gestión de TI.
Respuesta correcta
La respuesta correcta es:
.Medir los resultados finales y el impacto en los objetivos estratégicos de la organización
https://uvirtual.uce.edu.ec/mod/quiz/review.php?attempt=154177&cmid=462529 7/10
19/7/24, 9:36 p.m. Cuarta Actividad Virtual: Revisión del intento | UCE
Pregunta 15
Correcta
c. Controles de TI
Respuesta correcta
Las respuestas correctas son: Entendido del Entorno de Computación, Evaluación de los riesgos potenciales,
Controles de TI
Pregunta 16
Incorrecta
Las respuestas correctas son: Reduce el tiempo y esfuerzo necesarios para realizar auditorías completas.,
Mejora la capacidad de respuesta ante incidentes de seguridad mediante el análisis en tiempo real.
https://uvirtual.uce.edu.ec/mod/quiz/review.php?attempt=154177&cmid=462529 8/10
19/7/24, 9:36 p.m. Cuarta Actividad Virtual: Revisión del intento | UCE
Pregunta 17
Correcta
La respuesta correcta es: Asegurar que solo personal autorizado tenga acceso a los sistemas y datos, para
esto se necesita usar la revisión de políticas de acceso de manera periódica, pruebas de acceso no
autorizado y análisis de los permisos
Pregunta 18
Parcialmente correcta
h. Visita preliminar
Ha seleccionado correctamente 7.
Las respuestas correctas son: Identificar el origen de la Auditoría, Visita preliminar, Establecer los objetivos de
la auditoría, Seleccionar las herramientas, métodos y procedimientos necesarios, Elaborar planes, programas
y presupuestos para realizar la auditoría, Determinar los puntos a ser evaluados, Asignar los recursos y sistemas
para la auditoría, Redactar documentos y acuerdos
https://uvirtual.uce.edu.ec/mod/quiz/review.php?attempt=154177&cmid=462529 9/10
19/7/24, 9:36 p.m. Cuarta Actividad Virtual: Revisión del intento | UCE
Pregunta 19
Parcialmente correcta
a. Monitoreo de Redes
b. Informes Detallados
c. Análisis de Datos
d. Automatización
e. Alertas y Notificaciones
f. Gestión de Configuraciones
Las respuestas correctas son: Monitoreo de Redes, Gestión de Configuraciones, Alertas y Notificaciones,
Informes Detallados
Pregunta 20
Parcialmente correcta
https://uvirtual.uce.edu.ec/mod/quiz/review.php?attempt=154177&cmid=462529 10/10