P3-Auditoria Flashcards

(27 cards)

1
Q

Explique las razones principales para auditar sistemas y dar ejemplos de cada una

A

1-Perdida de datos
2-Desiciones incorrectas
3-Abusos computacionales
4-Errores de computación
5-Valor de recursos
6-Privacidad
7-Evolucion controlada
(con esto ya se considera bien)

(el numero corresponde a su ejemplo)
1-Borrado accidental de historias clínicas en un hospital
2-Error en algoritmo de trading que causo perdidas de 500M en Knight capital
3-Hackeo a plataforma de Bitcoin
4-Sobredosis de radiación por falla en Therac-25 (3 muertes)
5-Fuga de datos confidenciales a competidores
6-Robo de 6M de licencias de conducir en Arg
7-Apagon informático en la Justicia Nacional

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Para cada uno de los siguientes interesados, presente un ejemplo de como un mal procesamiento de información realizado por un sistema informático, puede conducir a una toma de decisiones incorrectas
-Gerente de una empresa vinculada a la industria automotriz
-Funcionario de ARBA
-Consejo Directivo de la facultad

A

-Gerente automotriz: Sistema ERP con stock incorrecto-> sobreproducción de autos no demandados

-Funcionario de ARBA: Error de cálculos de impuestos-> multas injustas a contribuyentes

-Consejo directivo: Datos erróneos de matriculación->Recorte de presupuesto para carreras con alta demanda

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué tipo de abusos computacionales conoce?¿Cuales son las consecuencias de estos abusos?

A

Hacking->robo de criptomonedas
Virus-> Ransomware(interrupcion operativa)
Acceso físico ilegal->Robo de servidores
Abuso de privilegios->Empleado copia BD de clientes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Explique al menos dos características que diferencien entre un abuso computacional y otro tipo de fraude comercial

A

Velocidad: Un abuso computacional(ej: un virus) se puede propagar en segundos, mientras un fraude comercial requiere planificación

Anonimato: Los abusos computacionales permiten ocultar la identidad mediante técnicas como proxies o VPN

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Describa con sus palabras que entiende por auditoria de sistemas de informacion

A

Proceso para evaluar que si un sistema preserva activos, mantiene integridad de datos, alcanza objetivos organizacionales eficazmente y usa recursos eficientemente

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Explique los cuatros objetivos de auditoria de sistemas de información

A

-Salvaguardar activos
-Garantizar integridad de datos
-Asegurar efectividad
-Optimizar eficiencia

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué significa que la alta gerencia implemente un sistema de control interno?¿Como se lleva a cabo?

A

Es un conjunto de mecanismos preventivos y de monitoreo para que todo funcione correctamente y de manera segura.
-Separacion de obligaciones
-Delegacion clara de autoridad y responsabilidades
-Reclutamiento y entrenamiento de personal calificado
-Sistemas de autorizaciones
-Documentos y registros adecuados
-Control fisico y documentacion sobre los activos
-Chequeos independientes de performance
-Comparacion periodica de activos con registros contabilizados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Explique por que un control en un sistema de información es un sistema

A

Un control es un sistema porque implica componentes interrelacionados que trabajan para lograr un objetivo común

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Explique las diferencias entre un control preventivo, control detectivo y control correctivo

A

-Preventivo (evita accidentes)
-Detectivo (identifica anomalías)
-Correctivo ( Mitiga daños)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Cuál es la tarea del auditor en cuanto a los controles?

A

Evaluar la efectividad de los controles mediante
-Pruebas de cumplimiento
-Análisis de evidencias

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Explique desde el punto de vista de auditoria de sistemas de información el concepto de “factorizar en subsistemas” y que criterios se aplican para factorizar un sistema en subsistemas

A

factorizar un sistema en subsistemas significa dividir un sistema complejo en partes más pequeñas (subsistemas) que cumplen funciones específicas y que pueden analizarse, controlarse y evaluarse de forma independiente, se puede evaluar por funcionalidad, organizacional, tecnológico, de entrada/salida y de seguridad/control

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Indique que otros criterios de factorización existen

A

-Riesgo?

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿De que manera se mide la confiabilidad de los controles?

A

Mediante mediciones de confiabilidad:
-Tasa de detección: % de accidentes identificados por controles
-Tiempo de respuesta: Velocidad para corregir fallas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Identifique cuatro tipos de riesgos. Explique la naturaleza de cada uno de ellos

A

Operacional: Fallo en servidores
Legal: Incumplimiento de GDPR
Reputacional: Filtraciones de datos
Financiero: Fraude en transacciones

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Explique el proceso de auditoria

A

Proceso de auditoria
-Planificacion: Definir objetivos, alcance
-Ejecución: Recolección de evidencia
-Informe: Documentación de hallazgos
-Seguimiento: Verificación de acciones

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Enuncie cinco tipos de procedimientos de auditoria que pueden ser usados para recolectar evidencia en una auditoria

A

-Entrevistas al personal clave
-Revisión documental de políticas y registros
-Observación directa de procesos
-Pruebas sustantivas de datos
-Muestreo estadístico

17
Q

Enumere tres tipos de testeos que se pueden realizar durante una auditoria

A

-Pruebas de cumplimiento
-Pruebas sustantivas
-Pruebas de penetracion

18
Q

¿Cómo se lleva a cabo la planificación de una auditoria? Cite diferencias entre interna y externa

A

Auditoria interna:
-Realizada por personal de al organización
-Enfoque en mejora continua
Auditoria externa
-Realizada por auditores independientes
-Enfoque en certificación

19
Q

Describa el contenido de un informe de auditoria

A

-Objetivos y alcance
-Metodología aplicada
-Hallazgos y evidencias
-Conclusiones
-Recomendaciones

20
Q

Describa los cuatro tipos de opinión que un auditor puede emitir

A

-Sin salvedades
-Con salvedades
-Negativa
-Abstención

21
Q

Explique el significado del concepto “Gobernanza de TI”

A

Marco estratégico que asegura que las TI (tecnologías de la información, un conjunto de herramientas, sistemas, redes y procesos para almacenar, procesar, transmitir y automatizar):
-Generen valor empresarial
-Gestionen riesgos
-Optimicen recursos

22
Q

Explique que es COBIT y cuales son sus elementos

A

Es un marco de gobierno de TI y esta compuesto por procesos, principios rectores, objetivos de control y modelos de madurez

23
Q

Explique la diferencia entre Gobernanza y Administración de TI

A

Gobernanza:
-Define estrategias y políticas
-Responde a “que hacer?”
Administración:
-Implementa operaciones
-Responde a “como hacerlo”

24
Q

¿Cuáles son los principios de COBIT?

A

1-Satisfacer necesidades de stakeholders
2-Cubrir la empresa integralmente
3-Aplicar marco único integrado
4-Enfoque holístico
5-Separar gobernanza de gestión

25
Indique de que forma organiza COBIT los procesos de TI
1-Evaluar,dirigir y monitorear 2-Alinear, planificar y organizar 3-Construir, adquirir e implementar 4-Entregar, servir e implementar 5-Monitorear, evaluar y asegurar
26
Explique como COBIT clasifica la administración de TI
1-Por capacidades: 0-5 2-Por métricas: KPI(indicador clave de desempeño, miden el desempeño de procesos o actividades de TI. ej: Tiempo de respuesta ante incidentes <2 horas para críticos) y KGI (indicador clave de objetivo, mide si se alcanzaron los resultados esperados a largo plazo. Ej: cumplimiento del 100% con las regulaciones)
27
Justifique la importancia de aplicar COBIT en una organización
-Alinea TI con objetivos de negocio -Optimiza inversiones tecnológicas -Gestiona riesgos efectivamente -Asegura cumplimiento normativo -Mejora entrega de servicios