SlideShare una empresa de Scribd logo
1 de 3
Descargar para leer sin conexión
Facultad de Ingeniería de Sistemas y Electrónica 27/11/2014
Elaborado por: J. Cevallos 2014-II
Auditoría de Sistemas Informáticos (WIA031102)
Tercera práctica
Instrucciones:
 Duración del examen: 90 minutos.
 La práctica es individual. Se pueden realizar consultas al docente; no se permitirá consultas a los demás
compañeros del salón.
 Todas las respuestas se contestan en el cuadernillo entregado, no en este documento.
Pregunta 1 (05 puntos):
Seleccione la alternativa que considere correcta para cada una de las siguientes preguntas:
I. Si la alta gerencia no está comprometida con el planeamiento estratégico, ¿qué tan factible es que la
implementación de estrategias de TI sea exitosa?
a. No es factible implementar estrategias de TI si la alta gerencia no está comprometida con el
planeamiento estratégico (se admite también)
b. Es muy factible.
c. Es poco factible (es la mejor respuesta)
d. El planeamiento estratégico no afecta el éxito de la implementación de estrategias de TI.
II. ¿Cuál de las siguientes opciones podría podría ocasionar una pérdida no intencional de confidencialidad?
Elija la mejor respuesta:
a. Falta de capacitación del usuario, sobre las políticas de seguridad de información.
b. Falla en el cumplimiento de las políticas de seguridad de información.
c. Una decisión errónea.
d. Falta de procedimientos para reforzar las políticas de seguridad de información.
III. Cuando un programa perteneciente a una aplicación es modificado, ¿qué debe ser probado para determinar
el impacto total del cambio? Elija la mejor respuesta:
a. Interface con otras aplicaciones o sistemas.
b. El programa entero, incluyendo las interfaces con otras aplicaciones o sistemas.
c. Todos los programas de la aplicación, incluyendo las interfaces con otras aplicaciones o sistemas.
d. Las funcionalidades críticas y sus interfaces con otras aplicaciones o sistemas.
IV. ¿Cuál es un objetivo primordial para un auditor que revisa un proyecto de desarrollo de sistemas?
a. Asegurarse que exista ambientes de desarrollo y producción separados.
b. Asegurarse que el proyecto ha sido aprobado formalmente.
c. Asegurarse que los objetivos del negocio sean logrados con el proyecto.
d. Asegurarse que el proyecto sea monitoreado y administrado eficazmente.
V. ¿Qué beneficios otorga utilizar software de monitoreo de uso y tendencias de capacidad a la gerencia? Elija
la mejor respuesta:
a. El software puede reajustar dinámicamente la capacidad del tráfico de la red, basado en el uso actual.
b. El software produce reportes amigables para la gerencia.
c. El software permite a los usuarios distribuir adecuadamente los recursos y asegurar la eficiencia de las
operaciones.
d. El software permite a la gerencia distribuir adecuadamente los recursos y asegurar la eficiencia de las
operaciones.
Facultad de Ingeniería de Sistemas y Electrónica 27/11/2014
Elaborado por: J. Cevallos 2014-II
Pregunta 2 (05 puntos):
Usted es un auditor que va a iniciar la revisión de controles generales de TI de la empresa “Banco Bavaria” (ver anexo).
En base a la información proporcionada en la visita inicial, indique al menos dos (02) controles para alguna de las
siguientes áreas:
 Acceso a programas y datos (APD)
 Cambios a los programas (PC)
 Desarrollo de programas (PD)
 Operaciones computarizadas (CO)
Procedimiento para evaluar el diseño Procedimiento para evaluar la efectividad
CTRL1
CTRL2
Se admiten los procedimientos que cumplen con los siguientes criterios:
- Inician con un verbo en infinitivo.
- Indican claramente cómo se va a evaluar el diseño o la efectividad.
- No indicar el resultado, la pregunta era sobre los procedimientos.
- De modo excepcional, se admiten controles de diferentes áreas.
Pregunta 3 (05 puntos):
En la revisión de controles de aplicación de TI de la empresa “Banco Bavaria”, le han solicitado evaluar el siguiente
control automatizado: Interface entre el sistema BankTrader y el sistema SAP R/3. Basándose en la evidencia
proporcionada (ver anexo), complete la evaluación de efectividad:
Descripción del control:
Mediante la interface entre ambos sistemas, se
transfiere la información de las operaciones de
créditos comerciales procesada en el sistema
BankTrader para su registro contable en el sistema
SAP R/3.
Evaluación del diseño
 Efectivo.
 Diariamente, se realizan procedimientos de cierre del sistema
BankTrader. Se ha configurado una interface para el traslado
de información, entre el sistema BankTrader y el sistema SAP
R/3, la cual se ejecuta como parte del proceso de cierre diario.
 Los procedimientos de inicio y cierre diario del sistema
BankTrader son ejecutados por el Analista de Operaciones en
coordinación con el Analista Financiero, de acuerdo al
procedimiento establecido en el banco.
Evaluación de efectividad
 (Efectivo / No efectivo).
 (Describir la evaluación).
Sustentar por qué el control de aplicación de TI (proceso de
interface entre dos aplicaciones, segregación de funciones) es
efectivo, de acuerdo al caso.
Pregunta 4 (05 puntos):
Usted pertenece al equipo de auditoría interna de un grupo empresarial, y está entrevistando a un auditor que desea
ascender a una posición senior. Indique dos (02) criterios con los cuales debería evaluarlo, usando el siguiente formato:
Criterio Fundamento
Facultad de Ingeniería de Sistemas y Electrónica 27/11/2014
Elaborado por: J. Cevallos 2014-II
- Se admiten los siguientes criterios: liderazgo, objetividad, relaciones de reporte.
- Relacionar los fundamentos a la función de auditoría interna.

Más contenido relacionado

Destacado

2011 02 03 Strategie multicanale by competitic
2011 02 03 Strategie multicanale by competitic2011 02 03 Strategie multicanale by competitic
2011 02 03 Strategie multicanale by competiticCOMPETITIC
 
Instalación de Windows 8
Instalación de Windows 8Instalación de Windows 8
Instalación de Windows 8osbaldo1998
 
CORRUPCIÓN EN LAS ELECCIONES.
CORRUPCIÓN  EN LAS ELECCIONES. CORRUPCIÓN  EN LAS ELECCIONES.
CORRUPCIÓN EN LAS ELECCIONES. Melissarroyo18
 
Competitic Mettez en valeur vos contenus sur le net avec la curation - numer...
Competitic  Mettez en valeur vos contenus sur le net avec la curation - numer...Competitic  Mettez en valeur vos contenus sur le net avec la curation - numer...
Competitic Mettez en valeur vos contenus sur le net avec la curation - numer...COMPETITIC
 
Agujeros Negros: Esperanza sin destino final
Agujeros Negros: Esperanza sin destino finalAgujeros Negros: Esperanza sin destino final
Agujeros Negros: Esperanza sin destino finalFranciscoRam61521
 
Presentacion del avance del liberalismo
Presentacion del avance del liberalismoPresentacion del avance del liberalismo
Presentacion del avance del liberalismoJosselyn30
 
Sistemas de planificacion de recursos de la empresa
Sistemas de planificacion de recursos de la empresaSistemas de planificacion de recursos de la empresa
Sistemas de planificacion de recursos de la empresaingdelaprod
 
Actividad dolca jhoana portillo
Actividad dolca jhoana portilloActividad dolca jhoana portillo
Actividad dolca jhoana portillojhoanaportillo2
 

Destacado (20)

Voip
VoipVoip
Voip
 
Ti cs
Ti csTi cs
Ti cs
 
2011 02 03 Strategie multicanale by competitic
2011 02 03 Strategie multicanale by competitic2011 02 03 Strategie multicanale by competitic
2011 02 03 Strategie multicanale by competitic
 
Instalación de Windows 8
Instalación de Windows 8Instalación de Windows 8
Instalación de Windows 8
 
Presentación1
Presentación1Presentación1
Presentación1
 
Alma castillo 4 bloque
Alma castillo 4 bloqueAlma castillo 4 bloque
Alma castillo 4 bloque
 
Tutor virtual
Tutor virtualTutor virtual
Tutor virtual
 
CORRUPCIÓN EN LAS ELECCIONES.
CORRUPCIÓN  EN LAS ELECCIONES. CORRUPCIÓN  EN LAS ELECCIONES.
CORRUPCIÓN EN LAS ELECCIONES.
 
Revcchum 05
Revcchum 05Revcchum 05
Revcchum 05
 
SOLIDOS CRISTALINOS
SOLIDOS CRISTALINOSSOLIDOS CRISTALINOS
SOLIDOS CRISTALINOS
 
Competitic Mettez en valeur vos contenus sur le net avec la curation - numer...
Competitic  Mettez en valeur vos contenus sur le net avec la curation - numer...Competitic  Mettez en valeur vos contenus sur le net avec la curation - numer...
Competitic Mettez en valeur vos contenus sur le net avec la curation - numer...
 
Agujeros Negros: Esperanza sin destino final
Agujeros Negros: Esperanza sin destino finalAgujeros Negros: Esperanza sin destino final
Agujeros Negros: Esperanza sin destino final
 
108317
108317108317
108317
 
Presentacion del avance del liberalismo
Presentacion del avance del liberalismoPresentacion del avance del liberalismo
Presentacion del avance del liberalismo
 
Que deus te cuide
Que deus te cuideQue deus te cuide
Que deus te cuide
 
Sistemas de planificacion de recursos de la empresa
Sistemas de planificacion de recursos de la empresaSistemas de planificacion de recursos de la empresa
Sistemas de planificacion de recursos de la empresa
 
LEOOON
LEOOONLEOOON
LEOOON
 
bitacoras
bitacoras bitacoras
bitacoras
 
Actividad dolca jhoana portillo
Actividad dolca jhoana portilloActividad dolca jhoana portillo
Actividad dolca jhoana portillo
 
Estefania tapasco
Estefania tapascoEstefania tapasco
Estefania tapasco
 

Similar a Auditoría Sistemas TI Práctica (20)

Auditoria en redes
Auditoria en redesAuditoria en redes
Auditoria en redes
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Casos de estudio
Casos de estudioCasos de estudio
Casos de estudio
 
unid3.pdf
unid3.pdfunid3.pdf
unid3.pdf
 
18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas
 
principales actividades de la ingenieria de Requerimientos
principales actividades de la ingenieria de Requerimientosprincipales actividades de la ingenieria de Requerimientos
principales actividades de la ingenieria de Requerimientos
 
Taller Nº 8
Taller Nº 8Taller Nº 8
Taller Nº 8
 
06 auditoria de_base_de_datos
06 auditoria de_base_de_datos06 auditoria de_base_de_datos
06 auditoria de_base_de_datos
 
Bcp definitivo martes 11
Bcp definitivo martes 11Bcp definitivo martes 11
Bcp definitivo martes 11
 
Bcp definitivo
Bcp definitivoBcp definitivo
Bcp definitivo
 
Bcp definitivo
Bcp definitivoBcp definitivo
Bcp definitivo
 
Banco de ..
Banco de ..Banco de ..
Banco de ..
 
Banco de crédito
Banco de créditoBanco de crédito
Banco de crédito
 
Segunda practica seccion
Segunda practica seccion Segunda practica seccion
Segunda practica seccion
 
Tema 6
Tema 6Tema 6
Tema 6
 
Guia de aprendizaje_2
Guia de aprendizaje_2Guia de aprendizaje_2
Guia de aprendizaje_2
 
Capitulo 8
Capitulo 8Capitulo 8
Capitulo 8
 
Taller n 7
Taller n 7Taller n 7
Taller n 7
 
Capitulo 7
Capitulo 7Capitulo 7
Capitulo 7
 
PRESTAPP.pdf
PRESTAPP.pdfPRESTAPP.pdf
PRESTAPP.pdf
 

Último

Croquis de riesgo de trabajo gasolinera.pdf
Croquis de riesgo de trabajo gasolinera.pdfCroquis de riesgo de trabajo gasolinera.pdf
Croquis de riesgo de trabajo gasolinera.pdfhernestosoto82
 
El sistema solar el gran descubrimiento del sistema solar .pptx
El sistema solar el gran descubrimiento del sistema solar .pptxEl sistema solar el gran descubrimiento del sistema solar .pptx
El sistema solar el gran descubrimiento del sistema solar .pptxYoladsCabarcasTous
 
Análisis de un mapa de riesgos de una tortillería
Análisis de un mapa de riesgos de una tortillería Análisis de un mapa de riesgos de una tortillería
Análisis de un mapa de riesgos de una tortillería yocelynsanchezerasmo
 
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdfREPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdfIrapuatoCmovamos
 
Niveles de organización biologica clase de biologia
Niveles de organización biologica clase de biologiaNiveles de organización biologica clase de biologia
Niveles de organización biologica clase de biologiatongailustraconcienc
 
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
17 PRACTICAS - MODALIDAAD FAMILIAAR.docxmarthaarroyo16
 
DIPLOMA DE CERTIFICADO EQQW_removed.pptx
DIPLOMA DE CERTIFICADO EQQW_removed.pptxDIPLOMA DE CERTIFICADO EQQW_removed.pptx
DIPLOMA DE CERTIFICADO EQQW_removed.pptxKaterin yanac tello
 
Mapa de riesgos de un taller mecánico 405
Mapa de riesgos de un taller mecánico 405Mapa de riesgos de un taller mecánico 405
Mapa de riesgos de un taller mecánico 405rodrimarxim
 
PREGUNTA J DE CONSULTA POPULAR 21 DE ABRIL
PREGUNTA J DE CONSULTA POPULAR 21 DE ABRILPREGUNTA J DE CONSULTA POPULAR 21 DE ABRIL
PREGUNTA J DE CONSULTA POPULAR 21 DE ABRILeluniversocom
 
La importancia de las pruebas de producto para tu empresa
La importancia de las pruebas de producto para tu empresaLa importancia de las pruebas de producto para tu empresa
La importancia de las pruebas de producto para tu empresamerca6
 
CUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdfCUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdfEDUARDO MAMANI MAMANI
 
Módulo mapa de riesgos de tienda de abarrotes
Módulo mapa de riesgos de tienda de abarrotesMódulo mapa de riesgos de tienda de abarrotes
Módulo mapa de riesgos de tienda de abarrotessald071205mmcnrna9
 
LA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derechoLA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derechojuliosabino1
 
tipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicacióntipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicaciónJonathanAntonioMaldo
 
Presentación informe 'Fondos Next Generation European Union destinados a actu...
Presentación informe 'Fondos Next Generation European Union destinados a actu...Presentación informe 'Fondos Next Generation European Union destinados a actu...
Presentación informe 'Fondos Next Generation European Union destinados a actu...Ivie
 
2024 2024 202420242024PPT SESIÓN 03.pptx
2024 2024 202420242024PPT SESIÓN 03.pptx2024 2024 202420242024PPT SESIÓN 03.pptx
2024 2024 202420242024PPT SESIÓN 03.pptxccordovato
 
HABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdfHABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdfGEINER22
 
ESTUDIO DE IMPACTO AMBIENTAL de explotación minera.pptx
ESTUDIO DE IMPACTO AMBIENTAL de  explotación minera.pptxESTUDIO DE IMPACTO AMBIENTAL de  explotación minera.pptx
ESTUDIO DE IMPACTO AMBIENTAL de explotación minera.pptxKatherineFabianLoza1
 
PREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRIL
PREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRILPREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRIL
PREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRILeluniversocom
 
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdfREPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdfIrapuatoCmovamos
 

Último (20)

Croquis de riesgo de trabajo gasolinera.pdf
Croquis de riesgo de trabajo gasolinera.pdfCroquis de riesgo de trabajo gasolinera.pdf
Croquis de riesgo de trabajo gasolinera.pdf
 
El sistema solar el gran descubrimiento del sistema solar .pptx
El sistema solar el gran descubrimiento del sistema solar .pptxEl sistema solar el gran descubrimiento del sistema solar .pptx
El sistema solar el gran descubrimiento del sistema solar .pptx
 
Análisis de un mapa de riesgos de una tortillería
Análisis de un mapa de riesgos de una tortillería Análisis de un mapa de riesgos de una tortillería
Análisis de un mapa de riesgos de una tortillería
 
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdfREPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
 
Niveles de organización biologica clase de biologia
Niveles de organización biologica clase de biologiaNiveles de organización biologica clase de biologia
Niveles de organización biologica clase de biologia
 
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
 
DIPLOMA DE CERTIFICADO EQQW_removed.pptx
DIPLOMA DE CERTIFICADO EQQW_removed.pptxDIPLOMA DE CERTIFICADO EQQW_removed.pptx
DIPLOMA DE CERTIFICADO EQQW_removed.pptx
 
Mapa de riesgos de un taller mecánico 405
Mapa de riesgos de un taller mecánico 405Mapa de riesgos de un taller mecánico 405
Mapa de riesgos de un taller mecánico 405
 
PREGUNTA J DE CONSULTA POPULAR 21 DE ABRIL
PREGUNTA J DE CONSULTA POPULAR 21 DE ABRILPREGUNTA J DE CONSULTA POPULAR 21 DE ABRIL
PREGUNTA J DE CONSULTA POPULAR 21 DE ABRIL
 
La importancia de las pruebas de producto para tu empresa
La importancia de las pruebas de producto para tu empresaLa importancia de las pruebas de producto para tu empresa
La importancia de las pruebas de producto para tu empresa
 
CUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdfCUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdf
 
Módulo mapa de riesgos de tienda de abarrotes
Módulo mapa de riesgos de tienda de abarrotesMódulo mapa de riesgos de tienda de abarrotes
Módulo mapa de riesgos de tienda de abarrotes
 
LA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derechoLA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derecho
 
tipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicacióntipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicación
 
Presentación informe 'Fondos Next Generation European Union destinados a actu...
Presentación informe 'Fondos Next Generation European Union destinados a actu...Presentación informe 'Fondos Next Generation European Union destinados a actu...
Presentación informe 'Fondos Next Generation European Union destinados a actu...
 
2024 2024 202420242024PPT SESIÓN 03.pptx
2024 2024 202420242024PPT SESIÓN 03.pptx2024 2024 202420242024PPT SESIÓN 03.pptx
2024 2024 202420242024PPT SESIÓN 03.pptx
 
HABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdfHABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdf
 
ESTUDIO DE IMPACTO AMBIENTAL de explotación minera.pptx
ESTUDIO DE IMPACTO AMBIENTAL de  explotación minera.pptxESTUDIO DE IMPACTO AMBIENTAL de  explotación minera.pptx
ESTUDIO DE IMPACTO AMBIENTAL de explotación minera.pptx
 
PREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRIL
PREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRILPREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRIL
PREGUNTA K DE LA CONSULTA POPULAR 21 DE ABRIL
 
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdfREPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
 

Auditoría Sistemas TI Práctica

  • 1. Facultad de Ingeniería de Sistemas y Electrónica 27/11/2014 Elaborado por: J. Cevallos 2014-II Auditoría de Sistemas Informáticos (WIA031102) Tercera práctica Instrucciones:  Duración del examen: 90 minutos.  La práctica es individual. Se pueden realizar consultas al docente; no se permitirá consultas a los demás compañeros del salón.  Todas las respuestas se contestan en el cuadernillo entregado, no en este documento. Pregunta 1 (05 puntos): Seleccione la alternativa que considere correcta para cada una de las siguientes preguntas: I. Si la alta gerencia no está comprometida con el planeamiento estratégico, ¿qué tan factible es que la implementación de estrategias de TI sea exitosa? a. No es factible implementar estrategias de TI si la alta gerencia no está comprometida con el planeamiento estratégico (se admite también) b. Es muy factible. c. Es poco factible (es la mejor respuesta) d. El planeamiento estratégico no afecta el éxito de la implementación de estrategias de TI. II. ¿Cuál de las siguientes opciones podría podría ocasionar una pérdida no intencional de confidencialidad? Elija la mejor respuesta: a. Falta de capacitación del usuario, sobre las políticas de seguridad de información. b. Falla en el cumplimiento de las políticas de seguridad de información. c. Una decisión errónea. d. Falta de procedimientos para reforzar las políticas de seguridad de información. III. Cuando un programa perteneciente a una aplicación es modificado, ¿qué debe ser probado para determinar el impacto total del cambio? Elija la mejor respuesta: a. Interface con otras aplicaciones o sistemas. b. El programa entero, incluyendo las interfaces con otras aplicaciones o sistemas. c. Todos los programas de la aplicación, incluyendo las interfaces con otras aplicaciones o sistemas. d. Las funcionalidades críticas y sus interfaces con otras aplicaciones o sistemas. IV. ¿Cuál es un objetivo primordial para un auditor que revisa un proyecto de desarrollo de sistemas? a. Asegurarse que exista ambientes de desarrollo y producción separados. b. Asegurarse que el proyecto ha sido aprobado formalmente. c. Asegurarse que los objetivos del negocio sean logrados con el proyecto. d. Asegurarse que el proyecto sea monitoreado y administrado eficazmente. V. ¿Qué beneficios otorga utilizar software de monitoreo de uso y tendencias de capacidad a la gerencia? Elija la mejor respuesta: a. El software puede reajustar dinámicamente la capacidad del tráfico de la red, basado en el uso actual. b. El software produce reportes amigables para la gerencia. c. El software permite a los usuarios distribuir adecuadamente los recursos y asegurar la eficiencia de las operaciones. d. El software permite a la gerencia distribuir adecuadamente los recursos y asegurar la eficiencia de las operaciones.
  • 2. Facultad de Ingeniería de Sistemas y Electrónica 27/11/2014 Elaborado por: J. Cevallos 2014-II Pregunta 2 (05 puntos): Usted es un auditor que va a iniciar la revisión de controles generales de TI de la empresa “Banco Bavaria” (ver anexo). En base a la información proporcionada en la visita inicial, indique al menos dos (02) controles para alguna de las siguientes áreas:  Acceso a programas y datos (APD)  Cambios a los programas (PC)  Desarrollo de programas (PD)  Operaciones computarizadas (CO) Procedimiento para evaluar el diseño Procedimiento para evaluar la efectividad CTRL1 CTRL2 Se admiten los procedimientos que cumplen con los siguientes criterios: - Inician con un verbo en infinitivo. - Indican claramente cómo se va a evaluar el diseño o la efectividad. - No indicar el resultado, la pregunta era sobre los procedimientos. - De modo excepcional, se admiten controles de diferentes áreas. Pregunta 3 (05 puntos): En la revisión de controles de aplicación de TI de la empresa “Banco Bavaria”, le han solicitado evaluar el siguiente control automatizado: Interface entre el sistema BankTrader y el sistema SAP R/3. Basándose en la evidencia proporcionada (ver anexo), complete la evaluación de efectividad: Descripción del control: Mediante la interface entre ambos sistemas, se transfiere la información de las operaciones de créditos comerciales procesada en el sistema BankTrader para su registro contable en el sistema SAP R/3. Evaluación del diseño  Efectivo.  Diariamente, se realizan procedimientos de cierre del sistema BankTrader. Se ha configurado una interface para el traslado de información, entre el sistema BankTrader y el sistema SAP R/3, la cual se ejecuta como parte del proceso de cierre diario.  Los procedimientos de inicio y cierre diario del sistema BankTrader son ejecutados por el Analista de Operaciones en coordinación con el Analista Financiero, de acuerdo al procedimiento establecido en el banco. Evaluación de efectividad  (Efectivo / No efectivo).  (Describir la evaluación). Sustentar por qué el control de aplicación de TI (proceso de interface entre dos aplicaciones, segregación de funciones) es efectivo, de acuerdo al caso. Pregunta 4 (05 puntos): Usted pertenece al equipo de auditoría interna de un grupo empresarial, y está entrevistando a un auditor que desea ascender a una posición senior. Indique dos (02) criterios con los cuales debería evaluarlo, usando el siguiente formato: Criterio Fundamento
  • 3. Facultad de Ingeniería de Sistemas y Electrónica 27/11/2014 Elaborado por: J. Cevallos 2014-II - Se admiten los siguientes criterios: liderazgo, objetividad, relaciones de reporte. - Relacionar los fundamentos a la función de auditoría interna.