SlideShare una empresa de Scribd logo
1 de 3
Descargar para leer sin conexión
CUESTIONARIO UNIDAD II
AUDITORIA EN SEGURIDAD INFORMATICA
1. Se recopila la información para obtener una visión general del departamento por medio de
observaciones, entrevistas preliminares y solicitud de documento para poder definir el
objetivo y alcances del departamento
R= ADMINISTRACIÓN
2. Menciona al menos 3 funciones o actividades generales de la informática que debe
conocer el auditor para realizar el estudio:
• ORGANIGRAMA
• DEPARTAMENTOS
• FLUJO DE INFORMACIÓN
• NUMERO DE PUESTO POR TRABAJO
3. ¿Que se sugiere para la recolección de información ? R= CHECK’S LIST
4. Menciona por lo menos 3 consideraciones especiales
• NO EJECUTAR CUALQUIER TIPO DE APLICACIÓN QUE PUEDA CAMBIAR LAS FECHAS
DE LOS ARCHIVOS
• NO UTILIZAR APLICACIONES CONVENCIONALES DE CLONACIÓN DE IMAGEN
• NO UTILIZAR EL DISCO DURO SIN BLOQUEAR LA ESCRITURA
5. Menciona algunos análisis que se pueden realizar:
• DEFINICIÓN DE UNA LÍNEA DE TIEMPO
• ANÁLISIS DE PALABRAS CLAVE
• ANÁLISIS DE LOS ENCABEZADOS DE LOS ARCHIVOS
• ANÁLISIS DE LOS VALORES HASH
6. Que información se puede analizar de la infraestructura informática
TODA AQUELLA QUE TENGA MEMORIA (INFORMÁTICA), como:
• DISCO DURO DE LA COMPUTADORA
• DOCUMENTO PERIFÉRICA DEL CASO
• LOGS DE SEGURIDAD
• INFORMACIÓN DEL FIREWALLS
7. Como debe ser el informe de auditoria
• CLARO
• ADECUADO
• SUFICIENTE
• COMPRENSIBLE
8. ¿Menciona los dos objetivos de la planeación de la auditoria en informática?
• Evaluación de los sistemas y procedimientos
• Evaluación de los equipos de cómputo
9. ¿Que es el organigrama?
R= Es aquella que expresa la estructura oficial de la organización a auditar.
10. ¿Cómo se dividen las secciones para la recolección de información?
• Seguridad Física
• Seguridad de Redes
• Protocolos / Servicios
• Seguridad del usuario
• Almacenamiento de Datos de Seguridad
• Contraseñas
• Administración del sistema
11. ¿A qué se refiere informe de la auditoría?
R= Es el documento que refleja los objetivos, alcances, observaciones,
recomendaciones y conclusiones del proceso de evaluación relacionados con las
áreas de informática.
12. Menciona al menos tres de los puntos que se deben observar en la investigación
preliminar durante la etapa de planeación:
• Estado general del área
• Situación dentro de la organización
• Si existe la información solicitada
13. En la etapa de planeación cuales son las consideraciones para tener éxito en el
análisis critico (mencione al menos 3):
• Investigar las causas no los efectos
• Atender razones no excusas
• No confiar en la memoria, preguntar constantemente
14. Es una de las partes mas importantes dentro de la planeación de la auditoria en
informática:
• El personal participante
15. Es la parte mas importante del mantenimiento de la seguridad de un sistema
informático. R= La seguridad física
16. Tradicionalmente se han adoptado como una buena manera de implementar la
seguridad ya que pueden ser incorporados fácilmente en la mayoría de los
sistemas operativos y el software sensible. R= Las contraseñas
17. ¿Para realizar un estudio se examinan?
R= Las funciones y actividades generales de la informática
18. ¿Qué es el análisis? R= Es el proceso de aplicar técnicas científicas y
analíticas a los medios para poder encontrar pruebas de ciertas conductas.
19. Al planear el programa de trabajo, ¿qué debe incluir?
• Tiempo
• Costo
• Personal necesario
• Documentos auxiliares a solicitar.
20. Mencione las características que debe presentar el personal que realiza la
auditoria.
• Técnico en informática
• Experiencia en el área de informática
• Experiencia en operaciones y análisis de sistemas
• Conocimiento de los sistemas más importante
21. Al solicitar la información, ¿qué situación puede surgir?
• No se tiene y se necesita
• No se tiene y no se necesita
22. ¿Qué situación se puede presentar con la información que se cuenta?
• No se usa
• Es incompleta
• No está actualizada
• No es adecuada
23. ¿Cuál es la parte más importante dentro de la planeación de la auditoria en
informática?
• El personal que participará y sus características

Más contenido relacionado

La actualidad más candente

Herramientas de Auditoria
Herramientas de AuditoriaHerramientas de Auditoria
Herramientas de AuditoriaByrts G. Reyes
 
Metodos de Auditoría Informatica 2
Metodos de Auditoría Informatica 2Metodos de Auditoría Informatica 2
Metodos de Auditoría Informatica 2UNEFA
 
Tecnica de auditoria
Tecnica de auditoriaTecnica de auditoria
Tecnica de auditoriajoseaunefa
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemasJose Alvarado Robles
 
8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemasHector Chajón
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapasarelyochoa
 
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviñoIdentificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviñoCorp. Weapon's
 
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICOTECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICORosa Barba
 
Unidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasUnidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasSzarguz
 
18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticasyomito_2
 
Herramientas y técnicas para la auditoría informática
Herramientas y técnicas para la auditoría informáticaHerramientas y técnicas para la auditoría informática
Herramientas y técnicas para la auditoría informáticaAcosta Escalante Jesus Jose
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionSergio Sanchez
 
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAinnovasisc
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informaticaCarlos Ledesma
 

La actualidad más candente (20)

Herramientas de Auditoria
Herramientas de AuditoriaHerramientas de Auditoria
Herramientas de Auditoria
 
Metodos de Auditoría Informatica 2
Metodos de Auditoría Informatica 2Metodos de Auditoría Informatica 2
Metodos de Auditoría Informatica 2
 
Tecnica de auditoria
Tecnica de auditoriaTecnica de auditoria
Tecnica de auditoria
 
Auditoria
Auditoria Auditoria
Auditoria
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditorías de seguridad
Auditorías de seguridadAuditorías de seguridad
Auditorías de seguridad
 
Tecnicas de auditoria asistidas por computadora (caat
Tecnicas de auditoria asistidas por computadora (caatTecnicas de auditoria asistidas por computadora (caat
Tecnicas de auditoria asistidas por computadora (caat
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviñoIdentificacion de revisiones de auditoria conalep ing adrian sada treviño
Identificacion de revisiones de auditoria conalep ing adrian sada treviño
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICOTECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
TECNICAS DE LA AUDITORIA DEL SISTEMA INFORMATICO
 
Unidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemasUnidad 5 auditoria de sistemas
Unidad 5 auditoria de sistemas
 
18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas18646089 tipos-y-clases-de-auditorias-informaticas
18646089 tipos-y-clases-de-auditorias-informaticas
 
Herramientas y técnicas para la auditoría informática
Herramientas y técnicas para la auditoría informáticaHerramientas y técnicas para la auditoría informática
Herramientas y técnicas para la auditoría informática
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICA
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informatica
 
Contenido de blogger ait
Contenido de blogger aitContenido de blogger ait
Contenido de blogger ait
 

Destacado

ambiente de excell
ambiente de excellambiente de excell
ambiente de excellBrendaColli
 
Manual recogida de_datos2
Manual recogida de_datos2Manual recogida de_datos2
Manual recogida de_datos2Solercanto
 
Cuestionario del tejido óseo
Cuestionario del tejido óseoCuestionario del tejido óseo
Cuestionario del tejido óseoJohn Jairo
 
Cuestionario del sistema tegumentario
Cuestionario del sistema tegumentarioCuestionario del sistema tegumentario
Cuestionario del sistema tegumentarioAlexander Rodriguez
 
Cuestionario de anatomía a del sistema muscular
Cuestionario de anatomía a del sistema muscularCuestionario de anatomía a del sistema muscular
Cuestionario de anatomía a del sistema muscularRemberto García
 

Destacado (6)

ambiente de excell
ambiente de excellambiente de excell
ambiente de excell
 
Manual recogida de_datos2
Manual recogida de_datos2Manual recogida de_datos2
Manual recogida de_datos2
 
Cuestionario de fisiologia animal del sistema nervioso
Cuestionario de fisiologia animal del sistema nerviosoCuestionario de fisiologia animal del sistema nervioso
Cuestionario de fisiologia animal del sistema nervioso
 
Cuestionario del tejido óseo
Cuestionario del tejido óseoCuestionario del tejido óseo
Cuestionario del tejido óseo
 
Cuestionario del sistema tegumentario
Cuestionario del sistema tegumentarioCuestionario del sistema tegumentario
Cuestionario del sistema tegumentario
 
Cuestionario de anatomía a del sistema muscular
Cuestionario de anatomía a del sistema muscularCuestionario de anatomía a del sistema muscular
Cuestionario de anatomía a del sistema muscular
 

Similar a Cuestionario un2 audit

Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Uccoamz
 
Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Jhostyn arc
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesLiliana Nieto
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nAnadolore Tejada
 
Modelo Ciclo de Vida Clasico o en Cascada
Modelo Ciclo de Vida Clasico o en CascadaModelo Ciclo de Vida Clasico o en Cascada
Modelo Ciclo de Vida Clasico o en CascadaMildred Iribe
 
Mag parte viii auditoria informatica (1)
Mag parte viii   auditoria informatica (1)Mag parte viii   auditoria informatica (1)
Mag parte viii auditoria informatica (1)joselynf
 
Clase 4
Clase 4Clase 4
Clase 4jfanei
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de informaciónedithua
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informaticaWil Vin
 
PRESENTACION
PRESENTACIONPRESENTACION
PRESENTACIONangelagaa
 

Similar a Cuestionario un2 audit (20)

Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Ucc
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
2.1 Planeación
2.1 Planeación2.1 Planeación
2.1 Planeación
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3n
 
Modelo Ciclo de Vida Clasico o en Cascada
Modelo Ciclo de Vida Clasico o en CascadaModelo Ciclo de Vida Clasico o en Cascada
Modelo Ciclo de Vida Clasico o en Cascada
 
Mag parte viii auditoria informatica
Mag parte viii   auditoria informaticaMag parte viii   auditoria informatica
Mag parte viii auditoria informatica
 
Mag parte viii auditoria informatica (1)
Mag parte viii   auditoria informatica (1)Mag parte viii   auditoria informatica (1)
Mag parte viii auditoria informatica (1)
 
Balotario de auditoria
Balotario de auditoriaBalotario de auditoria
Balotario de auditoria
 
03 objetivosplanprograma
03 objetivosplanprograma03 objetivosplanprograma
03 objetivosplanprograma
 
Clase 4
Clase 4Clase 4
Clase 4
 
Investigacion preliminar
Investigacion preliminarInvestigacion preliminar
Investigacion preliminar
 
Introducción 01
Introducción 01Introducción 01
Introducción 01
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de información
 
Informe de auditoria
Informe de auditoriaInforme de auditoria
Informe de auditoria
 
Taac II
Taac IITaac II
Taac II
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 
PRESENTACION
PRESENTACIONPRESENTACION
PRESENTACION
 

Más de Meztli Valeriano Orozco (20)

Tutorial Edpuzzle.pdf
Tutorial Edpuzzle.pdfTutorial Edpuzzle.pdf
Tutorial Edpuzzle.pdf
 
Introducción al Sw Libre
Introducción al Sw LibreIntroducción al Sw Libre
Introducción al Sw Libre
 
Sesion13
Sesion13Sesion13
Sesion13
 
Entrevista Robert Mallet
Entrevista Robert MalletEntrevista Robert Mallet
Entrevista Robert Mallet
 
Entrevista robert m
Entrevista robert mEntrevista robert m
Entrevista robert m
 
Jane eyre
Jane eyreJane eyre
Jane eyre
 
Sesion9
Sesion9Sesion9
Sesion9
 
Sesion7
Sesion7Sesion7
Sesion7
 
Sesion6
Sesion6Sesion6
Sesion6
 
Para traduccion
Para traduccionPara traduccion
Para traduccion
 
Sesion5
Sesion5Sesion5
Sesion5
 
Sesion3
Sesion3Sesion3
Sesion3
 
P carlos and cape town
P carlos and cape townP carlos and cape town
P carlos and cape town
 
Sesion2
Sesion2Sesion2
Sesion2
 
Sesion1
Sesion1Sesion1
Sesion1
 
Redaccion einstein
Redaccion einsteinRedaccion einstein
Redaccion einstein
 
New energy
New energyNew energy
New energy
 
Dubai's winter
Dubai's winterDubai's winter
Dubai's winter
 
Temario Nivel 4 Diplomado de Ingles
Temario Nivel 4 Diplomado de InglesTemario Nivel 4 Diplomado de Ingles
Temario Nivel 4 Diplomado de Ingles
 
Workbook sesion15
Workbook sesion15Workbook sesion15
Workbook sesion15
 

Último

ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...JAVIER SOLIS NOYOLA
 
Lecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadLecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadAlejandrino Halire Ccahuana
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptELENA GALLARDO PAÚLS
 
Introducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleIntroducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleJonathanCovena1
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxinformacionasapespu
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoFundación YOD YOD
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFAROJosé Luis Palma
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdfgimenanahuel
 
EXPECTATIVAS vs PERSPECTIVA en la vida.
EXPECTATIVAS vs PERSPECTIVA  en la vida.EXPECTATIVAS vs PERSPECTIVA  en la vida.
EXPECTATIVAS vs PERSPECTIVA en la vida.DaluiMonasterio
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.amayarogel
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para eventoDiegoMtsS
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADOJosé Luis Palma
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 

Último (20)

Presentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza MultigradoPresentacion Metodología de Enseñanza Multigrado
Presentacion Metodología de Enseñanza Multigrado
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
 
La Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdfLa Trampa De La Felicidad. Russ-Harris.pdf
La Trampa De La Felicidad. Russ-Harris.pdf
 
Lecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdadLecciones 04 Esc. Sabática. Defendamos la verdad
Lecciones 04 Esc. Sabática. Defendamos la verdad
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
 
Introducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo SostenibleIntroducción:Los objetivos de Desarrollo Sostenible
Introducción:Los objetivos de Desarrollo Sostenible
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
 
Heinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativoHeinsohn Privacidad y Ciberseguridad para el sector educativo
Heinsohn Privacidad y Ciberseguridad para el sector educativo
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
 
30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf30-de-abril-plebiscito-1902_240420_104511.pdf
30-de-abril-plebiscito-1902_240420_104511.pdf
 
EXPECTATIVAS vs PERSPECTIVA en la vida.
EXPECTATIVAS vs PERSPECTIVA  en la vida.EXPECTATIVAS vs PERSPECTIVA  en la vida.
EXPECTATIVAS vs PERSPECTIVA en la vida.
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.
 
programa dia de las madres 10 de mayo para evento
programa dia de las madres 10 de mayo  para eventoprograma dia de las madres 10 de mayo  para evento
programa dia de las madres 10 de mayo para evento
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
Repaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia GeneralRepaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia General
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 

Cuestionario un2 audit

  • 1. CUESTIONARIO UNIDAD II AUDITORIA EN SEGURIDAD INFORMATICA 1. Se recopila la información para obtener una visión general del departamento por medio de observaciones, entrevistas preliminares y solicitud de documento para poder definir el objetivo y alcances del departamento R= ADMINISTRACIÓN 2. Menciona al menos 3 funciones o actividades generales de la informática que debe conocer el auditor para realizar el estudio: • ORGANIGRAMA • DEPARTAMENTOS • FLUJO DE INFORMACIÓN • NUMERO DE PUESTO POR TRABAJO 3. ¿Que se sugiere para la recolección de información ? R= CHECK’S LIST 4. Menciona por lo menos 3 consideraciones especiales • NO EJECUTAR CUALQUIER TIPO DE APLICACIÓN QUE PUEDA CAMBIAR LAS FECHAS DE LOS ARCHIVOS • NO UTILIZAR APLICACIONES CONVENCIONALES DE CLONACIÓN DE IMAGEN • NO UTILIZAR EL DISCO DURO SIN BLOQUEAR LA ESCRITURA 5. Menciona algunos análisis que se pueden realizar: • DEFINICIÓN DE UNA LÍNEA DE TIEMPO • ANÁLISIS DE PALABRAS CLAVE • ANÁLISIS DE LOS ENCABEZADOS DE LOS ARCHIVOS • ANÁLISIS DE LOS VALORES HASH 6. Que información se puede analizar de la infraestructura informática TODA AQUELLA QUE TENGA MEMORIA (INFORMÁTICA), como: • DISCO DURO DE LA COMPUTADORA • DOCUMENTO PERIFÉRICA DEL CASO • LOGS DE SEGURIDAD • INFORMACIÓN DEL FIREWALLS 7. Como debe ser el informe de auditoria • CLARO • ADECUADO • SUFICIENTE • COMPRENSIBLE 8. ¿Menciona los dos objetivos de la planeación de la auditoria en informática? • Evaluación de los sistemas y procedimientos • Evaluación de los equipos de cómputo 9. ¿Que es el organigrama?
  • 2. R= Es aquella que expresa la estructura oficial de la organización a auditar. 10. ¿Cómo se dividen las secciones para la recolección de información? • Seguridad Física • Seguridad de Redes • Protocolos / Servicios • Seguridad del usuario • Almacenamiento de Datos de Seguridad • Contraseñas • Administración del sistema 11. ¿A qué se refiere informe de la auditoría? R= Es el documento que refleja los objetivos, alcances, observaciones, recomendaciones y conclusiones del proceso de evaluación relacionados con las áreas de informática. 12. Menciona al menos tres de los puntos que se deben observar en la investigación preliminar durante la etapa de planeación: • Estado general del área • Situación dentro de la organización • Si existe la información solicitada 13. En la etapa de planeación cuales son las consideraciones para tener éxito en el análisis critico (mencione al menos 3): • Investigar las causas no los efectos • Atender razones no excusas • No confiar en la memoria, preguntar constantemente 14. Es una de las partes mas importantes dentro de la planeación de la auditoria en informática: • El personal participante 15. Es la parte mas importante del mantenimiento de la seguridad de un sistema informático. R= La seguridad física 16. Tradicionalmente se han adoptado como una buena manera de implementar la seguridad ya que pueden ser incorporados fácilmente en la mayoría de los sistemas operativos y el software sensible. R= Las contraseñas 17. ¿Para realizar un estudio se examinan? R= Las funciones y actividades generales de la informática 18. ¿Qué es el análisis? R= Es el proceso de aplicar técnicas científicas y analíticas a los medios para poder encontrar pruebas de ciertas conductas. 19. Al planear el programa de trabajo, ¿qué debe incluir? • Tiempo • Costo
  • 3. • Personal necesario • Documentos auxiliares a solicitar. 20. Mencione las características que debe presentar el personal que realiza la auditoria. • Técnico en informática • Experiencia en el área de informática • Experiencia en operaciones y análisis de sistemas • Conocimiento de los sistemas más importante 21. Al solicitar la información, ¿qué situación puede surgir? • No se tiene y se necesita • No se tiene y no se necesita 22. ¿Qué situación se puede presentar con la información que se cuenta? • No se usa • Es incompleta • No está actualizada • No es adecuada 23. ¿Cuál es la parte más importante dentro de la planeación de la auditoria en informática? • El personal que participará y sus características