Conceptos Esenciales de Auditoría y Control Empresarial
Clasificado en Magisterio
Escrito el en español con un tamaño de 3,33 KB
1. Tipos de Auditoría: ¿Cuál NO es un tipo de auditoría?
- Financiera
- Verificativa
- Informática
- Operativa
- De control
2. Definición de Auditoría de Control
Es una revisión que comprende las actividades, sistemas y controles dentro de la empresa para conseguir economía, eficiencia, eficacia u otros objetivos. Esta es una definición de:
- Auditoría de control
3. Atribuciones de la Auditoría Externa
La Auditoría Externa es una unidad con atribuciones y facultades para auditar todas las operaciones de las organizaciones.
- Falso
4. Tareas de la Auditoría Interna
Revisar las operaciones o programas para verificar si los resultados están de acuerdo con los objetivos y metas establecidas y si las operaciones o programas se llevan a cabo en la forma prevista, es una tarea de:
- Auditoría Interna
5. Aspectos de la Relación entre Auditoría Interna y Externa
¿Cuál es un aspecto de la relación entre Auditoría Interna y Externa?
- Encuentros periódicos para discutir temas de mutuo interés.
- Acceso mutuo a los programas y papeles de trabajo.
- Intercambio de los informes de auditoría y de las comunicaciones de la gerencia.
- Entendimiento común sobre las técnicas, métodos y terminología de auditoría.
6. Etapas de la Auditoría Informática: ¿Cuál NO es una etapa?
- Identificar el alcance y los objetivos de la Auditoría Informática (A.I.).
- Realizar el estudio inicial del entorno a auditar.
- Determinar los recursos necesarios para realizar la auditoría.
- Elaborar el plan de trabajo.
- Realizar las actividades de auditoría.
- Realizar el informe final.
- Carta de presentación y carta de manifestaciones.
7. Determinación de Recursos en Auditoría Informática
Para poder determinar los recursos humanos y materiales de la Auditoría Informática (AI), ¿es necesario haber determinado previamente el alcance de la auditoría?
- Falso
8. Metodología de Evaluación de Riesgos en Auditoría Informática
En la metodología de evaluación de riesgo de la Auditoría Informática (AI), ¿son válidas solo las opciones de SNNA?
- Falso
9. Técnicas de Control Asociadas a Objetivos
Las técnicas de control asociadas a los objetivos de control pueden ser:
- Preventivas.
- Detectivas.
- Correctivas.
10. Seguridad en Bases de Datos (BD)
Seguridad en la Base de Datos (BD): ¿Es uno de los procesos fundamentales para apoyar la responsabilidad delegada a TI por la organización frente a las regulaciones y su entorno de negocios o actividad?
- Falso
11. Técnicas de Control de Bases de Datos en Entornos Complejos
Técnicas para el control de Bases de Datos (BD) en entornos complejos: Análisis de los caminos de acceso. Con este marco, el auditor puede identificar las debilidades que expongan los datos a riesgos de integridad, confidencialidad y seguridad, las distintas interfaces entre componentes y la compleción de los controles.
- Verdadero