Modulo 1 Flashcards

1
Q

Que es la ISO

A
  • Organización Internacional de Normalización
  • es el organismo encargado de promover el desarrollo de normas internacionales de fabricación comercio y comunicación para todas las ramasindustriales
    *Su función principal es la de buscar la estandarización de normas de productos y seguridad para las empresas u organizaciones a nivel
    internacional.
  • Las normas desarrolladas por ISO son voluntarias,
  • El contenido de los estándares está protegido por derechos de
    copyright y para acceder a ellos el público corriente debe
    comprar cada documento.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Que es la IEC

A
  • La IEC (International
    Electrotechnical Commission)
  • Es una organización
    de normalización en los
    campos: eléctrico, electrónico y
    tecnologías relacionadas.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Objetivos de ECMA international

A
  • desarrollar, en cooperación con las organizaciones de estándares nacionales, europeas e internacionales, estándares y reportes técnicos con el fin de facilitar y normalizar el uso de las tecnologías de información y comunicación y dispositivos electrónicos
  • promover el uso correcto de los estándares, mediante la influencia en el medio en el que se aplican
  • finalmente, hacer públicos estos estándares y reportes técnicos de forma impresa o electrónica, pudiendo ser copiados por las partes interesadas de manera libre
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Que es el ITU y que subramas hay?

A

*La Unión Internacional de Telecomunicaciones (UIT) es el organismo especializado en telecomunicaciones de la Organización de las Naciones Unidas (ONU), encargado de regular las telecomunicaciones a nivel internacional entre las distintas administraciones y empresas operadoras.

*ITU-T: Sector de Normalización de las Telecomunicaciones (antiguo CCITT).
* ITU-R: Sector de Radiocomunicaciones (antiguo CCIR).
* ITU-D: Sector de Desarrollo de las Telecomunicaciones.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Que es el SGSI

A

Information Security Management System (ISMS) o Sistemas de Gestión de la Seguridad de la Información (SGSI) es un conjunto de políticas de administración de la información utilizado principalmente por la ISO/IEC 27001.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Def de auditoria

A

Revisión sistemática de una actividad o de una situación para
evaluar el cumplimiento de las reglas o criterios objetivos a que
aquellas deben someterse.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Def de auditoria segun la ISO

A

Proceso sistemático, independiente y documentado para obtener evidencias y evaluarlas de una manera objetiva con el fin de determinar la extensión en que se cumplen los criterios del referente utilizado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Def de documentado

A

Dicho de una persona: Que posee noticias o pruebas
acerca de un asunto.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Def de independiente

A

dicho de una persona que sostienes sus derechos u opiniones sin admitir interversión ajena

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Def de referente

A
  • Término modelico de referencia
  • Norma legal o estándar cuyo cumplimiento se desea verificar
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Def de evidencias

A

Registros, declaraciones de hecho o cualquier otra información que son pertinentes según el referente de auditorría y que son verificables

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Def de pertinente

A

Que viene a propósito

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Verificar

A

Comprobar o examinar la verdad

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Caracteristicas de evidencia

A
  • Pertinente
  • Suficiente
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Propiedades de evidencia

A
  • Verificable
  • Autentica
  • Repetible
  • Neutra
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Procedimientos de obtención de evidencias

A
  • Inspección documental
  • Inpección física
  • Observación
17
Q

Procedimientos de obtención de evidencias

A
  • Entrevsta
  • Procedimientos analíticos
  • Simulaciones
18
Q

QUe e sun aauditoría de primera parte

A

auditoria interna: una organización realiza una evaluación o auditoría interna por personal con exèriencia en independiente con las funcioens evaluadas

19
Q

Auditoría de segunda parte

A
  • Auditoria externa: los auditores internos de un arganización auditan a sus proveedores o a un proveedor potencial pata determinar la viabilidad de su incorporación a la empresa en calidad de tal
20
Q

Auditoría de tercena parte

A
  • Auditoría de certificación: una organización indepentiente, acreditada, audita a una organización para determinar si cumple con una determinada norma
21
Q

Que se audita?

A

Sistemas de gestión -> Procesos -> Productos

22
Q

Que es un sistema de gestión

A
  • ISO: sstema para establecer la política y los objeticos para lograr dichos objetivos
  • BSI: una estructura aprobada para la gestión y mejora continua de las políticas, procedimientos y procesos de la organización
23
Q

Que establece el código de ética profesional ISACA y que puede conllevar su imcumplimiento

A
  • Respaldar la implementación y promover el cumplimiento con estándares y procedimientos apropiados del gobierno y gestión efectiva de los sistemas de información, y la tecnología de la empresa, incluyendo la gestión de auditoría, control, seguridad y riesgos
  • Llevar a cabo sus labores con ebjetividad, debida diligencia y rigos/cuidado profesional, de acuerdo conestándares de la profesión
  • Servir en beneficio de las partes interesadas de un modo legal y honesto y, al mismo tiempo, mantener altos niveles de conducto y carácter, y no involucrase en actos que desacrediten a la profesión o a la Asociación
  • Mantener la privacidad y confidencialidad de la información obtenidad en el curso de sus deberes a menos que la divulgación sea requerida por una autoridad legal. Dicha información no debe ser utilizada para beneficio personal ni revelada a partes inapropiedas
  • Mantener la aptitud en sus respectivos campos y asumir sólo aquellas actividades que razonablemente esperen completar con las habilidades, conocimiento y competencias necesarias
  • Informas los resultados del trabajo realizado a las partes apropiadas, revelando todos los hechos sicnificativos sobre los cuales tengan conocimiento
  • Respaldal la educiación profesional de las partes intersadas para que tengan una mejor compresión del gobierno y la gestión de los sistemas de información y la tecnología de la empresa, incluyendo la gestión de la auditpría, control, seguridad y riesgos

El incumplimiento de este cídifo de ética profesional puede acarrear una investigación de la conducta de un miembro y/o titular de la certificación y, en última isntancia, medidas disciplinarias

24
Q

Código de ética INTOSAI

A
  1. Integridad
  2. Independencia: con respecto a la entidad auditada
  3. Objectividad: conclusiones basadas en pruebas
  4. Imparcialidad: neutraliad política y conflicto de intereses
  5. Secreto profesional: no revelar información a terceros
  6. Competencia profesional: actualizar y mejorar las capacidades requeridad
25
Q

Quien certifica a quien y por que

A
  • Una entidad de certificación de confianza certifica que la empresa gestiona un sistema de forma correcta
  • Por imagen, por que lo demandan sus clientes o por que és bueno para su funcinamiento interno
26
Q

Quien certifica a las entidades de certificación?

A

Entidades de certificación son acreditadas por ENAS o otras en el mundo. ENAC validad las entidades acreditadas por otras entidades de acreditación de fuera de España para que puedan operar en España

27
Q

Que es ISO/IEC 17021

A
  • Son requisitos para entidades auditoras y certificadoras de sistemas de gestión
  • La norma, apliable a las entidades que certifican todo tipo de sistemas de gerstión, asegura que los organismoa de certificación prestan sus servicios de manera competente, coherente e imparcial, facilitando así el reconocimiento de dichos organismoa y la adaptación de sus certificaciones en el plano nacional e internacional
28
Q

Cuales son los pricipios generales de ISO/IEC 17021:2015

A
  • Imparcialidad

aldjsf

29
Q

Cuales son los pricipios generales de ISO/IEC 17021:2015

A
  • Imparcialidad
    1. Serlo y parecerlo
    2. Opiniones basadas en evidencias objetivas
    3. Amenazas: clientes paga por vcertificarse
  • Competencia: demostrable
  • Responsabilidad: evidencia suficiente de conformidad
  • Transparencia: sobre el proceso de auditoría y certificación
  • Confidencialidad: sobre la información manejada
  • Capacidad de respuesta: a las quejas
30
Q

Requisitos generales del ISO/IEC 17021:2015º

A
  1. Legales e informativos
  2. Acuerdos apra certificas: acreditación
  3. Responsabilidad respecto a las decisiones y opiniones de auditoría
  4. Imparcialidad y conflictos de intereses: reducir o limpiar
  5. Incompatibilidad entre auditoría y consultoría
  6. Resonsabilidad: riesgos en el proceso de auditoría
  7. Fuentes de financiación: no compromenten la imparcialidad
31
Q

Requisitos organizacionales del ISO/IEC 17021:2015

A
  1. Organigrama con funcioens y responsabilidades
  2. Comité directivo
  3. Supervisión del proceso de auditoría
  4. Decisión sobre resultados auditoría o certificaciones.
  5. Delegación en comités sectoriales: representacion de la industria, gobierno, consumidores…
  6. Provees de los recusos humanos y materiales para el proceso de auditoría
32
Q

Requisitors personales del auditor en el ISO/IEC 17021:2015

A
  1. Competencia y cualificación demostrable
  2. Formación auditoría y sectorial
33
Q

Requisitors personales del auditor en el ISO/IEC 17021:2015

A
  1. Competencia y cualificación demostrable
  2. Formación auditoría y sectorial
  3. Experiencia
  4. Certificaiones profesionales
  5. Auditorjefe, auditores, expertos técnios y observados
  6. Competentes
  7. Cualificados
  8. Proceso documentado apra evaluar y valorar la capacidad de los auditores
34
Q

Que es el ISO/IEC 27006:2015 y que especifica

A
  • Requisitos para acreditación de auditoría y certificación de sistemas de gestión de seguridad de la información
  • Especifica los requisitos y proporciona orientación para los organismo que realizan la auditoría y certificación de un sistema de gestión de seguridad, además de los requisitos contenidos en la norma ISO/IEC 17021 e ISO/IEC 27001
35
Q

Principios generales del ISO/IEC 27006:2015

A

Principios del ISO/IEC 17021:2015