Test Recuperativo 1 Flashcards

1
Q

El concepto de Gobierno de TI está constituido por:
Seleccione una:
a. Estrategias e inversiones corporativas.
b. Consumidores, los clientes y las regulaciones gubernamentales.
c. El valor, el riesgo y el control.
d. Oficina de gestión de proyectos y comité de TI.

A

c. El valor, el riesgo y el control.
El valor, el riesgo y el control constituyen la esencia del gobierno de TI.
La respuesta correcta es: El valor, el riesgo y el control.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

La sigla ETL en español, corresponde a:
Seleccione una:
a. Obtener, limpiar y subir los datos.
b. Calcular, validar y guardar los datos.
c. Extraer, transformar y cargar los datos.
d. Obtener, calcular y categorizar los datos.

A

c. Extraer, transformar y cargar los datos.
ETL = extraer, transformar y cargar los datos.
La respuesta correcta es: Extraer, transformar y cargar los datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q
Las guías y las mejores prácticas relacionadas con la gobernabilidad de TI fueron formuladas por:
Seleccione una:
a. ISACA e ITGI. 
b. ISO.
c. IEC/IEEE.
d. ISO e ISACA
A

a. ISACA e ITGI.

Las guías y las mejores prácticas relacionadas con la gobernabilidad de TI están disponibles desde 1996 gracias a la Information Systems Audit and Control Association (ISACA) y al IT Governance Institute (ITGI).
La respuesta correcta es: ISACA e ITGI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q
En contraposición a los proyectos, las operaciones son:
Seleccione una:
a. Repetitivas. 
b. Temporales.
c. Únicas.
d. Usan recursos.
A

a. Repetitivas.
Las operaciones son repetitivas. Los proyectos no.
La respuesta correcta es: Repetitivas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Para poder garantizar la seguridad de las operaciones de una organización se debe:
Seleccione una:
a. Definir indicadores de gestión de disponibilidad.
b. Revisar y eliminar los riesgos potenciales.
c. Incluir controles internos dentro del sistema de gestión.
d. Revisar el control de acceso al sistema de gestión.

A

c. Incluir controles internos dentro del sistema de gestión.
Para poder garantizar la seguridad de las operaciones de una organización se debe incluir controles internos dentro del sistema de gestión.
La respuesta correcta es: Incluir controles internos dentro del sistema de gestión.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Cuál de los siguientes NO es un objetivo del gobierno corporativo:
Seleccione una:
a. Fijar los objetivos corporativos.
b. Integrar a los stakeholders.
c. Monitorear el desempeño de la organización y del personal.
d. Formular los estándares de calidad

A

d. Formular los estándares de calidad
El gobierno corporativo tiene como objetivos principales: fijar los objetivos corporativos, integrar a los stakeholders y monitorear el desempeño de la organización y del personal. Formular los estándares no es un objetivo del Gobierno Corporativo.
La respuesta correcta es: Formular los estándares de calidad

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

En relación con la definición de riesgo, ¿cuál de las siguientes afirmaciones no es correcta?
Seleccione una:
a. Acción que afecta la exactitud y confiabilidad de los datos contables y operacionales.
b. Probabilidad de que una amenaza se materialice sobre una vulnerabilidad del sistema informático.
c. Evento o condición incierta que, si ocurre, tiene un efecto positivo o negativo.
d. Puede causar un determinado impacto en la organización.

A

a. Acción que afecta la exactitud y confiabilidad de los datos contables y operacionales.
El riesgo es la probabilidad de que una amenaza se materialice sobre una vulnerabilidad del sistema informático, causando un determinado impacto en la organización. Por tanto, la incorrecta es “acción que afecta la exactitud y confiabilidad de los datos contables y operacionales”.
La respuesta correcta es: Acción que afecta la exactitud y confiabilidad de los datos contables y operacionales.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

La norma legal que establece que el registro comercial se debe mantener en medios electrónicos por al menos cinco años es:
Seleccione una:
a. ISACA (Information Systems Audit and Control Association).
b. Comité de Organizaciones de la Comisión Treadway (COSO).
c. Sarbanes-Oxley (SOX).
d. Project Management Institute (PMI).

A

c. Sarbanes-Oxley (SOX).
La norma legal que establece que el registro comercial se debe mantener en medios electrónicos por al menos cinco años es Sarbanes-Oxley (SOX).
La respuesta correcta es: Sarbanes-Oxley (SOX).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q
Debe proteger información crítica de aquellos que no deben tener acceso a ella. Nos referimos a:
Seleccione una:
a. Riesgo de la información.
b. Servicios de TI.
c. Seguridad de la información.
d. Administrador.
A

c. Seguridad de la información.
La seguridad de la información tiene por objetivo proteger la información crítica de todos aquellos que no deben tener acceso a ella.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Cuál de las siguientes afirmaciones no es correcta sobre gobierno TI?
Seleccione una:
a. Es un subconjunto del gobierno corporativo.
b. Es responsabilidad de la dirección y de los ejecutivos.
c. Determina los objetivos de la organización y supervisa su rendimiento.
d. Está enfocado en los sistemas TI y en su gestión de riesgo.

A

c. Determina los objetivos de la organización y supervisa su rendimiento.
La afirmación “Determina los objetivos de la organización y supervisa su rendimiento” es una tarea de responsabilidad del gobierno corporativo.
La respuesta correcta es: Determina los objetivos de la organización y supervisa su rendimiento.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q
El framework que crea valor de negocio a partir de las inversiones en TI es:
Seleccione una:
a. ITIL.
b. Val IT. 
c. COBIT.
d. CMMI.
A

b. Val IT.
Val IT es una marco de trabajo (framework) que crea valor de negocio a partir de las inversiones en TI..
La respuesta correcta es: Val IT.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q
¿Cuál de los siguientes es un estándar relacionado con la gestión de los servicios TI?
Seleccione una:
a. ISO 14000.
b. ANSI/85B.
c. ISO 9002.
d. ISO/IEC 20000.
A

ISO/IEC 20000 es un estándar relacionado con la gestión de servicios TI.
La respuesta correcta es: ISO/IEC 20000.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q
El nivel de madurez del modelo CMMI en que los procesos son medidos y controlados es:
Seleccione una:
a. Nivel 2.
b. Nivel 3.
c. Nivel 4.
d. Nivel 5.
A

CMMI, el nivel 4 es cuando los procesos son medidos y controlados.
La respuesta correcta es: Nivel 4.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q
ITIL versión 3 está conformado por libros de referencia, que son:
Seleccione una:
a. 3.
b. 5.
c. 7.
d. 8.
A

En ITIL v3, son cinco libros de referencia: Estrategia de servicio, Servicio de diseño, Servicio de transición, Servicio de operación y Mejora continua del servicio.
La respuesta correcta es: 5.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q
El modelo COSO se orienta a:
Seleccione una:
a. Gestión de servicios.
b. Gestión de riesgos.
c. Gestión de la seguridad.
d. Gestión financiera.
A

El modelo COSO se orienta a la gestión de riesgos.

La respuesta correcta es: Gestión de riesgos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

En la matriz de responsabilidades RACI se relacionan:
Seleccione una:
a. Control de procesos y dominios TI.
b. Nivel de riesgo y los servicios TI.
c. Funciones de negocio y las actividades de TI.
d. Control de procesos y actividades TI.

A

En la matriz de responsabilidades se relacionan las funciones del negocio y las actividades de TI.
La respuesta correcta es: Funciones de negocio y las actividades de TI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q
La mejora continua es un objetivo de control del proceso de:
Seleccione una:
a. Dirección estratégica.
b. Administración de proyecto.
c. Administración de la calidad. 
d. Administración de la inversión en TI.
A

La mejora continua es un objetivo de control de la administración de la calidad.
La respuesta correcta es: Administración de la calidad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q
Los objetivos de control son implementados a través de:
Seleccione una:
a. Prácticas de control.
b. Matrices RACI.
c. Modelos de madurez.
d. Medición de objetivos.
A

Los objetivos de control son implementados a través de prácticas de control.
La respuesta correcta es: Prácticas de control.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q
El compromiso de los interesados (stakeholders) es un objetivo de control del proceso:
Seleccione una:
a. Administración de la inversión de TI.
b. Administración de proyecto. 
c. Administración de la calidad.
d. Administración financiera.
A

El compromiso de los interesados es un objetivo de control del proceso de administración de proyecto.
La respuesta correcta es: Administración de proyecto.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q
¿Cuál de los siguientes no es un componente del modelo de gobierno de COBIT?
Seleccione una:
a. Procesos de TI.
b. Información de la empresa. 
c. Seguridad y control.
d. Requerimientos de negocio.
A

Seguridad y control no es un componente del modelo de gobierno de COBIT.
La respuesta correcta es: Seguridad y control.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q
En el modelo COBIT 4.1, la etapa de entrega y soporte está definida por:
Seleccione una:
a. 4 dominios.
b. 13 procesos. 
c. 8 objetivos de control.
d. 2 fases.
A

Son 13 procesos los que definen la etapa de entrega y soporte del modelo COBIT 4.1.
La respuesta correcta es: 13 procesos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q
Los procesos TI son alineados y monitoreados mediante:
Seleccione una:
a. Funciones de servicios.
b. Objetivos de control.
c. Metas y métricas. 
d. Indicadores de gestión.
A

Los procesos de TI son alineados y monitoreados mediante metas y métricas.
La respuesta correcta es: Metas y métricas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q
Las metas de los procesos de TI son auditadas por:
Seleccione una:
a. Gestión.
b. Actividades claves. 
c. Pruebas de resultado del control.
d. Prácticas de control.
A

Las metas de los procesos de TI son auditadas por pruebas de resultado del control.
La respuesta correcta es: Pruebas de resultado del control.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q
La evaluación de las brechas de capacidad de los procesos está basada en:
Seleccione una:
a. Los controles de procesos.
b. Las regulaciones gubernamentales.
c. El modelo de madurez. 
d. El control interno.
A

El modelo de madurez permite identificar y demostrar a la dirección las brechas en la capacidad de los procesos.
La respuesta correcta es: El modelo de madurez.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Para lograr disminuir las interrupciones y su impacto sobre procesos claves, se debe centrar en monitorear y controlar los recursos más críticos. Este proceso es:
Seleccione una:
a. Aseguramiento de la continuidad del servicio.
b. Administración de configuración.
c. Administración de problemas e incidentes.
d. Aseguramiento de la calidad.

A

La administración de la continuidad del servicio nos permite lograr disminuir las interrupciones y su impacto sobre procesos claves, y se debe centrar en monitorear y controlar los recursos más críticos.
La respuesta correcta es: Aseguramiento de la continuidad del servicio.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
26
Q
La etapa de planificación y organización está conformada por:
Seleccione una:
a. 10 procesos. 
b. 8 servicios.
c. 5 objetivos de control.
d. 4 fases.
A

La etapa de planificación y organización está conformada por 10 procesos.
La respuesta correcta es: 10 procesos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
27
Q

Los indicadores claves de objetivos miden su cumplimiento con:
Seleccione una:
a. El rendimiento que tienen los procesos.
b. La madurez de los procesos dentro de la organización.
c. Las salidas provistas por cada proceso TI.
d. El logro de objetivos.

A

Los indicadores claves de objetivos miden su objetivo con las salidas provistas por cada proceso TI.
La respuesta correcta es: Las salidas provistas por cada proceso TI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
28
Q

Tiene como finalidad la satisfacción de los requerimientos de negocio, asegurando el financiamiento y el control de desembolsos de recursos financieros. Nos referimos al proceso de:
Seleccione una:
a. Arquitectura de la información.
b. Administración de la calidad.
c. Administración de la inversión en TI.
d. Administración financiera.

A

La administración de la inversión de TI tiene como finalidad la satisfacción de los requerimientos de negocio, asegurando el financiamiento y el control de desembolsos de recursos financieros.
La respuesta correcta es: Administración de la inversión en TI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
29
Q
En el marco de trabajo COBIT no es un recurso de TI:
Seleccione una:
a. Aplicaciones.
b. Servicios. 
c. Infraestructura.
d. Personas.
A

En el marco de trabajo COBIT, los recursos de TI son: aplicaciones, información, infraestructura y personas.
La respuesta correcta es: Servicios.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
30
Q
El control de los procesos de TI permite verificar si se satisfacen:
Seleccione una:
a. Estándares de control.
b. Prácticas de control.
c. Requisitos de negocio. 
d. Objetivos estratégicos.
A

El control de los procesos de TI permite verificar si se satisfacen los requisitos de negocio.
La respuesta correcta es: Requisitos de negocio.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
31
Q
En un plan estratégico, los objetivos a mediano plazo son descritos en:
Seleccione una:
a. Plan estratégico.
b. Plan táctico. 
c. Plan operacional.
d. Plan de gestión.
A

En un plan estratégico, los objetivos a mediano plazo son descritos en el plan táctico, el cual se compone de todas las formas en que se enfrentarán las condiciones del medio, de la competencia, de nuestras opciones de producción interna, entre otros.
La respuesta correcta es: Plan táctico.

32
Q

La segregación de funciones se refiere a:
Seleccione una:
a. Asignar los procesos críticos a un responsable único.
b. Evitar que una sola persona resuelva un proceso crítico.
c. Aislar las funciones independientes una de otra.
d. Dividir las funciones a realizar.

A

La segregación de funciones se refiere a evitar que una sola persona resuelva un proceso crítico.
La respuesta correcta es: Evitar que una sola persona resuelva un proceso crítico.

33
Q

La arquitectura de la información (AI) se ocupa de:
Seleccione una:
a. Diseño estructural de los sistemas de información.
b. Definir los recursos y procesos de TI.
c. Identificar los riesgos empresariales.
d. Gestión de la información de los sistemas de información

A

La arquitectura de la información (AI) se ocupa del diseño estructural, organización y distribución de los sistemas de información.
La respuesta correcta es: Diseño estructural de los sistemas de información.

34
Q
El Balanced Scorecard es una herramienta de gestión que ayuda en el área focal COBIT de:
Seleccione una:
a. Administración de riesgo.
b. Medición del desempeño.
c. Administración de recursos.
d. Alineación estratégica.
A

El Balanced Scorecard es una herramienta de gestión que ayuda en el área focal COBIT de Medición del desempeño.
La respuesta correcta es: Medición del desempeño.

35
Q
Los objetivos estratégicos empresariales de un plan estratégico son definidos por tres elementos: procesos, tecnología de información, y el tercero es:
Seleccione una:
a. Gobierno.
b. Recursos.
c. Control.
d. Personas.
A

Cuando hablamos de objetivos estratégicos, no solo debemos pensar en los objetivos y las tecnologías de la información, sino que también en las personas, ya que estas son el eje que soporta el resto.
La respuesta correcta es: Personas.

36
Q
Según el modelo COBIT, los recursos de TI están gestionados por:
Seleccione una:
a. Los servicios de TI.
b. El gobierno de TI.
c. Los requerimientos de negocio.
d. Los procesos de TI.
A

Según el modelo COBIT, los recursos de TI están gestionados por los procesos de TI, ya que necesitan ser administrados por un conjunto de procesos naturalmente agrupados para proveer la información pertinente y confiable que requiere una organización para lograr sus objetivos.
La respuesta correcta es: Los procesos de TI.

37
Q
Es responsable de satisfacer los requerimientos de negocio, los sistemas de información. Nos referimos a la definición de:
Seleccione una:
a. Administración de riesgo.
b. Administración de la calidad.
c. Plan estratégico de TI. 
d. Arquitectura de la información.
A

La arquitectura de la información es la responsable de satisfacer los requerimientos de negocio, organizando de la mejor manera posible los sistemas de información.
La respuesta correcta es: Arquitectura de la información.

38
Q
Los recursos TI según el Cubo COBIT son cuatro: información, infraestructura, personas, y el cuarto es:
Seleccione una:
a. Aplicaciones. 
b. Control.
c. Comunicaciones.
d. Diseño.
A

Los recursos TI según el Cubo COBIT son cuatro: información, infraestructura, personas. Y el cuarto es aplicaciones.
La respuesta correcta es: Aplicaciones.

39
Q
Las métricas en TIC se definen en función de:
Seleccione una:
a. Los modelos de procesos definidos.
b. Las metas que se fijen. 
c. Los recursos disponibles.
d. Las actividades planificadas.
A

Las métricas se definen en función de las metas que se fijen y se materializan en un cuadro de mando (Scorecard TIC), para que el cliente lo pueda ver, entender y seguir.
La respuesta correcta es: Las metas que se fijen.

40
Q
Los procesos de TI son controlados por:
Seleccione una:
a. Los dominios y planes.
b. Los objetivos de control. 
c. Los recursos TI.
d. Las inversiones.
A

Los procesos de TI son controlados por los objetivos de control.
La respuesta correcta es: Los objetivos de control.

41
Q

La estrategia de TI está relacionada con:
Seleccione una:
a. Alcanzar los requerimientos de seguridad de la información.
b. Los esfuerzos de diseño e implementación de las TI en la empresa.
c. Asegurar la calidad y disponibilidad de los servicios TI.
d. Gestionar los servicios de TI para mejorar la cadena de valor de estos.

A

La estrategia de TI está relacionada con los esfuerzos de diseño e implementación de las TI en la empresa, determinando los lineamientos informáticos que deberán cumplir software, hardware y comunicaciones, para formar parte de la arquitectura informática.
La respuesta correcta es: Los esfuerzos de diseño e implementación de las TI en la empresa.

42
Q
¿Cuál no es un componente del Cubo COBIT?
Seleccione una:
a. Requerimientos de información.
b. Los recursos TI.
c. Gobierno TI. 
d. Los procesos TI.
A

Gobierno TI no es un componente del Cubo COBIT.

La respuesta correcta es: Gobierno TI.

43
Q
¿En cuántos procesos se basa la planificación y organización de COBIT 4.1?
Seleccione una:
a. 4.
b. 6.
c. 8.
d. 10.
A

La planificación y organización de COBIT 4.1 se basa en 10 procesos.
La respuesta correcta es: 10.

44
Q
El modelo PETI (Plan Estratégico de Tecnologías de Información) está basado en cuatro fases, que son: situación actual, modelo de negocio, modelo de planificación, y la cuarta fase es:
Seleccione una:
a. Modelo de procesos.
b. Modelo de TI.
c. Modelo de gestión. 
d. Modelo de gobierno.
A

El modelo PETI (Plan Estratégico de Tecnologías de Información) está basado en cuatro fases, que son: situación actual, modelo de negocio, modelo de TI y modelo de planificación.
La respuesta correcta es: Modelo de TI.

45
Q

Las TIC son herramientas que:
Seleccione una:
a. Definen los objetivos de control de gestión.
b. Diseñan los sistemas de información empresariales.
c. Entregan información para el control de gestión.
d. Proponen soluciones tecnológicas a los problemas de TI.

A

Las TIC son herramientas que entregan información para el control de gestión para el área de TI.
La respuesta correcta es: Entregan información para el control de gestión.

46
Q
COBIT fue desarrollado por:
Seleccione una:
a. ISO.
b. Val IT.
c. ISACA. 
d. IEEE.
A

COBIT fue desarrollado por ISACA.

La respuesta correcta es: ISACA.

47
Q
El modelo COSO II se orienta a:
Seleccione una:
a. Gestión de servicios.
b. Gestión de riesgos. 
c. Gestión de la seguridad.
d. Gestión de procesos.
A

El modelo COSO II, o también Enterprise Risk Management – Integrated Framework (ERM), es conocido como Marco Integrado de Riesgos, el que extendió el concepto de control interno de COSO I a la gestión de riesgos, en la que se implica a la totalidad de la plantilla de la entidad.
La respuesta correcta es: Gestión de riesgos.

48
Q
El modelo COSO está conformado por componentes de control interno, que son:
Seleccione una:
a. 3.
b. 5. 
c. 7.
d. 8.
A

En el modelo COSO hay cinco componentes: Entorno de control, Evaluación de los riesgos, Actividades de control, Información y comunicación, y Supervisión, que interactúan entre sí y están integrados al proceso de Dirección.
La respuesta correcta es: 5.

49
Q
Los procesos TI son agrupados en el nivel más alto en:
Seleccione una:
a. Sistemas.
b. Servicios.
c. Dominios. 
d. Infraestructura.
A

Los procesos TI son agrupados en cuatro dominios, para proveer la información que la organización necesita.
La respuesta correcta es: Dominios.

50
Q

El marco referencial de COBIT consta de:
Seleccione una:
a. Objetivos de control de alto nivel y de una estructura general de clasificación.
b. Modelos de seguridad de datos.
c. Servicios de TI y de catálogo de infraestructura.
d. Modelos de procesos empresariales.

A

El marco referencial de COBIT consta de objetivos de control de alto nivel y de una estructura general de clasificación, que permiten que los negocios se alineen con TI y alcancen mejores resultados.
La respuesta correcta es: Objetivos de control de alto nivel y de una estructura general de clasificación.

51
Q
El ámbito de evolución de la quinta versión de COBIT es:
Seleccione una:
a. Gestión.
b. Control.
c. Marco de gobierno TI. 
d. Auditoría.
A

El ámbito de evolución de COBIT 5 es el marco de gobierno TI.
La respuesta correcta es: Marco de gobierno TI.

52
Q
¿Cuál de los componentes siguientes no es parte de los procesos de TI en COBIT?
Seleccione una:
a. Procesos.
b. Dominios.
c. Sistemas. 
d. Actividades.
A

Los elementos del proceso de TI en COBIT son dominios, procesos y actividades.
La respuesta correcta es: Sistemas.

53
Q
Fue desarrollado como un estándar de buenas prácticas de seguridad y control de tecnologías de información. Nos referimos a:
Seleccione una:
a. COBIT. 
b. Val IT.
c. ITIL.
d. IEEE.
A

COBIT fue desarrollado por ISACA como un estándar de buenas prácticas de seguridad y control de tecnologías de información.
La respuesta correcta es: COBIT.

54
Q
¿Cuál de los siguientes NO es un estándar relacionado con COBIT 5?
Seleccione una:
a. Val IT.
b. Risk IT.
c. ITA.
d. CMMI.
A

COBIT 5 integra Val IT, Risk IT, BMIS (Business Model for Information Security) e ITA (IT Assurance Framework), también desarrollados y publicados por ISACA.
La respuesta correcta es: CMMI.

55
Q
Los controles generales están:
Seleccione una:
a. Clasificados en internos y externos.
b. Enfocados en la gestión del riesgo.
c. Inmersos en los procesos y servicios de TI. 
d. Agrupados en políticas y normas.
A

Los controles generales son todos aquellos controles que están inmersos a los procesos y servicios de TI de una organización, como, por ejemplo, Desarrollo de sistemas, Administración de cambios, Seguridad y Operaciones de cómputo.
La respuesta correcta es: Inmersos en los procesos y servicios de TI.

56
Q

En la matriz de responsabilidades RACI se relacionan:
Seleccione una:
a. Control de procesos y dominios TI.
b. Nivel de riesgo y los servicios TI.
c. Funciones de negocio y las actividades de TI.
d. Auditoría y seguridad de TI.

A

La matriz de la asignación de responsabilidades (RACI, por las iniciales de los tipos de responsabilidad) se utiliza para relacionar los integrantes del equipo de proyecto y las actividades (o paquetes de trabajo) del plan.
La respuesta correcta es: Funciones de negocio y las actividades de TI.

57
Q
El modelo de gobierno TI está conformado por áreas focales. ¿Cuál NO es parte de este modelo?
Seleccione una:
a. Gestión de servicios.  
b. Alineación estratégica.
c. Entrega de valor.
d. Administración de riesgo.
A

El modelo de gobierno TI es un completo marco de referencia que estructura a TI en cinco áreas focales, con el fin de proporcionar la información que la empresa necesita para lograr sus objetivos. Estas áreas son: alineación estratégica, entrega de valor, administración de riesgo, gestión de recursos y medición del desempeño.
La respuesta correcta es: Gestión de servicios.

58
Q
Los elementos de los procesos TI son tres. ¿Cuál NO corresponde?
Seleccione una:
a. Aplicaciones.
b. Información.
c. Infraestructura.
d. Procesos.
A

Son elementos de los procesos TI: aplicaciones, información, infraestructura y gente. Procesos no lo es.
La respuesta correcta es: Procesos.

59
Q
El framework que crea valor de negocio a partir de las inversiones en TI es:
Seleccione una:
a. ITIL.
b. Val IT.
c. COBIT. 
d. CMMI.
A

Val IT es un marco de trabajo (framework) que se preocupa de asegurar que las organizaciones consigan valor de las inversiones en TI, con un coste controlado y un aceptable nivel de riesgo.
La respuesta correcta es: Val IT.

60
Q
La evaluación de las brechas de capacidad de los procesos está basada en:
Seleccione una:
a. Los controles de procesos.
b. Las regulaciones gubernamentales.
c. El modelo de madurez. 
d. El gobierno TI.
A

El modelo de madurez permite identificar y demostrar a la dirección las brechas en la capacidad de los procesos.
La respuesta correcta es: El modelo de madurez.

61
Q
Los recursos TI son manejados por:
Seleccione una:
a. Modelos de procesos.
b. Procesos de TI. 
c. Herramientas analíticas.
d. Dominios.
A

Los recursos de TI son manejados por procesos de TI, para lograr metas de TI que respondan a los requisitos del negocio.
La respuesta correcta es: Procesos de TI.

62
Q
El área focal que se refiere a la optimización de conocimiento e infraestructura es:
Seleccione una:
a. Alineación estratégica.
b. Entrega de valor.
c. Administración de riesgos.
d. Administración de recursos.
A

El área focal Administración de recursos es la que trata de la inversión óptima, así como la administración adecuada de los recursos críticos de TI, aplicaciones, información, infraestructura y personas. Los temas claves de área focal se refieren a la optimización de conocimiento y de infraestructura de TI.

La respuesta correcta es: Administración de recursos.

63
Q
Los recursos TI son monitorizados por:
Seleccione una:
a. Servicios de TI.
b. Procesos y dominios.
c. Objetivos de control.
d. Objetivos y métricas.
A

Los recursos TI en COBIT son monitorizados usando los objetivos y las métricas, que permiten verificar la conformidad con las políticas y analizar los logros de los indicadores de gestión.

La respuesta correcta es: Objetivos y métricas.

64
Q
Las áreas focales COBIT están conformadas por procesos agrupados en dominios. Estos son:
Seleccione una:
a. 34 procesos y 4 dominios. 
b. 37 procesos y 4 dominios.
c. 30 procesos y 6 dominios.
d. 30 procesos y 8 dominios.
A

Las áreas focales COBIT están integradas por 34 procesos, agrupados en cuatro dominios: planear y organizar; adquirir e implementar; entregar y dar soporte, y monitorear y evaluar.
La respuesta correcta es: 34 procesos y 4 dominios.

65
Q

El Balanced Scorecard es una herramienta de gestión que ayuda en el área focal COBIT de:

Seleccione una:

a. Administración de riesgo.
b. Medición del desempeño.
c. Administración de recursos.
d. Alineación estratégica.

A

El Balanced Scorecard es una herramienta de gestión que, a través de sus herramientas visuales y de gestión, ayuda a traducir las estrategias de acción para lograr las metas en el área focal COBIT de Medición del desempeño.
La respuesta correcta es: Medición del desempeño.

66
Q

La matriz RACI se compone de:
Seleccione una:
a. Procesos vs. Roles y Responsabilidades al centro.
b. Actividades vs. Funciones de Negocio y Responsabilidades al centro.
c. Funciones vs. Unidades de Negocio y Responsabilidades al centro.
d. Roles vs. Unidades de Negocio y Responsabilidades al centro.

A

La matriz de responsabilidades RACI es representada por una matriz con actividades y funciones de negocio, y en el centro las responsabilidades (quién es responsable, quién rinde cuentas, quién es consultado y quién informado).
La respuesta correcta es: Actividades vs. Funciones de Negocio y Responsabilidades al centro.

67
Q
Dentro de las alternativas que se presentan, ¿cuál corresponde a uno de los recursos TI según el cubo de COBIT?
Seleccione una:
a. Aplicaciones. 
b. Control.
c. Comunicaciones.
d. Riesgos.
A

Los recursos TI según el cubo COBIT son cuatro: información, infraestructura, personas y aplicaciones.
La respuesta correcta es: Aplicaciones.

68
Q

El auditor interno es responsable de:
Seleccione una:
a. Participar en la definición de los controles internos.
b. Supervisar la eficiencia y permanencia de los sistemas de control.
c. Asegurar vías de comunicación entre las diversas áreas de la empresa.
d. Autorizar los objetivos de procesos.

A

La auditoría interna debe desempeñar un papel de supervisión sobre la eficiencia y permanencia de los sistemas de control. Para ello, debe contar con una ubicación jerárquica adecuada.
La respuesta correcta es: Supervisar la eficiencia y permanencia de los sistemas de control.

69
Q

El rol “Informado” en la matriz de responsabilidades RACI es quien:

Seleccione una:

a. Realiza la actividad del proceso.
b. Recibe resultado y los avances.
c. Aprueba una actividad.
d. Es consultado por la actividad.

A

El nombre de RACI viene de los cuatro roles que alguien puede tomar frente a una responsabilidad: R, de Responsible o, en español, el Responsable de hacer la tarea; A, de Accountable, o el que la Aprueba; C de Consulted, o Consultado, al que se le pregunta; e I, de Informed, o Informado, al que se le cuenta el resultado y los avances.

La respuesta correcta es: Recibe resultado y los avances.

70
Q
¿Cuál no es un componente del cubo COBIT?
Seleccione una:
a. Requerimientos de información.
b. Recursos TI.
c. Gobierno TI. 
d. Procesos TI.
A

Gobierno TI no es un componente del cubo COBIT, ya que los componentes que conforman el cubo COBIT son tres: requerimientos de información, recursos de TI y procesos de TI.
La respuesta correcta es: Gobierno TI.

71
Q
La mejora de la comunicación y del control interno de la organización se logra al utilizar:
Seleccione una:
a. Modelo COBIT.
b. Estándar COSO. 
c. Modelo ITIL.
d. Modelo CMMI.
A

Utilizar el estándar COSO tiene como beneficio mejorar la comunicación y el control interno en las organizaciones, al fomentar la integración entre áreas, y define las responsabilidades para que los empleados puedan cumplir sus obligaciones.
La respuesta correcta es: Estándar COSO.

72
Q
Los roles y responsabilidades por proceso, en COBIT, se especifican mediante:
Seleccione una:
a. El cubo COBIT.
b. La matriz de riesgos.
c. La medición de desempeño.
d. La matriz RACI.
A

Para el entendimiento de los roles y responsabilidades para cada proceso, COBIT proporciona una matriz RACI (quién es responsable, quién rinde cuentas, quién es consultado y quién informado), en la que se organizan las tareas o entregables por perfil o rol dentro de la empresa.
La respuesta correcta es: La matriz RACI.

73
Q
El modelo COSO III es un marco de trabajo de aplicación a:
Seleccione una:
a. Auditoría financiera.
b. Área de TI.
c. Sistemas de información.
d. Empresas.
A

El modelo COSO III es el marco de trabajo de control interno para las empresas, que permite mejorar las actividades de control para lograr alcanzar los objetivos y metas propuestas por la organización.
La respuesta correcta es: Empresas.

74
Q
El requerimiento de negocio que se refiere a la protección de la información corresponde a:
Seleccione una:
a. Disponibilidad.
b. Integridad.
c. Confidencialidad. 
d. Fiabilidad.
A

La confidencialidad es el criterio de información que se refiere a la protección de la información confidencial, con el fin de evitar su divulgación indebida.

La respuesta correcta es: Confidencialidad.

75
Q
Es responsable último del sistema de control. Nos referimos a:
Seleccione una:
a. Supervisor de riesgo.
b. Auditor interno.
c. Consejo de administración.
d. Alta gerencia.
A

La alta gerencia es la responsable última del sistema de control, ya que es la que fija las pautas y tiene una visión global del negocio.
La respuesta correcta es: Alta gerencia.