0% encontró este documento útil (0 votos)
0 vistas13 páginas

Segundo Par

El documento aborda diversas etapas y conceptos clave en el desarrollo de sistemas, gestión de proyectos y control interno, incluyendo la importancia de la participación de usuarios clave, la evaluación de riesgos y la implementación de medidas de seguridad. Se discuten las características que definen un proyecto exitoso, así como la necesidad de un control adecuado de vulnerabilidades y la rendición de cuentas en la toma de decisiones. Además, se enfatiza la relevancia de la calidad y la auditoría en el contexto de sistemas de información.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
0 vistas13 páginas

Segundo Par

El documento aborda diversas etapas y conceptos clave en el desarrollo de sistemas, gestión de proyectos y control interno, incluyendo la importancia de la participación de usuarios clave, la evaluación de riesgos y la implementación de medidas de seguridad. Se discuten las características que definen un proyecto exitoso, así como la necesidad de un control adecuado de vulnerabilidades y la rendición de cuentas en la toma de decisiones. Además, se enfatiza la relevancia de la calidad y la auditoría en el contexto de sistemas de información.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

CAPÍTULO 4

1.
¿Cuáles de las siguientes etapas corresponden al ciclo de vida del desarrollo de un sistema?
A. Definición
B. Utilización
C. Abandono
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

2.
Indique quiénes intervienen en el análisis de requerimientos
A. Desarrollador
B. Analista Funcional
C. Usuarios referentes/clave
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

3.
Para aumentar las probabilidades de éxito de la implementación de un sistema, se debe:
A. Definir el sistema de acuerdo a las necesidades planteadas por los altos mandos
B. Comenzar el desarrollo lo antes posible
C. Involucrar a los potenciales usuarios, incluyéndolos en las definiciones y realizando
comunicaciones a lo largo del proyecto.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

4.
Las pruebas de aceptación se realizan en un ambiente diferenciado (Ambiente de Calidad) porque:
A. Debe ser un ambiente con similares características que el de Producción para simular las
condiciones en las que trabajarán los usuarios finales.
B. En el ambiente de producción se tiene acceso a la información real de la actividad de la empresa,
por lo que se correría riesgo de afectar esta información.
C. Sólo el desarrollador tiene acceso al ambiente de desarrollo ya que es el único que puede modificar
o tener acceso al código del sistema
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

5.
El usuario clave tiene un rol fundamental en:
A. Definición de requerimientos
B. Pruebas
C. Codificación del sistema
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

6.
Desarrollar aplicaciones y/o pruebas en el entorno productivo puede:
A. Facilitar la tarea de mantenimiento al desarrollarse todo en un solo entorno
B. Poner en riesgo la integridad de los datos de la compañía
C. Poner en riesgo la confidencialidad de los datos de la compañía
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

7.
Cuando hablamos de calidad nos referimos a:
A. Satisfacer los requerimientos establecidos por el cliente.
B. Aplicar las normas ISO 9000 e ISO 9001
C. Cumplir con estándares de desarrollo
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

8.
Si el modelo de la oferta presenta diferencias con el modelo objetivo:
A. Adaptar los procesos de la organización al modelo de la oferta
B. Descartar el proyecto
C. Aceptar las diferencias, resolviéndolas por fuera del sistema
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

9.
¿Cuáles de las siguientes características son necesarias para una evaluación objetiva de las
alternativas?
A. Ponderar los requisitos en función de la información que brindan los proveedores
B. Ponderar los requisitos en función de las necesidades de la organización
C. Definir una escala de puntajes y los criterios para asignarlos
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

CAPÍTULO 5

1
¿Cuándo un proyecto es considerado exitoso?
A. Cuando es entregado a tiempo.
B. Cuando es entregado sin exceder el presupuesto previsto.
C. Cuando es entregado de acuerdo al alcance establecido.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

2.
Gestión de Riesgos. Si su data center se encuentra en una zona que puede sufrir desastres naturales
(terremotos, huracanes, etc). Frente a dichos riesgos ud. puede:
A. Evitarlos.
B. Transferirlos.
C. Mitigarlos.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

3.
¿Cuáles de los siguientes costos son habituales en proyectos IT?
A. Mantenimiento y Soporte.
B. Implementación.
C. Capacitación.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

4.
¿Qué herramienta me permite visualizar el camino crítico de un proyecto?
A. Diagrama de Gantt.
B. Diagrama de Pert.
C. Matriz de Funcionalidad.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

5.
¿Cuáles de las siguientes son características de un proyecto?
A. Está limitado en el tiempo.
B. Los costos no están definidos.
C. Objetivos determinados.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

6.
Conceptos relacionados con la definición de “Riesgo”.
A. Probabilidad.
B. Futuro.
C. Impacto positivo.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

7.
¿Para qué tipo de proyectos la totalidad de los costos y beneficios son incrementales?
A. De creación.
B. De ampliación.
C. De actualización.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

8.
En la matriz de selección de software, el decisor evalúa:
A. El tipo de software a adquirir (SCM, CRM, ERP, etc.).
B. Los indicadores financieros (TIR, VAN, etc.).
C. El personal involucrado en el proyecto.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

9.
El plan de Sistemas de Información debe respaldar a:
A. La estrategia de Sistemas de Información.
B. La estrategia de Negocios.
C. El plan de Negocios General.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

10.
Si en un proyecto, tanto los beneficios potenciales como los riesgos son altos, ud. debe:
A. Examinar el proyecto.
B. Evitar el proyecto.
C. Clasificarlo como un proyecto de rutina.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

11.
¿A quienes identificamos como stakeholders?
A. Personas cuyo interés puede ser afectado por el proyecto.
B. Accionistas.
C. Equipo de trabajo.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores
12.
¿Quién es el encargado de negociar con los proveedores?
A. Gerente de Sistemas (CIO).
B. Líder de Proyecto.
C. Analista de Quality Assurance
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

13.
Conceptos relacionados con la definición de “Proyecto”:
A. Recursos limitados.
B. Tiempos no definidos.
C. Resultado único.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

14.
¿Cuáles de las siguientes son funciones de la Project Management Office (PMO)?
A. Crear el plan de proyecto.
B. Administrar el alcance del proyecto.
C. Mantener una buena relación con el cliente.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

15.
¿En qué fase del proyecto, los costos son iguales a cero?
A. Fase Inicial.
B. Fase Intermedia.
C. Fase Final.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores
CAPITULO 6

1.
El control interno es
A. Analizar exhaustivamente el cumplimiento de todos los controles que rigen sobre los procesos de
sistemas (controles generales de TI) y/ o sobre los sistemas de información (controles aplicativos).
B. Evaluar el impacto en las finanzas y en la Organización de dichas vulnerabilidades.
C. Proponer tareas de control a implementar y/o mejoras en los controles que se efectúan
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

2.
Las tareas de la auditoria son
A. Eliminar los riesgos a los que esta expuesto una organización
B. Proponer tareas de control a implementar y/o mejoras en los controles que se efectúan.
C. Enumerar las deficiencias y/o ausencias de control detectadas.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

3.
Son controles generales los ejercidos:
A. sobre la entrada de datos a los sistemas al verificar que la exactitud e integridad de la información
ingresada
B. Sobre el hardware que almacena la información de los sistemas
C. sobre las salidas de datos de los sistemas controlando que los resultados sean correctos.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

4.
Una medida de seguridad pasiva es
A. la que se toma para minimizar los riesgos de un amenaza
B. la que se toma par minimizar el impacto de una amenaza si esta se materializa
C. Un sistema RAID tolerante a fallos
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

5.
Son medidas activas
A. Firewall
B. Programa antivurus
C. Política de contraseñas
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

6.
Los controles son
A. Acciones destinadas a minimizar el impacto que puede tener una amenaza
B. preventivos o detectivos.
C. Acciones destinadas a eliminar, o reducir la probabilidad de ocurrencia que puede tener una Riesgo
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

7.
La medición del Riesgo comprende:
A. Determinar las vulnerabilidades a las cuales están expuestas los sistemas
B. Cuantificar su probabilidad de ocurrencia.
C. Cuantificar el riesgo económico involucrado ($/u$s) si la amenaza se concreta
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

8.
Una Vulnerabilidad es:
A. debilidades inherentes a los sistema.
B. un evento o acción que afecte al funcionamiento de los sistemas
C. la falta de antivirus en una PC expuesta a Internet es un vulnerabilidad
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores
9.
La falta de control de vulnerabilidades...
A. mejora el funcionamiento de la Organizion al ser menos restrictivos
B. acrecienta las posibilidades de que las amenaza se materialicen
C. no es necesarias en un entorno de control seguro
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

10.
La seguridad informática tiene como objetivo preservar la
A. integridad
B. confidencialidad
C. disponibilidad
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

11.
Una buena política de contraseñas debería permitir
A. Tener contraseñas grupales
B. Validar la conformación de solo caracteres alfabéticos
C. Guardar todas las contraseñas en un único lugar de fácil acceso por si alguien se olvido su
contraseña y así poder infórmasela rápidamente
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

12.
Una buena política de contraseñas debería permitir
A. Tener contraseñas grupales
B. Validar la conformación de solo caracteres alfabéticos
C. Guardar todas las contraseñas en un único lugar de fácil acceso por si alguien se olvido su
contraseña y así poder infórmasela rápidamente
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores
13.
La implementación de un Firewall como una medida de seguridad permitirá
A. Controla el tráfico entrante y saliente desde y hacia Internet
B. Limitar el acceso de usuarios de Internet no autorizados a redes privadas
C. Validar un login de usuario
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

14.
¿Cuál es el objetivo principal de un sistema RAID?
A. Aumentar el rendimiento en el almacenamiento de la información
B. tolerar al menos la rotura de un medio fisico de almacenamiento
C. Almacenar información de forma redundante
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

15.
¿Qué es un sistema tolerante a fallos?
A. Aquel que detecta fallos antes de que se produzcan
B. El que ante un fallo da mensajes de error menos graves
C. El que está preparado para seguir funcionando ante la materialización de la falla
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

16.
Un esquema de backup con copia diferencial permite
A. Resguardar una copia completa de los archivos de datos por cada ejecución
B. Resguardar los archivos de datos creados o modificados desde la última copia completa por
cada ejecución de modo de obtener copias acumulativas en cada instancia del backup.
C. Reguardar los archivos de datos modificados o creado desde desde la ultima copia completa y
copia incremental si se hubiera realizado con anterioridad.
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores
CAPITULO 6

1.
El elemento clave de la acción ética que significa aceptar los costos, deberes y obligaciones
potenciales por las decisiones que toma corresponde a:
A. Responsabilidad
B. Rendición de cuentas
C. Responsabilidad legal
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

2.
Que haya mecanismos en vigor para determinar quién tomó una acción responsable, y quién está a
cargo se refiere a:
A. Responsabilidad
B. Rendición de cuentas
C. Responsabilidad legal
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

3.
La característica de los sistemas políticos en donde entran en vigor un grupo de leyes que permite a
los individuos recuperar los daños que reciben de parte de otros actores, sistemas u organizaciones es:
A. Responsabilidad
B. Rendición de cuentas
C. Responsabilidad legal
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

4.
El proceso en el que las normas se conocen y comprenden, además de que existe la habilidad de
apelar a las autoridades superiores para asegurar que se apliquen las leyes en forma correcta se conoce
como:
A. Rendición de cuentas
B. Responsabilidad legal
C. Debido proceso
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

5.
Averiguar quién hizo qué a quién, y dónde, cuándo y cómo lo hizo se refiere a:
A. Identificar y describir los hechos con claridad
B. Definir el conflicto o dilema e identificar los valores de mayor orden involucrados
C. Identificar a los participantes
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

6.
Cuando todas las partes en una disputa afirman que persiguen valores superiores se debe:
A. Identificar y describir los hechos con claridad
B. Definir el conflicto o dilema e identificar los valores de mayor orden involucrados
C. Identificar a los participantes
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

7.
Cuando en un aspecto ético, social y político existen participantes en el juego, los cuales tienen un
interés en el resultado, han invertido en la situación; se debe:
A. Identificar y describir los hechos con claridad
B. Definir el conflicto o dilema e identificar los valores de mayor orden involucrados
C. Identificar a los participantes
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

8.
Cuando en el análisis ético ninguna de las opciones satisfacen todos los intereses implicados, pero que
algunas hacen un mejor trabajo que otras; se debe:
A. Identificar y describir los hechos con claridad
B. Identificar las opciones que se pueden tomar de manera razonable
C. Identificar a los participantes
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

9.
Cuando en el análisis ético algunas opciones pueden ser correctas en el sentido ético, pero desastrosas
desde otros puntos de vista; se debe:
A. Identificar las consecuencias potenciales de sus opciones
B. Identificar y describir los hechos con claridad
C. Identificar las opciones que se pueden tomar de manera razonable
D. Todas las anteriores
E. A y B
F. A y C
G. B y C
H. Ninguna de las anteriores

También podría gustarte