Docsity
Docsity

Prepara tus exámenes
Prepara tus exámenes

Prepara tus exámenes y mejora tus resultados gracias a la gran cantidad de recursos disponibles en Docsity


Consigue puntos base para descargar
Consigue puntos base para descargar

Gana puntos ayudando a otros estudiantes o consíguelos activando un Plan Premium


Orientación Universidad
Orientación Universidad

Preguntas para Entrevista a Gerente de Sistemas de Información, Ejercicios de Auditoría

entrevista a el gerente de una compañia

Tipo: Ejercicios

2022/2023

Subido el 29/10/2023

laura-nigireth-cabrera-ardila
laura-nigireth-cabrera-ardila 🇨🇴

1 documento

1 / 2

Toggle sidebar

Esta página no es visible en la vista previa

¡No te pierdas las partes importantes!

bg1
ENTREVISTA A GERENTE DE LA COMPAÑIA
Asignación de Recursos:
1. ¿Cómo se determina el presupuesto anual para el departamento de sistemas de
información?
2. ¿Cuál es la proporción del presupuesto general de la organización destinada a TI?
3. ¿Se asigna un presupuesto específico para proyectos de TI o se gestionan a través de un
fondo común?
4. ¿Qué porcentaje del presupuesto se destina a la seguridad de la información y la gestión de
riesgos?
Priorización de Proyectos:
1. ¿Cómo se priorizan los proyectos de TI en función de sus necesidades y beneficios para la
organización?
2. ¿Qué criterios se utilizan para decidir la financiación de proyectos específicos?
3. ¿Se evalúa el retorno de inversión (ROI) de los proyectos de TI antes de su aprobación?
Estrategia y Gobierno de TI
1. ¿Cuál es la estrategia de tecnología de la información en la organización?
2. ¿Cómo se alinean los sistemas de información con los objetivos estratégicos de la empresa?
3. ¿Cuál es la estructura de gobierno de TI de la organización y quiénes son los responsables de
la toma de decisiones en relación con los sistemas de información?
4. ¿Cómo contribuye la infraestructura tecnológica actual de la empresa de acuerdo a su misión
y visión?
Seguridad de la Información
1. ¿Cuáles son las políticas y prácticas de seguridad de la información implementadas en la
organización?
2. ¿Cómo se gestionan las contraseñas y el acceso a sistemas críticos?
3. ¿Se realizan auditorías de seguridad de forma regular y cuáles han sido los hallazgos y
acciones tomadas como resultado de las auditorías anteriores?
4. ¿Cuál es el plan de respuesta a incidentes de seguridad de la organización?
5. ¿Cuáles son las deficiencias más graves del software o sistema contable?
pf2

Vista previa parcial del texto

¡Descarga Preguntas para Entrevista a Gerente de Sistemas de Información y más Ejercicios en PDF de Auditoría solo en Docsity!

ENTREVISTA A GERENTE DE LA COMPAÑIA

Asignación de Recursos:

  1. ¿Cómo se determina el presupuesto anual para el departamento de sistemas de información?
  2. ¿Cuál es la proporción del presupuesto general de la organización destinada a TI?
  3. ¿Se asigna un presupuesto específico para proyectos de TI o se gestionan a través de un fondo común?
  4. ¿Qué porcentaje del presupuesto se destina a la seguridad de la información y la gestión de riesgos? Priorización de Proyectos:
  5. ¿Cómo se priorizan los proyectos de TI en función de sus necesidades y beneficios para la organización?
  6. ¿Qué criterios se utilizan para decidir la financiación de proyectos específicos?
  7. ¿Se evalúa el retorno de inversión (ROI) de los proyectos de TI antes de su aprobación? Estrategia y Gobierno de TI
  8. ¿Cuál es la estrategia de tecnología de la información en la organización?
  9. ¿Cómo se alinean los sistemas de información con los objetivos estratégicos de la empresa?
  10. ¿Cuál es la estructura de gobierno de TI de la organización y quiénes son los responsables de la toma de decisiones en relación con los sistemas de información?
  11. ¿Cómo contribuye la infraestructura tecnológica actual de la empresa de acuerdo a su misión y visión? Seguridad de la Información
  12. ¿Cuáles son las políticas y prácticas de seguridad de la información implementadas en la organización?
  13. ¿Cómo se gestionan las contraseñas y el acceso a sistemas críticos?
  14. ¿Se realizan auditorías de seguridad de forma regular y cuáles han sido los hallazgos y acciones tomadas como resultado de las auditorías anteriores?
  15. ¿Cuál es el plan de respuesta a incidentes de seguridad de la organización?
  16. ¿Cuáles son las deficiencias más graves del software o sistema contable?

Cumplimiento Normativo

  1. ¿La organización cumple con los requisitos regulatorios y normativos relacionados con la gestión de la información y la privacidad de los datos?
  2. ¿Qué medidas se han aplicado para asegurar el cumplimiento con estándares, como ISO 27001 o medidas normativas como GDPR (Reglamento General de Protección de Datos)? Administración de Activos de TI:
  3. ¿Cómo es el control del inventario de activos de TI, incluyendo hardware, software y licencias?
  4. ¿Cuál es la política de gestión del ciclo de vida de los sistemas y cómo se gestionan las actualizaciones y reemplazos? Resiliencia y Continuidad del Negocio:
  5. ¿La organización tiene un plan de continuidad del negocio en caso de desastres o interrupciones graves?
  6. ¿Cómo se realizan las copias de seguridad y la recuperación de datos críticos?
  7. ¿Dónde almacenan las copias de seguridad de información de la organización?
  8. ¿Se han realizado pruebas de continuidad del negocio y cuáles han sido los resultados? Colaboración con Proveedores de TI:
  9. ¿Se utiliza organización de servicios o soluciones de proveedores externos para sistemas o servicios críticos?
  10. ¿Cómo se evalúan y gestionan los riesgos asociados con terceros proveedores de TI?