SlideShare ist ein Scribd-Unternehmen logo
1 von 6
Downloaden Sie, um offline zu lesen
Servicio de asesoría y resolución de ejercicios      ciencias_help@hotmail.com




         Pide una cotización a nuestros correos.


                                    Maestros Online

          P.I. de admón. De
          tecnologías de
          información

                                                  Apoyo en
                                                  ejercicios

             Servicio de asesorías y solución de ejercicios



                       Ciencias_help@hotmail.com

                www.maestronline.com
Servicio de asesoría y resolución de ejercicios     ciencias_help@hotmail.com


Actividad integradora 1
Instrucciones:

Te han contratado para auditar una empresa internacional de servicios informáticos
y el director te pide que expongas bajo qué estándares realizarás la auditoría
(tomando como base los especificados en el punto 6.1 de la explicación del tema) y
que además le expliques a la alta gerencia la importancia de establecer SLA al inicio
de la auditoría y su relevancia dentro de la organización con los proveedores de la
empresa; a su vez te solicitan que especifiques lo siguiente:

    1. Con base en la situación prepara una presentación en PowerPoint donde
       expongas la importancia de los siguientes estándares (incluye todas las
       peticiones del director para la alta gerencia):
          a. S10. Gobierno de TI.
          b. S11. Uso de la evaluación de riesgos en la planeación de la auditoría.
          c. S12. Importancia de la auditoría.
          d. S13. Utilizando el trabajo de otros expertos.
          e. S14. Auditoría de evidencias.

    2. Al ver la presentación el director general autoriza la auditoría y te pide
       adjuntar a esta presentación todos tus hallazgos.
    3. En esta segunda etapa del proyecto te encuentras con las siguientes
       evidencias:
           a. Un trabajador ejemplar y con un excelente historial con la empresa te
               menciona que su jefe directo utiliza recursos de manera inadecuada.
           b. Encuentras un documento en los archivos de la empresa donde basas
               un hallazgo en tu auditoría, este archivo está firmado y sellado con
               todos los departamentos de la organización.
           c. Recuperas archivos de una computadora personal de un empleado
               que tiene información sensible de la empresa.
           d. Recibes un correo de un director de un departamento que no está
               siendo auditado de la empresa donde te menciona supuestos hechos
               que podrían ser significantes en tu auditoría.

    4. Proyecta el ciclo de vida de cada una de estas evidencias.
    5. Identifica cada tipo de evidencia y analízalas en base a las siguientes
       características:
          a. Independencia del origen dela evidencia.
          b. Evaluaciones de la persona que provee la información/evidencia.
          c. Objetividad de la evidencia.
          d. Tiempo de vida de la evidencia.

    6. Explica qué tipos de pruebas aplicarías en la organización.
    7. Anexa a tu presentación, el ciclo de vida de cada una de estas evidencias.
    8. Identifica cada tipo de evidencia y analízalas con base en las siguientes
       características:
          a. Independencia del origen dela evidencia.
          b. Evaluaciones de la persona que provee la información/evidencia.
          c. Objetividad de la evidencia.



                 www.maestronline.com
Servicio de asesoría y resolución de ejercicios      ciencias_help@hotmail.com


            d. Tiempo de vida de la evidencia.

    9. Explica qué tipos de pruebas aplicarías en la organización.




Actividad integradora 2
Instrucciones:

    1. Enlista las principales diferencias entre una carta de auditoría y una carta
       compromiso.
    2. ¿Cuál es la importancia de un comité de auditoría?
    3. Explica la importancia de las fases del SDLC
    4. Identifica el rol del auditor en cada una de las fases y agrega un ejemplo.
    5. Especifica ¿Qué es un control adecuado al cambio?
    6. Diseña 3 métricas de rendimiento para una empresa de sistemas de ventas
       por teléfono.
    7. ¿Cuáles es la importancia de un comité de auditoría?

        Analiza las siguientes situaciones:

    8. El CEO de una empresa de sistemas de información te contrata para realizar
       una auditoría a su organización, sin embargo no tiene idea de los pasos
       necesarios para empezar a realizarla por lo que te pide que le expliques paso
       a paso ¿cómo delimitan la responsabilidades y los compromisos? ¿hay
       alguna entidad dentro de l organización que sea su enlace?
    9. Eres el CEO de una empresa de sistemas de información y contratas a una
       empresa para realizar una auditoría a tu organización, a la cual le solicitas
       que te entreguen las cartas de responsabilidades y de compromiso para
       evaluarlas, sin embargo al solicitarlas te piden que les defines lo siguiente:
           a. ¿Qué función tendrá el comité de auditoría?
           b. La importancia de la carta de responsabilidad y compromisos de la
              empresa.

    10. En esta misma organización estableces que con tu equipo de trabajo (3
        integrantes: Juan Agustin G. experto en redes, Carlos Alberto R. experto en
        procesos de sistemas de información y Pablo sin área de especialización) se
        auditarán las diferentes área de la organización el cliente te solicita que le
        definas lo siguiente:
            a. ¿Cuentas con el equipo adecuado.?
            b. Asegurar el control de la calidad de la auditoría
            c. Definir el flujo de la comunicación con el auditado.
            d. Realiza la recolección de datos.
            e. Revisión de los controles existentes.




Actividad integradora 3


                 www.maestronline.com
Servicio de asesoría y resolución de ejercicios       ciencias_help@hotmail.com


Instrucciones:

    1. Agrega tres ejemplos de cada capa en la que están agrupadas los recursos
       de TI (redes, plataformas, bases de datos y aplicaciones).
    2. Ejemplifica los siguientes mecanismos de procesamiento de datos.
          a. Verificación de secuencia.
          b. Verificación de límite.
          c. Verificación de rango.

    3. Agrega una situación donde realices una revisión de controles de salida.
    4. Explica la importancia del plan de continuidad en la organización, y agrega
       tres ejemplos en las siguientes áreas:
           a. Entrenamiento y conciencia.
           b. Mantenimiento y pruebas.
           c. Comunicación
           d. Integración con otras organizaciones.

    5. Investiga en sitios confiables de Internet o en las bases de Biblioteca Digital,
       tres ejemplos de las siguientes exposiciones de acceso lógico:
           a. Fuga de datos.
           b. Gusanos (worms).
           c. Bombas lógicas.
           d. Ataque de negación de servicio.
           e. Puertas traseras (trap doors).
           f. Ataques asíncronos.

    6. Explica la importancia de los accesos lógicos en la organización.
    7. Define y agrega un ejemplo de los siguientes controles para redes de
       telecomunicación:
           a. Segregación de tráfico.
           b. Criptografía




Actividad integradora 4
Instrucciones:

Identifica y define lo siguiente:

    1. ¿Qué es el análisis del riesgo?
    2. Enumera 3 riesgos que identifiques en un tu campus (respecto a seguridad
       de la información e infraestructura de TI)
    3. Determina las diferencias entre las técnicas para la determinación de los
       riesgos.
    4. Identifica que técnicas utilizarías en los riesgos que enumeraste en el inciso
       b.
    5. Redacta el proceso de administración de riesgos que aplicación.
    6. ¿Por qué es importante establecer el objetivo de la auditoría?
    7. Explica ¿qué son las pruebas de confirmación y cumplimiento?


                 www.maestronline.com
Servicio de asesoría y resolución de ejercicios         ciencias_help@hotmail.com


      8. Agrega dos ejemplos de cada una de estas pruebas
      9. Presentar los resultados finales ¿se refiere a entregar la documentación
          completa de toda la auditoría?
      10. ¿Cuál es la importancia de la documentación de la auditoría?
      11. ¿Por qué es necesario solicitar la validación al auditado?
      12. En caso de que el auditado no acepte tus resultados ¿cómo puedes refutar y
          demostrar que tus hallazgos son confiables?




Instrucciones
     I.   La empresa “Te prestamos S.A.” te pide le hagas una presentación donde le
          expliques las ventajas de realizar una auditoría de sistemas de información
          en su empresa, a su vez te pide que adjuntes a tu explicación los siguientes
          términos:
             o    Planeación de la auditoría.
2.        ¿Qué son los documentos operacionales?
               3. ¿Son necesarios los estándares en sistemas de información?
               4. ¿Cómo demostrarás tus hallazgos? ¿Qué tipo de información
                  recopilarás?
               5. ¿Hay algún escrito donde se establezcan las responsabilidades de las
                  partes?
               6. ¿Cuál sería la estrategia de la auditoría?
               7. ¿Cuál es tu rol como auditor en las fases de desarrollo de sistemas de
                  información?
               8. ¿Cómo se administrarían los recursos?


          Toma en cuenta que la empresa cuenta con los siguientes recursos:

             o   El departamento de informática consta de un empleado que se
                 encarga de dar mantenimiento a las computadoras y no tiene idea de
                 cómo se archiva la información resultante de los procesos.
             o   Cada usuario tiene que accesar al sistema por su cuenta personal,
                 pero la mayoría se queja de que todos los procesos relacionados con
                 su trabajo no están habilitados en el sistema y regularmente tienen
                 que solicitarle el “usuario” a su jefe directo, para poderlas realizar.
             o   No cuentan con políticas, estándares, líneas y procedimientos.


          En tu presentación final debes de incluir tus recomendaciones para todas las
          áreas de oportunidad que identifiques en la organización.

  II.     La empresa “Te prestamos S.A.” quedó completamente maravillada con tu
          presentación y te ha contratado para que realices la auditoría de información,
          para lo cual debes de realizar lo siguiente:
             0. Verificar los mecanismos de seguridad de información.
             1. Revisar el plan de continuidad de la empresa.



                 www.maestronline.com
Servicio de asesoría y resolución de ejercicios         ciencias_help@hotmail.com


            2.   Identificar los riesgos de la información.
            3.   Establecer el objetivo de la auditoría y las pruebas que realizarás.
            4.   Presentarle al cliente qué herramientas CAAT podrás utilizar.
            5.   Presentar tus hallazgos a la administración del cliente.


        Para realizar esto debes de tomar en cuenta la siguiente información de la
        empresa:

            o    Para ingresar a las instalaciones de la empresa, los empleados deben
                 de poner su huella para escanearla y la puerta de seguridad se abre.
            o    Su plan de continuidad consiste en hacer copias diarias de la
                 información en un sitio de Internet que está alojado en una
                 computadora de la empresa.
            o    Toda la infraestructura informática está sin protección.
            o    Su red interna es pública ya que se conectan a Internet sin ningún tipo
                 de restricción.

En tu presentación final debes de incluir, tus recomendaciones para todas las áreas
de oportunidad que identifiques en la organización.




                 www.maestronline.com

Weitere ähnliche Inhalte

Ähnlich wie Proyecto integrador de administracion de tecnologias de informacion cb9105

Proyecto integrador de administracion de tecnologias de informacion as09005
Proyecto integrador de administracion de tecnologias de informacion as09005Proyecto integrador de administracion de tecnologias de informacion as09005
Proyecto integrador de administracion de tecnologias de informacion as09005Maestros en Linea MX
 
Proyecto integrador de administracion de tecnologias de informacion
Proyecto integrador de administracion de tecnologias de informacionProyecto integrador de administracion de tecnologias de informacion
Proyecto integrador de administracion de tecnologias de informacionMaestros en Linea MX
 
Proyecto integrador de administración de tecnologías de información
Proyecto integrador de administración de tecnologías de informaciónProyecto integrador de administración de tecnologías de información
Proyecto integrador de administración de tecnologías de informaciónMaestros en Linea MX
 
Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14Maestros en Linea
 
Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14Maestros Online
 
Administración de proyectos de software y java cert
Administración de proyectos de software y java certAdministración de proyectos de software y java cert
Administración de proyectos de software y java certMaestros Online
 
Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14Educaciontodos
 
Administración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacionAdministración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacionMaestros Online
 
Ciencias del servicio en las tecnologias de informacion
Ciencias del servicio en las tecnologias de informacionCiencias del servicio en las tecnologias de informacion
Ciencias del servicio en las tecnologias de informacionMaestros en Linea
 
Administración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacionAdministración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacionMaestros en Linea
 
Auditoria y consultoria administrativa ac09001
Auditoria y consultoria administrativa ac09001Auditoria y consultoria administrativa ac09001
Auditoria y consultoria administrativa ac09001Maestros Online
 
Ciencias del servicio en las tecnologias de informacion
Ciencias del servicio en las tecnologias de informacionCiencias del servicio en las tecnologias de informacion
Ciencias del servicio en las tecnologias de informacionMaestros Online
 
Recuperación de desastres cb09104 2013
Recuperación de desastres cb09104 2013Recuperación de desastres cb09104 2013
Recuperación de desastres cb09104 2013Maestros Online
 
Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Maestros en Linea MX
 
Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Maestros Online
 
Inv preliminar,estudio de factibilidad, ciclo de vida pst21
Inv preliminar,estudio de factibilidad, ciclo de vida pst21Inv preliminar,estudio de factibilidad, ciclo de vida pst21
Inv preliminar,estudio de factibilidad, ciclo de vida pst21duberlisg
 
Inv preliminar,estudio de factibilidad, ciclo de vida pst21
Inv preliminar,estudio de factibilidad, ciclo de vida pst21Inv preliminar,estudio de factibilidad, ciclo de vida pst21
Inv preliminar,estudio de factibilidad, ciclo de vida pst21duberlisg
 
Sistemas de información
Sistemas de informaciónSistemas de información
Sistemas de informaciónMaestros Online
 

Ähnlich wie Proyecto integrador de administracion de tecnologias de informacion cb9105 (20)

Proyecto integrador de administracion de tecnologias de informacion as09005
Proyecto integrador de administracion de tecnologias de informacion as09005Proyecto integrador de administracion de tecnologias de informacion as09005
Proyecto integrador de administracion de tecnologias de informacion as09005
 
Proyecto integrador de administracion de tecnologias de informacion
Proyecto integrador de administracion de tecnologias de informacionProyecto integrador de administracion de tecnologias de informacion
Proyecto integrador de administracion de tecnologias de informacion
 
Proyecto integrador de administración de tecnologías de información
Proyecto integrador de administración de tecnologías de informaciónProyecto integrador de administración de tecnologías de información
Proyecto integrador de administración de tecnologías de información
 
Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14
 
Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14
 
Administración de proyectos de software y java cert
Administración de proyectos de software y java certAdministración de proyectos de software y java cert
Administración de proyectos de software y java cert
 
Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14
 
Administración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacionAdministración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacion
 
Ciencias del servicio en las tecnologias de informacion
Ciencias del servicio en las tecnologias de informacionCiencias del servicio en las tecnologias de informacion
Ciencias del servicio en las tecnologias de informacion
 
Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
Administración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacionAdministración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacion
 
Auditoria y consultoria administrativa ac09001
Auditoria y consultoria administrativa ac09001Auditoria y consultoria administrativa ac09001
Auditoria y consultoria administrativa ac09001
 
Seguridad informatica
Seguridad informaticaSeguridad informatica
Seguridad informatica
 
Ciencias del servicio en las tecnologias de informacion
Ciencias del servicio en las tecnologias de informacionCiencias del servicio en las tecnologias de informacion
Ciencias del servicio en las tecnologias de informacion
 
Recuperación de desastres cb09104 2013
Recuperación de desastres cb09104 2013Recuperación de desastres cb09104 2013
Recuperación de desastres cb09104 2013
 
Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13
 
Seguridad informatica avanzada s13
Seguridad informatica avanzada s13Seguridad informatica avanzada s13
Seguridad informatica avanzada s13
 
Inv preliminar,estudio de factibilidad, ciclo de vida pst21
Inv preliminar,estudio de factibilidad, ciclo de vida pst21Inv preliminar,estudio de factibilidad, ciclo de vida pst21
Inv preliminar,estudio de factibilidad, ciclo de vida pst21
 
Inv preliminar,estudio de factibilidad, ciclo de vida pst21
Inv preliminar,estudio de factibilidad, ciclo de vida pst21Inv preliminar,estudio de factibilidad, ciclo de vida pst21
Inv preliminar,estudio de factibilidad, ciclo de vida pst21
 
Sistemas de información
Sistemas de informaciónSistemas de información
Sistemas de información
 

Mehr von Maestros Online

Gobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de informaciónGobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de informaciónMaestros Online
 
Simulación de eventos discretos
Simulación de eventos discretosSimulación de eventos discretos
Simulación de eventos discretosMaestros Online
 
El emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional certEl emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional certMaestros Online
 
Derecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal certDerecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal certMaestros Online
 
Desarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional certDesarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional certMaestros Online
 
Desarrollo de proyecto de mercadotecnia digital cert
Desarrollo de proyecto de mercadotecnia digital certDesarrollo de proyecto de mercadotecnia digital cert
Desarrollo de proyecto de mercadotecnia digital certMaestros Online
 
Manejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro certManejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro certMaestros Online
 
Tecnología de los materiales cert
Tecnología de los materiales certTecnología de los materiales cert
Tecnología de los materiales certMaestros Online
 
Desarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura certDesarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura certMaestros Online
 
Esquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera certEsquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera certMaestros Online
 
Análisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento certAnálisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento certMaestros Online
 
Crédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros certCrédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros certMaestros Online
 
Manufactura esbelta cert
Manufactura esbelta certManufactura esbelta cert
Manufactura esbelta certMaestros Online
 
Desarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional certDesarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional certMaestros Online
 
Probabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebcProbabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebcMaestros Online
 
El emprendedor y la innovación cert
El emprendedor y la innovación certEl emprendedor y la innovación cert
El emprendedor y la innovación certMaestros Online
 
Derecho fiscal y contribuciones cert
Derecho fiscal y contribuciones certDerecho fiscal y contribuciones cert
Derecho fiscal y contribuciones certMaestros Online
 
Habilidades para la venta cert
Habilidades para la venta certHabilidades para la venta cert
Habilidades para la venta certMaestros Online
 
Identificación de negocios digitales cert
Identificación de negocios digitales certIdentificación de negocios digitales cert
Identificación de negocios digitales certMaestros Online
 

Mehr von Maestros Online (20)

Gobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de informaciónGobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de información
 
Simulación de eventos discretos
Simulación de eventos discretosSimulación de eventos discretos
Simulación de eventos discretos
 
El emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional certEl emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional cert
 
Derecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal certDerecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal cert
 
Desarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional certDesarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional cert
 
Desarrollo de proyecto de mercadotecnia digital cert
Desarrollo de proyecto de mercadotecnia digital certDesarrollo de proyecto de mercadotecnia digital cert
Desarrollo de proyecto de mercadotecnia digital cert
 
Manejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro certManejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro cert
 
Tecnología de los materiales cert
Tecnología de los materiales certTecnología de los materiales cert
Tecnología de los materiales cert
 
Desarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura certDesarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura cert
 
Esquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera certEsquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera cert
 
Análisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento certAnálisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento cert
 
Unidad de negocio cert
Unidad de negocio certUnidad de negocio cert
Unidad de negocio cert
 
Crédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros certCrédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros cert
 
Manufactura esbelta cert
Manufactura esbelta certManufactura esbelta cert
Manufactura esbelta cert
 
Desarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional certDesarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional cert
 
Probabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebcProbabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebc
 
El emprendedor y la innovación cert
El emprendedor y la innovación certEl emprendedor y la innovación cert
El emprendedor y la innovación cert
 
Derecho fiscal y contribuciones cert
Derecho fiscal y contribuciones certDerecho fiscal y contribuciones cert
Derecho fiscal y contribuciones cert
 
Habilidades para la venta cert
Habilidades para la venta certHabilidades para la venta cert
Habilidades para la venta cert
 
Identificación de negocios digitales cert
Identificación de negocios digitales certIdentificación de negocios digitales cert
Identificación de negocios digitales cert
 

Kürzlich hochgeladen

PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxlupitavic
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxlclcarmen
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdfMiNeyi1
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptxdeimerhdz21
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docxEliaHernndez7
 
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONALMiNeyi1
 
PIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonablesPIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonablesYanirisBarcelDelaHoz
 
Abril 2024 - Maestra Jardinera Ediba.pdf
Abril 2024 -  Maestra Jardinera Ediba.pdfAbril 2024 -  Maestra Jardinera Ediba.pdf
Abril 2024 - Maestra Jardinera Ediba.pdfValeriaCorrea29
 
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJOACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJOBRIGIDATELLOLEONARDO
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfFrancisco158360
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Juan Martín Martín
 
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptxRigoTito
 
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSOCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSYadi Campos
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxlclcarmen
 
Infografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdfInfografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdfAlfaresbilingual
 

Kürzlich hochgeladen (20)

PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
Supuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docxSupuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docx
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
5.- Doerr-Mide-lo-que-importa-DESARROLLO PERSONAL
 
PIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonablesPIAR v 015. 2024 Plan Individual de ajustes razonables
PIAR v 015. 2024 Plan Individual de ajustes razonables
 
Abril 2024 - Maestra Jardinera Ediba.pdf
Abril 2024 -  Maestra Jardinera Ediba.pdfAbril 2024 -  Maestra Jardinera Ediba.pdf
Abril 2024 - Maestra Jardinera Ediba.pdf
 
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJOACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
 
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSOCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdfTema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
 
Infografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdfInfografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdf
 

Proyecto integrador de administracion de tecnologias de informacion cb9105

  • 1. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com Pide una cotización a nuestros correos. Maestros Online P.I. de admón. De tecnologías de información Apoyo en ejercicios Servicio de asesorías y solución de ejercicios Ciencias_help@hotmail.com www.maestronline.com
  • 2. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com Actividad integradora 1 Instrucciones: Te han contratado para auditar una empresa internacional de servicios informáticos y el director te pide que expongas bajo qué estándares realizarás la auditoría (tomando como base los especificados en el punto 6.1 de la explicación del tema) y que además le expliques a la alta gerencia la importancia de establecer SLA al inicio de la auditoría y su relevancia dentro de la organización con los proveedores de la empresa; a su vez te solicitan que especifiques lo siguiente: 1. Con base en la situación prepara una presentación en PowerPoint donde expongas la importancia de los siguientes estándares (incluye todas las peticiones del director para la alta gerencia): a. S10. Gobierno de TI. b. S11. Uso de la evaluación de riesgos en la planeación de la auditoría. c. S12. Importancia de la auditoría. d. S13. Utilizando el trabajo de otros expertos. e. S14. Auditoría de evidencias. 2. Al ver la presentación el director general autoriza la auditoría y te pide adjuntar a esta presentación todos tus hallazgos. 3. En esta segunda etapa del proyecto te encuentras con las siguientes evidencias: a. Un trabajador ejemplar y con un excelente historial con la empresa te menciona que su jefe directo utiliza recursos de manera inadecuada. b. Encuentras un documento en los archivos de la empresa donde basas un hallazgo en tu auditoría, este archivo está firmado y sellado con todos los departamentos de la organización. c. Recuperas archivos de una computadora personal de un empleado que tiene información sensible de la empresa. d. Recibes un correo de un director de un departamento que no está siendo auditado de la empresa donde te menciona supuestos hechos que podrían ser significantes en tu auditoría. 4. Proyecta el ciclo de vida de cada una de estas evidencias. 5. Identifica cada tipo de evidencia y analízalas en base a las siguientes características: a. Independencia del origen dela evidencia. b. Evaluaciones de la persona que provee la información/evidencia. c. Objetividad de la evidencia. d. Tiempo de vida de la evidencia. 6. Explica qué tipos de pruebas aplicarías en la organización. 7. Anexa a tu presentación, el ciclo de vida de cada una de estas evidencias. 8. Identifica cada tipo de evidencia y analízalas con base en las siguientes características: a. Independencia del origen dela evidencia. b. Evaluaciones de la persona que provee la información/evidencia. c. Objetividad de la evidencia. www.maestronline.com
  • 3. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com d. Tiempo de vida de la evidencia. 9. Explica qué tipos de pruebas aplicarías en la organización. Actividad integradora 2 Instrucciones: 1. Enlista las principales diferencias entre una carta de auditoría y una carta compromiso. 2. ¿Cuál es la importancia de un comité de auditoría? 3. Explica la importancia de las fases del SDLC 4. Identifica el rol del auditor en cada una de las fases y agrega un ejemplo. 5. Especifica ¿Qué es un control adecuado al cambio? 6. Diseña 3 métricas de rendimiento para una empresa de sistemas de ventas por teléfono. 7. ¿Cuáles es la importancia de un comité de auditoría? Analiza las siguientes situaciones: 8. El CEO de una empresa de sistemas de información te contrata para realizar una auditoría a su organización, sin embargo no tiene idea de los pasos necesarios para empezar a realizarla por lo que te pide que le expliques paso a paso ¿cómo delimitan la responsabilidades y los compromisos? ¿hay alguna entidad dentro de l organización que sea su enlace? 9. Eres el CEO de una empresa de sistemas de información y contratas a una empresa para realizar una auditoría a tu organización, a la cual le solicitas que te entreguen las cartas de responsabilidades y de compromiso para evaluarlas, sin embargo al solicitarlas te piden que les defines lo siguiente: a. ¿Qué función tendrá el comité de auditoría? b. La importancia de la carta de responsabilidad y compromisos de la empresa. 10. En esta misma organización estableces que con tu equipo de trabajo (3 integrantes: Juan Agustin G. experto en redes, Carlos Alberto R. experto en procesos de sistemas de información y Pablo sin área de especialización) se auditarán las diferentes área de la organización el cliente te solicita que le definas lo siguiente: a. ¿Cuentas con el equipo adecuado.? b. Asegurar el control de la calidad de la auditoría c. Definir el flujo de la comunicación con el auditado. d. Realiza la recolección de datos. e. Revisión de los controles existentes. Actividad integradora 3 www.maestronline.com
  • 4. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com Instrucciones: 1. Agrega tres ejemplos de cada capa en la que están agrupadas los recursos de TI (redes, plataformas, bases de datos y aplicaciones). 2. Ejemplifica los siguientes mecanismos de procesamiento de datos. a. Verificación de secuencia. b. Verificación de límite. c. Verificación de rango. 3. Agrega una situación donde realices una revisión de controles de salida. 4. Explica la importancia del plan de continuidad en la organización, y agrega tres ejemplos en las siguientes áreas: a. Entrenamiento y conciencia. b. Mantenimiento y pruebas. c. Comunicación d. Integración con otras organizaciones. 5. Investiga en sitios confiables de Internet o en las bases de Biblioteca Digital, tres ejemplos de las siguientes exposiciones de acceso lógico: a. Fuga de datos. b. Gusanos (worms). c. Bombas lógicas. d. Ataque de negación de servicio. e. Puertas traseras (trap doors). f. Ataques asíncronos. 6. Explica la importancia de los accesos lógicos en la organización. 7. Define y agrega un ejemplo de los siguientes controles para redes de telecomunicación: a. Segregación de tráfico. b. Criptografía Actividad integradora 4 Instrucciones: Identifica y define lo siguiente: 1. ¿Qué es el análisis del riesgo? 2. Enumera 3 riesgos que identifiques en un tu campus (respecto a seguridad de la información e infraestructura de TI) 3. Determina las diferencias entre las técnicas para la determinación de los riesgos. 4. Identifica que técnicas utilizarías en los riesgos que enumeraste en el inciso b. 5. Redacta el proceso de administración de riesgos que aplicación. 6. ¿Por qué es importante establecer el objetivo de la auditoría? 7. Explica ¿qué son las pruebas de confirmación y cumplimiento? www.maestronline.com
  • 5. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 8. Agrega dos ejemplos de cada una de estas pruebas 9. Presentar los resultados finales ¿se refiere a entregar la documentación completa de toda la auditoría? 10. ¿Cuál es la importancia de la documentación de la auditoría? 11. ¿Por qué es necesario solicitar la validación al auditado? 12. En caso de que el auditado no acepte tus resultados ¿cómo puedes refutar y demostrar que tus hallazgos son confiables? Instrucciones I. La empresa “Te prestamos S.A.” te pide le hagas una presentación donde le expliques las ventajas de realizar una auditoría de sistemas de información en su empresa, a su vez te pide que adjuntes a tu explicación los siguientes términos: o Planeación de la auditoría. 2. ¿Qué son los documentos operacionales? 3. ¿Son necesarios los estándares en sistemas de información? 4. ¿Cómo demostrarás tus hallazgos? ¿Qué tipo de información recopilarás? 5. ¿Hay algún escrito donde se establezcan las responsabilidades de las partes? 6. ¿Cuál sería la estrategia de la auditoría? 7. ¿Cuál es tu rol como auditor en las fases de desarrollo de sistemas de información? 8. ¿Cómo se administrarían los recursos? Toma en cuenta que la empresa cuenta con los siguientes recursos: o El departamento de informática consta de un empleado que se encarga de dar mantenimiento a las computadoras y no tiene idea de cómo se archiva la información resultante de los procesos. o Cada usuario tiene que accesar al sistema por su cuenta personal, pero la mayoría se queja de que todos los procesos relacionados con su trabajo no están habilitados en el sistema y regularmente tienen que solicitarle el “usuario” a su jefe directo, para poderlas realizar. o No cuentan con políticas, estándares, líneas y procedimientos. En tu presentación final debes de incluir tus recomendaciones para todas las áreas de oportunidad que identifiques en la organización. II. La empresa “Te prestamos S.A.” quedó completamente maravillada con tu presentación y te ha contratado para que realices la auditoría de información, para lo cual debes de realizar lo siguiente: 0. Verificar los mecanismos de seguridad de información. 1. Revisar el plan de continuidad de la empresa. www.maestronline.com
  • 6. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 2. Identificar los riesgos de la información. 3. Establecer el objetivo de la auditoría y las pruebas que realizarás. 4. Presentarle al cliente qué herramientas CAAT podrás utilizar. 5. Presentar tus hallazgos a la administración del cliente. Para realizar esto debes de tomar en cuenta la siguiente información de la empresa: o Para ingresar a las instalaciones de la empresa, los empleados deben de poner su huella para escanearla y la puerta de seguridad se abre. o Su plan de continuidad consiste en hacer copias diarias de la información en un sitio de Internet que está alojado en una computadora de la empresa. o Toda la infraestructura informática está sin protección. o Su red interna es pública ya que se conectan a Internet sin ningún tipo de restricción. En tu presentación final debes de incluir, tus recomendaciones para todas las áreas de oportunidad que identifiques en la organización. www.maestronline.com