Examen Capitulo 3 Cisa

Description

Informática y Comunicaciones Quiz on Examen Capitulo 3 Cisa, created by Elixandro Poche Tolentino on 21/07/2016.
Elixandro Poche Tolentino
Quiz by Elixandro Poche Tolentino, updated more than 1 year ago
Elixandro Poche Tolentino
Created by Elixandro Poche Tolentino almost 8 years ago
70
0

Resource summary

Question 1

Question
¿Cuál de los siguientes sistemas o herramientas puede reconocer que una transacción de tarjeta de crédito es más probable que haya sido consecuencia de una tarjeta de crédito robada que del tarjeta-habiente de una tarjeta de crédito?
Answer
  • Los sistemas de detección de intrusos
  • Las técnicas de extracción de datos
  • Los firewalls
  • Los enrutadores (routers) de filtrado de paquetes

Question 2

Question
¿Cuál de las siguientes técnicas de pruebas usaría un auditor de SI para identificar lógica específica de un programa que no ha sido probado?
Answer
  • Una instantánea (snapshot)
  • Rastreo y etiquetado
  • Registro (Logging)
  • Mapeo (Mapping)

Question 3

Question
Un sistema de soporte de decisiones (DSS):
Answer
  • Está dirigido a resolver problemas altamente estructurados.
  • Combina el uso de modelos con las funciones no tradicionales de acceso a y recuperación de datos.
  • Enfatiza en la flexibilidad de la metodología de toma de decisiones de los usuarios.
  • Soporta solamente las tareas de toma de decisión estructurada.

Question 4

Question
¿Cuál de los siguientes sería el MEJOR método para garantizar que se logrará la suficiente cobertura de prueba de un proyecto con una fecha estricta de finalización y un tiempo fijo para realizar las pruebas?
Answer
  • Rango de requerimientos y pruebas en términos de importancia y frecuencia de uso.
  • La cobertura de la prueba debe limitarse a los requisitos funcionales.
  • La automatización de las pruebas se debe realizar mediante el uso de programación.
  • El número requerido de corridas de prueba debe ser reducido volviendo a probar sólo los arreglos de los defectos.

Question 5

Question
Un auditor de SI está revisando el proceso de desarrollo de software de una organización. ¿Cuál de las siguientes funciones sería adecuado que realicen los usuarios finales?
Answer
  • Pruebas de la salida del programa
  • Configuración del sistema
  • Especificación de la lógica del programa
  • Optimización del rendimiento

Question 6

Question
Un auditor de SI está revisando el desarrollo de sistemas de una organización de servicios médicos que cuenta con dos entornos de aplicación: producción y prueba. Durante una entrevista, el auditor nota que los datos de producción se utilizan en el entorno de prueba para probar los cambios del programa. ¿Cuál es el riesgo potencial MÁS significativo en esta situación?
Answer
  • El entorno de prueba pudiera no tener controles adecuados para asegurar la exactitud de los datos.
  • El entorno de prueba puede producir resultados inexactos debido al uso de los datos de producción.
  • El hardware del entorno de prueba pudiera no ser idéntico al entorno de producción.
  • El entorno de prueba pudiera no tener implementados controles de acceso adecuados para asegurar la confidencialidad de los datos.

Question 7

Question
Un auditor de SI que revisa una propuesta para la adquisición de un software de aplicación debe asegurarse de que:
Answer
  • El sistema operativo (OS) que se está usando es compatible con la plataforma de hardware existente.
  • Las actualizaciones planificadas del OS hayan sido programadas para minimizar impactos negativos sobre las necesidades de la compañía.
  • El OS tenga las versiones y actualizaciones más recientes.
  • El producto es compatible con el SO actual o planificado.

Question 8

Question
La base de conocimientos de un sistema experto que usa cuestionarios para conducir al usuario a través de una serie de opciones antes de llegar a una conclusión se conoce como:
Answer
  • Reglas.
  • Arboles de decisión.
  • Redes semánticas.
  • Diagrama de flujo de datos.

Question 9

Question
Cuál de los siguientes es un riesgo de implementación dentro del proceso sistemas de soporte de decisiones (DSS)?
Answer
  • Control de gerencia
  • Dimensiones semiestructuradas
  • Incapacidad para especificar el propósito y los patrones de uso
  • Cambios en los procesos de decisión

Question 10

Question
El control de cambios para los sistemas de aplicación de negocios que se están desarrollando usando prototipos podría verse complicado por:
Answer
  • La naturaleza iterativa de la utilización de prototipos.
  • El ritmo rápido de las modificaciones en los requerimientos y el diseño.
  • El énfasis sobre los informes y las pantallas.
  • La falta de herramientas integradas.

Question 11

Question
Una nueva aplicación de negocios requiere la desviación de la configuración estándar del sistema operativo (OS). ¿Qué actividad debe recomendar el auditor de SI al gerente de seguridad como PRIMERA respuesta?
Answer
  • Rechazo inicial de la solicitud porque va en contra de la política de seguridad.
  • Aprobación de la excepción a la política para satisfacer las necesidades del negocio.
  • Evaluación del riesgo e identificación de los controles compensatorios.
  • Revisión de los niveles mínimos de configuración del OS.

Question 12

Question
Una organización involucra a personas que evalúan el desempeño funcional de una aplicación web al ingresar datos comunes en los campos y compara la salida (output) con los resultados esperados. ¿Cuál de las siguientes opciones representa con MÁS precisión esta metodología de prueba?
Answer
  • Pruebas de caja blanca (white box testing).
  • Pruebas alfa.
  • Pruebas de caja negra (black box testing).
  • Pruebas de aceptación del usuario (UAT).

Question 13

Question
Evaluando proyectos de desarrollo de aplicaciones contra el modelo de madurez de capacidad (CMM), un auditor de SI debe poder verificar que:
Answer
  • Los productos confiables están garantizados.
  • La eficiencia de los programadores está mejorada.
  • Los requerimientos de seguridad están diseñados.
  • Los procesos predecibles de software son seguidos.

Question 14

Question
Un auditor de SI que realiza una revisión de un proyecto grande de desarrollo de software encuentra que está dentro del cronograma y dentro del presupuesto, debido a la falta de planeación de las horas extra de los desarrolladores de software. El auditor de SI debe:
Answer
  • Concluir que el proyecto está avanzando según lo previsto ya que las fechas se están cumpliendo.
  • Preguntar al gerente del proyecto en referencia si se hace un monitoreo preciso de los costos de las horas extras.
  • Concluir que los programadores están trabajando lentamente intencionalmente para obtener pago de horas extras adicionales.
  • Investigar más para determinar si el plan del proyecto pudiera no ser preciso.
Show full summary Hide full summary

Similar

RESUMEN UNIDAD 14
kemelahmedhamed
Resumen unidades MOMA
Francis Alés
Desglose de horas por materias
Francisco Raúl Calderón Macías
RESUMEN UNIDAD 14
Francis Alés
Buscadores metabuscadores y directorios
Talia Sayago
GCSE Statistics
Felix Ulrich-Oltean
How Villainy is Depicted in Macbeth
scarletsnow491
Of Mice and Men - Themes
Hafsa A
AQA GCSE Chemistry Unit 2
Gabi Germain