¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Preguntas y respuestas del examen CISA CGEIT: Apruebe con confianza

Preguntas y respuestas reales que le ayudarán a aprobar el examen ¿Quieres obtener la prestigiosa certificación ISACA CISA? No busque más. Nuestra completa colección de preguntas y respuestas de exámenes reales está diseñada para proporcionarle la preparación más eficaz para su examen CISA. Al estudiar estas preguntas auténticas, obtendrá una comprensión profunda del formato, el contenido y el nivel de dificultad del examen. Nuestros materiales de práctica cubren una amplia gama de temas, incluyendo principios de privacidad de datos, gobernanza, gestión de riesgos y marcos de cumplimiento. Con nuestras preguntas elaboradas por expertos y explicaciones detalladas, estarás bien equipado para afrontar cualquier reto que se te presente el día del examen. Nuestro objetivo es ayudarle a conseguir su certificación CISA con confianza y éxito.
Realizar otros exámenes en línea

Cuestionar #1
Al realizar una evaluación de riesgos en apoyo de un nuevo requisito reglamentario, el comité de riesgos informáticos debe considerar PRIMERO:
A. perturbación del funcionamiento normal de la empresa
B. carga de costes para lograr el cumplimiento
C. preparación de los sistemas informáticos para afrontar el riesgo
D. perfil de riesgo de la empresa
Ver respuesta
Respuesta correcta: A

View The Updated CGEIT Exam Questions

SPOTO Provides 100% Real CGEIT Exam Questions for You to Pass Your CGEIT Exam!

Cuestionar #2
La MEJOR manera de garantizar que una cartera de inversiones en TI aporte el máximo valor a una empresa es priorizar las iniciativas en función de:
A. un enfoque cualitativo
B. aprobación del usuario final
C. un enfoque cuantitativo
D. los resultados de la auditoría
Ver respuesta
Respuesta correcta: C
Cuestionar #3
Una empresa ha subcontratado operaciones de TI a varios proveedores externos, pero los acuerdos de nivel de servicio (SLA) no están claramente definidos en todos los casos. ¿Cuál de los siguientes es el mayor riesgo para la empresa?
A. Los costes no son mensurables
B. La calidad de los servicios no es exigible
C. El alcance del trabajo no está claramente definido
D. Terceros podrían prestar servicios que se solapen
Ver respuesta
Respuesta correcta: B
Cuestionar #4
Un CIO recién nombrado ha publicado un nuevo plan estratégico de TI. ¿Cuál de las siguientes opciones es la MÁS eficaz para que el CIO se asegure de que el equipo de gestión de TI es responsable de la ejecución del plan?
A. Aplicar medidas disciplinarias a los directivos si no se cumple el plan
B. Actualizar el cuadro de mando integral de TI con los objetivos clave
C. Revisar los objetivos de rendimiento de los directivos para incluir los objetivos clave
D. Impartir formación a los directivos sobre los objetivos estratégicos de TI
Ver respuesta
Respuesta correcta: C
Cuestionar #5
Un director general se da cuenta de la necesidad de implantar un gobierno de TI para apoyar la alineación estratégica de los objetivos empresariales y de TI ¿Cuál de las siguientes opciones permitiría MEJOR esta iniciativa?
A. Un gráfico RACI
B. Personal informático bien formado
C. Un cambio cultural efectivo
D. Aumento del presupuesto de TI
Ver respuesta
Respuesta correcta: C
Cuestionar #6
Un consejo de administración está preocupado por el coste total de las TI. ¿Cuál de las siguientes opciones es la MÁS importante para que el CIO la incluya en una explicación al consejo?
A. Una referencia de los costes salariales de los empleados de TI frente a organizaciones comparables
B. Un resumen de los beneficios que se obtendrán una vez completadas las iniciativas clave de TI
C. Un desglose de los gastos operativos frente a los gastos de capital
D. Una correspondencia entre las funciones de los empleados de TI y el cuadro de mando integral
Ver respuesta
Respuesta correcta: C
Cuestionar #7
Una empresa está preocupada por el fraude por parte de agentes internos y desea identificar una forma sistemática de reducir la probabilidad de que los empleados incurran en conductas fraudulentas. ¿Cuál de los siguientes es el MEJOR enfoque?
A. Impartir formación ética anual personalizada para todos los niveles de dirección y personal
B. Comunicar las consecuencias de cualquier forma de sospecha de fraude, incluido el despido inmediato
C. Crear incentivos financieros para que los empleados identifiquen y denuncien cualquier sospecha de fraude
D. Garantizar procesos exhaustivos y altamente repetibles con automatización cuando sea factible
Ver respuesta
Respuesta correcta: A
Cuestionar #8
¿Cuál de las siguientes opciones es la MEJOR para tomar decisiones de inversión en TI con conocimiento de causa?
A. Hoja de ruta tecnológica
B. Clasificación de riesgos
C. Caso de negocio
D. Plan de programa
Ver respuesta
Respuesta correcta: C
Cuestionar #9
Un auditor interno lleva a cabo una evaluación de un programa de gestión de riesgos informáticos de dos años de antigüedad. Cuál de las siguientes conclusiones debería preocupar MÁS al CIO?
A. La responsabilidad organizativa de la gestión de riesgos informáticos no está claramente definida
B. Ninguno de los miembros del equipo de gestión de riesgos informáticos tiene certificaciones relacionadas con la gestión de riesgos
C. Los registros de formación sobre riesgos informáticos no se conservan adecuadamente de acuerdo con los calendarios establecidos
D. Sólo se están supervisando unos pocos indicadores clave de riesgo (KRI) identificados por el equipo de gestión de riesgos informáticos y el resto se supervisará de forma gradual
Ver respuesta
Respuesta correcta: A
Cuestionar #10
¿Cuál de los siguientes es el beneficio PRIMARIO de un proceso de evaluación de inversiones en activos?
A. Elaboración y documentación de descripciones de inversiones
B. Cálculo del rendimiento de la inversión (ROI)
C. Confirmación de las estimaciones de inversión en el caso empresarial
D. Determinación de la puntuación de la inversión
Ver respuesta
Respuesta correcta: C
Cuestionar #11
El Director de Información de una empresa financiera y de seguros está estudiando los proyectos y la cartera para el próximo año ¿Cuál de los siguientes proyectos es un proyecto on-discretionary?
A. Traslado del centro de datos
B. Análisis y diseño de sistemas de aplicaciones actuariales
C. Evaluación de la escalabilidad de las aplicaciones bancarias centrales
D. Cumplimiento de la normativa legal
Ver respuesta
Respuesta correcta: A
Cuestionar #12
Una vez establecida la visión estratégica, ¿cuál de las siguientes sería la MEJOR actividad para apoyar la aplicación de medidas de rendimiento?
A. Requisitos de la política de documentación
B. Identificar los indicadores clave de rendimiento (KPI)
C. Documentar los puntos fuertes, los puntos débiles, las oportunidades y las amenazas
D. Supervisar el rendimiento del nivel de servicio
Ver respuesta
Respuesta correcta: C
Cuestionar #13
Los proyectos informáticos de una empresa se han visto afectados por una financiación insuficiente. ¿Cuál de las siguientes opciones ayudaría MEJOR a la alta dirección a tomar decisiones de inversión para obtener un mayor valor empresarial de estos proyectos?
A. Gestión de proyectos
B. Gestión de carteras
C. Gestión de riesgos
D. Gestión de recursos
Ver respuesta
Respuesta correcta: B
Cuestionar #14
¿Cuál de las siguientes es la MEJOR manera de garantizar que los recursos humanos de TI estén cualificados y disponibles?
A. Integrar las solicitudes de formación informática en la planificación presupuestaria informática
B. Alinear los procesos de gestión de recursos humanos (RRHH) de TI con la formación interna
C. Alinear la gestión de recursos humanos (RRHH) de TI con la planificación empresarial
D. Centrarse en la subcontratación como opción para complementar los recursos humanos de TI
Ver respuesta
Respuesta correcta: C
Cuestionar #15
Una empresa puede evaluar MEJOR los beneficios de un nuevo proyecto informático a lo largo de su ciclo de vida:
A. cálculo del coste total de propiedad (TCO)
B. medición periódica de la tasa de deslizamiento del proyecto
C. cálculo del valor actual neto (VAN)
D. revisión periódica del caso de negocio
Ver respuesta
Respuesta correcta: D
Cuestionar #16
¿Cuál de los siguientes puntos es MÁS importante documentar para un programa de ética empresarial?
A. Protocolos de protección de los denunciantes
B. Matriz de respuesta a las infracciones
C. Principios rectores y mejores prácticas
D. Concienciación de los empleados y contenido de la formación
Ver respuesta
Respuesta correcta: D
Cuestionar #17
Como parte de la implantación del gobierno de TI, el consejo de administración de una empresa debería establecer un comité de estrategia de TI para
A. Impulsar el desarrollo de la estrategia de TI y asumir la responsabilidad de aplicarla
B. realizar aportaciones a las estrategias empresarial y de TI y garantizar su alineación
C. asumir la responsabilidad de la gobernanza de la estrategia empresarial en nombre del consejo
D. garantizar la gestión de los riesgos informáticos inherentes a la aplicación de la estrategia empresarial
Ver respuesta
Respuesta correcta: C
Cuestionar #18
De los siguientes, ¿quién es responsable de la consecución de los objetivos estratégicos de TI?
A. Director General de Información
B. Propietarios de procesos de negocio
C. Comité directivo de TI
D. Consejo de administración
Ver respuesta
Respuesta correcta: C
Cuestionar #19
La responsabilidad de un programa de continuidad de negocio para sistemas críticos de negocio se asigna BEST al
A. director de información (CIO)
B. director de riesgos empresariales
C. director de auditoría interna
D. director general (CEO)
Ver respuesta
Respuesta correcta: D
Cuestionar #20
Una empresa desea implantar parámetros para supervisar el rendimiento de su cartera de TI. ¿Cuál es la aportación MÁS importante a la hora de establecer estos parámetros?
A. Ejecutivos de TI
B. El director general (CEO)
C. Las partes interesadas de la unidad de negocio
D. La oficina de gestión de proyectos (PMO)
Ver respuesta
Respuesta correcta: B

View The Updated ISACA Exam Questions

SPOTO Provides 100% Real ISACA Exam Questions for You to Pass Your ISACA Exam!

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: