Your SlideShare is downloading. ×
CIA Examen modelo 2004
Upcoming SlideShare
Loading in...5
×

Thanks for flagging this SlideShare!

Oops! An error has occurred.

×

Saving this for later?

Get the SlideShare app to save on your phone or tablet. Read anywhere, anytime - even offline.

Text the download link to your phone

Standard text messaging rates apply

CIA Examen modelo 2004

3,573
views

Published on

Examen modelo del año 2004

Examen modelo del año 2004


2 Comments
6 Likes
Statistics
Notes
No Downloads
Views
Total Views
3,573
On Slideshare
0
From Embeds
0
Number of Embeds
0
Actions
Shares
0
Downloads
294
Comments
2
Likes
6
Embeds 0
No embeds

Report content
Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
No notes for slide

Transcript

  • 1. El Auditor Interno CertificadoPreguntas Examen Modelo 2004
  • 2. DeclaraciónCopyright © 2004 by The Institute of Internal Auditors Research Foundation, 247 Maitland Avenue,Altamonte Springs, Florida 32701-4201. Todos los derechos reservados. Ninguna parte de este materialpuede ser reproducido en cualquier formato sin el previo consentimiento por escrito del editor.Permiso ha sido obtenido del sostenedor del copyright para publicar esta traducción, que es igual en todoslos respectos del material al original.The IIA publica este documento para fines educativos y de información. Este documento tiene la intenciónde suministrar información, pero no es un sustituto para asesoramiento legal o contable. The IIA nosuministra dicho asesoramiento ni garantiza ningún resultado legal o contable por la publicación de estedocumento. Cuando surjan asuntos legales o contables, deberá buscarse y mantenerse asistenciaprofesional.El Marco para la Práctica Profesional fue diseñado por el Grupo Guía del Consejo de Directores del TheIIA para organizar apropiadamente la gama total de pautas de práctica existentes y en desarrollo para laprofesión. Basados en la definición de auditoría interna, el Marco para la Práctica Profesional comprendeÉticas y Normas, Consejos para la práctica y Ayudas para la Práctica y el Desarrollo, y allana el caminohacia la auditoría interna de clase mundial.Estas pautas se adecuan al Marco con el encabezado Ayudas para la Práctica y el Desarrollo.ISBN 0-89413-555-4
  • 3. PrólogoDesde que el Consejo de Regentes de The Institute of Internal Auditors (IIA)inició su programa denominado “Auditor Interno Certificado” (Certified InternalAuditor® -CIA®) en diciembre de 1972, el examen CIA fue revisado en ciertasocasiones a fin de reflejar los cambios en la profesión y en la metodología deprueba.Las preguntas del modelo de examen 2004 reflejan los cambios en el contenidodebido a las modificaciones del programa del CIA, que se puso en vigencia conel ciclo de pruebas de mayo de 2004. Las preguntas del modelo de examen2004 incluyen sólo 100 preguntas por parte; sin embargo, en mayo de 2004,el examen CIA tendrá 125 preguntas por parte. Entre las 125 preguntas, seincluirán hasta 25 preguntas no registradas, que se utilizarán para propósitos deinvestigación. Dichas preguntas no registradas se insertarán sin identificar entrelas registradas. Por lo tanto, los candidatos deben responder las 125 preguntaslo mejor posible.Las preguntas del modelo de examen 2004 constituyen un medio parafamiliarizar a los interesados con el contenido y el formato del examen CIA. Notienen el propósito de reemplazar el material suministrado por cualquiera de losproveedores de materiales de revisión. Las preguntas de esta publicación, yasean nuevas o adaptadas de exámenes anteriores, sólo representan el formato,la longitud y el contenido de las preguntas que un candidato CIA puedeencontrar en futuros exámenes. El éxito o fracaso que un candidato CIA actual ofuturo haya logrado al responderlas no debe considerarse como garantía de losresultados de ese candidato en un examen CIA real.En el caso de producirse cambios significativos en el formato o contenido delexamen CIA en el futuro, el Departamento de Certificaciones del IAI los dará aconocer mediante la página web del IAI www.theiia.org o mediante el envío deinformación por correo a los actuales candidatos CIA.Para mayor información sobre el programa, visite “Certification” en la página webdel IAI, o solicite un folleto informativo al Centro de Servicios al Cliente del IAI:The Institute of Internal AuditorsCustomer Service Center247 Maitland AvenueAltamonte Springs, Florida 32701-4201, USAPhone: +1-407-937-1111Fax: +1-407-937-1101E-mail: custserv@theiia.org iii
  • 4. ContenidoPrólogo................................................................................................................. …iiiTemas evaluados.................................................................................................... viiParte I: El rol de la actividad de auditoría interna en el gobierno, el riesgo y el controlPreguntas del examen modelo ............................................................................ I - 1Soluciones (con referencias cruzadas con los temas evaluados) ..................... I - 39Parte II: Como conducir el trabajo de auditoría internaPreguntas del examen modelo ........................................................................... II - 1Soluciones (con referencias cruzadas con los temas evaluados) .................... II - 38Parte III: Análisis del negocio y tecnología de la informaciónPreguntas del examen modelo .......................................................................... III - 1Soluciones (con referencias cruzadas con los temas evaluados) ................... III - 29Parte IV: Destrezas de la administración del negocioPreguntas del examen modelo ..........................................................................IV - 1Soluciones (con referencias cruzadas con los temas evaluados) ...................IV - 26 v
  • 5. Temas de prueba del examen paraAuditor Interno Certificado (CIA)Las siguientes páginas proveen un detalle de los temas de cada parte del examen para AuditorInterno Certificado (CIA). Se aconseja a los candidatos que planifiquen sus estudios en base alos temas detallados a continuación, más que limitarse a estudiar aquellos que aparecen en elpresente Examen Modelo.El examen CIA comprueba los conocimientos de los temas especificados en tres niveles decompetencia, según se define a continuación:Nivel bàsico – El candidato muestra sus conocimientos sobre terminología/hechos básicos yuna apreciación de la naturaleza y los fundamentos amplios de tema que se está evaluando.No se espera que los candidatos tengan un conocimiento detallado de los temas enumerados.Nivel superior – El candidato puede mostrar la habilidad de aplicar conocimientos específicosa áreas que probablemente aborde y tratar estas áreas sin recurrir a asistencia niinvestigaciones técnicas. Se espera que los candidatos demuestren una comprensión profundade los principios, prácticas y procedimientos de los temas que se están evaluando.El detalle de temas presentado a continuación indica el nivel de competencia requerido paracada una de las áreas.Por favor, observe que el examen CIA evalúa el Marco para la Práctica Profesional (MPP) deThe IIA. El MPP consiste en tres categorías de pautas. La primera categoría (Pauta obligatoria)consiste en materiales centrales: el Código de Ética del IAI y las Normas Internacionales parael Ejercicio Profesional de Auditoría Interna (con el glosario). Dichos materiales seránobligatorios. (Por ejemplo, ¿cuál de los siguientes se requiere de acuerdo con las Normas?)Las pautas de la segunda categoría (Consejos para la Práctica) son firmemente recomendadasy aprobadas por The IIA, pero no son obligatorias. Si bien los Consejos para la Práctica no sonobligatorios, se espera que los candidatos los conozcan al nivel superior. Al responder laspreguntas del examen, los candidatos deben observar que Los Consejos para la Práctica setratarán como prácticas correctas y se aceptarán como el método apropiado de desempeño. Latercera categoría de pautas (Ayudas para el Desarrollo & la Práctica) no se evaluaráespecíficamente como parte del MPP. Sin embargo, algunos de estos materiales puedenutilizarse como referencias para las preguntas sobre las áreas que cubran. vii
  • 6. PARTE I: EL ROL DE LA ACTIVIDAD DE AUDITORÍA INTERNA EN EL GOBIERNO, EL RIESGO Y EL CONTROLA. Cumplir con las normas sobre atributos del IAI (15-25%) [Nivel superior] 1. Definir el propósito, la autoridad y la responsabilidad de la actividad de auditoría interna a. Determinar si el propósito, la autoridad y la responsabilidad de la actividad de auditoría interna se documentan y aprueban con claridad. b. Determinar si se comunican el propósito, la autoridad y la responsabilidad de la actividad de auditoría interna a los clientes del trabajo. c. Demostrar que se comprenden el propósito, la autoridad y la responsabilidad de la actividad de auditoría interna 2. Mantener la independencia y la objetividad a. Fomentar la independencia 1) Comprender la independencia organizacional 2) Reconocer la importancia de la independencia organizacional 3) Determinar si la actividad de auditoría interna se alinea apropiadamente para lograr la independencia organizacional b. Fomentar la objetividad 1) Establecer políticas para promover la objetividad 2) Evaluar la objetividad individual 3) Mantener la objetividad individual 4) Reconocer y mitigar los impedimentos a la independencia y objetividad 3. Determinar si se dispone de los conocimientos, las aptitudes y otras competencias a. Comprender los conocimientos, aptitudes y competencias que un auditor interno debe poseer b. Identificar los conocimientos, aptitudes y competencias requeridas para cumplir con las responsabilidades de la actividad de la auditoría interna 4. Desarrollar y/o procurar los conocimientos, aptitudes y competencias necesarios colectivamente requeridos por la actividad de auditoría interna 5. Ejercer el debido cuidado profesional 6. Promover el desarrollo profesional continuo a. Desarrollar e implementar un plan para el desarrollo profesional continuo del personal de auditoría interna b. Mejorar la competencia individual a través del desarrollo profesional continuo 7. Promover el aseguramiento de calidad y la mejora de la actividad de auditoría interna a. Establecer y mantener un aseguramiento de calidad y un programa de mejora b. Supervisar la eficacia del aseguramiento de calidad y el programa de mejora c. Informar los resultados del aseguramiento de calidad y el programa de mejora al consejo o a otro organismo gubernamental d. Realizar procedimientos de aseguramiento de calidad y recomendar mejoras al desempeño de la actividad de auditoría interna 8. Respetar y promover el cumplimiento del Código de Ética del IAIB. Establecer un plan basado en el riesgo para determinar las prioridades de la actividad de auditoría interna (15-25%) [Nivel superior] 1. Establecer un marco para evaluar el riesgo 2. Utilizar el marco para: a. Identificar las fuentes de posibles trabajos (por ejemplo, universo de auditoría, requerimiento de la gerencia, mandato regulador) b. Evaluar el riesgo al nivel de la organización c. Solicitar los temas de posibles trabajos a partir de diversas fuentes d. Recopilar y analizar datos de los trabajos propuestos e. Clasificar y validar las prioridades de los riesgos(CONTINÚA EN LA PRÓXIMA PÁGINA) viii
  • 7. 3. Identificar los requerimientos de los recursos de auditoría interna 4. Coordinar los esfuerzos de la actividad de auditoría interna con: a. El auditor externo b. Los organismos reguladores de supervisión c. Otras funciones de aseguramiento interno (por ej., departamento de salud y seguridad) 5. Seleccionar trabajos a. Participar en el proceso de selección de trabajos b. Seleccionar trabajos c. Comunicar y obtener la aprobación del plan de trabajos por parte del consejoC. Comprender el rol de la actividad de auditoría interna en el gobierno organizacional (10-20%) [Nivel superior] 1. Obtener la aprobación del estatuto de auditoría por parte del consejo 2. Comunicar el plan de trabajos 3. Informar las cuestiones significativas de auditoría 4. Comunicar los indicadores clave de desempeño al consejo en forma regular 5. Conversar sobre las áreas de riesgo significativo 6. Respaldar al consejo en la evaluación de riesgos al nivel empresarial 7. Revisar el posicionamiento de la función de auditoría interna en el marco de administración de riesgo dentro de la organización 8. Vigilar el cumplimiento del código corporativo de las prácticas de conducta/del negocio 9. Informar sobre la eficacia del marco de control 10. Asistir al consejo en evaluar la independencia del auditor externo 11. Evaluar el clima ético del consejo 12. Evaluar el clima ético de la organización 13. Evaluar el cumplimiento de las políticas en áreas específicas (por ej., derivativas) 14. Evaluar el mecanismo de informes de la organización al consejo 15. Realizar un seguimiento e informar sobre la respuesta de la gerencia a las revisiones de los organismos reguladores 16. Realizar un seguimiento e informar sobre la respuesta de la gerencia a la auditoría externa 17. Evaluar la adecuación del sistema de medición de desempeño, el logro del objetivo corporativo 18. Respaldar una cultura de toma de conciencia del fraude y estimular para informar incongruenciasD. Realizar otros roles y responsabilidades de auditoría interna (0-10%) [Nivel superior] 1. Ética/cumplimiento a. Investigar y recomendar la resolución para quejas relacionadas con la ética/el cumplimiento b. Determinar la disposición de las violaciones a la ética c. Fomentar un clima ético saludable d. Mantener y administrar la política de conducta del negocio (por ej., conflicto de intereses) e. Informar sobre el cumplimiento 2. Administración de riesgo a. Desarrollar e implementar un marco de riesgos y controles al nivel de la organización b. Coordinar la evaluación de riesgos al nivel empresarial c. Informar la evaluación de riesgos corporativos al consejo d. Revisar el proceso de planificación de la continuidad del negocio 3. Privacidad a. Determinar las vulnerabilidades de la privacidad b. Informar sobre el cumplimiento 4. Información o seguridad física a. Determinar las vulnerabilidades de la seguridad b. Determinar la disposición de las violaciones a la seguridad c. Informar sobre el cumplimiento(CONTINÚA EN LA PRÓXIMA PÁGINA) ix
  • 8. E. Elementos del conocimiento del gobierno, del riesgo y del control (15-25%) 1. Principios del gobierno corporativo [Nivel básico] 2. Marcos de control alternativos [Nivel básico] 3. Vocabulario y conceptos de riesgo [Nivel superior] 4. Técnicas de administración de riesgo [Nivel superior] 5. Implicancias del riesgo/control de diferentes estructuras organizacionales [Nivel superior] 6. Implicancias del riesgo/control de diferentes estilos de liderazgo [Nivel básico] 7. Administración de cambios [Nivel básico] 8. Administración de conflictos [Nivel básico] 9. Técnicas de control gerencial [Nivel superior] 10. Tipos de control (por ej., preventivo, detectivo, entrada, salida) [Nivel superior]F. Planificar trabajos (15-25%) [Nivel superior] 1. Iniciar una comunicación preliminar con el cliente del trabajo 2. Realizar una encuesta preliminar del área del trabajo a. Obtener el aporte del cliente del trabajo b. Realizar revisiones analíticas c. Realizar “benchmarking” d. Realizar entrevistas e. Revisar informes de auditoría anteriores y otra documentación pertinente f. Mapear procesos g. Desarrollar listas de verificación 3. Completar una evaluación de riesgos detallada del área (fijar prioridades de los factores de riesgo/control o evaluarlos) 4. Coordinar los esfuerzos del trabajo de auditoría con a. El auditor externo b. Los organismos reguladores de supervisión 5. Establecer/perfeccionar los objetivos del trabajo e identificar/finalizar el alcance del trabajo 6. Identificar o desarrollar los criterios para los trabajos de aseguramiento (criterios mediante los cuales se debe auditar) 7. Considerar la posibilidad de fraude cuando se planifica un trabajo a. Estar bien informado sobre los factores de riesgo y las banderas rojas del fraude b. Identificar los tipos comunes de fraude asociados con el área del trabajo c. Determinar si el riesgo de fraude requiere una consideración especial cuando se realiza un trabajo 8. Determinar los procedimientos del trabajo 9. Determinar el nivel del personal y los recursos necesarios para el trabajo 10. Establecer la planificación y supervisión adecuada del trabajo 11. Preparar el programa del trabajoFormato: 125 preguntas de opción múltiple x
  • 9. PARTE II: CÓMO CONDUCIR EL TRABAJO DE AUDITORÍA INTERNAA. Realizar trabajos (25-35%) [Nivel superior] 1. Investigar y aplicar las normas apropiadas: a. Marco para la Práctica Profesional del IAI (Código de Ética, Normas, Consejos para la Práctica) b. Otras normas profesionales, legales y reguladoras 2. Mantener la toma de conciencia de la posibilidad de fraude cuando se realiza un trabajo a. Observar los indicadores o los síntomas de fraude b. Diseñar los pasos apropiados del trabajo para abordar un riesgo significativo de fraude c. Utilizar las pruebas de auditoría para detectar fraudes d. Determinar si cualquier sospecha de fraude merece una investigación 3. Recopilar datos 4. Evaluar la pertinencia, suficiencia y competencia de la evidencia 5. Analizar e interpretar datos 6. Desarrollar los papeles de trabajo 7. Revisar los papeles de trabajo 8. Comunicar el progreso provisional 9. Sacar conclusiones 10. Desarrollar recomendaciones cuando resulte apropiado 11. Informar los resultados del trabajo a. Realizar una reunión de cierre b. Preparar un informe u otra comunicación c. Aprobar el informe del trabajo d. Determinar la distribución del informe e. Obtener una respuesta al informe por parte de la gerencia 12. Realizar una encuesta de satisfacción del cliente 13. Completar las evaluaciones de desempeño del personal del trabajoB. Realizar trabajos específicos (25-35%) [Nivel superior] 1. Realizar trabajos de aseguramiento a. Investigación de fraude 1) Determinar partes apropiadas para que participen en la investigación 2) Establecer los hechos y el alcance del fraude (por ej., entrevistas, interrogatorios y análisis de datos) 3) Informar los resultados a las partes apropiadas 4) Completar la revisión de un proceso para mejorar los controles a fin de evitar el fraude y recomendar cambios b. Auto-evaluación de riesgos y controles 1) Enfoque a) Enfoque hacia el cliente b) Enfoque hacia la auditoría 2) Enfoque de cuestionario 3) Enfoque de auto-certificación c. Auditorías de terceras partes y auditorías contractuales d. Trabajos de auditoría de calidad e. Trabajos de auditoría de debido cumplimiento (“due diligence”) f. Trabajos de auditorías de seguridad g. Trabajos de auditorías de privacidad h. Trabajos de auditorías de desempeño (indicadores clave de desempeño) i. Trabajos de auditoría operativa (eficiencia y eficacia) j. Trabajos de auditoría financiera(CONTINÚA EN LA PRÓXIMA PÁGINA) xi
  • 10. k. Trabajos de auditoría de tecnología de la información (TI) 1) Sistemas operativos a) Unidad central b) Puestos de trabajo c) Servidor 2) Desarrollo de la aplicación a) Autenticación de la aplicación b) Metodología de desarrollo de sistemas c) Control de cambios d) Informática del usuario final 3) Comunicaciones/conexiones de datos y en red (por ej., LAN, VAN y WAN) 4) Comunicaciones por voz 5) Seguridad de sistemas (por ej., muros refractarios, control de acceso) 6) Planificación de contingencias 7) Bases de datos 8) Áreas funcionales de las operaciones de TI (e.j., operaciones de los centros de datos) 9) Infraestructura de la red 10) Licencias de software 11) Transferencia electrónica de fondos (EFT)/Intercambio electrónico de datos (EDI) 12) e-Commerce 13) Protección de la información/virus 14) Claves de encriptación 15) Software de planificación de recursos al nivel empresarial (ERP) (por ej., SAP R/3) l. Trabajos de auditorías de cumplimiento 2. Realizar trabajos de consultoría a. Capacitación de control interno b. Revisión de procesos del negocio c. “Benchmarking” d. Tecnología de la información (TI) y desarrollo de sistemas. e. Diseño de sistemas de medición del desempeñoC. Vigilar los resultados del trabajo (5-15%) [Nivel superior] 1. Determinar la actividad de seguimiento apropiada por parte de la actividad de auditoría interna 2. Identificar un método apropiado para vigilar los resultados del trabajo 3. Realizar una actividad de seguimiento 4. Comunicar el plan y los resultados del monitoreoD. Elementos para detectar el fraude (5-15%) 1. Muestreo de descubrimiento [Nivel básico] 2. Técnicas de interrogatorios [Nivel básico] 3. Auditoría legal [Nivel básico] 4. Uso de computadoras al analizar datos [Nivel superior] 5. Banderas rojas [Nivel superior] 6. Tipos de fraude [Nivel superior]E. Herramientas del trabajo (15-25%) 1. Muestreo [Nivel básico] a. No estadístico (según el criterio) b. Estadístico 2. Análisis estadísticos (técnicas de control de los procesos) [Nivel básico] 3. Herramientas de recopilación de datos [Nivel superior] a. Entrevistas b. Cuestionarios c. Listas de verificación(CONTINÚA EN LA PRÓXIMA PÁGINA) xii
  • 11. 4. Técnicas analíticas de revisión [Nivel superior] a. Estimación de razón b. Análisis de varianza (por ej., presupuesto vs. real) c. Otras pruebas de razonabilidad 5. Observación [Nivel superior] 6. Solución de problemas [Nivel superior] 7. Auto-evaluación de riesgos y controles (CSA) [Nivel básico] 8. Herramientas y técnicas computarizadas de auditoría [Nivel superior] a. Módulos de auditoría incluidos b. Técnicas de extracción de datos c. Software genérico de auditoría (por ej., ACL, IDEA) d. Análisis de hojas electrónicas e. Papeles de trabajo automatizados (por ej., Notas de Lotus, Asistente del Auditor) 9. Mapeo de procesos en el que se incluyen los diagramas de flujo [Nivel superior]Formato: 125 preguntas de opción múltiple xiii
  • 12. PARTE III: ANÁLISIS DEL NEGOCIO Y TECNOLOGÍA DE LA INFORMACIÓNA. Procesos del negocio (15-25%) 1. Gestión de calidad (por ej., TQM) [Nivel básico] 2. Marco de las normas ISO [Nivel básico] 3. Pronóstico [Nivel básico] 4. Técnicas de administración del proyecto [Nivel superior] 5. Análisis de los procesos del negocio (por ej., análisis del circuito de producción y de la capacidad limitante, teoría de las restricciones) [Nivel superior] 6. Técnicas y conceptos de la administración de inventarios [Nivel superior] 7. Objetivos y políticas de Marketing – fijación de precios [Nivel básico] 8. Marketing – administración de la cadena de suministros [Nivel básico] 9 Recursos humanos (Administración y medición del desempeño individual; supervisión; factores ambientales que afectan al desempeño; técnicas de comunicación; fuentes/dotación del personal; capacitación y desarrollo; seguridad) [Nivel superior] 10. Tablero de comando [Nivel básico]B. Contabilidad financiera y finanzas (15-25%) 1. Conceptos básicos y principios subyacentes de la contabilidad financiera (por ej., declaraciones, terminología, relaciones) [Nivel superior] 2. Conceptos intermedios de la contabilidad financiera (por ej., bonos, contratos de arrendamiento, pensiones y jubilaciones, activos intangibles, Investigación & Desarrollo) [Nivel básico] 3. Conceptos avanzados de contabilidad financiera (por ej., consolidación, sociedades, transacciones con moneda extranjera) [Nivel básico] 4. Análisis de estados financieros [Nivel superior] 5. Costo de la evaluación del capital [Nivel superior] 6. Tipos de deudas y capital social [Nivel básico] 7. Instrumentos financieros (por ej., derivativos) [Nivel básico] 8. Gestión de caja (funciones del tesoro) [Nivel básico] 9. Modelos de valuación [Nivel básico] a. Valuación del inventario b. Valuación del negocio 10. Ciclos de vida del desarrollo del negocio [Nivel básico]C. Contabilidad gerencial (10-20%) 1. Conceptos de costos (por ej., costo total, variable, fijo) [Nivel superior] 2. Presupuestación del capital [Nivel básico] 3. Presupuesto operativo [Nivel superior] 4. Precios de transferencia [Nivel básico] 5. Análisis de costos-volúmenes-ganancias [Nivel básico] 6. Costo pertinente [Nivel básico] 7. Sistemas de costos (por ej., basados en la actividad, estándar) [Nivel básico] 8. Contabilidad de responsabilidad [Nivel básico]D. Regulación, asuntos legales y economía (5-15%) [Nivel básico] 1. Impacto de la legislación y regulación gubernamentales en el negocio 2. Legislación y regulaciones comerciales 3. Sistemas tributarios 4. Contractos 5. Naturaleza y reglas de la evidencia legal 6. Indicadores económicos clave(CONTINÚA EN LA PRÓXIMA PÁGINA) xiv
  • 13. E. Tecnología de la información (TI) (30-40%) [Nivel básico] 1. Marcos de control (por ej., SAC, COBIT) 2. Comunicaciones/conexiones de datos y en red (por ej., LAN , VAN, y WAN) 3. Transferencia electrónica de fondos (EFT) 4. e-Commerce 5. Intercambio electrónico de datos (EDI) 6. Áreas funcionales de las operaciones de TI (por ej., operaciones de los centros de datos) 7. Claves de encriptación 8. Protección de la información (por ej., virus, privacidad) 9. Evaluar la inversión en la TI (costo de propiedad) 10. Software de planificación de recursos al nivel empresarial (ERP) (por ej., SAP R/3) 11. Sistemas operativos 12. Desarrollo de la aplicación 13. Comunicaciones por voz 14. Planificación de contingencias 15. Seguridad de sistemas (por ej., muros refractarios, control de acceso) 16. Bases de datos 17. Licencias de software 18. Infraestructura de la redFormato: 125 preguntas de opción múltiple xv
  • 14. PARTE IV: DESTREZAS DE ADMINISTRACIÓN EN LOS NEGOCIOSA. Administración estratégica (20-30%) [Nivel básico] 1. Técnicas analíticas globales a. Análisis estructural de las industrias b. Estrategias competitivas (por ej., modelo de Porter) c. Análisis competitivo d. Señales del mercado e. Evolución de la industria 2. Entornos de la industria a. Estrategias competitivas relacionadas con: 1) Industrias fragmentadas 2) Industrias emergentes 3) Industrias en declinación b. Competencia en industrias globales 1) Fuentes/impedimentos 2) Evolución de los mercados globales 3) Alternativas estratégicas 4) Tendencias que afectan a la competencia 3. Decisiones estratégicas a. Análisis de las estrategias de integración b. Expansión de la capacidad c. Ingreso en nuevos negocios 4. Técnicas de cartera del análisis competitivo 5. Ciclos de vida de productosB. Entornos globales del negocio (15-25%) [Nivel básico] 1. Entornos culturales/legales/políticos a. El equilibrio de los requerimientos globales y los imperativos locales b. Modos de pensar globales (características/competencias personales) c. Fuentes y métodos para administrar complejidades y contradicciones d. La administración de equipos multiculturales 2. Entornos económicos/financieros a. Globales, multinacionales, internacionales y multilocales comparados y contrastados b. Requerimientos para ingresar en el mercado global c. La creación de la adaptabilidad organizacional d. La administración de la capacidad y el desarrolloC. Conducta organizacional (15-25%) [Nivel básico] 1. Motivación a. Pertinencia e implicancia de diversas teorías b. Impacto del diseño del trabajo, las recompensas, los programas laborales, etc. 2. Comunicación a. El proceso b. Dinámica organizacional c. Impacto de la computarización 3. Desempeño a. Productividad b. Eficacia 4. Estructura a. Centralizada/descentralizada b. Departamentalización c. Nuevas configuraciones (por ej., hourglass, cluster, networks)(CONTINÚA EN LA PRÓXIMA PÁGINA) xvi
  • 15. D. Destrezas administrativas (20-30%) [Nivel básico] 1. Dinámica de grupos a. Rasgos (por ej., cohesión, roles, normas, pensamiento grupal) b. Etapas del desarrollo grupal c. Política organizacional d. Criterios y factores determinantes de la eficacia 2. Formación de equipos a. Métodos utilizados en la formación de equipos b. Evaluación del desempeño de los equipos 3. Destrezas de liderazgo a. Teorías comparadas y contrastadas b. Cuadrícula de liderazgo (topología de los estilos de liderazgo) c. El mentor 4. Administración del tiempo personalE. Negocios (5-15%) [Nivel básico] 1. Resolución de conflictos a. Competitivos/cooperativos b. Convenir, competir o contender, ceder o conceder, etc. 2. Negociación de valor agregado a. Descripción b. Pasos específicosFormato: 125 preguntas de opción múltiple xvii
  • 16. Preguntas del examen modelo para el Auditor Interno Certificado (CIA) Parte I – El rol de la actividad de auditoría interna en el gobierno, el riesgo y el control Preguntas del examen modelo parte I: 100 Preguntas del examen CIA real parte I: 125 (ver explicación en el “prólogo”, página iii) Tiempo permitido para terminar el examen CIA parte I: 210 minutesInstrucciones como las que a continuación se enuncian serán las que aparezcan en la portada de cada examen CIA. Por favor, léanlas con cuidado. 1. Anote su número de candidato en la 4. Todas las referencias al Marco para la hoja de respuestas en el espacio Práctica Profesional se refieren al Marco proporcionado. para la Práctica Profesional del IAI, que 2. No haga anotaciones irrelevantes en la incluye las Normas y los Consejos para la hoja de respuestas. Práctica. Todas las referencias a las 3. Aségurese de que todo cambio de Normas se refieren a las Normas respuesta sea completamente borrado. Internacionales para el Ejercicio Profesional de la Auditoría Interna resumidas en el Marco para la Práctica Profesional del IAI. El no cumplir con estas instrucciones y con las guías de "Instrucciones para candidatos" puede afectar seriamente su derecho para recibir los resultados de este examen y su futura participación el programa de Auditor Interno Certificado. Todos los documentos presentados a la terminación de cualquiera de las partes de este examen son propiedad exclusiva de The Institute of Internal Auditor, Inc. Los candidatos no puede revelar el contenido de este examen a menos que cuenten con la autorización del Departamento de Certificación. I-1
  • 17. 1. ¿Cuál de las siguientes características no es 1. Which of the following is not true with regard verdad con respecto al estatuto de auditoría to the internal audit charter? interna? a. It defines the authorities and a. Define las autoridades y responsibilities for the internal audit responsabilidades para la actividad de activity. auditoría interna. b. It specifies the minimum resources b. Especifica los recursos mínimos needed for the internal audit activity. necesarios para la actividad de auditoría c. It provides a basis for evaluating the interna. internal audit activity. c. Provee una base para evaluar la actividad d. It should be approved by senior de auditoría interna. management and the board. d. Debe ser aprobado por la alta gerencia y el consejo.2. ¿Qué herramienta para planificar auditorías es 2. Which engagement-planning tool is general in de carácter general y se usa para asegurar nature and is used to ensure adequate audit una cobertura adecuada con el tiempo? coverage over time? a. La programación a largo plazo. a. The long-range schedule. b. El programa de trabajos. b. The engagement program. c. El presupuesto de la actividad de c. The audit activity’s budget. auditoría. d. The audit activity’s charter. d. El estatuto (charter) de la actividad de auditoría interna.3. La función de auditoría interna, relacionada 3. The function of internal auditing, as related to con los informes financieros internos, sería: internal financial reports, would be to: a. Asegurar el cumplimiento de los a. Ensure compliance with reporting procedimientos de información. procedures. b. Revisar los conceptos de gastos y cotejar b. Review the expenditure items and match cada concepto con los gastos en los each item with the expenses incurred. cuales se incurrió. c. Determine if there are any employees c. Determinar si hay empleados que gastan expending funds without authorization. fondos sin autorización. d. Identify inadequate controls that increase d. Identificar controles inadecuados que the likelihood of unauthorized incrementan la probabilidad de gastos no expenditures. autorizados.4. Es más probable que los comités de auditoría 4. Audit committees are most likely to participate participen en la aprobación de: in the approval of: a. Promociones y aumentos salariales del a. Audit staff promotions and salary personal de auditoría. increases. b. Las observaciones y recomendaciones b. The internal audit report observations and incluidas en los informes de auditoría recommendations. interna. c. Audit work schedules. c. Los programas de trabajos de auditoría. d. The appointment of the chief audit d. La designación del director ejecutivo de executive. auditoría.5. De acuerdo con el Marco para la Práctica 5. According to the Professional Practices Profesional, la independencia de la actividad Framework, the independence of the internal de auditoría interna se logra mediante: audit activity is achieved through: a. Integración y supervisión del personal. a. Staffing and supervision. b. Desarrollo profesional continuo y debido b. Continuing professional development and cuidado profesional. due professional care. c. Relaciones humanas y comunicaciones. c. Human relations and communications. d. Objetividad y nivel organizacional. d. Organizational status and objectivity. I-2
  • 18. 6. ¿Cuál de las siguientes acciones constituiría 6. Which of the following actions would be a una violación a la independencia del auditor? violation of auditor independence? a. Continuar un trabajo de auditoría en una a. Continuing on an audit assignment at a división de la cual el auditor pronto será division for which the auditor will soon be responsable, como resultado de un responsible as the result of a promotion. inminente ascenso. b. Reducing the scope of an engagement b. Reducir el alcance de un trabajo debido a due to budget restrictions. restricciones presupuestarias. c. Participating on a task force which c. Participar en un equipo de trabajo que recommends standards of control for a recomiende normas de control para un new distribution system. nuevo sistema de distribución. d. Reviewing a purchasing agents contract d. Revisar el borrador del contrato con un drafts prior to their execution. agente de compras antes de que se formalice.7. Como parte de un programa de 7. As part of a company-sponsored award reconocimiento de méritos, una división ofreció program, an internal auditor was offered an a un auditor interno un premio de valor award of significant monetary value by a económico significativo en reconocimiento de division in recognition of the cost savings that los ahorros que se lograron por las resulted from the auditors recommendations. recomendaciones del auditor. De acuerdo con According to the Professional Practices el Marco para la Práctica Profesional, ¿cuál es Framework, what is the most appropriate la acción más apropiada que el auditor debe action for the auditor to take? tomar? a. Accept the gift since the engagement is a. Aceptar el premio, pues el trabajo ya already concluded and the report issued. concluyó y se emitió el informe. b. Accept the award under the condition that b. Aceptar el premio con la condición de que any proceeds go to charity. se done lo recaudado a una institución de c. Inform audit management and ask for beneficencia. direction on whether to accept the gift. c. Informar a la gerencia de auditoría y d. Decline the gift and advise the division consultarle si debe aceptar el premio. managers superior. d. Rechazar el premio e informar al gerente de la división.8. ¿En cuál de las siguientes situaciones es 8. In which of the following situations would an probable que el auditor carezca de auditor potentially lack objectivity? objetividad? a. An auditor reviews the procedures for a a. Un auditor revisa los procedimientos para new electronic data interchange una nueva conexión de intercambio connection to a major customer before it electrónico de datos (EDI) con un cliente is implemented. importante antes de que se implementen. b. A former purchasing assistant performs a b. Un ex-ayudante de compras lleva a cabo review of internal controls over una revisión de controles internos sobre purchasing four months after being la función de compras cuatro meses transferred to the internal audit activity. después de ser transferido al c. An auditor recommends standards of departamento de auditoría interna. control and performance measures for a c. Un auditor recomienda normas de control contract with a service organization for y medidas de desempeño respecto de un the processing of payroll and employee contrato con una organización de benefits. servicio, para el procesamiento de la d. A payroll accounting employee assists an nómina de sueldos y prestaciones a auditor in verifying the physical inventory empleados. of small motors. d. Un empleado de contabilidad de sueldos ayuda a un auditor en la verificación del inventario físico de motores pequeños. I-3
  • 19. 9. Un auditor interno certificado (CIA), que 9. A CIA, working as the director of purchasing, trabaja como director de compras, firma un signs a contract to procure a large order from contrato que asigna un pedido importante a un the supplier with the best price, quality, and proveedor que ofrece el mejor precio, calidad y performance. Shortly after signing the contract, desempeño. Poco tiempo después de firmar el the supplier presents the CIA with a gift of contrato, el proveedor se presenta ante el CIA significant monetary value. Which of the con un obsequio de valor monetario following statements regarding the acceptance significativo. ¿Cuál de las siguientes of the gift is correct? declaraciones referentes a la aceptación del a. Acceptance of the gift would be prohibited obsequio es correcta? only if it were non-customary. a. Aceptar el obsequio estaría prohibido sólo b. Acceptance of the gift would violate the si no fuera habitual. IIA Code of Ethics and would be b. Aceptar el obsequio constituiría una prohibited for a CIA. violación al Código de Ética del IAI y c. Since the CIA is not acting as an internal estaría prohibido para un CIA. auditor, acceptance of the gift would be c. Ya que el CIA no está trabajando como governed only by the organization’s code auditor interno, la aceptación del of conduct. obsequio se regiría únicamente por el d. Since the contract was signed before the código de conducta de la organización. gift was offered, acceptance of the gift d. Como el contrato fue firmado antes de would not violate either the IIA Code of que se ofreciera el obsequio, la Ethics or the organization’s code of aceptación de éste no violaría el Código conduct. de Ética del IAI ni el código de conducta de la organización.10. Un auditor interno al que se le asignó la tarea 10. An internal auditor assigned to audit a de auditar el cumplimiento de un proveedor vendor’s compliance with product quality con las normas de calidad de un producto es standards is the brother of the vendor’s el hermano del controller de dicho proveedor. controller. The auditor should: El auditor debe: a. Accept the assignment, but avoid contact a. Aceptar la tarea, pero evitar contacto con with the controller during fieldwork. el controller durante el trabajo de campo. b. Accept the assignment, but disclose the b. Aceptar la tarea, pero informar sobre la relationship in the engagement final relación en la comunicación final del communication. trabajo. c. Notify the vendor of the potential conflict c. Notificar al proveedor sobre el posible of interest. conflicto de intereses. d. Notify the chief audit executive of the d. Notificar al director ejecutivo de auditoría potential conflict of interest. sobre el posible conflicto de intereses. I-4
  • 20. 11. ¿Cuáles de las siguientes destrezas deben 11. The Standards require that internal auditors poseer los auditores internos según lo possess which of the following skills? solicitado por las Normas? I. Internal auditors should understand I. Los auditores internos deben comprender human relations and be skilled in dealing las relaciones humanas y estar with people. capacitados para tratar a las personas. II. Internal auditors should be able to II. Los auditores internos deben poder recognize and evaluate the materiality reconocer y evaluar la materialidad e and significance of deviations from good importancia de las desviaciones de las business practices. buenas prácticas de negocios. III. Internal auditors should be experts on III. Los auditores internos deben ser expertos subjects such as economics, commercial en temas tales como economía, leyes law, taxation, finance, and information comerciales, impuestos, finanzas y technology. tecnología de la información. IV. Internal auditors should be skilled in oral IV. Los auditores internos deben estar and written communication. capacitados para la comunicación oral y escrita. a. II only. b. I and III only. a. II solamente. c. III and IV only. b. I y III solamente. d. I, II, and IV only. c. III y IV solamente. d. I, II, y IV solamente.12. El comité de auditoría solicitó a un director 12. A chief audit executive (CAE) has been ejecutivo de auditoría que condujera un trabajo requested by the audit committee to conduct en una fábrica química lo antes posible. El an engagement at a chemical factory as soon trabajo debe incluir revisiones de la as possible. The engagement will include administración y los procesos de protección reviews of health, safety, and environmental ambiental, de seguridad y salud. El director (HSE) management and processes. The CAE ejecutivo de auditoría sabe que la actividad de knows that the internal audit activity does not auditoría interna no posee los conocimientos possess the HSE knowledge necessary to necesarios sobre protección ambiental, de conduct such an engagement. The CAE seguridad y salud para conducir un trabajo de should: esa índole. El director debe: a. Begin the engagement and incorporate a. Comenzar el trabajo e incorporar HSE training into next year’s planning to capacitación en protección ambiental, de prepare for a follow-up engagement. seguridad y salud a la planificación del b. Suggest to the audit committee that the próximo año a fin de prepararse para un factory’s own HSE staff conduct the trabajo de seguimiento. engagement. b. Sugerir al comité de auditoría que el c. Seek permission from the audit committee propio personal de la fábrica conduzca el to obtain appropriate support from an trabajo. HSE professional. c. Solicitar permiso al comité de auditoría d. Defer the engagement and tell the audit para obtener el apoyo apropiado de un committee that it will take several months profesional de protección ambiental, de to train internal audit staff for such an seguridad y salud. engagement. d. Postergar el trabajo y explicar al comité de auditoría que llevará varios meses capacitar al personal de auditoría interna para un trabajo de esa índole. I-5
  • 21. 13. Para asegurarse de haber ejercido en todo 13. To ensure that due professional care has been momento el debido cuidado profesional taken at all times during an engagement, the durante un trabajo, el auditor interno siempre internal auditor should always: debe: a. Ensure that all financial information a. Asegurarse de incluir toda la información related to the audit is included in the audit financiera relacionada con la auditoría en plan and examined for nonconformance el plan y examinarla para detectar or irregularities. incumplimientos o irregularidades. b. Ensure that all audit tests are fully b. Asegurarse de documentar totalmente documented. todas las pruebas de auditoría. c. Consider the possibility of c. Considerar la posibilidad de nonconformance or irregularities at all incumplimientos o irregularidades en todo times during an engagement. momento durante el trabajo. d. Communicate any noncompliance or d. Comunicar sin demora cualquier irregularity discovered during an incumplimiento o irregularidad engagement promptly to the audit descubiertos durante un trabajo al comité committee. de auditoría.14. En un trabajo de aseguramiento de 14. In an assurance engagement of treasury operaciones del tesoro, se solicita a un auditor operations, an internal auditor is required to interno que considere todas las siguientes consider all of the following issues except: cuestiones excepto que: a. The audit committee has requested a. El comité de auditoría solicitó assurance on the treasury department’s aseguramiento sobre el cumplimiento por compliance with a new policy on use of parte del departamento del tesoro con financial instruments. una nueva política sobre el uso de b. Treasury management has not instituted instrumentos financieros. any risk management policies. b. La gerencia del tesoro no instituyó c. Due to the recent sale of a division, the ninguna política de administración de amount of cash and marketable securities riesgos. managed by the treasury department has c. Debido a la reciente venta de una increased by 350 percent. división, la cantidad de efectivo y valores d. The external auditors have indicated comerciables administrados por el some difficulties in obtaining account departamento del tesoro aumentó en un confirmations. 350 por ciento. d. Los auditores externos indicaron que tuvieron algunas dificultades para obtener las confirmaciones sobre las cuentas. I-6
  • 22. 15. Para promocionar una imagen positiva dentro 15. To promote a positive image within an de una organización, un director ejecutivo de organization, a chief audit executive (CAE) auditoría planificó conducir trabajos de planned to conduct assurance engagements aseguramiento que pusieron énfasis en lograr that highlighted potential costs to be saved. posibles reducciones de costos. Las Negative observations were to be omitted from observaciones negativas debían omitirse en engagement final communications. Which las comunicaciones finales de los trabajos. action taken by the CAE would be considered ¿Cuál de las acciones tomadas por el director a violation of the Standards? se considerarían una violación de las Normas? I. The focus of the audit engagements was I. Se cambió el enfoque de los trabajos de changed without modifying the charter or auditoría sin modificar el estatuto ni consulting the audit committee. consultar al comité. II. Negative observations were omitted from II. Se omitieron las observaciones negativas the engagement final communications. en las comunicaciones finales de los III. Cost savings recommendations were trabajos. highlighted in the engagement final III. Se puso énfasis en las recomendaciones communications. de reducciones de costos expresadas en las comunicaciones finales de los a. I only. trabajos. b. I and II only. c. I and III only. a. I solamente. d. II and III only. b. I y II solamente. c. I y III solamente. d. II y III solamente.16. Un director ejecutivo de auditoría de un 16. A chief audit executive (CAE) for a very small departamento de auditoría interna muy internal audit department has just received a pequeño acaba de recibir un pedido de la request from management to perform an audit gerencia para efectuar una auditoría de un of an extremely complex area in which the área extremadamente compleja en la cual ni el CAE and the department have no expertise. director ni el departamento tienen pericia The nature of the audit engagement is within alguna. La naturaleza del trabajo de auditoría the scope of internal audit activities. se encuentra dentro del alcance de las Management has expressed a desire to have actividades de auditoría interna. La gerencia the engagement conducted in the very near expresó un deseo de conducir el trabajo en un future because of the high level of risk futuro muy cercano debido al alto nivel de involved. Which of the following responses by riesgo afectado. ¿Cuál de las siguientes the CAE would be in violation of the respuestas dadas por el director ejecutivo de Standards? auditoría constituiría una violación a las a. Discuss with management the possibility Normas? of outsourcing the audit of this complex a. Conversar con la gerencia sobre la area. posibilidad de tercerizar la auditoría de b. Add an outside consultant to the audit este área compleja. staff to assist in the performance of the b. Agregar un consultor externo al personal audit engagement. de auditoría para ayudar en el c. Accept the audit engagement and begin desempeño del trabajo de auditoría. immediately, since it is a high-risk area. c. Aceptar el trabajo de auditoría y d. Discuss the timeline of the audit comenzar de inmediato, ya que se trata engagement with management to de un área de alto riesgo. determine if sufficient time exists in which d. Conversar con la gerencia sobre la línea to develop appropriate expertise. temporal del trabajo de auditoría a fin de determinar si se dispone de tiempo suficiente para desarrollar la pericia apropiada. I-7
  • 23. 17. Un auditor que está a punto de terminar un 17. An auditor, nearly finished with an trabajo descubre que el director de marketing engagement, discovers that the director of tiene el hábito del juego. Este aspecto no está marketing has a gambling habit. The gambling directamente relacionado con el trabajo en issue is not directly related to the existing curso y se ejerce presión para terminarlo. El engagement and there is pressure to complete auditor anota el problema y pasa la the current engagement. The auditor notes the información al director ejecutivo de auditoría, problem and forwards the information to the pero no le da seguimiento. Las acciones del chief audit executive but performs no further auditor pueden: follow-up. The auditor’s actions would: a. Ser una violación del Código de Ética del a. Be in violation of the IIA Code of Ethics The Institute of Internal Auditors por for withholding meaningful information. retener información importante. b. Be in violation of the Standards because b. Ser una violación a las Normas porque el the auditor did not properly follow up on a auditor no dio debido seguimiento a una red flag that might indicate the existence bandera roja que podría indicar la of fraud. existencia de fraude. c. Not be in violation of either the IIA Code c. No violar el Código de Ética del The IIA ni of Ethics or Standards. las Normas. d. Both a and b. d. Tanto a como b.18. Al seleccionar una estrategia de instrucción 18. In selecting an instructional strategy for para desarrollar al personal de auditoría developing internal audit staff, a chief audit interna, un director ejecutivo de auditoría debe executive should begin by reviewing: comenzar por revisar lo siguiente: a. Organizational objectives. a. Objetivos organizacionales. b. Learning content. b. Contenido de aprendizaje. c. Learners’ readiness. c. Disposición de quienes aprenden. d. Budget constraints. d. Restricciones del presupuesto.19. ¿Cuáles de las siguientes actividades están 19. Which of the following activities are designed diseñadas para proporcionar retroalimentación to provide feedback on the effectiveness of an en cuanto a la eficacia de una función de internal audit function? auditoría interna? I. Proper supervision. I. Supervisión apropiada. II. Proper training. II. Capacitación apropiada. III. Internal assessments. III. Evaluaciones internas. IV. External assessments. IV. Evaluaciones externas. a. I, II, and III only. a. I, II, y III solamente. b. I, II, and IV only. b. I, II, y IV solamente. c. I, III, and IV only. c. I, III, y IV solamente. d. II, III, and IV only. d. II, III, y IV solamente.20. La razón más importante para que el director 20. The most important reason for the chief audit ejecutivo de auditoría garantice que el executive to ensure that the internal audit departamento de auditoría interna posee los department has adequate and sufficient recursos adecuados y suficientes es: resources is to: a. Asegurar que la función se encuentre a. Ensure that the function is adequately adecuadamente protegida contra la protected from outsourcing. tercerización. b. Demonstrate sufficient capability to meet b. Demostrar capacidad suficiente para the audit plan requirements. cumplir con los requerimientos del plan c. Establish credibility with the audit de auditoría. committee and management. c. Establecer credibilidad con el comité de d. Fulfill the need for effective succession auditoría y la gerencia. planning. d. Satisfacer la necesidad de una planificación en serie eficaz. I-8
  • 24. 21. ¿Cuál de las siguientes acciones forma parte 21. Which of the following is part of an internal de un programa de aseguramiento de la audit activity’s quality assurance program, actividad de auditoría interna, más que rather than being included as part of other encontrarse incluida como parte de otras responsibilities of the chief audit executive responsabilidades del director ejecutivo de (CAE)? auditoría? a. The CAE provides information about and a. El director ejecutivo de auditoría access to internal audit workpapers to the proporciona información y permite a los external auditors to enable them to auditores externos acceder a los papeles understand and determine the degree to de trabajo de la auditoría interna, para which they may rely on the internal permitirles comprender y determinar el auditors work. grado en el cual pueden confiar en el b. Management approves a formal charter trabajo de la auditoría interna. establishing the purpose, authority, and b. La gerencia aprueba un documento responsibility of the internal audit activity. formal (estatuto) que establece el c. Each individual internal auditors propósito, autoridad y responsabilidad de performance is appraised at least la actividad de auditoría interna. annually. c. El desempeño individual de cada auditor d. Supervision of an internal auditors work is interno se evalúa cuando menos una vez performed throughout each audit al año. engagement. d. La supervisión de la labor de un auditor interno se realiza a través de cada trabajo de auditoría.22. Un director ejecutivo de auditoría utiliza un 22. A chief audit executive (CAE) uses a risk modelo de evaluación de riesgos para assessment model to establish the annual establecer el plan de auditoría anual. ¿Cuál de audit plan. Which of the following would be an las siguientes sería una acción apropiada para appropriate action by the CAE? que tome el director? I. Maintain ongoing dialogue with I. Mantener un diálogo continuo con la management and the audit committee. gerencia y el comité de auditoría. II. Ensure that the schedule of audit priorities II. Asegurar que el programa de prioridades remains unchanged. de auditoría no sufra cambios. III. Employ only quantitative methods to III. Utilizar sólo métodos cuantitativos para determine risk weightings. determinar los pesos de los riesgos. IV. Revise the risk assessment and audit IV. Revisar la evaluación de riesgos y las priorities as warranted. prioridades de auditoría según lo autorizado. a. III only. b. I and II only. a. III solamente. c. I and IV only. b. I y II solamente. d. III and IV only. c. I y IV solamente. d. III y IV solamente. I-9
  • 25. 23. Cuando se ha empleado el proceso de 23. When a risk assessment process has been evaluación de riesgos para integrar un used to construct an audit engagement programa de auditoría, ¿cuál de las siguientes schedule, which of the following should receive situaciones debiera recibir atención en primer attention first? lugar? a. The external auditors have requested a. Los auditores externos han requerido assistance for their upcoming annual apoyo para la realización de su próxima audit. auditoría anual. b. A new accounts payable system is b. Un nuevo sistema de cuentas por pagar currently undergoing testing by the se prueba actualmente por parte del information technology department. departamento de tecnología de c. Management has requested an información. investigation of possible lapping in c. La gerencia ha solicitado que se receivables. investigue una posible sobreposición o d. The existing accounts payable system traslape en las cuentas por cobrar. has not been audited over the past year. d. El sistema de cuentas por pagar en uso no fue auditado el año pasado.24. Un director ejecutivo de auditoría está 24. A chief audit executive is reviewing the revisando el siguiente mapa de riesgo al nivel following enterprise-wide risk map: empresarial: LIKELIHOOD PROBABILIDAD Remote Possible Likely IMPACT IMPACTO Remota Posible Probable Critical Risk A Risk B Critico Reisgo A Reisgo B Major Risk D Mayor Reisgo D Minor Risk C Menor Reisgo C Which of the following is the correct ¿Cuál de las siguientes es la secuencia prioritization of risks, considering limited correcta de prioridades de riesgos, si se resources in the internal audit activity? consideran los recursos limitados en la a. Risk B, Risk C, Risk A, Risk D. actividad de auditoría interna? b. Risk A, Risk B, Risk C, Risk D. a. Riesgo B, Riesgo C, Riesgo A, Riesgo D. c. Risk D, Risk B, Risk C, Risk A. b. Riesgo A, Riesgo B, Riesgo C, Riesgo D. d. Risk B, Risk C, Risk D, Risk A. c. Riesgo D, Riesgo B, Riesgo C, Riesgo A. d. Riesgo B, Riesgo C, Riesgo D, Riesgo A.25. ¿Cuál de las siguientes representa la mejor 25. Which of the following represents the best risk técnica de evaluación de riesgos? assessment technique? a. Evaluación de los niveles de riesgos para a. Assessment of the risk levels for future acontecimientos futuros basados en el events based on the extent of uncertainty grado de incertidumbre de esos of those events and their impact on acontecimientos y su impacto en el logro achievement of long-term organizational de objetivos organizacionales a largo goals. plazo. b. Assessment of inherent and control risks b. Evaluación de riesgos inherentes y de and their impact on the extent of financial controles y su impacto sobre el grado de misstatements. aserciones financieras erróneas. c. Assessment of the risk levels of current c. Evaluación de los niveles de riesgos de and future events, their effect on acontecimientos en curso y futuros, su achievement of the organization’s efecto en el logro de los objetivos objectives, and their underlying causes. organizacionales y sus causas d. Assessment of the risk levels of current subyacentes. and future events, their impact on the d. Evaluación de los niveles de riesgos de organization’s mission, and the potential acontecimientos en curso y futuros, su for elimination of existing or possible risk impacto en la misión de la organización y factors. la probabilidad de eliminar factores de riesgo posibles o existentes. I - 10
  • 26. 26. ¿Cuál de las siguientes es la mejor razón para 26. Which of the following is the best reason for que el director ejecutivo de auditoría considere the chief audit executive to consider the el plan estratégico para desarrollar el plan strategic plan in developing the annual audit anual? plan? a. Garantizar que el plan de auditoría a. To ensure that the internal audit plan interna respalde los objetivos globales del supports the overall business objectives. negocio. b. To ensure that the internal audit plan will b. Garantizar que el plan de auditoría be approved by senior management. interna tenga la aprobación de la alta c. To make recommendations to improve gerencia. the strategic plan. c. Hacer recomendaciones para mejorar el d. To emphasize the importance of the plan estratégico. internal audit function. d. Poner énfasis en la importancia de la función de auditoría interna.27. Al evaluar el riesgo organizacional en un 27. In assessing organizational risk in a ambiente de manufactura, ¿cuál de las manufacturing environment, which of the siguientes cuestiones tendría el impacto de following would have the most long-range mayor rango en la organización? impact on the organization? a. Programa de producción. a. Production scheduling. b. Política de inventarios. b. Inventory policy. c. Calidad del producto. c. Product quality. d. Presupuesto de publicidad. d. Advertising budget.28. Al evaluar el riesgo asociado con una actividad 28. When assessing the risk associated with an un auditor interno debe: activity, an internal auditor should: a. Determinar cómo administrar mejor el a. Determine how the risk should best be riesgo. managed. b. Proveer aseguramiento en la b. Provide assurance on the management of administración de riesgo. the risk. c. Actualizar el proceso de administración c. Update the risk management process de riesgos sobre la base de las based on risk exposures. exposiciones al riesgo. d. Design controls to mitigate the identified d. Diseñar controles para mitigar los riesgos risks. identificados. I - 11
  • 27. Utilice la siguiente información para responder Use the following information to answera las preguntas 29 y 30. questions 29 through 30. Durante la fase de planificación, el director de During the planning phase, a chief auditauditoría interna se encuentra evaluando la executive (CAE) is evaluating four auditrealización de cuatro auditorías basándose en los engagements based on the following factors: thesiguientes factores: la capacidad de la auditoría engagement’s ability to reduce risk to thepara reducir riesgos a la organización, la capacidad organization, the engagement’s ability to save thede la auditoría para ahorrar dinero a la organización organization money, and the extent of change in they la magnitud de los cambios ocurridos en el área area since the last engagement. The CAE hasdesde que se realizó la última auditoría. El director scored the engagements for each factor from low toha calificado las auditorías por cada uno de estos high, assigned points, and calculated an overallfactores en una escala de bajo a alto, asignándoles ranking. The results are shown below with thepuntos y calculando una calificación total. Los points in parenthesis:resultados se muestran enseguida con los puntosasignados entre paréntesis. Risk Cost Audit Reduction Savings Changes Reducción Reduccione 1 High (3) Medium (2) Low (1) Nro. de riesgo s de costos Cambios 2 High (3) Low (1) High (3) 1 Alto (3) Medio (2) Bajo (1) 3 Low (1) High (3) Medium (2) 2 Alto (3) Bajo (1) Alto (3) 4 Medium (2) Medium (2) High (3) 3 Bajo (1) Alto (3) Medio (2) 4 Medio (2) Medio (2) Alto (3)29. ¿Cuáles auditorías debiera proceder a realizar 29. Which audit engagements should the CAE el director si todos los factores tuvieran la pursue if all factors are weighed equally? misma importancia? a. 1 and 2 only. a. 1 y 2 solamente. b. 1 and 3 only. b. 1 y 3 solamente. c. 2 and 4 only. c. 2 y 4 solamente. d. 3 and 4 only. d. 3 y 4 solamente.30. Si la organización ha solicitado al director que 30. If the organization has asked the CAE to considere el ahorro en costos como un factor consider the cost savings factor to be twice as que representa el doble de importancia que los important as any other factor, which otros dos factores, ¿cuáles auditorías debería engagements should the CAE pursue? proceder a realizar? a. 1 and 2 only. a. 1 y 2 solamente. b. 1 and 3 only. b. 1 y 3 solamente. c. 2 and 4 only. c. 2 y 4 solamente. d. 3 and 4 only. d. 3 y 4 solamente.31. Si un departamento que se encuentra fuera de 31. If a department outside of the internal audit la actividad de auditoría interna es activity is responsible for reviewing a function responsable de revisar una función o proceso, or process, the internal auditors should: los auditores internos deben: a. Consider the work of the other a. Considerar el trabajo del otro department when assessing the function departamento cuando evalúen la función or process. o el proceso. b. Ignore the work of the other department b. Ignorar el trabajo del otro departamento y and proceed with an independent audit. proseguir con una auditoría c. Reduce the scope of the audit since the independiente. work has already been performed by the c. Reducir el alcance de la auditoría ya que other department. el otro departamento ya realizó el trabajo. d. Yield the responsibility for assessing the d. Ceder la responsabilidad de evaluar la function or process to the other función o el proceso al otro department. departamento. I - 12
  • 28. 32. ¿Quién tiene la responsabilidad primordial de 32. Who has primary responsibility for providing proveer información al comité de auditoría information to the audit committee on the sobre los beneficios profesionales y professional and organizational benefits of organizacionales de coordinar las actividades coordinating internal audit assurance and de aseguramiento y consultoría de auditoría consulting activities with other assurance and interna con otras actividades de consulting activities? aseguramiento y consultoría? a. The external auditor. a. El auditor externo. b. The chief audit executive. b. El director ejecutivo de auditoría. c. The chief executive officer. c. El Director General. d. Each assurance and consulting function. d. Cada función de aseguramiento y consultoría.33. El uso del departamento de auditoría interna 33. Using the internal audit department to para coordinar los esfuerzos de los coordinate regulatory examiners’ efforts is examinadores reguladores resulta beneficioso beneficial to the organization because internal para la organización porque los auditores auditors can: internos pueden: a. Influence the regulatory examiners’ a. Influir en la interpretación que los interpretation of law to match corporate examinadores reguladores dan a la ley practice. para combinarla con la práctica b. Recommend changes in scope to limit corporativa. bias by the regulatory examiners. b. Recomendar cambios en el alcance para c. Perform fieldwork for the regulatory limitar la influencia de los examinadores examiners and thus reduce the amount of reguladores. time regulatory examiners are on-site. c. Realizar trabajo de campo para los d. Supply evidence of adequate compliance examinadores reguladores y, de esta testing through internal audit workpapers manera, reducir la cantidad de tiempo and reports. que los examinadores reguladores se encuentran en el lugar. d. Proveer evidencia de pruebas adecuadas de cumplimiento mediante los papeles de trabajo e informes de auditoría interna.34. Un director ejecutivo de auditoría muy 34. A chief audit executive would most likely use probablemente utilizaría la evaluación de risk assessment for audit planning because it riesgos para la planificación de auditorías provides: porque ésta le proporciona: a. A systematic process for assessing and a. Un proceso sistemático para evaluar e integrating professional judgment about integrar el juicio profesional respecto a probable adverse conditions. condiciones adversas probables. b. A listing of potentially adverse effects on b. Un listado de efectos potencialmente the organization. adversos en la organización. c. A list of auditable activities in the c. Un listado de actividades que pueden organization. auditarse en la organización. d. The probability that an event or action d. La probabilidad de que un evento o may adversely affect the organization. acción pueda afectar de manera adversa a la organización. I - 13
  • 29. 35. Al decidir si resulta más conveniente 35. In deciding whether to schedule the programar el departamento de compras o el purchasing or the personnel department for an de personal para un trabajo de auditoría, ¿cuál audit engagement, which of the following de los siguientes sería el factor menos would be the least important factor? importante? a. There have been major changes in a. Hubo cambios fundamentales en las operations in one of the departments. operaciones de uno de los b. The audit staff has recently added an departamentos. individual with expertise in one of the b. El personal de auditoría acaba de agregar areas. a un individuo con pericia en una de las c. There are more opportunities to achieve áreas. operating benefits in one of the c. Existen más oportunidades para lograr departments than in the other. los beneficios operativos en uno de los d. The potential for loss is significantly departamentos que en el otro. greater in one department than in the d. La posibilidad de pérdida es other. significativamente mayor en un departamento que en el otro.36. La actividad de auditoría interna de una 36. The internal audit activity of a large corporation corporación de gran envergadura estableció has established its operating plan and budget su plan operativo y presupuesto para el año for the coming year. The operating plan is próximo. El plan operativo se limita a las restricted to the following categories: a siguientes categorías: un listado prioritario de prioritized listing of all engagements, staffing, a todos los trabajos, del personal y un detailed expense budget, and the presupuesto detallado de gastos, además de commencement date of each engagement. la fecha de comienzo de cada trabajo. ¿Cuál Which of the following best describes the de las siguientes situaciones describe mejor la major deficiency of this operating plan? deficiencia principal de este plan operativo? a. Requests by management for special a. No se consideran los pedidos de projects are not considered. proyectos especiales por parte de la b. Opportunities to achieve operating gerencia. benefits are ignored. b. Se ignoran las oportunidades para lograr c. Measurability criteria and targeted dates los beneficios operativos. of completion are not provided. c. No se proveen los criterios de medición y d. Knowledge, skills, and disciplines fechas programadas de finalización. required to perform work are ignored. d. Se ignoran el conocimiento, las destrezas y las disciplinas requeridas para realizar el trabajo.37. Para mejorar la eficiencia de la auditoría, los 37. To improve audit efficiency, internal auditors auditores internos pueden confiar en el trabajo can rely upon the work of external auditors that de auditores externos: is: a. Que se realice después del trabajo de a. Performed after the internal audit auditoría interna. engagement. b. Que se relacione primordialmente con los b. Primarily concerned with operational objetivos y actividades operativos. objectives and activities. c. Que se coordine con la actividad de c. Coordinated with internal audit activity. auditoría interna. d. Conducted in accordance with the IIA d. Que se conduzca de acuerdo con el Code of Ethics. Código de Ética del IAI. I - 14
  • 30. 38. La actividad de auditoría interna acaba de experimentar la partida de dos auditores internos que no pueden reemplazarse de inmediato debido a las restricciones del presupuesto. ¿Cuál de las siguientes es la opción menos deseable para finalizar futuros trabajos con eficiencia, dada esta reducción de recursos? a. Utilizar los cuestionarios de auto- evaluación para abordar objetivos de auditoría. b. Emplear tecnología de la información en la planificación de auditoría, el muestreo y la documentación. c. Eliminar los proyectos de consultoría del programa de trabajos. d. Llenar las vacantes con personal de los departamentos operativos que no se están auditando.39. Si el plan de auditoría anual no permite una revisión adecuada del cumplimiento con todas las reglamentaciones materiales que afectan a la compañía, la actividad de auditoría interna debe: a. Asegurar que el consejo directivo y la alta gerencia sean conscientes de la limitación. b. Incluir un memo con el archivo de planificación de auditoría que detalle las razones de la falta de cobertura. c. Documentar que las reglamentaciones no incluidas se revisarán al año siguiente. d. Disminuir el alcance de las auditorías operativas y financieras para disponer de tiempo adicional de auditoría.40. ¿Cuáles de los siguientes comentarios son correctos en relación con la evaluación del riesgo asociado con dos proyectos que están compitiendo por la limitación de los recursos de auditoría? I. Las actividades que requiere el comité de auditoría deben siempre considerarse de mayor riesgo que las que son requeridas por la gerencia. II. Las actividades con presupuestos financieros más altos deben siempre considerarse de mayor riesgo que aquellas con presupuestos más bajos. III. El riesgo debe siempre medirse por el potencial monetario o exposición adversa a la organización. a. I solamente. b. II solamente. c. III solamente. d. I y III solamente. I - 15
  • 31. 38. The internal audit activity has recently experienced the departure of two internal auditors who cannot be immediately replaced due to budget constraints. Which of the following is the least desirable option for efficiently completing future engagements, given this reduction in resources? a. Using self-assessment questionnaires to address audit objectives. b. Employing information technology in audit planning, sampling, and documentation. c. Eliminating consulting engagements from the engagement work schedule. d. Filling vacancies with personnel from operating departments that are not being audited.39. If the annual audit plan does not allow for adequate review of compliance with all material regulations affecting the company, the internal audit activity should: a. Ensure that the board of directors and senior management are aware of the limitation. b. Include a memo with the audit planning file listing the reasons for the lack of coverage. c. Document that regulations not included will be reviewed in the subsequent year. d. Decrease the scope of operational and financial audits to make additional audit time available.40. Which of the following comments is correct regarding the assessment of risk associated with two projects that are competing for limited audit resources? I. Activities that are requested by the audit committee should always be considered higher risk than those requested by management. II. Activities with higher dollar budgets should always be considered higher risk than those with lower dollar budgets. III. Risk should always be measured by the potential dollar or adverse exposure to the organization. a. I only. b. II only. c. III only. d. I and III only. I - 16
  • 32. 41. ¿Cuál de las siguientes actividades llevadas a 41. Which of the following activities undertaken by cabo por el auditor interno podría entrar en the internal auditor might be in conflict with the conflicto con la norma de independencia? standard of independence? a. Consultoría de la administración de a. Risk management consultant. riesgo. b. Product development team leader. b. Líder del equipo de desarrollo de c. Ethics advocate. productos. d. External audit liaison. c. Defensor de la ética. d. Coordinación con la auditoría externa.42. La actividad de auditoría interna debe 42. The internal audit activity should contribute to contribuir al proceso de gobierno de la the organization’s governance process by organización evaluando los procesos a través evaluating the processes through which: de los cuales: I. Ethics and values are promoted. I. Se promueven la ética y los valores. II. Effective organizational performance II. Se garantizan la administración y management and accountability are responsabilidad en el desempeño ensured. organizacional eficaz. III. Risk and control information is III. Se comunica la información sobre riesgos communicated. y controles. IV. Activities of the external and internal IV. Se coordinan las actividades de la auditors and management are gerencia y de los auditores externos e coordinated. internos. a. I only. a. I solamente. b. IV only. b. IV solamente. c. II and III only. c. II y III solamente. d. I, II, III, and IV. d. I, II, III, y IV.43. En un ambiente gerencial bien desarrollado, la 43. In a well-developed management environment, actividad de auditoría interna: the internal audit activity would: a. Informaría los resultados de un trabajo de a. Report the results of an audit engagement auditoría tanto a la gerencia de línea to line management as well as to senior como a la alta gerencia. management. b. Conduciría auditorías iniciales de los b. Conduct initial audits of new computer nuevos sistemas computarizados una vez systems after they have begun operating. que comienzan a operar. c. Interface primarily with senior c. Intercambiaría impresiones management, minimizing interactions with primordialmente con la alta gerencia, line managers who are the subjects of minimizando las interacciones con los internal audit work. gerentes de línea que constituyen el d. Focus primarily on asset management objeto del trabajo de auditoría interna. and report results to the audit committee. d. Pondrían énfasis especialmente en la administración de activos e informaría los resultados al comité de auditoría. I - 17
  • 33. 44. ¿Cuál de las siguientes situaciones describe 44. Which of the following best describes an mejor el propósito de un auditor interno al internal auditors purpose in reviewing the revisar los procesos existentes de organization’s existing risk management, administración de riesgos, control y gobierno control, and governance processes? de la organización? a. To help determine the nature, timing, and a. Ayudar a determinar la naturaleza, la extent of tests necessary to achieve oportunidad y el alcance de las pruebas engagement objectives. necesarias para lograr los objetivos del b. To ensure that weaknesses in the internal trabajo. control system are corrected. b. Asegurarse de corregir las debilidades del c. To provide reasonable assurance that the sistema de control interno. processes will enable the organizations c. Proveer la seguridad razonable de que objectives and goals to be met efficiently los procesos harán posible que se and economically. alcancen los objetivos y metas de la d. To determine whether the processes organización de manera eficiente y ensure that the accounting records are económica. correct and that financial statements are d. Determinar si los procesos garantizan fairly stated. que los registros contables son correctos y los estados financieros se declaran de manera justa.45. ¿Cuál de las siguientes representa la mejor 45. Which of the following represents the best estructura de gobierno? governance structure? Gerencia Gerencia Auditoría Operating Executive Internal operativa ejecutiva interna Management Management Auditing a. Responsabilidad Rol de Rol de a. Responsibility Oversight Advisory para el riesgo supervisión consultor for risk role role b. Rol de Responsab. Rol de b. Oversight Responsibility Advisory supervisión para el riesgo consultor role for risk role c. Responsabilidad Rol de Rol de c. Responsibility Advisory Oversight para el riesgo consultor supervisión for risk role role d. Rol de Rol de Responsab. d. Oversight Advisory Responsibility supervisión consultor para el riesgo role role for risk46. ¿Cuál de las siguientes no es una 46. Which of the following is not a responsibility of responsabilidad del director ejecutivo de the chief audit executive? auditoría? a. To communicate the internal audit a. Comunicar los requerimientos de los activity’s plans and resource requirements planes y recursos de la actividad de to senior management and the board for auditoría interna a la alta gerencia y al review and approval. consejo para su revisión y aprobación. b. To coordinate with other internal and b. Coordinar con otros proveedores internos external providers of audit and consulting y externos de servicios de auditoría y services to ensure proper coverage and consulta para garantizar la cobertura minimize duplication. adecuada y minimizar la duplicación. c. To oversee the establishment, c. Para vigilar el establecimiento, la administration, and assessment of the administración y la evaluación del sistema organization’s system of risk management de procesos de administración de riesgos processes. de la organización. d. To follow up on whether appropriate d. Hacer un seguimiento para determinar si management actions have been taken on se tomaron las acciones gerenciales significant reported risks. apropiadas sobre riesgos significativos registrados. I - 18
  • 34. 47. ¿Qué afirmación describe con mayor exactitud 47. Which statement most accurately describes la manera en que se establecen los criterios how criteria are established for use by internal para que los utilicen los auditores internos al auditors in determining whether goals and determinar si se alcanzaron las metas y los objectives have been accomplished? objetivos? a. Management is responsible for a. La gerencia es responsable de establecer establishing the criteria. los criterios. b. Internal auditors should use professional b. Los auditores internos deben usar las standards or government regulations to normas profesionales o las establish the criteria. reglamentaciones gubernamentales para c. The industry in which a company establecer los criterios. operates establishes criteria for each c. La industria en la cual opera una member company through benchmarks compañía establece criterios para cada and best practices for that industry. compañía miembro mediante parámetros d. Appropriate accounting or auditing y mejores prácticas para esa industria. standards, including international d. Como criterios deben utilizarse normas standards, should be used as the criteria. contables o de auditoría apropiadas, entre las cuales se incluyan las normas internacionales.48. ¿Cuál de los siguientes no es un rol de la 48. Which of the following is not a role of the actividad de auditoría interna en las internal audit activity in best practice actividades gubernamentales de las mejores governance activities? prácticas? a. Support the board in enterprise-wide risk a. Respaldar al consejo en la evaluación de assessment. riesgos al nivel empresarial. b. Ensure the timely implementation of audit b. Garantizar la implementación oportuna de recommendations. las recomendaciones de auditoría. c. Monitor compliance with the corporate c. Vigilar el cumplimiento del código de code of conduct. conducta corporativo. d. Discuss areas of significant risks. d. Conversar sobre áreas de riesgos significativos.49. Las evaluaciones de la independencia de los 49. Assessments of the independence of an auditores externos de una organización: organization’s external auditors should: a. Deben llevarse a cabo sólo cuando se a. Be carried out only when the external designe al auditor externo. auditor is appointed. b. No deben incluir participación alguna por b. Not include any participation by the parte de la actividad de auditoría interna. internal audit activity. c. Deben incluir la actividad de auditoría c. Include the internal audit activity only interna sólo cuando se designe al auditor when the external auditor is appointed. externo. d. Include the internal audit activity at the d. Deben incluir la actividad de auditoría time of appointment and regularly interna en el momento de la designación thereafter. y luego con regularidad. I - 19
  • 35. 50. Durante una revisión de contratos, el director 50. During a review of contracts, a chief audit ejecutivo de auditoría sospecha que a un executive (CAE) suspects that a supplier was proveedor se le había concedido una ventaja given an unfair advantage in bidding on a no equitativa para concursar por un contrato. contract. After learning that the chief executive Al enterarse de que el director general de la officer (CEO) of the company is a member of compañía es miembro del consejo directivo del the suppliers board of directors, how should proveedor, ¿cómo debiera proceder dicho the CAE proceed? ejecutivo? a. Submit a draft report to senior a. Remitir un borrador del informe a la alta management, excluding the CEO. dirección, excluyendo al director general. b. Contact the organizations external b. Entrar en contacto con los auditores auditors for assistance. externos de la organización para obtener c. Obtain supporting documentation and ayuda. present the finding to the chairperson of c. Obtener documentación comprobatoria y the audit committee. presentar la situación al presidente del d. Immediately notify the board of directors. comité de auditoría. d. Notificar inmediatamente al consejo directivo.51. La compañía A tiene un código corporativo 51. Company A has a formal corporate code of formal, mientras que la compañía B, no. El ethics while company B does not. The code of código de ética cubre aspectos tales como los ethics covers such things as purchase acuerdos de compras y las relaciones con los agreements and relationships with vendors as proveedores, así como muchas otras well as many other issues to guide individual cuestiones para guiar la conducta individual behavior within the company. Which of the dentro de la compañía. ¿Cuál de las following statements can be logically inferred? siguientes afirmaciones puede deducirse lógicamente? I. Company A exhibits a higher standard of ethical behavior than does company B. I. La compañía A muestra un nivel más alto II. Company A has established objective de conducta ética que la compañía B. criteria by which an employee’s actions II. La compañía A estableció los criterios can be evaluated. mediante los cuales pueden evaluarse las III. The absence of a formal corporate code acciones de un empleado. of ethics in company B would prevent a III. La ausencia de un código de ética successful audit of ethical behavior in that corporativo formal en la compañía B company. impediría lograr el desarrollo de una auditoría de conducta ética en esa a. II only. compañía. b. III only. c. I and II only. a. II solamente. d. II and III only. b. III solamente. c. I y II solamente. d. II y III solamente. I - 20
  • 36. 52. La gerencia y el consejo directivo son 52. Management and the board of directors are responsables de hacer un seguimiento de las responsible for following up on observations observaciones y recomendaciones sugeridas and recommendations made by the external por los auditores externos. ¿Qué rol, si es que auditors. What role, if any, should the internal existe alguno, debe tener la auditoría interna audit activity have in this process? en este proceso? a. The internal audit activity should have no a. La actividad de auditoría interna no debe role in this process in order to ensure tener rol alguno en este proceso para independence. asegurar la independencia. b. The internal audit activity should only b. La actividad de auditoría interna sólo become involved if the chief audit debe participar si el director ejecutivo de executive has sufficient evidence that the auditoría tiene suficiente evidencia de que follow-up is not occurring. no se está realizando el seguimiento. c. The internal audit activity should establish c. La actividad de auditoría interna debe a monitoring process to review the establecer un proceso de monitoreo para adequacy and effectiveness of vigilar la adecuación y eficacia de las management’s follow-up actions. acciones de seguimiento de la gerencia. d. The internal audit activity should become d. La actividad de auditoría interna debe involved only if specifically requested by participar sólo si lo requiere management or the board of directors. específicamente la gerencia o el consejo directivo.53. La razón principal por la cual un banco 53. The primary reason that a bank would maintain mantendría una función de cumplimiento a separate compliance function is to: separada es para: a. Better manage perceived high risks. a. Administrar mejor los altos riesgos b. Strengthen controls over the bank’s percibidos. investments. b. Fortalecer los controles sobre las c. Ensure the independence of line and inversiones bancarias. senior management. c. Asegurar la independencia de la gerencia d. Better respond to shareholder de línea y la alta gerencia. expectations. d. Responder mejor a las expectativas de los accionistas.54. La función del director de riesgos es más 54. The function of the chief risk officer (CRO) is eficaz cuando: most effective when the CRO: a. Administra el riesgo como miembro de la a. Manages risk as a member of senior alta gerencia. management. b. Comparte la administración de riesgos b. Shares the management of risk with line con la gerencia de línea. management. c. Comparte la administración de riesgos c. Shares the management of risk with the con el director ejecutivo de auditoría. chief audit executive. d. Supervisa el riesgo como parte del equipo d. Monitors risk as part of the enterprise risk de administración de riesgos management team. empresariales.55. Para minimizar las posibles pérdidas 55. To minimize potential financial losses financieras asociadas con los activos físicos, associated with physical assets, the assets los activos deben asegurarse por una cantidad should be insured in an amount that is: que: a. Supported by periodic appraisals. a. Tenga el respaldo de las evaluaciones b. Determined by the board of directors. periódicas. c. Automatically adjusted by an economic b. El consejo directivo determine. indicator such as the consumer price c. Se ajuste automáticamente mediante un index. indicador económico tal como el índice de d. Equal to the book value of the individual precios al consumidor. assets. d. Sea igual al valor contable de los activos individuales. I - 21
  • 37. 56. ¿Cuál o cuáles de las siguientes declaraciones 56. Which of the following statements is correct son correctas en relación con los sistemas regarding corporate compensation systems corporativos de remuneración y bonos and related bonuses? (bonificaciones) relacionados? I. A bonus system should be considered I. Un sistema de bonos debe considerarse part of the control environment of an formando parte del ambiente de control organization and should be considered in de una organización y debe incluirse al formulating a report on internal control. formularse un informe sobre control II. Compensation systems are not part of an interno. organizations control system and should II. Los sistemas de remuneración no forman not be reported as such. parte del sistema de control de una III. An audit of an organization’s organización y no debe informarse compensation system should be respecto a ellos. performed independently of an audit of III. Una auditoría del sistema de the control system over other functions remuneración de una organización debe that impact corporate bonuses. llevarse a cabo independiente de una auditoría al sistema de control de otras a. I only. funciones que afecten a los bonos b. II only. corporativos. c. III only. d. II and III only. a. I solamente. b. II solamente. c. III solamente. d. II y III solamente.57. ¿Cuál de las siguientes afirmaciones respecto 57. Which of the following statements regarding del gobierno corporativo no es correcta? corporate governance is not correct? a. Entre los mecanismos corporativos de a. Corporate control mechanisms include control se incluyen los internos y los internal and external mechanisms. externos. b. The compensation scheme for b. El esquema de compensación para la management is part of the corporate gerencia es parte de los mecanismos control mechanisms. corporativos de control. c. The dilution of shareholders’ wealth c. La dilución de la riqueza de los resulting from employee stock options or accionistas provocada por las opciones employee stock bonuses is an accounting de compra de acciones de los empleados issue rather than a corporate governance o de sus dividendos constituye una issue. cuestión contable más que una cuestión d. The internal auditor of a company has de gobierno corporativo. more responsibility than the board for the d. El auditor interno de una compañía tiene company’s corporate governance. más responsabilidad que el consejo directivo del gobierno corporativo de la compañía.58. La actividad de comerciar futuros con el 58. The activity of trading futures with the objective objetivo de reducir o controlar el riesgo se of reducing or controlling risk is called: denomina: a. Insuring. a. Seguros. b. Hedging. b. Operaciones de protección cambiaria. c. Short-selling. c. Venta al descubierto. d. Factoring. d. Factoraje. I - 22
  • 38. 59. La administración de riesgos empresariales: 59. Enterprise risk management: a. Garantiza el logro de los objetivos a. Guarantees achievement of organizacionales. organizational objectives. b. Requiere el establecimiento de b. Requires establishment of risk and control actividades de riesgo y control por parte activities by internal auditors. de los auditores internos. c. Involves the identification of events with c. Implica la identificación de negative impacts on organizational acontecimientos con impactos negativos objectives. sobre los objetivos organizacionales. d. Includes selection of the best risk d. Incluye la selección de la mejor respuesta response for the organization. de riesgo para la organización.60. ¿Qué es el riesgo residual? 60. What is residual risk? a. EL impacto del riesgo. a. Impact of risk. b. El riesgo que se encuentra bajo control. b. Risk that is under control. c. El riesgo que no se administra. c. Risk that is not managed. d. El riesgo subyacente en el ambiente. d. Underlying risk in the environment.Utilice la siguiente información para contestar Use the following information to answerlas preguntas 61 y 62. questions 61 through 62.El departamento de marketing de una importante The marketing department for a major retailercompañía minorista asigna a gerentes de producto assigns separate product managers for eachpor separado para cada línea de producto. Los product line. Product managers are responsible forgerentes de producto son responsables de ordenar ordering products and determining retail pricing.productos y determinar precios minoristas. El Each product manager’s purchasing budget is setgerente de marketing determina el presupuesto de by the marketing manager. Products are deliveredcompras de cada gerente de producto. Los to a central distribution center where goods areproductos se entregan a un centro de distribución segregated for distribution to the company’s 52donde se segregan las mercaderías para su department stores. Because receipts are recordeddistribución en 52 locales de los departamentos de at the distribution center, the company does notla compañía. Como se registran los recibos en el maintain a receiving function at each store. Productcentro de distribución, la compañía no mantiene managers are evaluated on a combination of salesuna función de recepción en cada local. Se evalúa and gross profit generated from their product lines.a los gerentes de producto sobre una combinación Many products are seasonal and individual storede ventas y utilidad bruta generada de sus líneas managers can require that seasonal products bede producto. Muchos productos son de temporada removed to make space for the next seasonsy es probable que los gerentes individuales de los products.locales soliciten que se quiten dichos productospara hacer lugar a los de la próxima temporada.61. ¿Cuál de las siguientes es una deficiencia de 61. Which of the following is a control deficiency in control en esta situación? this situation? a. El gerente del local puede requerir que se a. The store manager can require items to quiten productos, afectando así a la be removed, thus affecting the potential posible evaluación de desempeño de los performance evaluation of individual gerentes individuales de producto. product managers. b. El gerente de producto negocia el precio b. The product manager negotiates the de compra y fija el precio de venta. purchase price and sets the selling price. c. La evaluación de los gerentes de c. Evaluating product managers by total producto por las ganancias brutas totales gross profit generated by product line will generadas por la línea de producto lead to dysfunctional behavior. llevará a una conducta disfuncional. d. There is no receiving function located at d. No hay ninguna función de recepción individual stores. ubicada en los locales individuales. I - 23
  • 39. 62. Los requerimientos de compras que excedan 62. Requests for purchases beyond those initially los inicialmente presupuestados deberán ser budgeted must be approved by the marketing aprobados por el gerente de marketing. Este manager. This procedure: procedimiento: I. Should provide for the most efficient I. Debe proveer la asignación más eficiente allocation of scarce organizational de escasos recursos organizacionales. resources. II. Es un procedimiento de control de II. Is a detective control procedure. detección. III. Is unnecessary because each product III. Resulta innecesario porque se evalúa a manager is evaluated on profit generated. cada gerente de producto sobre las utilidades generadas. a. I only. b. III only. a. I solamente. c. II and III only. b. III solamente. d. I, II, and III. c. II y III solamente. d. I, II, y III.63. La gerencia de una organización percibe la 63. An organizations management perceives the necesidad de hacer cambios importantes. need to make significant changes. Which of ¿Cuál de los siguientes factores es el que con the following factors is management least menor probabilidad la gerencia puede ser likely to be able to change? capaz de cambiar? a. The organizations members. a. Los miembros de la organización. b. The organizations structure. b. La estructura de la organización. c. The organizations environment. c. El ambiente de la organización. d. The organizations technology. d. La tecnología de la organización.64. Muchas organizaciones utilizan la 64. Many organizations use electronic funds transferencia electrónica de fondos para pagar transfer to pay their suppliers instead of a sus proveedores en lugar de emitir cheques. issuing checks. Regarding the risks associated Con respecto a los riesgos asociados con la with issuing checks, which of the following risk emisión de cheques, ¿cuál de las siguientes management techniques does this represent? técnicas de administración de riesgos a. Controlling. representa esta situación? b. Accepting. a. Controlar. c. Transferring. b. Aceptar. d. Avoiding. c. Transferir. d. Evitar.65. ¿Cuál de las siguientes metas determina 65. Which of the following goals sets risk estrategias de administración de riesgos a un management strategies at the optimum level? nivel óptimo? a. Minimize costs. a. Minimizar costos. b. Maximize market share. b. Maximizar la porción del mercado. c. Minimize losses. c. Minimizar pérdidas. d. Maximize shareholder value. d. Maximizar el valor neto. I - 24
  • 40. 66. De las siguientes razones por las cuales los 66. Of the following reasons for employees to empleados se resisten a un cambio resist a major change in organizational fundamental en los procesos organizacionales, processes, which is least likely? ¿cuál es menos probable? a. Threat of loss of jobs. a. Amenaza de pérdida de empleos. b. Required attendance at training classes. b. Asistencia requerida a clases de c. Breakup of existing work groups. capacitación. d. Imposition of new processes by senior c. Separación de grupos existentes de management without prior discussion. trabajo. d. Imposición de nuevos procesos por parte de la alta gerencia sin conversaciones previas.67. Todo lo siguiente formaría parte de un sistema 67. All of the following would be part of a factory’s de control para evitar la liberación de control system to prevent release of waste consumos de agua no reciclables que no water that does not meet discharge standards cumplan con las normas de descarga except: excepto: a. Performing chemical analysis of the a. Realizar análisis químicos del agua water, prior to discharge, for components previos a la descarga para ver si los specified in the permit. componentes están especificados en la b. Specifying (by policy, training, and autorización. advisory signs) which substances may be b. Especificar (por medio de emitir una disposed of via sinks and floor drains política, proporcionar capacitación y within the factory. colocar rótulos) cuáles sustancias pueden c. Periodically flushing sinks and floor drains ser desalojadas vía vertederos y drenajes with a large volume of clean water to dentro de las instalaciones. ensure pollutants are sufficiently diluted. c. Periódicamente lavar los vertederos y d. Establishing a preventive maintenance drenajes con un gran volumen de agua program for the factory’s pretreatment limpia para asegurar que los agentes system. contaminantes de diluyan en forma suficiente. d. Establecer un programa de mantenimiento preventivo para el sistema de pretratamiento.68. Una organización está cambiando hacia la 68. An organization is changing to a quality implementación de un programa de assurance program that incorporates quality aseguramiento de calidad que incorpora la throughout the process. This is very different calidad en todo el proceso. Es muy diferente from its years of dependence on quality control de los años en que se dependía del control de at the end of the process. This type of change calidad al terminar el proceso. Este tipo de is a: cambio es: a. Cultural change. a. Un cambio cultural. b. Product change. b. Un cambio de producto. c. Structural change. c. Un cambio estructural. d. Organizational change. d. Un cambio organizacional. I - 25
  • 41. 69. Un director ejecutivo de auditoría planifica 69. A chief audit executive plans to make changes implementar cambios que pueden ser that may be perceived negatively by the audit percibidos negativamente por el personal de staff. The best way to reduce resistance would auditoría. La mejor manera de reducir la be to: resistencia sería: a. Develop the new approach fully before a. Desarrollar el nuevo enfoque en forma presenting it to the audit staff. total antes de presentarlo al personal de b. Ask the chief executive officer (CEO) to auditoría. approve the changes and have the CEO b. Pedirle al director general que apruebe attend the departmental staff meeting los cambios y hacer que éste asista a la when they are presented. reunión del personal departamental c. Approach the staff with the general idea cuando se presenten dichas and involve them in the development of modificaciones. the changes. c. Abordar al personal con la idea general y d. Get the internal audit activity’s clients to hacerlo participar en el desarrollo de los support the changes. cambios. d. Hacer que los clientes de la actividad de auditoría interna respalden los cambios.70. Durante una reunión del equipo del proyecto 70. During a meeting of an internal audit project de auditoría interna, dos miembros disienten, y team, two members of the team disagree, and uno acusa al otro de tratar de hacer prevalecer one accuses the other of trying to advance los intereses personales sobre los intereses de personal interests over the interests of the la auditoría. El gerente de auditoría debe: audit. The audit manager should: a. Disciplinar a ambos auditores después de a. Discipline both auditors after the meeting la reunión por su falta de conducta for their lack of professional conduct. profesional. b. Continue the meeting but speak to the b. Continuar la reunión, pero hablar con el accusing auditor later regarding the acusador más tarde con respecto a la inappropriate conduct. conducta inapropiada. c. Meet with both auditors after the meeting c. Encontrarse con ambos auditores to resolve the conflict and the después de la reunión para resolver el inappropriate behavior. conflicto y la conducta inapropiada. d. Stop the meeting and refer the matter to d. Detener la reunión y abordar la cuestión the entire team for discussion. con todo el equipo para debatirla.71. El control que más probablemente aseguraría 71. The control that would most likely ensure that que los cheques para el pago de la nómina se payroll checks are written only for authorized emiten sólo por las cantidades autorizadas es: amounts is to: a. Conducir la verificación periódica de los a. Conduct periodic floor verification of empleados de la nómina. employees on the payroll. b. Solicitar la devolución al cajero de los b. Require the return of undelivered checks cheques no entregados. to the cashier. c. Requerir la aprobación de las tarjetas c. Require supervisory approval of reloj de los empleados. employee time cards. d. Presenciar la distribución de los cheques d. Periodically witness the distribution of para los pagos por nómina payroll checks. periódicamente. I - 26
  • 42. 72. ¿Cuál de los siguientes controles evitaría pedir 72. Which of the following controls would prevent cantidades que excedan las necesidades de the ordering of quantities in excess of an una organización? organization’s needs? a. La revisión de todos los requerimientos a. Review of all purchase requisitions by a de compra por parte de un supervisor en supervisor in the user department prior to el departamento del usuario antes de submitting them to the purchasing presentarlos al departamento de department. compras. b. Automatic reorder by the purchasing b. La nueva emisión automática de un department when low inventory level is pedido por parte del departamento de indicated by the system. compras cuando el sistema indique un c. A policy requiring review of the purchase bajo nivel de inventario. order before receiving a new shipment. c. Una política que requiera la revisión de la d. A policy requiring agreement of the orden de compra antes de recibir un receiving report and packing slip before nuevo despacho. storage of new receipts. d. Una política que requiera la aceptación del informe de recepción y del detalle de empaque antes de archivar nuevos recibos.73. ¿Cuál de las siguientes observaciones por 73. Which of the following observations by an parte de un auditor es más probable que auditor is most likely to indicate the existence indique la existencia de debilidades de control of control weaknesses over safeguarding of sobre la salvaguarda de activos? assets? I. La ubicación de un departamento de servicio no es adecuada para ofrecer un I. A service departments location is not well servicio apropiado a las otras unidades. suited to allow adequate service to other II. Los empleados contratados para units. posiciones sensibles no se encuentran II. Employees hired for sensitive positions sujetos a verificaciones de antecedentes. are not subjected to background checks. III. Los gerentes no tienen acceso a informes III. Managers do not have access to reports que perfilen el desempeño global en that profile overall performance in relation comparación con otras organizaciones. to other benchmarked organizations. IV. La gerencia no tomó ninguna acción IV. Management has not taken corrective correctiva para resolver observaciones action to resolve past engagement anteriores del trabajo en relación con observations related to inventory controls. controles de inventario. a. I and II only. a. I y II solamente. b. I and IV only. b. I y IV solamente. c. II and III only. c. II y III solamente. d. II and IV only. d. II y IV solamente.74. Un control que probablemente evite que los 74. A control likely to prevent purchasing agents agentes de compras favorezcan a from favoring specific suppliers is: proveedores específicos es: a. Requiring management’s review of a a. Solicitar la revisión por parte de la monthly report of the totals spent by each gerencia de un informe mensual que buyer. detalle los montos abonados por cada b. Requiring buyers to adhere to detailed comprador. material specifications. b. Solicitar a los compradores que cumplan c. Rotating buyer assignments periodically. con las especificaciones detalladas de los d. Monitoring the number of orders placed materiales. by each buyer. c. Rotar las tareas del comprador en forma periódica. d. Supervisar la cantidad de órdenes solicitadas por cada comprador. I - 27
  • 43. 75. ¿Cuál de las siguientes opciones minimizaría 75. Which of the following would minimize defects los defectos de los productos terminados in finished goods caused by poor quality raw provocados por materias primas de baja materials? calidad? a. Documented procedures for the proper a. Procedimientos documentados para el handling of work-in-process inventory. manejo apropiado del inventario de los b. Required material specifications for all trabajos en proceso. purchases. b. Especificaciones de materiales c. Timely follow-up on all unfavorable usage requeridas para todas las compras. variances. c. Seguimiento oportuno de todas las d. Determination of the amount of spoilage variantes desfavorables de uso. at the end of the manufacturing process. d. Determinación de la cantidad de desechos que quedan al terminar el proceso de manufactura.76. El requerimiento de que las compras se hagan 76. The requirement that purchases be made from a proveedores de una lista autorizada suppliers on an approved vendor list is an constituye un ejemplo de: example of a: a. Un control preventivo. a. Preventive control. b. Un control detectivo. b. Detective control. c. Un control correctivo. c. Corrective control. d. Un control de monitoreo. d. Monitoring control.77. El control interno apropiado para la sucursal 77. Appropriate internal control for a multinational de una corporación multinacional que posee corporation’s branch office that has a monetary una unidad de transferencia monetaria transfer unit requires that: requiere que: a. The individual who initiates wire transfers a. El individuo que inicia transferencias not reconcile the bank statement. cablegráficas no concilie el resumen de b. The branch manager receive all wire cuenta. transfers. b. El gerente de sucursal reciba todas las c. Foreign currency rates be computed transferencias cablegráficas. separately by two different employees. c. Que dos empleados diferentes computen d. Corporate management approve the las tasas de traducción de moneda hiring of monetary transfer unit extranjera por separado. employees. d. La gerencia corporativa apruebe la contratación de empleados de la unidad de transferencia monetaria.78. ¿Cuál de los siguientes describe mejor una 78. Which of the following best describes a encuesta preliminar? preliminary survey? a. Un cuestionario estandarizado que se use a. A standardized questionnaire used to para comprender los objetivos de la obtain an understanding of management gerencia. objectives. b. Una muestra estadística para revisar las b. A statistical sample to review key actitudes, las destrezas y el conocimiento employee attitudes, skills, and knowledge. clave. c. A walk-through of the financial control c. Un “walk-through” del sistema de system to identify risks and the controls controles financieros para identificar los that can address those risks. riesgos y los controles que puedan d. A process used to become familiar with abordar dichos riesgos. activities and risks in order to identify d. Un proceso utilizado para familiarizarse areas for engagement emphasis. con actividades y riesgos a fin de identificar áreas para dar énfasis a los trabajos. I - 28
  • 44. 79. Durante una encuesta preliminar, un auditor descubrió que diversos comprobantes de cuentas a pagar emitidos para los proveedores más importantes requerían ajustes por el pago duplicado de facturas anteriores. Esta situación indicaría: a. Una necesidad de pruebas adicionales para determinar controles afines y la exposición actual a pagos duplicados hechos a los proveedores. b. La posibilidad de pasivos no registrados para la cantidad de pagos en exceso. c. Controles insuficientes en el área de recepción para asegurar el envío de una notificación oportuna al área de cuentas a pagar en la cual se especifique que se recibieron e inspeccionaron las mercaderías. d. La existencia de un sistema sofisticado de cuentas a pagar que correlacione los pagos en exceso con las facturas abiertas y así se eviten más preocupaciones por parte de auditoría.80. ¿Cuál de los siguientes procedimientos se desarrollaría como parte de una revisión preliminar en una auditoría de las actividades de inversiones y préstamos de un banco? a. Revisar informes de auditorías realizadas por auditores reguladores y externos desde el último trabajo de auditoría interna. b. Entrevistar a la gerencia para identificar los cambios implementados en las políticas con respecto a inversiones o préstamos. c. Revisar las minutas de las reuniones del consejo directivo a fin de identificar los cambios implementados en las políticas que afectan a inversiones y préstamos. d. Todos los anteriores.81. Durante una evaluación de riesgos asociada con contratos de ventas y comisiones afines, ¿cuál de los siguientes factores probablemente provocaría una expansión del alcance del trabajo? a. Un incremento en las ventas de productos, junto con un aumento en las comisiones. b. Un incremento en los ingresos por ventas, junto con un aumento en las comisiones. c. Un decrecimiento en las comisiones por ventas, junto con una disminución en las ventas de productos. d. Un decrecimiento en los ingresos por ventas, junto con un aumento en las ventas de productos. I - 29
  • 45. 79. During a preliminary survey, an auditor found that several accounts payable vouchers for major suppliers required adjustments for duplicate payment of prior invoices. This would indicate: a. A need for additional testing to determine related controls and the current exposure to duplicate payments made to suppliers. b. The possibility of unrecorded liabilities for the amount of the overpayments. c. Insufficient controls in the receiving area to ensure timely notice to the accounts payable area that goods have been received and inspected. d. The existence of a sophisticated accounts payable system that correlates overpayments to open invoices and therefore requires no further audit concern.80. Which of the following procedures should be performed as part of a preliminary review in an audit of a bank’s investing and lending activities? a. Review reports of audits performed by regulatory and outside auditors since the last internal audit engagement. b. Interview management to identify changes made in policies regarding investments or loans. c. Review minutes of the board of directors’ meetings to identify changes in policies affecting investments and loans. d. All of the above.81. During an assessment of the risk associated with sales contracts and related commissions, which of the following factors would most likely result in an expansion of the engagement scope? a. An increase in product sales, along with an increase in commissions. b. An increase in sales returns, along with an increase in commissions. c. A decrease in sales commissions, along with a decrease in product sales. d. A decrease in sales returns, along with an increase in product sales. I - 30
  • 46. 82. En una entrevista, un auditor experimentado 82. An auditor, experienced in air-quality issues, en temas de calidad del aire descubrió que el discovered a significant lack of knowledge gerente del departamento de protección about legal requirements for controlling air ambiental, de seguridad y salud no conocía emissions while interviewing the manager of todos los requerimientos legales para el the environmental, health, and safety (EHS) control de las emisiones en la atmósfera. El department. The auditor should: auditor debe: a. Alter the scope of the engagement to a. Modificar el alcance de la auditoría para focus on activities associated with air centrarse en las actividades asociadas emissions. con las emisiones en la atmósfera. b. Share extensive personal knowledge with b. Compartir su amplio conocimiento con el the EHS manager. gerente de protección ambiental, de c. Take note of the weakness and direct seguridad y salud. additional questions to determine the c. Tomar nota de las debilidades y formular potential effect of the lack of knowledge. preguntas adicionales para determinar el d. Report potential violations in this area to posible efecto de la falta de conocimiento. the appropriate regulatory agency. d. Informar las posibles violaciones en esta área al organismo gubernamental apropiado.83. ¿Cuál de las siguientes es una afirmación 83. Which of the following is an appropriate apropiada de un objetivo del trabajo de statement of an audit engagement objective? auditoría? a. To observe the physical inventory count. a. Observar el recuento del inventario físico. b. To determine whether inventory stocks b. Determinar si las existencias son are sufficient to meet projected sales. suficientes para cumplir con las ventas c. To search for the existence of obsolete proyectadas. inventory by computing inventory turnover c. Buscar existencias obsoletas mediante by product line. una rotación de inventario computarizada d. To include information about stockouts in por línea de productos. the engagement final communication. d. Incluir información sobre las existencias de salida en la comunicación final del trabajo.84. Un auditor interno planifica conducir una 84. An internal auditor plans to conduct an audit of auditoría para verificar la adecuación de los the adequacy of controls over investments in controles sobre las inversiones en nuevos new financial instruments. Which of the instrumentos financieros. ¿Cuál de las following would not be required as part of such siguientes opciones no se requeriría como an engagement? parte de un trabajo de esta índole? a. Determine if policies exist which describe a. Determinar si existen políticas que the risks the treasurer may take and the describan los riesgos que puede tomar el types of instruments in which the tesorero y los tipos de instrumentos en treasurer may make investments. los cuales puede invertir el tesorero. b. Determine the extent of management b. Determinar el alcance de la supervisión oversight over investments in por parte de la gerencia de las sophisticated instruments. inversiones en instrumentos sofisticados. c. Determine whether the treasurer is getting c. Determinar si el tesorero obtiene tasas higher or lower rates of return on más altas o más bajas del rendimiento de investments than are treasurers in las inversiones con respecto a los comparable organizations. tesoreros de otras organizaciones. d. Determine the nature of controls d. Determinar la naturaleza de los controles established by the treasurer to monitor establecidos por el tesorero para vigilar the risks in the investments. los riesgos que puede haber en las inversiones. I - 31
  • 47. 85. Si las normas de operación de un auditado 85. If a department’s operating standards are son imprecisas y por consiguiente se vague and thus subject to interpretation, an encuentran sujetas a interpretación, el auditor auditor should: debe: a. Seek agreement with the departmental a. Buscar un acuerdo con el auditado manager as to the criteria needed to respecto de los criterios por utilizar para measure operating performance. medir el desempeño operativo. b. Determine best practices in the area and b. Determinar las mejores prácticas en esta use them as the standard. área y utilizarlas como norma. c. Interpret the standards in their strictest c. Interpretar las normas en su sentido más sense because standards are otherwise estricto, porque de otro modo son sólo only minimum measures of acceptance. medidas mínimas de aceptación. d. Omit any comments on standards and the d. Omitir cualquier comentario sobre las department’s performance in relationship normas y el desempeño del auditado en to those standards, because such an relación con ellas, ya que un análisis de analysis would be inappropriate. esa índole no tendría sentido.86. Si a raíz de la evaluación preliminar de 86. If an auditors preliminary evaluation of internal controles internos efectuada por un auditor se controls results in an observation that controls observa que los controles pueden resultar may be inadequate, the next step would be to: inadecuados, el siguiente paso sería: a. Expand audit work prior to the preparation a. Expandir el trabajo de auditoría antes de of an engagement final communication. preparar la comunicación final del trabajo. b. Prepare a flowchart depicting the internal b. Preparar un diagrama de flujo que control system. represente el sistema de controles c. Note an exception in the engagement internos. final communication if losses have c. Observar una excepción en la occurred. comunicación final del trabajo si surgieron d. Implement the desired controls. pérdidas. d. Implementar los controles deseados. I - 32
  • 48. Utilice la siguiente información para contestar Use the following information to answerlas preguntas 87 y 88. questions 87 through 88. El gerente de una línea de productos tiene la The manager of a production line has theautoridad de pedir y recibir los repuestos de toda la authority to order and receive replacement parts formaquinaria que requiere mantenimiento periódico. all machinery that require periodic maintenance.El auditor interno recibió un informe anónimo en el The internal auditor received an anonymous tip thatcual se detallaba que el gerente había pedido the manager ordered substantially more parts thanmuchos más repuestos de los necesarios a un were necessary from a family member in the partsmiembro de su familia que trabajaba en el negocio supply business. The unneeded parts were neverde suministro de piezas. Los repuestos delivered. Instead, the manager processedinnecesarios nunca se entregaron. En cambio, el receiving documents and charged the parts togerente procesó los documentos de recepción y machinery maintenance accounts. The paymentscobró las partes a las cuentas de mantenimiento de for the undelivered parts were sent to the supplier,maquinarias. Los pagos de los repuestos and the money was divided between the managerinnecesarios se enviaron al proveedor; el dinero se and the family member.dividió entre el gerente y el miembro de su familia.87. ¿Cuál de los siguientes controles internos 87. Which of the following internal controls would podría haber evitado este fraude? have most likely prevented this fraud from a. Establecer niveles predefinidos de gastos occurring? para todos los proveedores durante el a. Establishing predefined spending levels proceso de licitación. for all vendors during the bidding process. b. Segregar la función de la autorización de b. Segregating the receiving function from compras de repuestos. the authorization of parts purchases. c. Comparar el conocimiento de embarque c. Comparing the bill of lading for emitido para los repuestos con la orden replacement parts to the approved de compra aprobada. purchase order. d. Utilizar el sistema de inventario de la d. Using the company’s inventory system to compañía para comparar las cantidades match quantities requested with quantities requeridas con las recibidas. received.88. ¿Cuál de las siguientes pruebas asistiría mejor 88. Which of the following tests would best assist al auditor al decidir si debe seguir investigando the auditor in deciding whether to investigate este informe anónimo? this anonymous tip further? a. La comparación de los gastos de a. Comparison of the current quarter’s mantenimiento del trimestre actual con la maintenance expense with prior-period actividad de períodos anteriores. activity. b. Las pruebas del inventario físico de los b. Physical inventory testing of replacement repuestos para constatar su existencia y parts for existence and valuation. valuación. c. Analysis of repair parts charged to c. El análisis de repuestos cobrados a maintenance to review the reason- mantenimiento para revisar la ableness of the number of items replaced. razonabilidad de la cantidad de artículos d. Review of a test sample of parts invoices reemplazados. for proper authorization and receipt. d. La revisión de un modelo de prueba de las facturas de los repuestos a fin de obtener la autorización y recepción adecuadas. I - 33
  • 49. 89. Al encontrarse con una limitación impuesta en 89. When faced with an imposed scope limitation, a el alcance del trabajo, el director ejecutivo de chief audit executive should: auditoría debe: a. Delay the engagement until the scope a. Diferir el trabajo hasta que se elimine la limitation is removed. limitación del alcance. b. Communicate the potential effects of the b. Comunicar los posibles efectos de la scope limitation to the audit committee of limitación del alcance al comité de the board of directors. auditoría y al consejo directivo. c. Increase the frequency of auditing the c. Aumentar la frecuencia de auditoría para activity in question. la actividad en cuestión. d. Assign more experienced personnel to d. Asignar el trabajo a personal con más the engagement. experiencia.90. Se asignó a un auditor la tarea de analizar la 90. An auditor has been assigned to analyze the eficacia de un conjunto de programas de effectiveness of a set of rehabilitation rehabilitación. Los programas están en uso programs. The programs have been in desde hace diez años y no se evaluaron. La operation for ten years and have not been organización que provee los datos del evaluated. The organization providing the programa afirma que dichos datos están program data asserts that the data are incompletos. El auditor: incomplete. The auditor should: a. Debe realizar el análisis de todas a. Perform the analysis anyway, assessing maneras, evaluando los efectos de los the effects of the incomplete data, but datos incompletos, pero también debe disclaim any assertion regarding data aclarar que no se hace responsable de la reliability. confiabilidad de los datos. b. Trace a randomly chosen set of records b. Debe rastrear un conjunto de registros to source files to assess the accuracy and elegidos al azar y compararlos con los completeness of the data provided. archivos fuente para evaluar si los datos c. Not perform the analysis. suministrados son exactos y están d. Postpone the analysis until data are completos. complete. c. No debe realizar el análisis. d. Debe posponer el análisis hasta que los datos estén completos.91. ¿Cuál de las siguientes contabilizaciones 91. Which of the following fraudulent entries is fraudulentas es más probable que se haga most likely to be made to conceal the theft of para ocultar el robo de un activo? an asset? a. Debitar gastos y acreditar el activo. a. Debit expenses, and credit the asset. b. Debitar el activo y acreditar otra cuenta b. Debit the asset, and credit another asset de activos. account. c. Debitar los ingresos y acreditar el activo. c. Debit revenue, and credit the asset. d. Debitar otra cuenta de activos y acreditar d. Debit another asset account, and credit el activo. the asset.92. Es más probable que un sistema adecuado de 92. An adequate system of internal controls is controles internos detecte irregularidades most likely to detect an irregularity perpetrated perpetradas por: by a: a. Un grupo de empleados en a. Group of employees in collusion. confabulación. b. Single employee. b. Sólo un empleado. c. Group of managers in collusion. c. Un grupo de gerentes en confabulación. d. Single manager. d. Sólo un gerente. I - 34
  • 50. 93. La administración divisional expresó que el aumento en el margen bruto se debió a una mayor eficiencia en las operaciones de manufactura. ¿Cuál de los siguientes procedimientos de auditoría sería el más pertinente a esta aseveración? a. Realizar un conteo físico del inventario. b. Tomar una muestra de productos y comparar los costos por unidad de este año con los del año pasado, examinar las estructuras de costos y analizar las variaciones de los costos estándar. c. Tomar una muestra del inventario físico del equipamiento para determinar si hubo cambios importantes. d. Tomar una muestra del inventario de productos terminados y, para determinar la exactitud del precio registrado por las materias primas, rastrear su costo buscándolo en los precios de compra.Utilice la siguiente información para contestarlas preguntas 94 y 95.Una compañía mantiene los datos de producciónen computadoras personales interconectadas enuna red de área local (LAN), y utiliza los datos parala generación automática de órdenes de compravía intercambio electrónico de datos. Las comprasse hacen a proveedores autorizados según losplanes de producción del mes siguiente y según elplan aprobado de requerimiento de materiales(MRP), que identifica las partes que se requierenpara cada unidad de producción.94. La línea de producción ha sufrido interrupciones porque algunas partes no se encontraban disponibles. ¿Cuál de los siguientes procedimientos de auditoría sería el mejor para identificar la causa de dicho problema? a. Determinar si los controles de acceso son suficientes para restringir el ingreso de datos incorrectos en la base de datos de producción. b. Utilizar un software general de auditoría para preparar una lista completa de las partes faltantes que originaron cada una de las interrupciones y analizar estos datos. c. Tomar una muestra al azar de las partes disponibles según la base de datos de las computadoras personales y compararla con las partes que realmente se encuentran disponibles. d. Tomar una muestra al azar de la información de producción que se recopiló durante determinados días y rastrear su ingreso en la base de datos de producción mantenida en la red (LAN). I - 35
  • 51. 93. Divisional management stated that a recent gross margin increase was due to increased efficiency in manufacturing operations. Which of the following audit procedures would be most relevant to that assertion? a. Obtain a physical count of inventory. b. Select a sample of products, then compare costs-per-unit this year to those of last year, test cost buildups, and analyze standard cost variances. c. Take a physical inventory of equipment to determine if there were significant changes. d. Select a sample of finished goods inventory and trace raw materials cost back to purchase prices in order to determine the accuracy of the recorded raw materials price.Use the following information to answerquestions 94 through 95. A company maintains production data onpersonal computers, connected by a local areanetwork (LAN), and uses the data to generateautomatic purchases via electronic data inter-change. Purchases are made from authorizedvendors based on production plans for the nextmonth and on an authorized materials requirementsplan (MRP) which identifies the parts needed foreach unit of production.94. The production line has experienced shut- downs because needed production parts were not on hand. Which of the following audit procedures would best identify the cause of the parts shortages? a. Determine if access controls are sufficient to restrict the input of incorrect data into the production database. b. Use generalized audit software to develop a complete list of the parts shortages that caused each of the production shutdowns, and analyze this data. c. Select a random sample of parts on hand per the personal computer databases and compare with actual parts on hand. d. Select a random sample of production information for selected days and trace input into the production database maintained on the LAN. I - 36
  • 52. 95. ¿Cuál de los siguientes procedimientos de 95. Which of the following audit procedures would auditoría resultaría más eficaz para determinar be most effective in determining if purchasing si los requerimientos de compra han sido requirements have been updated for changes actualizados para los cambios en las técnicas in production techniques? de producción? a. Recalculate parts needed based on a. Recalcular las partes requeridas current production estimates and the basándose en estimados de la MRP for the revised production producción actual y en el plan autorizado techniques. Compare these needs with de requerimientos de materiales para las purchase orders generated from the técnicas de producción revisadas. system for the same period. Comparar estas necesidades con las b. Develop test data to input into the LAN órdenes de compra generadas por el and compare purchase orders generated sistema durante el mismo período. from test data with purchase orders b. Desarrollar datos de prueba para generated from production data. ingresarlos en la red de área local (LAN) c. Use generalized audit software to develop y comparar las órdenes de compra a report of excess inventory. Compare the generadas por dichos datos con las inventory with current production volume. órdenes de compra generadas por los d. Select a sample of production estimates datos de producción. and MRPs for several periods and trace c. Utilizar un software general de auditoría them into the system to determine that para preparar un informe de inventario en input is accurate. exceso. Comparar el inventario con el volumen actual de producción. d. Tomar una muestra de los estimados de producción y del plan autorizado de requerimiento de materiales por varios períodos y rastrearlos dentro del sistema a fin de determinar que el ingreso es exacto.96. ¿Cuál de los siguientes factores se 96. Which of the following factors would be consideraría el menos importante con considered the least important in deciding respecto a decidir si los recursos de la whether existing internal audit resources auditoría deben cambiarse de una auditoría de should be moved from an ongoing compliance cumplimiento en curso a un trabajo de audit engagement to a division audit auditoría de una división solicitada por la engagement requested by management? gerencia? a. A financial audit of the division performed a. Una auditoría financiera de la división by the external auditor a year ago. realizada por el auditor externo hace un b. The potential for fraud associated with the año. ongoing engagement. b. La posibilidad de fraude asociada con el c. An increase in the level of expenditures trabajo en curso. experienced by the division for the past c. Un incremento en el nivel de gastos de la year. división durante el año anterior. d. The potential for significant regulatory d. La posibilidad de fuertes multas fines associated with the ongoing impuestas por organismos reguladores engagement. asociadas con el trabajo en curso. I - 37
  • 53. 97. Por lo general, para controlar los proyectos y 97. As a means of controlling projects and evitar excesos en el presupuesto, la revisión avoiding time-budget overruns, decisions to del presupuesto de una auditoría debe revise time budgets for an audit engagement hacerse: should normally be made: a. Inmediatamente después de concluir la a. Immediately after completing the encuesta preliminar. preliminary survey. b. Cuando se ha comprobado una b. When a significant deficiency has been deficiencia significativa. substantiated. c. Cuando se asignan auditores sin c. When inexperienced audit staff members experiencia a un trabajo. are assigned to an engagement. d. Inmediatamente después de incrementar d. Immediately after expanding tests to las pruebas para establecer la establish reliability of observations. confiabilidad de las observaciones.98. Determinar que se alcanzaron los objetivos de 98. Determining that engagement objectives have la auditoría es finalmente la responsabilidad: been met is ultimately the responsibility of the: a. Del auditor interno. a. Internal auditor. b. Del comité de auditoría. b. Audit committee. c. Del supervisor de auditoría interna. c. Internal audit supervisor. d. Del director ejecutivo de auditoría. d. Chief audit executive.99. ¿Para cuál de las siguientes situaciones un 99. A standardized internal audit engagement programa de auditoría interna estandarizado program would not be appropriate for which of no sería apropiado? the following situations? a. Un ambiente operativo estable que a. A stable operating environment experimente sólo cambios mínimos. undergoing only minimal changes. b. Un ambiente operativo complejo o con b. A complex or changing operating cambios. environment. c. Múltiples lugares con operaciones c. Multiple branches with similar operations. parecidas. d. Subsequent inventory audit engagements d. Auditorías de inventario consecutivas performed at the same location. desarrolladas en el mismo lugar.100. Los programas de auditoría que examinan 100. Audit engagement programs testing internal controles internos deben: controls should: a. Hacerse a la medida de la auditoría de a. Be tailored for the audit of each operation. cada operación. b. Be generalized to fit all situations without b. Generalizarse para cubrir todas las regard to departmental lines. situaciones sin importar las líneas c. Be generalized so as to be usable at departamentales. various international locations of an c. Generalizarse para poder usarlos en toda organization. la organización. d. Reduce costly duplication of effort by d. Reducir la costosa duplicación de ensuring that every aspect of an operation esfuerzos al asegurarse de examinar is examined. cada aspecto de una operación. END OF PART I QUESTIONSFIN DE LAS PREGUNTAS PARTE I PLEASE NOTE: The actual CIA exam Part I willPOR FAVOR OBSERVE: La parte I del examen contain 125 exam questions. The 125 questionsCIA actual constará de 125 preguntas de examen. will include up to 25 unscored questions, which willEntre las 125 preguntas, se incluirán hasta 25 be used for research purposes. These unscoredpreguntas no registradas, que se utilizarán para questions will be interspersed with the scoredpropósitos de investigación. Dichas preguntas no questions and will not be identified as unscoredregistradas se insertarán sin identificar entre las questions. Candidates should therefore answer allregistradas. Por lo tanto, los candidatos debe 125 questions to the best of their ability.responder a las 125 preguntas lo mejor posible. I - 38
  • 54. Soluciones a laParte I - El rol de la actividad deauditoría interna en el gobierno, el riesgo y el control Las soluciones y explicaciones sugeridas para la parte I de las preguntas del Examen modelo para Auditor Interno Certificado se proporcionan en las siguientes páginas. La tabla que a continuación se presenta asocia los números de las preguntas de la parte I con los temas evaluados: Tema Evaluado Número de Pregunta Cumplimiento con las Normas de Atributo del IAI 1 – 21 Establecer un plan basado en el riesgo para 22 – 40 determinar las prioridades de la actividad de auditoría interna. Comprender el rol de la actividad de auditoría 41 – 52 interna en el gobierno de las organizaciones Otros roles y responsabilidades de la auditoría 53 – 55 interna Elementos sobre el conocimiento del gobierno, 56 – 77 riesgo y control. Planificación de los trabajos 78 – 100 I - 39
  • 55. 1. Solución: b a. Incorrecta. El estatuto de auditoría interna define las autoridades y responsabilidades necesarias. b. Correcta. El manual de auditoría interna y el plan de auditoría anual ayudan a determinar los requerimientos de los recursos. c. Incorrecta. El estatuto de auditoría interna define el rol y la responsabilidad de la actividad de auditoría interna y actúa como parámetro para evaluar la función de auditoría. d. Incorrecta. La alta gerencia y el consejo son quienes deben aprobar el estatuto de auditoría interna.2. Solución: a a. Correcta. La programación a largo plazo provee evidencia de la cobertura de funciones clave en intervalos planeados. b. Incorrecta. El programa de trabajos es limitado en alcance para un proyecto particular. c. Incorrecta. El presupuesto de la actividad de auditoría interna puede utilizarse para justificar la cantidad de personal de auditoría, pero no se usa para asegurar una cobertura adecuada de auditoría en el tiempo. d. Incorrecta: El estatuto de la actividad de auditoría interna no es una herramienta de planificación de trabajos.3. Solución: d a. Incorrecta. Las Normas no requieren que los auditores internos aseguren el cumplimiento de los procedimientos de información. b. Incorrecta. No se espera que se haga un cotejo del flujo de fondos con los conceptos de gastos en un período determinado. c. Incorrecta. Sería una función del personal y/o de los departamentos de finanzas. d. Correcta. Los auditores internos son responsables de identificar controles inadecuados para evaluar la eficacia gerencial y señalar riesgos comunes.4. Solución: d a. Incorrecta. El director ejecutivo de auditoría de la compañía es responsable de las promociones del personal. b. Incorrecta. El director ejecutivo de auditoría de la compañía es responsable de aprobar los informes de auditoría interna. c. Incorrecta. Es parte de la función de planificación de la actividad de auditoría interna. d. Correcta. La independencia de la actividad de auditoría interna se intensifica cuando el comité de auditoría participa en el nombramiento del director ejecutivo de auditoría.5. Solución: d a. Incorrecta. La integración y la supervisión se relacionan con la capacidad profesional del departamento de auditoría interna. b. Incorrecta. El desarrollo profesional continuo y el debido cuidado profesional se relacionan con la capacidad profesional del auditor interno. c. Incorrecta. Las relaciones humanas y las comunicaciones se relacionan con la capacidad profesional del auditor interno. d. Correcta. De acuerdo con el Consejo para la práctica 1100-1-1, el nivel organizacional y la objetividad permiten a los miembros de la actividad de auditoría interna emitir juicios imparciales y objetivos, que resultan esenciales para la conducta apropiada de las auditorías. I - 40
  • 56. 6. Solución: a a. Correcta. Un auditor que será promovido a un departamento operativo no debe continuar con una auditoría de ese departamento. De acuerdo con el Consejo para la Práctica 1130-1.1, el director ejecutivo de auditoría debe reasignar a los auditores si existe alguna razón para presentir un conflicto de intereses o una parcialidad. b. Incorrecta. Las restricciones presupuestarias no constituyen una violación a la independencia del auditor. c. Incorrecta. El Consejo para la Práctica 1130.A1-1.4 expresa que un auditor puede recomendar normas de control para nuevos sistemas. Sin embargo, el diseño, la instalación u operación de dichos sistemas podrían perjudicar la objetividad. d. Incorrecta. Un auditor puede revisar los contratos antes de que se formalice.7. Solución: c a. Incorrecta. La gerencia de auditoría debe estar siempre informada sobre cualquiera de esos ofrecimientos. b. Incorrecta. La gerencia de auditoría debe estar siempre informada sobre cualquiera de esos ofrecimientos. c. Correcta. Debe consultarse a la gerencia de auditoría para obtener pautas. d. Incorrecta. Podría desgastar la relación de la función de auditoría interna con la división en cuestión. Debe informarse y consultarse a la gerencia de auditoría en primer lugar para obtener pautas.8. Solución: b a. Incorrecta. El Consejo para la Práctica 1130.A1-1.4 expresa que la objetividad del auditor interno no se ve adversamente afectada cuando el auditor revisa los procedimientos antes de implementarlos. b. Correcta. El Consejo para la Práctica 1130.A1-1.3 expresa que no debe asignarse a las personas transferidas a la actividad de auditoría interna para auditar aquellas actividades que realizaron anteriormente, hasta que haya transcurrido un período razonable (al menos un año). c. Incorrecta. El Consejo para la Práctica 1130.A1-1.4 expresa que la objetividad del auditor interno no se ve adversamente afectada cuando el auditor recomienda las normas de control para los sistemas antes de implementarlos. d. Incorrecta. El uso de personal de otras áreas para ayudar al auditor interno no perjudica la objetividad, en especial cuando el personal no pertenece al área que se está auditando.9. Solución: b a. Incorrecta. Podría presumirse con facilidad que la aceptación del obsequio afectó la independencia y, por lo tanto, no sería aceptable. b. Correcta. Mientras un individuo sea un Auditor Interno Certificado, él o ella deben guiarse por el Código de Ética de la profesión además del código de conducta de la organización. La Regla de Conducta 2.2 del Código de Ética del IAI no permitiría un obsequio de esa índole, ya que se presumiría que influyó en la decisión del individuo. c. Incorrecta. Ver respuesta “b”. d. Incorrecta. Ver respuesta “b”. Más aún, no se da información suficiente para juzgar posibles violaciones del código de conducta de la organización. Sin embargo, la acción podría fácilmente percibirse como una acción corrupta. I - 41
  • 57. 10. Solución: d a. Incorrecta. Aunque el auditor evitase tener contacto con el controller, podría parecer que existe un conflicto de intereses. b. Incorrecta. Las situaciones de posible conflicto de intereses o parcialidad deben evitarse, no sólo revelarse. c. Incorrecta. Los conflictos de intereses deben informarse al director ejecutivo de auditoría, no al proveedor ni al cliente del trabajo. d. Correcta. El Consejo para la Práctica 1130-1.1 de las Normas indica que los auditores internos deben informar al Director Ejecutivo de Auditoría cualquier situación en la cual se presente o pueda suponerse que existe un conflicto de intereses o una parcialidad.11. Solución: d (I, II, y IV solamente) I, II, IV. Correcta. Se espera que los auditores internos puedan reconocer buenas prácticas de negocios, comprender las relaciones humanas y estar capacitados en comunicaciones orales y escritas. III. Incorrecta. No se espera que los auditores internos sean expertos en una amplia variedad de campos relacionados con sus responsabilidades de auditoría.12. Solución: c a. Incorrecta. El director ejecutivo de auditoría (DEA) no debe comenzar la auditoría sin notificar al comité de auditoría sobre la cuestión del conocimiento y tratar de resolverla. b. Incorrecta. No proveería al comité de auditoría una revisión independiente de la gerencia ni de los procesos de PASS. c. Correcta. Cuando un DEA reconoce que la actividad de auditoría interna no posee el conocimiento ni las destrezas necesarias para un trabajo planificado o requerido, debe solicitar al comité de auditoría que apruebe el uso de los recursos independientes apropiados, de acuerdo con el Consejo para la Práctica 1210.A1-1.1. d. Incorrecta. Esta demora puede tener serias consecuencias por la naturaleza de las cuestiones involucradas de PASS.13. Solución: c a. Incorrecta. La inclusión automática de información financiera en una auditoría no garantiza que el debido cuidado profesional se haya logrado para la auditoría como un todo. b. Incorrecta. El mantener papeles de trabajo detallados no asegura que se haya tenido el debido cuidado profesional durante las pruebas. c. Correcta. El considerar la posibilidad de incumplimientos o irregularidades materiales en todo momento durante un trabajo es la única manera de demostrar que se haya tenido el debido cuidado profesional en un trabajo de auditoría interna, de acuerdo con el Consejo para la Práctica 1220-1.2. d. Incorrecta. El debido cuidado profesional no requiere que se informen todos los casos de incumplimiento o irregularidad al comité de auditoría.14. Solución: d a. Incorrecta. La Norma 1220.A1 expresa que el auditor debe considerar el alcance del trabajo necesario para alcanzar los objetivos del trabajo. Es un objetivo específico del trabajo. b. Incorrecta. La Norma 1220.A1 expresa que auditor debe considerar la adecuación y la eficacia de los procesos de administración de riesgo. c. Incorrecta. La Norma 1220.A1 expresa que el auditor debe considerar la significatividad y materialidad de las cuestiones a las cuales se aplican los procedimientos de aseguramiento. Es un incremento significativo. d. Correcta. Es la responsabilidad de los auditores externos y no debe cambiar lo que debe considerar el auditor interno. I - 42
  • 58. 15. Solución: b (I y II solamente) I, II. Correcta. El director ejecutivo de auditoría (DEA) cambió drásticamente la naturaleza de la función de auditoría sin consultar al comité de auditoría ni modificar el estatuto de auditoría interna. La Norma sobre Atributos 1000 indica que el propósito, la autoridad y la responsabilidad de la actividad de auditoría interna deben estar formalmente definidos en un estatuto, de conformidad con las Normas, y aprobados por el Consejo. La Norma sobre Desempeño 2400 requiere que los auditores internos comuniquen los resultados del trabajo. La Norma sobre Desempeño 2420 indica que las comunicaciones deben ser precisas, objetivas, claras, concisas, constructivas, completas y oportunas. El Consejo para la Práctica 2420-1 indica que las comunicaciones completas no carecen de nada esencial para el auditorio meta e incluye toda la información y las observaciones significativas y pertinentes para respaldar las recomendaciones y las conclusiones. III. Incorrecta. Poner énfasis en las posibles reducciones de costos resulta apropiado para la comunicación final de los trabajos.16. Solución: c a. Incorrecta. La tercerización sería una respuesta apropiada cuando los auditores no poseen los antecedentes o destrezas necesarios ni pueden desarrollar dichas destrezas de manera oportuna. b. Incorrecta. Agregar un consultor sería una respuesta apropiada cuando los auditores no poseen los antecedentes o destrezas necesarios ni pueden desarrollar dichas destrezas de manera oportuna. c. Correcta. La planificación y ejecución del trabajo de auditoría sin los antecedentes y destrezas apropiados violarían la Norma sobre Atributos 1210. La Norma sobre Atributos 1210 requiere que el departamento de auditoría interna provea aseguramiento de que la capacidad técnica y los antecedentes educativos de los auditores internos resulten apropiados para las auditorías que deban realizarse. Los auditores no tienen dicha pericia. d. Incorrecta. Determinar si se dispone de tiempo y habilidad suficiente para desarrollar dichas destrezas sería una respuesta apropiada. Los auditores internos deben comprometerse a un aprendizaje de por vida y, por lo tanto, no sería irracional hacer que expandan sus conocimientos y destrezas.17. Solución: c a. Incorrecta. El auditor no está reteniendo información porque la entregó al director ejecutivo de auditoría. La información puede resultar útil en un trabajo subsiguiente del área de Marketing. b. Incorrecta. El auditor documentó una bandera roja que puede ser importante en un trabajo subsiguiente, lo cual no viola las Normas. c. Correcta. No hay violación del Código de Ética ni de las Normas. Ver respuestas “a” y “b.” d. Incorrecta. Ver respuestas “a” y “b.”18. Solución: a a. Correcta. Sin objetivos, no hay dirección para lograr la estrategia. b. Incorrecta. Sin una fijación de objetivos, no puede resumirse el contenido. c. Incorrecta. La disposición de quienes aprenden debe considerarse después de determinar los objetivos. d. Incorrecta. Las restricciones del presupuesto deben considerarse más adelante durante el proceso.19. Solución: c (I, III y IV solamente) I. Correcta. Los programas de aseguramiento de calidad están diseñados para proveer retroalimentación en cuanto a la eficacia de una función de auditoría interna. El programa de aseguramiento de calidad debe incluir la supervisión, que provee una retroalimentación cotidiana. II. Incorrecta. La capacitación apropiada es importante, pero no provee retroalimentación. III. Correcta. Un programa de aseguramiento de calidad debe incluir evaluaciones internas. IV. Correcta. Un programa de aseguramiento de calidad debe incluir evaluaciones externas. I - 43
  • 59. 20. Solución: b a. Incorrecta. La decisión de tercerizar la función de auditoría interna no se basa primordialmente en los recursos existentes. b. Correcta. La Norma 2030 requiere que los recursos sean adecuados y suficientes. c. Incorrecta. La cantidad de recursos no constituye un factor significativo para establecer credibilidad. d. Incorrecta. La planificación en serie no se relaciona con la cantidad de recursos de auditoría.21. Solución: d a. Incorrecta. Esta declaración se relaciona con la responsabilidad del director ejecutivo de auditoría (DEA) de coordinar con los auditores externos (Norma de Desempeño 2050 y Consejo para la Práctica relacionado 2050-1). b. Incorrecta. La responsabilidad de un DEA de buscar la aprobación de un estatuto que establezca la autoridad, el propósito y la responsabilidad (Norma sobre Atributos 1000 y Consejo para la Práctica relacionado 1000-1) no forma parte de un programa de aseguramiento de calidad. c. Incorrecta. Las evaluaciones de desempeño individuales forman parte de la responsabilidad de un DEA hacia la administración y el desarrollo del personal (Norma de Desempeño 2030 y Consejo para la Práctica relacionado 2030-1). d. Correcta. La supervisión es un método de revisión continua, que forma parte del aspecto de evaluaciones internas del aseguramiento de calidad (Consejo para la Práctica 1311-1.1).22. Solución: c (I y IV solamente) I, IV. Correcta. Es una mejor práctica para que la evaluación de riesgos sea un proceso dinámico, que cambie con el tiempo y a medida que se identifiquen los nuevos riesgos, estrategias del negocio e información. La consulta continua con los miembros de la gerencia y del comité de auditoría es una manera de que la actividad de auditoría interna obtenga dicha información y armonice con los desarrollos organizacionales que puedan impactar en las prioridades de auditoría existentes. Para acomodar dichas prioridades emergentes, es probable que deba alterarse el programa del trabajo. II. Incorrecta. Es probable que los programas de auditoría cambien regularmente para satisfacer las necesidades de la organización, en particular si se basan en un proceso eficaz de evaluación de riesgos. III. Incorrecta. La determinación del riesgo es un ejercicio (juicio) tanto cuantitativo como cualitativo.23. Solución: c a. Incorrecta. Los requerimientos de auditoría externa de ayudar con el trabajo de campo deben subordinarse a las investigaciones de fraude. b. Incorrecta. Como el nuevo sistema todavía se está gestando, esto puede esperar. c. Correcta. El requerimiento de la gerencia de investigar un posible fraude en la unidad de cuentas por cobrar debe citar un precedente para las otras entidades. d. Incorrecta. Un requerimiento de la gerencia que implique un fraude debe tener prioridad frente a un sistema que no se auditó el año pasado.24. Solución: c a. Incorrecta. El riesgo D citaría un precedente frente al riesgo A, ya que tiene una mayor probabilidad de ocurrir a pesar de que el impacto es más bajo. b. Incorrecta. Es lo opuesto del orden correcto. c. Correcta. Este orden clasifica el riesgo mediante una combinación de probabilidad e impacto. d. Incorrecta. El riesgo D debe clasificarse más alto que el riesgo C, debido a la probabilidad y al impacto. I - 44
  • 60. 25. Solución: c a. Incorrecta. No es la mejor técnica, ya que sólo adopta el enfoque de dos niveles hacia la administración de riesgo (es decir, evento e impacto). b. Incorrecta. No es la mejor técnica, ya que no adopta un enfoque amplio hacia la administración de riesgo. c. Correcta. Es la mejor respuesta, ya que adopta un enfoque amplio hacia la administración de riesgo; no sólo considera el evento y el impacto, sino también las causas. d. Incorrecta. Una vez más, esta opción adopta un enfoque de dos niveles y también explica la eliminación de riesgos en lugar de su mitigación.26. Solución: a a. Correcta. Considerar el plan estratégico en el desarrollo del plan de auditoría interna asegurará que los objetivos de auditoría respalden los objetivos globales del negocio expresados en el plan estratégico. b. Incorrecta. Esta acción puede hacer que el plan de auditoría interna se adecue mejor al plan estratégico, pero es probable que no provoque un efecto en la aprobación de la gerencia. c. Incorrecta. Si bien el director ejecutivo de auditoría (DEA) puede hacer recomendaciones para mejorar el plan estratégico, no es el propósito primordial del DEA revisar el plan. d. Incorrecta. Si bien la importancia de la función de auditoría interna puede incrementarse con dicha acción, no es la razón primordial de la acción.27. Solución: c a. Incorrecta. Rara vez tendría un impacto de gran rango. b. Incorrecta. Rara vez sería una preocupación de gran rango. c. Correcta. Sería un tema de planificación de gran rango porque afecta al posicionamiento del mercado. d. Incorrecta. Sin duda, es una preocupación, pero tiene un impacto de menor rango que la calidad del producto.28. Solución: b a. Incorrecta. Determinar cómo administrar un riesgo inaceptable es el rol de la gerencia. b. Correcta. Los servicios de aseguramiento implican la evaluación por parte del auditor interno de los objetivos de las actividades de administración de riesgo de la gerencia y la medida en que resulten eficaces. c. Incorrecta. El diseño y la actualización del proceso de administración de riesgo es el rol de la gerencia. d. Incorrecta. El diseño de controles perjudicaría la independencia del auditor interno.29. Solución: c a. Incorrecta. El puntaje total es menor que el de los trabajos 2 y 4. b. Incorrecta. El puntaje total es menor que el de las otras opciones. c. Correcta. Los trabajos 2 y 4 tienen el puntaje global más alto. d. Incorrecta. Realizar los trabajos 3 y 4 implicaría saltear el trabajo 2, clasificado con el puntaje global más alto junto con el trabajo 4.30. Solución: d a. Incorrecta. Esta opción implica el puntaje total más bajo. b. Incorrecta. El puntaje total es menor que el de los trabajos 3 y 4. c. Incorrecta. El puntaje total es menor que el de los trabajos 3 y 4. d. Correcta. Tiene el puntaje total más alto, y los trabajos tienen entre una mediana y alta posibilidad de reducir costos. I - 45
  • 61. 31. Solución: a a. Correcta. La revisión y las pruebas de los procedimientos del otro departamento pueden reducir la cobertura de auditoría necesaria de la función o del proceso. b. Incorrecta. El concentrarse en la función o el proceso puede llevar a la duplicación de esfuerzos. c. Incorrecta. El auditor interno no puede confiar en el trabajo de otros sin verificar los resultados. d. Incorrecta. La responsabilidad global de la actividad de auditoría interna para evaluar la función o el proceso no se ve afectada por la cobertura del otro departamento.32. Solución: b a. Incorrecta. La responsabilidad para asegurar que las responsabilidades profesionales y organizacionales de la actividad de auditoría interna maximicen los beneficios que puedan lograrse por la coordinación con otras actividades de aseguramiento y consultoría es del director ejecutivo de auditoría, de acuerdo con el Consejo para la Práctica 2050-1.3. Los comentarios sobre este tema deben siempre formar parte de cualquier informe de la actividad que el director ejecutivo de auditoría dirija al comité de auditoría. b. Correcta. El Consejo para la Práctica 2060-2.5 recomienda que el director ejecutivo de auditoría provea al comité de auditoría información sobre la coordinación y la supervisión de otras funciones de control y monitoreo. c. Incorrecta. El CEO no sería normalmente responsable de la planificación, del trabajo ni de la coordinación relacionados con los trabajos de aseguramiento y consultoría de auditoría interna. d. Incorrecta. No todas las otras actividades de aseguramiento y consultoría son organizacionalmente responsables ante el comité de auditoría por su trabajo, y es probable que no tengan la oportunidad de informar directamente al comité de auditoría.33. Solución: d a. Incorrecta. Los auditores internos no deben intentar influir en las interpretaciones de la ley por parte de los reguladores. b. Incorrecta. Los auditores internos no deben intentar influir en el alcance del trabajo de los examinadores reguladores. No resultaría ético y sería una violación del Código de Ética del IAI. c. Incorrecta. Los auditores internos no deben realizar trabajo de campo para los examinadores reguladores. d. Correcta. Los auditores deben tener un acceso inmediato a los papeles de trabajo e informes, que pueden suministrar evidencia de las pruebas de cumplimiento a los examinadores reguladores.34. Solución: a a. Correcta. Es un motivo fundamental apropiado. b. Incorrecta. Un listado de esta índole podría convencer al director ejecutivo de auditoría acerca de la necesidad de evaluación de riesgos, pero no lo provee el proceso. c. Incorrecta. Lo utiliza el proceso de evaluación de riesgos, pero no es un motivo fundamental para utilizar la evaluación de riesgos. d. Incorrecta. Es una definición de riesgo.35. Solución: b a. Incorrecta. Es un factor importante, de acuerdo con el Consejo para la Práctica 2010-1.4. b. Correcta. Si bien deben considerarse las destrezas del auditor en el proceso de planificación, las necesidades de auditoría – no la disponibilidad de las destrezas del auditor – deben conducir los programas de trabajo en un plan de auditoría basado en el riesgo. c. Incorrecta. Es un factor importante, de acuerdo con el Consejo para la Práctica 2010-1.4. d. Incorrecta. Es un factor importante, de acuerdo con el Consejo para la Práctica 2010-1.4. I - 46
  • 62. 36. Solución: c a. Incorrecta. Se consideraría este factor al fijar prioridades en los trabajos. b. Incorrecta. Al revisar la dotación del personal, la fijación de prioridades de los trabajos y de los gastos, pueden obtenerse beneficios operativos. c. Correcta. El Consejo para la Práctica 2010-1.2 expresa que las metas de la actividad de auditoría interna, de acuerdo con los planes operativos y presupuestos especificados, deben ir acompañadas de criterios de medición y fechas programadas de finalización. d. Incorrecta. La dotación de personal para cada trabajo debe incluir esta consideración.37. Solución: c a. Incorrecta. Puede llevar a la duplicación en la cobertura de auditoría. b. Incorrecta. La auditoría interna abarca objetivos y actividades tanto financieros como operativos. En consecuencia, la cobertura de auditoría interna podría proveerse mediante el trabajo de auditoría externa que incluía primordialmente actividades y objetivos financieros. c. Correcta. La coordinación del trabajo de auditoría interna y externa ayuda a evitar la duplicación en la cobertura, mejorando así la eficiencia de la auditoría interna. d. Incorrecta. El trabajo de auditoría externa se conduce de acuerdo con las Normas de Auditoría Generalmente Aceptadas.38. Solución: c a. Incorrecta. Los cuestionarios de auto-evaluación constituyen un medio de abordar los objetivos de ciertas auditorías internas de manera eficiente. b. Incorrecta. El uso de la tecnología es un medio apropiado de lograr eficiencia en la ejecución de la auditoría. c. Correcta. El programa de auditoría debe sólo reducirse como último recurso una vez exploradas todas las otras alternativas viables, entre las cuales se incluye el requerimiento de recursos adicionales. d. Incorrecta. El uso de personal operativo con el interés de auditoría interna y la experiencia corporativa es una manera apropiada de mejorar los recursos de auditoría interna.39. Solución: a a. Correcta. La alta gerencia y el consejo directivo deben estar informados sobre las implicancias de las brechas en la cobertura de auditoría, entre las cuales se incluye la revisión del cumplimiento con leyes y reglamentaciones aplicables. b. Incorrecta. No sólo la actividad de auditoría interna debe saber acerca de la cobertura incompleta de la auditoría. c. Incorrecta. Es probable que resulte necesario revisar el cumplimiento de las reglamentaciones materiales una vez por año. d. Incorrecta. La cobertura de auditoría en otras áreas no debe reducirse en forma automática. Es probable que la actividad de auditoría interna requiera recursos adicionales para proveer una cobertura adecuada de riesgos.40. Solución: c (III solamente) I. Incorrecta. El departamento de auditoría interna debe considerar tanto los requerimientos de la administración como los del comité de auditoría. Aunque los requerimientos del comité de auditoría son importantes, no son siempre los más importantes ni tampoco implican un mayor riesgo. II. Incorrecta. El riesgo se mide por la posible exposición de la organización. El tamaño del presupuesto del departamento es un factor determinante para considerar, pero no es suficiente. III. Correcta. El Consejo para la Práctica 2010-2 expresa que el grado o la materialidad de exposición es un componente importante del riesgo. I - 47
  • 63. 41. Solución: b a. Incorrecta. No crea conflicto con la independencia de la actividad de auditoría interna. b. Correcta. En algunas circunstancias, tales como un equipo de desarrollo de productos, el rol del líder o miembro del equipo puede crear conflicto con el atributo de independencia de la actividad de auditoría interna. El auditor puede participar como consultor, pero no debe participar como líder del equipo. c. Incorrecta. Para mejorar el clima ético, el auditor interno debe asumir el rol de defensor de la ética que, en consecuencia, no crea conflicto con la independencia de la actividad de auditoría interna. d. Incorrecta. No crea conflicto con la independencia de la actividad de auditoría interna, ya que las funciones de auditoría interna y externa comparten información y trabajan colaborando fuera de la influencia de la gerencia.42. Solución: d (I, II, III y IV) I. Correcta. El evaluar si se preservan la ética y los valores contribuiría al gobierno corporativo, de acuerdo con la Norma 2130. II. Correcta. El evaluar la eficacia de la administración y responsabilidad organizacionales contribuirían al gobierno corporativo, de acuerdo con la Norma 2130. III. Correcta. El evaluar cómo se comunica la información sobre riesgos y controles contribuiría al gobierno corporativo, de acuerdo con la Norma 2130. IV. Correcta. El evaluar la coordinación de los auditores externos e internos y la gerencia contribuiría al gobierno corporativo, de acuerdo con la Norma 2130.43. Solución: a a. Correcta. En un sistema bien desarrollado por la gerencia, la función de auditoría interna se utiliza para proveer un beneficio más directo para alinear operaciones proveyendo respuestas a la gerencia operativa así como a la alta gerencia. b. Incorrecta. Debe ponerse énfasis en las auditorías de los productos y sistemas propuestos. Estos primeros exámenes podrían utilizarse para determinar la posibilidad y/o la conveniencia de realizar cambios antes de implementarlos. c. Incorrecta. El rol del auditor interno implica establecer interfases con la gerencia al nivel operativo así como al nivel superior. d. Incorrecta. La administración de activos no constituiría un enfoque primordial de la actividad de auditoría interna.44. Solución: c a. Incorrecta. Es un propósito de la planificación de auditoría. b. Incorrecta. La corrección de las debilidades de control es una función de la gerencia, no del auditor interno. c. Correcta. Es el propósito expresado en el Consejo para la Práctica 2100-1.1. d. Incorrecta. Es un objetivo básico desde una perspectiva contable y financiera y de auditoría, pero no resulta lo suficientemente amplia para cubrir todo el propósito de revisión del auditor interno.45. Solución: a a. Correcta. La gerencia operativa es responsable de la administración de riesgo; la gerencia ejecutiva, de la supervisión y los auditores internos se ocupan de los roles de supervisión y consultoría. b. Incorrecta. La gerencia operativa se desempeña en el rol de implementación de la administración de riesgo. c. Incorrecta. En general, los auditores internos se desempeñan en el rol de aseguramiento y consultoría. d. Incorrecta. La gerencia operativa no se desempeña en el rol de supervisión. I - 48
  • 64. 46. Solución: c a. Incorrecta. Es una responsabilidad del director ejecutivo de auditoría (DEA), de acuerdo con la Norma 2020. b. Incorrecta. Es una responsabilidad del DEA, de acuerdo con la Norma 2050. c. Correcta. El Consejo para la Práctica 2120.A1-1 expresa que es el rol de la alta gerencia, no del DEA. d. Incorrecta. Es una responsabilidad del DEA, de acuerdo con la Norma 2500.47. Solución: a a. Correcta. Está respaldado por la Norma de Implementación 2120.A4. b. Incorrecta. En casos en que la gerencia no haya establecido los criterios o si, en la opinión del auditor, los criterios establecidos se estiman poco adecuados, el auditor debe trabajar con la gerencia para desarrollar criterios de evaluación apropiados. c. Incorrecta. Son fuentes de información que ayudarán a la gerencia a establecer metas y criterios objetivos, pertinentes y significativos. d. Incorrecta. Las normas contables o de auditoría no resultaríanapropiadas para este propósito.48. Solución: b a. Incorrecta. La actividad de auditoría se desempeña en este rol. El consejo y la gerencia son responsables de la identificación de un modelo y metodología de riesgo apropiados. b. Correcta. Es el rol de la gerencia asegurar la implementación oportuna de las recomendaciones de auditoría. La actividad de auditoría interna es responsable del desarrollo de un procedimiento oportuno para vigilar la disposición de las recomendaciones de auditoría. La actividad de auditoría interna trabaja con la alta gerencia y el comité de auditoría para asegurar que las recomendaciones de auditoría reciban la atención apropiada. c. Incorrecta. La actividad de auditoría interna debe vigilar el cumplimiento del código de conducta corporativo establecido por el consejo y la gerencia. d. Incorrecta. La actividad de auditoría interna es responsable de hablar sobre los riesgos y exposiciones significativos financieros, técnicos y operativos y sobre los planes para minimizar dichos riesgos.49. Solución: d a. Incorrecta. Esta evaluación debe llevarse a cabo por lo menos una vez por año. b. Incorrecta. El consejo puede solicitar al director ejecutivo de auditoría (DEA) que participe en la evaluación del desempeño de los auditores externos, lo cual puede incluir la evaluación de la independencia. c. Incorrecta. Ver respuestas “a” y “b”. d. Correcta. Ver respuestas “a” y “b”.50. Solución: c a. Incorrecta. El CEO es un miembro de la alta gerencia. Otros miembros de la alta gerencia pueden recibir un informe final ya revisado y aprobado por el consejero legal. b. Incorrecta. No debe entrarse en contacto con los auditores externos. Puede dárseles un informe final a los auditores externos ya revisado y aprobado por el consejero legal. c. Correcta. Debe presentarse un borrador del informe propuesto sobre fraude o situaciones de conflicto de intereses al presidente del comité de auditoría como próximo paso en vista de la posición del CEO en la compañía. d. Incorrecta. Sería necesario obtener documentación de respaldo antes de informar al comité de auditoría o al consejo. I - 49
  • 65. 51. Solución: a (II solamente) I. Incorrecta. La existencia de un código de ética corporativo, en sí mismo, no asegura altos niveles de conducta ética. Debe estar complementado por políticas de seguimiento y actividades de monitoreo para asegurar el cumplimiento del código. II. Correcta. Un código de ética corporativo formalizado presenta criterios objetivos mediante los cuales pueden evaluarse las acciones y, de esta manera, serviría como conjunto de criterios mediante los cuales puedan evaluarse las actividades. III. Incorrecta. Las normas que influirían en las acciones individuales pueden ser otras distintas de las que contiene el código de ética corporativo. Por ejemplo, puede haber políticas definidas con respecto a las actividades de compra que pueden tener el mismo propósito que un código de ética. Dichas políticas también pueden servir como criterios mediante los cuales puedan evaluarse las actividades.52. Solución: c a. Incorrecta. Ver respuesta “c”. b. Incorrecta. Ver respuesta “c”. c. Correcta. Un director ejecutivo de auditoría debe establecer un proceso de seguimiento para vigilar la adecuación, eficacia y oportunidad de las acciones tomadas por la gerencia acerca de las observaciones y recomendaciones informadas sobre el trabajo, entre las cuales se incluyen aquellas hechas por los auditores externos y otros. d. Incorrecta. Ver respuesta “c”.53. Solución: a a. Correcta. Las organizaciones tales como los agentes de bolsa, los bancos y las compañías de seguros pueden considerar los riesgos lo suficientemente críticos como para garantizar vigilancia y monitoreo continuos. b. Incorrecta. Una función de cumplimiento separada puede tener recomendaciones para ayudar a fortalecer los controles, pero no constituye su propósito primordial. c. Incorrecta. La gerencia no es independiente, ya que la administración de riesgo es su responsabilidad directa. d. Incorrecta. Ayudará a responder ante las necesidades de los accionistas, pero no es la razón primordial para establecer la función de cumplimiento.54. Solución: d a. Incorrecta. La alta gerencia tiene un rol de supervisión en la administración de riesgo. b. Incorrecta. El conocimiento del riesgo al nivel de línea sería específico sólo para esa área de la organización. c. Incorrecta. El director ejecutivo de auditoría (DEA) no tiene la responsabilidad de administrar riesgos. d. Correcta. El director de riesgos es más eficiente cuando lo respalda un equipo específico con la pericia y experiencia necesarias relacionadas con el riesgo organizacional.55. Solución: a a. Correcta. Los tipos y cantidades de seguros deben tener el respaldo de las evaluaciones periódicas. b. Incorrecta. La determinación de la cobertura de seguros no es una función del consejo directivo. c. Incorrecta. En general, el índice de precios al consumidor no provee un factor de ajuste apropiado para los activos fijos. d. Incorrecta. Los valores contables pueden no reflejar el reemplazo o el valor real de un activo. I - 50
  • 66. 56. Solución: a (I solamente) I. Correcta. Los sistemas de remuneración influyen en la conducta y deben considerarse una parte integral de la estructura de control de la organización. Así, debe considerarse una parte importante de la estructura de control sobre el intercambio comercial de derivados. II. Incorrecta. Los sistemas de remuneración forman parte de los sistemas de control de la organización. III. Incorrecta. Las auditorías de los sistemas de remuneración pueden combinarse con una auditoría sobre otras funciones que impacten en los dividendos de la corporación.57. Solución: d a. Incorrecta. Los mecanismos corporativos de control sí incluyen mecanismos internos y externos. b. Incorrecta. El esquema de remuneración de la gerencia es parte de los mecanismos corporativos de control. c. Incorrecta. La dilución de la riqueza de los accionistas provocada por las opciones de compra de acciones por parte de los empleados o de los dividendos en acciones de los empleados es una cuestión contable más que una cuestión de gobierno corporativo. d. Correcta. El consejo es, en definitiva, el responsable del gobierno corporativo de la compañía, no los auditores internos.58. Solución: b a. Incorrecta. Los seguros constituyen una actividad de administración de riesgo. b. Correcta. Las operaciones de protección cambiaria constituyen el uso de futuros contratos para limitar la exposición al riesgo sobre tipos de cambio. c. Incorrecta. Las ventas al descubierto se refieren a las ventas de productos básicos o de acciones. d. Incorrecta. El factoraje se aplica a los descuentos de las cuentas por cobrar.59. Solución: c a. Incorrecta. Los procesos de administración de riesgo no pueden garantizar que se alcancen los objetivos en su totalidad. b. Incorrecta. La participación de los auditores internos en establecer actividades de control perjudicaría su independencia y objetividad. c. Correcta. Esta opción se incluye en el marco de la administración de riesgo. d. Incorrecta. La administración de riesgo empresarial no concierne a la selección de la mejor respuesta de riesgo, sino a la selección de la respuesta de riesgo que se incluye en el apetito de riesgo de la empresa. Además, no es el comité de auditoría el que la selecciona, sino el equipo de la gerencia.60. Solución: c a. Incorrecta. El impacto del riesgo es su consecuencia. b. Incorrecta. El riesgo que se encuentra bajo control es el riesgo que se administra. c. Correcta. El riesgo residual es el riesgo que queda después de haber aplicado todos los controles y las técnicas de administración de riesgo. d. Incorrecta. El riesgo subyacente es el riesgo absoluto.61. Solución: d a. Incorrecta. Los productos son estacionales y el espacio de almacenamiento es limitado. Es una restricción coherente con maximizar los ingresos y las utilidades de la organización. b. Incorrecta. Se evalúa al gerente de producto sobre la base de las ventas y ganancias brutas; de esta manera, no se crea conflicto con la realización de ambas obligaciones. c. Incorrecta. La evaluación de los gerentes de producto por las ganancias brutas y las ventas presupuestadas atribuye la responsabilidad al gerente. d. Correcta. Existe la posibilidad de que los productos puedan desviarse del centro de distribución y no se entreguen al local minorista apropiado. I - 51
  • 67. 62. Solución: a (I solamente) I. Correcta. La organización tiene dos recursos escasos para asignar: (a) su presupuesto de compras (restringido por la habilidad financiera) y (b) el espacio disponible en los locales minoristas. De esta manera, existe la necesidad de un mecanismo para asignar estos dos recursos escasos a fin de maximizar el rendimiento global de la organización. Es el mecanismo apropiado. II. Incorrecta. Es un control preventivo, no detectivo. III. Incorrecta. La evaluación de las ganancias brutas resulta eficaz para evaluar al gerente, pero no aborda las dos restricciones principales identificadas en la declaración I.63. Solución: c a. Incorrecta. La gerencia puede cambiar a los miembros de la organización. b. Incorrecta. La gerencia puede cambiar la estructura de la organización. c. Correcta. El ambiente suele determinarse por fuerzas externas, fuera del control directo de la organización. d. Incorrecta. La gerencia puede cambiar la tecnología de la organización.64. Solución: d a. Incorrecta. La eliminación de cheques no representa un control continuo. b. Incorrecta. La eliminación de cheques evita el riesgo asociado en lugar de aceptarlo. c. Incorrecta. El riesgo no se transfiere a ninguna otra persona; se elimina. d. Correcta. Al eliminar los cheques, la organización evita todos los riesgos asociados con ellos.65. Solución: d a. Incorrecta. No es un enfoque amplio hacia la administración de riesgo. b. Incorrecta. Ver respuesta “a”. c. Incorrecta. Ver respuesta “a”. d. Correcta. Es un enfoque amplio y se relacionará con las estrategias de administración de riesgo en toda la empresa.66. Solución: b a. Incorrecta. La pérdida real o imaginaria de empleos es una razón común por la cual los empleados se resisten a cualquier cambio. b. Correcta. Los programas de capacitación para los empleados facilitan la realización de los trabajos de una manera nueva o diferente. c. Incorrecta. Los miembros de los grupos de trabajo suelen ejercerse presión de pares entre sí para resistirse a los cambios; en especial, si cambian las relaciones sociales. d. Incorrecta. La falta de comunicación y el no hablar sobre la necesidad de cambiar amenaza el statu quo.67. Solución: c a. Incorrecta. Cada uno de estos controles individuales y, probablemente otros también, ayuden a la gerencia a alcanzar su objetivo de evitar la liberación de consumos de agua no reciclables que no cumplan con los límites permitidos o con otras condiciones. Cada uno de estos tres controles abordan el riesgo de diferentes maneras. Los resultados analíticos son los criterios para la decisión de descargar; el mantenimiento de contaminantes fuera del agua residual ayudará a reducir las concentraciones y el grado de pretratamiento necesario; además, es menos probable que falle el equipamiento si existe un programa de mantenimiento preventivo. b. Incorrecta. Ver respuesta “a”. c. Correcta. Es probable que la dilución periódica no siempre evite los contaminantes que excedan los límites de descarga. d. Incorrecta. Ver respuesta “a”. I - 52
  • 68. 68. Solución: a a. Correcta. Es un cambio cultural porque implica un cambio de actitud y mentalidad. b. Incorrecta. El cambio de productos implica un cambio en los atributos físicos y la utilidad de un producto para sus clientes. c. Incorrecta. Aquí no existe ningún cambio en los sistemas ni las estructuras. d. Incorrecta. No implica un cambio organizacional, ya que sólo se encuentra involucrado el aseguramiento de calidad.69. Solución: c a. Incorrecta. Desarrollar el plan y luego presentarlo al personal de auditoría no ayudaría a reducir su resistencia al cambio. b. Incorrecta. Lograr la participación del CEO no necesariamente reducirá la resistencia al cambio por parte del personal de auditoría. c. Correcta. Lograr que el personal respalde los cambios desde el principio reducirá su resistencia al cambio. d. Incorrecta. Lograr la participación de los clientes de la actividad de auditoría interna no necesariamente reducirá la resistencia al cambio por parte del personal de auditoría.70. Solución: c a. Incorrecta. El gerente no abordó el tema de la conducta y perdió la oportunidad de instruir a ambos miembros del personal y resolver el conflicto. b. Incorrecta. Si bien uno de los auditores se comportó de manera inapropiada, ambos permitieron que se presentara la situación y deben participar en resolverla para proteger la moral y eficacia del equipo. c. Correcta. Esta situación permite que ambas partes aborden y resuelvan sus diferencias bajo la supervisión del gerente de auditoría. d. Incorrecta. No es una cuestión para que aborde todo el equipo. Puede informarse al equipo al respecto después de resolver el conflicto, pero el equipo no debe participar en una acción disciplinaria aplicada por el gerente.71. Solución: c a. Incorrecta. Puede incluirse a los empleados en la nómina de manera apropiada, pero es probable que los montos abonados no estén autorizados. b. Incorrecta. Los cheques no entregados no proveen evidencia respecto de la validez de los montos. c. Correcta. El supervisor del empleado se encontraría en la mejor posición para asegurar el pago del monto apropiado. d. Incorrecta. Ser testigo de la distribución de los pagos por nómina no aseguraría que los montos abonados estén autorizados.72. Solución: a a. Correcta. La revisión por supervisión al nivel del departamento originario es un medio de control sobre la cantidad de artículos pedidos. b. Incorrecta. Este procedimiento llevaría a comprar material en exceso, porque no considera planes futuros. c. Incorrecta. Es un control para el riesgo de aceptar productos no pedidos. d. Incorrecta. Es un control para el riesgo de recibir una cantidad distinta de la pedida. I - 53
  • 69. 73. Solución: d (II y IV solamente) I. Incorrecta. Es un síntoma de controles débiles para alcanzar metas y objetivos organizacionales, pero no para salvaguardar activos. II. Correcta. Es un síntoma de controles débiles para salvaguardar activos. III. Incorrecta. Es un síntoma de controles débiles para alcanzar metas y objetivos organizacionales, pero no para salvaguardar activos. IV. Correcta. El hecho de que la gerencia no haya tomado acción correctiva de acuerdo con observaciones anteriores del trabajo, que se relacionaban con la salvaguarda de activos, es una debilidad relacionada con la salvaguarda de activos.74. Solución: c a. Incorrecta. El monto total comprometido no detectaría el favoritismo mostrado hacia proveedores individuales. b. Incorrecta. Las especificaciones detalladas de los materiales no evitarán el favoritismo de los compradores al colocar pedidos. c. Correcta. La rotación periódica de las tareas de los compradores limitará la oportunidad de cualquier comprador de mostrar favoritismo hacia un proveedor en particular. d. Incorrecta. La cantidad de pedidos colocados no es pertinente para evitar el favoritismo.75. Solución: b a. Incorrecta. No aseguraría que las materias primas sean de suficiente calidad. b. Correcta. Las especificaciones para los materiales comprados proveen un medio objetivo a fin de determinar que los materiales cumplan con un nivel mínimo de calidad para la producción. c. Incorrecta. Sólo ayudaría a asegurar que las materias primas se utilizan en las cantidades apropiadas. d. Incorrecta. Sólo permitiría la determinación apropiada de la cantidad de desechos una vez que las materias primas se hayan utilizado en la producción.76. Solución: a a. Correcta. Los controles preventivos son acciones tomadas antes de que se realicen las transacciones con la intención de evitar que se sigan cometiendo errores. El uso de una lista aprobada de proveedores es un control para evitar el uso de proveedores inaceptables. b. Incorrecta. Un control detectivo es un control que identifica errores después de que se produjeron. c. Incorrecta. Los controles correctivos corrigen los problemas identificados por los controles detectivos. d. Incorrecta. Los controles de monitoreo se encuentran diseñados para asegurar la calidad del desempeño del sistema de controles en un tiempo dado.77. Solución: a a. Correcta. La conciliación independiente de cuentas bancarias resulta necesaria para el buen control interno. b. Incorrecta. No es una consideración importante de control interno. c. Incorrecta. Las tasas de traducción de moneda extranjera no se computan, sino que se verifican. Tener a dos empleados en el mismo departamento que realicen la misma tarea no mejorará el control interno de manera significativa. d. Incorrecta. No es una consideración importante de control interno. I - 54
  • 70. 78. Solución: d a. Incorrecta. Puede utilizarse, pero es sólo un medio para alcanzar el objetivo de una encuesta preliminar. La respuesta “d” es la más completa. b. Incorrecta. Ver respuesta “a”. c. Incorrecta. Ver respuesta “a”. d. Correcta. El Consejo para la Práctica 2210.A1-1.2 expresa: “Cuando corresponda, debe realizarse un estudio para familiarizarse con las actividades, riesgos y controles, para identificar las áreas en las que se deberá poner más énfasis en el trabajo y para lograr comentarios y sugerencias de parte de los clientes del trabajo...”79. Solución: a a. Correcta. La información de esta encuesta preliminar debe incitar al auditor a identificar la magnitud de dichos pagos duplicados. b. Incorrecta. Los pasivos no registrados no resultarían. c. Incorrecta. La existencia de pagos duplicados no se relaciona con un problema del área de recepción. d. Incorrecta. Los pagos duplicados no son pagos en exceso; son excepciones y deben administrarse como tales.80. Solución: d a. Incorrecta. Ver respuesta “d”. b. Incorrecta. Ver respuesta “d”. c. Incorrecta. Ver respuesta “d”. d. Correcta. Deben desarrollarse todos los procedimientos. Ver Consejo para la Práctica 2210.A1- 1, que describe una revisión preliminar.81. Solución: b a. Incorrecta. Estas tendencias no provocarían una expansión del alcance, porque resultan compatibles. b. Correcta. Estas tendencias pueden indicar cifras de ventas con inflación. c. Incorrecta. Estas tendencias no provocarían una expansión del alcance, porque resultan compatibles. d. Incorrecta. Estas tendencias no provocarían una expansión del alcance, porque resultan compatibles.82. Solución: c a. Incorrecta. Es importante mantener un alcance amplio y no reducirlo prematuramente. b. Incorrecta. Aunque el auditor pueda contribuir al conocimiento del gerente del departamento de protección ambiental, de seguridad y salud (PASS) sobre temas relacionados con la calidad del aire, es mucho más importante, durante esta fase de la auditoría, saber qué hace el gerente. c. Correcta. El auditor debe asegurar que el trabajo de campo esté diseñado para identificar posibles casos de falta de cumplimiento y, en la reunión de cierre, debe recomendar capacitación adicional para el gerente de PASS. d. Incorrecta. Nunca es apropiado que un auditor informe violaciones o posibles violaciones a organismos reguladores. Dichos temas son responsabilidad del asesor legal de la compañía.83. Solución: b a. Incorrecta. Especifica parte de un paso del programa del trabajo. b. Correcta. Es algo que debe lograrse con el trabajo de auditoría. Asimismo, es específico, ya que conecta el saldo del inventario con el criterio de satisfacer las necesidades proyectadas de los clientes. c. Incorrecta. Es un paso del programa del trabajo. d. Incorrecta. Es una especificación para la comunicación final del trabajo. I - 55
  • 71. 84. Solución: c a. Incorrecta. Como los nuevos instrumentos financieros resultaban muy riesgosos, el primer paso de dicho trabajo debe ser determinar la naturaleza de las políticas establecidas para las inversiones. b. Incorrecta. La supervisión realizada por un comité gerencial es un control importante. En consecuencia, el auditor debe determinar la naturaleza de la supervisión establecida para vigilar y autorizar dichas inversiones. c. Correcta. Si bien podría ser informativo, no hay necesidad de desarrollar una comparación de rendimientos con otras organizaciones. En realidad, algunos escándalos sobre inversiones financieras muestran que dichas comparaciones puden resultar altamente engañosas porque los altos rendimientos se debieron a que se tomó un alto nivel de riesgo. Además, no es una prueba de la adecuación de los controles. d. Incorrecta. Un concepto de control fundamental sobre activos de caja es que alguien establece un mecanismo para vigilar los riesgos.85. Solución: a a. Correcta. Es lo que requieren las Normas (Normas de Implantación 2120.A4 y Consejo para la práctica relacionado 2120.A4-1). b. Incorrecta. El auditor debe lograr entender las normas operativas en la medida que se aplican a la organización. Asimismo, las mejores prácticas pueden producir estándares demasiado altos. c. Incorrecta. Las Normas estipulan que si los auditores internos deben interpretar las normas, deben lograr llegar a un acuerdo con el cliente del trabajo. d. Incorrecta. En primer lugar, el auditor debe llegar a un acuerdo con el gerente del departamento sobre las normas apropiadas.86. Solución: a a. Correcta. Si la evaluación preliminar indica problemas de control, el auditor, en general, decide realizar algunas pruebas expandidas. b. Incorrecta. Si fuera necesario un diagrama de flujo, el auditor lo habría preparado durante la evaluación preliminar. c. Incorrecta. El auditor no está preparado para hacer un informe hasta que se haya realizado más trabajo. d. Incorrecta. Los auditores no implementan controles; es una función de la gerencia.87. Solución: b a. Incorrecta. Es probable que los niveles de gastos predefinidos ya incluyan los montos fraudulentos y sólo limiten la envergadura del fraude. b. Correcta. La autorización adicional sería la opción más probable para evitar el fraude. c. Incorrecta. El conocimiento de embarque coincidiría con la orden de compra. La cantidad recibida (verificada por un tercero) debe compararse tanto con el conocimiento de embarque como con la orden de compra. d. Incorrecta. La comparación mediante la computadora sólo verificaría los papeles fraudulentos.88. Solución: c a. Incorrecta. Los gastos del trimestre actual serían iguales a la actividad de períodos anteriores, a menos que el gerente comience con este fraude. El auditor no tiene información sobre cuánto hace que esto podría haber estado ocurriendo. b. Incorrecta. Las pruebas del inventario físico no ubicarían partidas no existentes que ya se habrían cobrado a mantenimiento. c. Correcta. Un análisis de repuestos cobrado a mantenimiento cuantificaría la cantidad excesiva de artículos y detectaría que podría estarse cometiendo un abuso. d. Incorrecta. La falta de segregación de obligaciones permitió que hubiera fraude. Se autorizó al gerente a procesar tanto la compra como el recibo; por lo tanto, la prueba sólo verificaría los papeles fraudulentos. I - 56
  • 72. 89. Solución: b a. Incorrecta. El trabajo puede realizarse con una limitación del alcance. b. Correcta. El Consejo para la Práctica 1130-1.3 expresa que una limitación del alcance y sus posibles efectos deben ser comunicados al comité de auditoría y al consejo directivo. c. Incorrecta. Una limitación del alcance no necesariamente provocaría la necesidad de trabajos de auditoría más frecuentes. d. Incorrecta. Una limitación del alcance no necesariamente provocaría la necesidad de más personal experimentado.90. Solución: a a. Correcta. Después de diez años, debe evaluarse la eficacia del programa. Si el auditor evalúa los efectos de los datos incompletos, y aclara que no se hace responsable de la confiabilidad, proveerá algo de la evaluación de la eficacia a los lectores sin engañarlos sobre la interpretación de dichos datos. b. Incorrecta. La organización ya afirmó que los datos están incompletos. Este paso sería redundante. c. Incorrecta. Muchas veces los auditores necesitan trabajar con datos imperfectos. Un programa que continuó utilizándose durante diez años necesita una evaluación. Siempre y cuando el auditor evalúe los efectos de los datos incompletos y aclare en el informe que no se hace responsable de la confiabilidad, el análisis puede ser útil sin que resulte engañoso. d. Incorrecta. Ver respuesta “c”.91. Solución: a a. Correcta. La mayoría de los perpetradores tratarían de ocultar su robo cargándolo a la cuenta de gastos. b. Incorrecta. Debitar la cuenta de activos robados iría en la dirección equivocada para ocultar el robo de activos. c. Incorrecta. Un ingreso decreciente resultaría inusual y se destacaría. d. Incorrecta. Este ingreso no ocultaría el fraude en forma permanente. Simplemente cambiaría el saldo irreconciliable a otra cuenta de activos.92. Solución: b a. Incorrecta. Un grupo tiene mejor oportunidad de perpetrar una irregularidad con éxito que un empleado individual. b. Correcta. Es probable que un buen sistema de controles internos exponga una irregularidad si es perpetrada por un empleado sin la ayuda de otros. c. Incorrecta. A menudo, la gerencia puede anular los controles, en forma individual o en grupos. d. Incorrecta. A menudo, la gerencia puede anular los controles, en forma individual o en grupos.93. Solución: b a. Incorrecta. Este procedimiento resultaría útil sólo para determinar si la causa se debió a un inventario exagerado. b. Correcta. Un análisis de operaciones resultaría pertinente para determinar la eficiencia de las operaciones. c. Incorrecta. Los cambios en el equipamiento pueden representar una mejora en la eficiencia, pero este enfoque no resultaría tan pertinente como el de la respuesta “b”. d. Incorrecta. Este procedimiento resultaría pertinente para determinar la corrección de las compras de materias primas, pero no proveería ninguna evidencia respecto de la eficiencia de las operaciones. I - 57
  • 73. 94. Solución: b a. Incorrecta. Los controles de acceso son tangenciales a la cuestión. Los datos autorizados, pero incorrectos podrían también ser el problema. b. Correcta. Este procedimiento establecería la causa del problema. c. Incorrecta. Proporcionaría información útil, pero no es tan integral como la respuesta “b”. Más aún, la respuesta “b” provee más información de la causa. d. Incorrecta. Prueba sólo una fuente de la inexactitud de los datos; es decir, el ingreso de los datos de producción. Se ignoran otras fuentes de posible error.95. Solución: a a. Correcta. Es el procedimiento más adecuado porque: (a) el auditor ya determinó que hay una preocupación y (b) este procedimiento provoca la comparación directa de los requerimientos actuales de las partidas con las órdenes de compra generadas. Pueden identificarse las diferencias y tomarse acciones correctivas. b. Incorrecta. Este procedimiento provee evidencia de que se procesan todos los artículos ingresados. La comparación con las órdenes de compra generadas actualmente no provee evidencia de si se piden las partidas correctas. c. Incorrecta. El Software general de auditoría es un buen método para identificar un problema de inventario. Sin embargo, el exceso de inventario puede no ser el resultado de una técnica de revisión de la producción. La respuesta “a” aborda la preocupación de auditoría en forma más directa. d. Incorrecta. Este procedimiento provee evidencia del ingreso de datos en el sistema, pero no determina si los cambios se implementaron en el proceso de producción.96. Solución: a a. Correcta. Los resultados de un trabajo de auditoría financiera serían el factor menos pertinente al establecer prioridades en las tareas del auditor. b. Incorrecta. El fraude es uno de los principales factores que deben considerarse al analizar el riesgo e identificar las actividades de auditoría. c. Incorrecta. El incremento en los gastos provee un parámetro para la posible exposición o pérdida a la organización. d. Incorrecta. Las multas impuestas por organismos reguladores podrían representar un riesgo significativo.97. Solución: a a. Correcta. Los presupuestos de tiempo deben evaluarse para su revisión después de la encuesta preliminar y de la preparación del programa del trabajo. b. Incorrecta. Cuando se comprueba una deficiencia, no se requiere ningún trabajo de auditoría adicional. c. Incorrecta. Las tareas del personal sin experiencia no deben tener ningún efecto en el presupuesto de tiempo. d. Incorrecta. Las pruebas expandidas no debe tener ningún efecto en el presupuesto de tiempo; el presupuesto ya se habría expandido cuando correspondía.98. Solución: d a. Incorrecta. El auditor interno puede ser responsable si se le asigna este trabajo, pero no tiene una responsabilidad definitiva. b. Incorrecta. El comité de auditoría es responsable de asegurar que se alcancen los objetivos del plan de auditoría anual, pero no es responsable de cada uno de los objetivos del trabajo de auditoría. c. Incorrecta. El supervisor de auditoría interna puede ser responsable si se le asigna este trabajo, pero no tiene una responsabilidad definitiva. d. Correcta. De acuerdo con el Consejo para la Práctica 2340-1, el director ejecutivo de auditoría es responsable de la supervisión, en la cual se incluye determinar que se están alcanzando los objetivos del trabajo. I - 58
  • 74. 99. Solución: b a. Incorrecta. Resultaría apropiado utilizar un programa estandarizado del trabajo para un ambiente operativo de cambios mínimos. b. Correcta. No resultaría apropiado utilizar un programa estandarizado del trabajo para un ambiente operativo complejo o con cambios porque los objetivos del trabajo y los pasos del trabajo relacionados pueden ya no ser pertinentes. c. Incorrecta. Podría utilizarse un programa estandarizado del trabajo para auditar múltiples sucursales con operaciones parecidas. d. Incorrecta. Resultaría aceptable utilizar un programa estandarizado del trabajo para conducir trabajos de auditorías de inventario consecutivas en el mismo lugar.100. Solución: a a. Correcta. Un programa hecho a la medida resultará más pertinente a una operación que un programa generalizado. b. Incorrecta. Un programa generalizado no puede tomar en cuenta variaciones que resulten del cambio en circunstancias y condiciones variadas. c. Incorrecta. Un programa generalizado no puede tomar en cuenta variaciones en circunstancias y condiciones. d. Incorrecta. No debe examinarse cada aspecto de una operación, sino sólo aquellos que probablemente oculten problemas y dificultades.FIN DE LAS SOLUCIONES PARTE I I - 59
  • 75. Preguntas del examen modelo para el Auditor Interno Certificado (CIA) Parte II – Conducción de proyectos de auditoría interna Preguntas del examen modelo parte II: 100 Preguntas del examen CIA real parte II II: 125 (ver explicación en el “prólogo”, página iii) Tiempo permitido para terminar el examen CIA parte II: 210 minutesInstrucciones como las que a continuación se enuncian serán las que aparezcan en la portada de cada examen CIA. Por favor, léanlas con cuidado. 1. Anote su número de candidato en la hoja de Todas las referencias a las Normas se refieren a respuestas en el espacio proporcionado. las Normas Internacionales para el Ejercicio 2. No haga anotaciones irrelevantes en la hoja Profesional de la Auditoría Interna resumidas en de respuestas. el Marco para la Práctica Profesional del IAI. 3. Aségurese de que todo cambio de respuesta 5. Los siguientes términos de muestreo estadístico sea completamente borrado. se utilizan como sinónimos: a. unidad dólar, 4. Todas las referencias al Marco para la unidad monetaria, probabilidad proporcional a la Práctica Profesional se refieren al Marco medida; b. nivel de confianza y confiabilidad y c. para la Práctica Profesional del IAI, que Precisión y tolerancia para el riesgo en el incluye las Normas y los Consejos para la muestreo. Práctica. El no cumplir con estas instrucciones y con las guías de "Instrucciones para candidatos" puede afectar seriamente su derecho para recibir los resultados de este examen y su futura participación el programa de Auditor Interno Certificado. Todos los documentos presentados a la terminación de cualquiera de las partes de este examen son propiedad exclusiva de The Institute of Internal Auditor, Inc. Los candidatos no puede revelar el contenido de este examen a menos que cuenten con la autorización del Departamento de Certificación. II - 1
  • 76. 1. Un objetivo específico de una auditoría del 1. A specific objective of an audit of a company’s ciclo de gastos de una compañía es expenditure cycle is to determine if all goods determinar si se recibieron todos los productos paid for have been received and charged to pagados y se imputaron a la cuenta correcta. the correct account. This objective would ¿Cuáles de los siguientes objetivos address which of the following primary primordiales identificados en las Normas objectives identified in the Standards? abordaría este objetivo? I. Reliability and integrity of financial and I. Confiabilidad e integridad de la operational information. información financiera y operativa. II. Compliance with laws, regulations, and II. Cumplimiento de leyes, regulaciones y contracts. contratos. III. Effectiveness and efficiency of operations. III. Eficacia y eficiencia de las operaciones. IV. Safeguarding of assets. IV. Salvaguarda de activos. a. I and II only. a. I y II solamente. b. I and IV only. b. I y IV solamente. c. I, II, and IV only. c. I, II, y IV solamente. d. II, III, and IV only. d. II, III, y IV solamente.2. ¿Cuál de las siguientes situaciones se 2. Which of the following would be permissible permitiría bajo el Código de Ética del IAI? under the IIA Code of Ethics? a. Como respuesta a una citación, un a. In response to a subpoena, an auditor auditor apareció en una corte y reveló appeared in a court of law and disclosed información confidencial y relacionada confidential, audit-related information that con auditoría que podría dañar a la could potentially damage the auditor’s organización del auditor. organization. b. Un auditor utilizó información relacionada b. An auditor used audit-related information con auditoría al tomar la decisión de in a decision to buy stock issued by the comprar acciones emitidas por la employer corporation. corporación del empleador. c. After praising an employee in a recent c. Después de elogiar a un empleado en audit engagement communication, an una comunicación de un trabajo de auditor accepted a gift from the employee. auditoría reciente, un auditor aceptó un d. An auditor did not report significant obsequio de él. observations about illegal activity to the d. Un auditor no informó observaciones board because management indicated significativas sobre actividad ilegal al that it would resolve the issue. consejo porque la gerencia indicó que resolvería la cuestión.3. Un auditor interno que enfrenta un dilema ético 3. An internal auditor who encounters an ethical no explícitamente abordado por el Código de dilemma not explicitly addressed by the IIA Ética del IAI siempre debe: Code of Ethics should always: a. Buscar asesoramiento de un abogado a. Seek counsel from an independent independiente para determinar las attorney to determine the personal consecuencias personales de las posibles consequences of potential actions. acciones. b. Take action consistent with the principles b. Tomar acción uniforme con los principios embodied in the IIA Code of Ethics. comprendidos en el Código de Ética del c. Seek the counsel of the audit committee IAI. before deciding on an action. c. Buscar el asesoramiento del comité de d. Act consistently with the employing auditoría antes de decidir tomar una organization’s code of ethics even if such acción. action would not be consistent with the IIA d. Actuar de manera uniforme con el código Code of Ethics. de ética de la organización empleadora, incluso si dicha acción no resulta uniforme con el Código de Ética del IAI. II - 2
  • 77. 4. Un auditor descubre un plan para exagerar el 4. An auditor uncovers a plan to overstate inventario y así aumentar las ganancias inventory and thereby increase reported profits registradas para una división. El auditor tiene for a division. The auditor has substantial evidencia importante de que el gerente evidence that the divisional manager was divisional era consciente del plan para aware of and approved the plan to overstate exagerar el inventario y de que lo había inventory. There is also some evidence that aprobado. Además, existe evidencia de que el the manager may have been responsible for gerente puede haber sido responsable de la the implementation of the plan. The auditor implementación del plan. El auditor debe: should: a. Continuar conduciendo entrevistas con a. Continue to conduct interviews with los subordinados hasta que se haga un subordinates until a definite case is made, caso definido, y luego informar el caso al and then report the case to the audit comité de auditoría. committee. b. Informar a la gerencia senior y al comité b. Inform senior management and the audit de auditoría acerca de los hallazgos y committee of the findings and discuss debatir una posible investigación possible further investigation. adicional. c. Inform the divisional manager of the c. Informar al gerente divisional sobre las auditor’s suspicions and obtain the sospechas del auditor y obtener la managers explanation of the findings explicación que el gerente da sobre los before pursuing the matter further. hallazgos antes de seguir profundizando d. Document the case thoroughly and report sobre la cuestión. the suspicions to the external auditor for d. Documentar el caso minuciosamente e further review. informar las sospechas al auditor externo para realizar una revisión adicional.5. ¿En qué fase de la auditoría suelen 5. Data-gathering activities such as interviewing desarrollarse las actividades de recolección de operating personnel, identifying standards to datos tales como entrevistar a personal be used to evaluate performance, and operativo, identificar las normas que deban assessing risks inherent in a department’s utilizarse para la evaluación del desempeño y operations are typically performed in which evaluar los riesgos inherentes en las phase of an audit engagement? operaciones de un departamento? a. Fieldwork. a. Trabajo de campo. b. Preliminary survey. b. Encuesta preliminary. c. Engagement program development. c. Desarrollo del programa de auditoria. d. Examination and evaluation of evidence. d. Examen y evaluación de la evidencia.6. ¿Cuál de las siguientes situaciones describe 6. Which of the following best describes an mejor la responsabilidad de un auditor auditor’s responsibility after noting some después de observar algunos indicadores de indicators of fraud? fraude? a. Expand activities to determine whether an a. Expandir actividades para determinar si investigation is warranted. se garantiza una investigación. b. Report the possibility of fraud to senior b. Informar la posibilidad de fraude a la management and ask how to proceed. gerencia senior y preguntar cómo c. Consult with external legal counsel to proseguir. determine the course of action to be c. Consultar con el asesor legal externo taken. para determinar el curso de acción por d. Report the matter to the audit committee tomar. and request funding for outside specialists d. Informar la cuestión al comité de auditoría to help investigate the possible fraud. y requerir financiamiento para los especialistas externos a fin de ayudar a investigar el posible fraude. II - 3
  • 78. 7. ¿Cuál de los siguientes sería el procedimiento 7. Which of the following would be least useful in menos útil para predecir el monto de cuentas predicting the amount of uncollectible accounts incobrables en una organización? for an organization? a. Información sobre los índices económicos a. Published economic indices indicating a que indican un cambio desfavorable en general business downturn. los negocios. b. Dollar amounts of accounts actually b. Valor de las cuentas por cobrar realmente written off by the organization for each of enviadas a pérdida durante cada uno de the past six months. los últimos seis meses. c. Total monthly sales for each of the past c. Valor total de ventas durante cada uno de six months. los últimos seis meses. d. Written forecasts from the credit manager d. Presupuestos escritos del responsable de regarding expected future cash cobranzas en relación con las futuras collections. cobranzas en efectivo esperadas.8. Para que sea suficiente, la evidencia de 8. To be sufficient, audit evidence should be: auditoría debe: a. Well-documented and cross-referenced in a. Encontrarse documentada y con the workpapers. referencias cruzadas en los papeles de b. Based on references that are considered trabajo. reliable. b. Basarse en referencias que se c. Directly related to the engagement consideren confiables. observation and include all of the c. Encontrarse directamente relacionada elements of an engagement observation. con la observación del trabajo e incluir d. Convincing enough for a prudent person todos los elementos de dicha to reach the same conclusion as the observación. auditor. d. Resultar lo suficientemente convincente para que una persona prudente llegue a la misma conclusión que el auditor.9. ¿Cuál de los siguientes ejemplos de evidencia 9. Which of the following examples of audit de auditoría es el más persuasivo? evidence is the most persuasive? a. Títulos de propiedad de bienes a. Real estate deeds, which were properly inmuebles, que se registraron recorded with a government agency. apropiadamente ante un organismo b. Canceled checks written by the treasurer gubernamental. and returned from a bank. b. Cheques cancelados escritos por el c. Time cards for employees, which are tesorero y devueltos de un banco. stored by a manager. c. Tarjetas reloj para los empleados, d. Vendor invoices filed by the accounting guardadas por un gerente. department. d. Facturas de los proveedores archivadas por el departamento de contabilidad.10. La evidencia competente se define mejor 10. Competent evidence is best defined as como evidencia que: evidence which: a. Se encuentra razonablemente libre de a. Is reasonably free from error and bias and error y parcialidad y representa fielmente faithfully represents that which it purports aquello que dice representar. to represent. b. Se obtiene observando a las personas, b. Is obtained by observing people, property, las propiedades y los eventos. and events. c. Es suplementaria para otra evidencia ya c. Is supplementary to other evidence recopilada y que tiende a fortalecerla o already gathered and which tends to confirmarla. strengthen or confirm it. d. Prueba un hecho intermedio o un grupo d. Proves an intermediate fact, or group of de hechos, a partir de los cuales pueden facts, from which still other facts can be deducirse otros hechos. inferred. II - 4
  • 79. 11. ¿Cuál de las siguientes opciones representa la 11. Which of the following represents the most evidencia más competente de que las partidas competent evidence that trade receivables por cobrar realmente existen? actually exist? a. Confirmaciones positivas. a. Positive confirmations. b. Facturas de ventas. b. Sales invoices. c. Informes de recepción. c. Receiving reports. d. Conocimientos de embarque. d. Bills of lading.12. La siguiente tabla representa la información de 12. The following represents accounts receivable las cuentas por cobrar de una corporación information for a corporation for a three-year durante un período de tres años: period: Primer Segundo Tercer Year Year Year Año Año año One Two Three Cuentas netas por cobrar Net accounts receivable as a como porcentaje del total de percentage of total assets 23.4% 27.3% 30.8% los activos 23.4% 27.3% 30.8% Accounts receivable turnover ITO (Rotación de las Cuentas ratio 6.98 6.05 5.21 por Cobrar) 6.98 6.05 5.21 All of the following are plausible explanations Todas las siguientes son explicaciones válidas for these changes except: para estos intercambios excepto que: a. Fictitious sales may have been recorded. a. Pudieron haberse registrado ventas b. Credit and collection procedures have ficticias. become ineffective. b. Los procedimientos de créditos y c. Allowance for bad debts is understated. cobranzas ya no resultan eficaces. d. Sales returns for credit have been c. Se subestiman las asignaciones para overstated. deudas incobrables. d. Se sobreestimaron los ingresos por ventas a crédito.13. La tasa del movimiento de las cuentas por 13. A company’s accounts receivable turnover rate cobrar de una compañía disminuyó de 7.3 a decreased from 7.3 to 4.3 over the last three 4.3 durante los últimos tres años. ¿Cuál es la years. What is the most likely cause for the causa más probable de esta disminución? decrease? a. Un incremento en los descuentos a. An increase in the discount offered for ofrecidos por pagos anticipados. early payment. b. Una política de crédito más liberal. b. A more liberal credit policy. c. Un cambio en los pagos netos con c. A change in net payment due from 30 to vencimiento de 30 a 25 días. 25 days. d. Incremento en las ventas de contado. d. Increased cash sales.14. Es probable que al revisar un listado editado 14. Reviewing an edit listing of payroll changes de los cambios de la nómina procesados processed during each payroll cycle would durante cada ciclo se revele lo siguiente: most likely reveal: a. Errores no detectados en las cuotas de a. Undetected errors in the payroll rates of pago de nuevos empleados de la nómina. new employees. b. Deducciones inexactas de la nómina. b. Inaccurate payroll deductions. c. Horas de trabajo cargadas a una cuenta c. Labor hours charged to the wrong equivocada del sistema de informes de account in the cost reporting system. costos. d. A failure to offer employees an d. No lograr ofrecer a los empleados una opportunity to contribute to their pension oportunidad de contribuir con su plan de plan. pensiones y jubilaciones. II - 5
  • 80. 15. ¿Qué sugiere el siguiente gráfico? 15. What does the following scattergram suggest? Y= Ingresos Y= Sales por ventas Revenue X= Training X= Costos de capacitación Costs a. Los ingresos por ventas están a. Sales revenue is inversely related to inversamente relacionados con los costos training costs. de capacitación. b. The training program is not effective. b. El programa de capacitación no resulta c. Training costs do not affect sales eficaz. revenue. c. Los costos de capacitación no afectan a d. Several data points are incorrectly plotted. los ingresos por ventas. d. Los diversos puntos de venta están incorrectamente marcados.16. ¿Cuáles de las siguientes declaraciones son 16. Which of the following statements are correct correctas en relación con la documentación de regarding audit engagement workpaper papeles de trabajo de auditoría interna para documentation for a fraud investigation? una investigación de fraude? I. All incriminating evidence should be I. Toda evidencia incriminatoria debe included in the workpapers. encontrarse incluida en los papeles de II. All important testimonial evidence should trabajo. be reviewed to ensure that it provides II. Toda evidencia testimonial importante sufficient basis for the conclusions debe revisarse a fin de garantizar que reached. proporcione bases suficientes para las III. If interviews are held with a suspected conclusiones alcanzadas. perpetrator, written transcripts or III. Si se llevan a cabo entrevistas con un statements should be included in the sospechoso de fraude, deben incluirse workpapers. expedientes o declaraciones por escrito en los papeles de trabajo. a. I only. b. II only. a. I solamente. c. II and III only. b. II solamente. d. I, II, and III. c. II y III solamente. d. I, II, y III.17. Los resúmenes de los papeles de trabajo, si 17. Workpaper summaries, if prepared, can be se preparan, pueden utilizarse para: used to: a. Promover la revisión eficiente de los a. Promote efficient workpaper review by papeles de trabajo por parte de los internal audit supervisors. supervisores de auditoría interna. b. Replace the detailed workpaper files for b. Reemplazar los archivos de papeles de permanent retention. trabajo detallados para retención c. Serve as an engagement final permanente. communication to senior management. c. Servir como comunicación final del d. Document the full development of trabajo para la gerencia senior. engagement observations and d. Documentar el total desarrollo de las recommendations. observaciones y recomendaciones del trabajo. II - 6
  • 81. 18. ¿Cuál de las siguientes situaciones representa 18. Which of the following represents appropriate evidencia apropiada de la supervisión de los evidence of supervisory review of engagement papeles de trabajo? workpapers? I. Las iniciales de un supervisor en cada I. A supervisor’s initials on each workpaper. papel de trabajo. II. An engagement workpaper review II. Una lista de verificaciones de la revisión checklist. de papeles de trabajo. III. A memorandum specifying the nature, III. Un memorando que especifique la extent, and results of the supervisory naturaleza, el alcance y los resultados de review of workpapers. la supervisión de los papeles de trabajo. IV. Performance appraisals that assess the IV. Realizar evaluaciones de la calidad de los quality of workpapers prepared by papeles de trabajo preparados por los auditors. auditores. a. II and IV only. a. II y IV solamente. b. I, II, and III only. b. I, II, y III solamente. c. I, III, and IV only. c. I, III, y IV solamente. d. I, II, III, and IV. d. I, II, III y IV.19. Cuál de las siguientes opciones describe de 19. Which of the following most completely manera más completa el contenido de los describes the appropriate content of papeles de trabajo? engagement workpapers? a. Objetivos, procedimientos y conclusiones. a. Objectives, procedures, and conclusions. b. Propósito, criterios, técnicas y b. Purpose, criteria, techniques, and conclusiones. conclusions. c. Objetivos, procedimientos, hechos, c. Objectives, procedures, facts, conclusiones y recomendaciones. conclusions, and recommendations. d. Tema, propósito, información de d. Subject, purpose, sampling information, muestreo y análisis. and analysis.20. ¿Cuál de las siguientes situaciones es más 20. Which of the following situations is most likely probable que sea el tema de un informe to be the subject of a written interim report to intermedio escrito para el cliente del trabajo? the engagement client? a. Se llevó a cabo el setenta por ciento del a. Seventy percent of the planned audit work trabajo de auditoría planificado sin has been completed with no significant observaciones adversas significativas. adverse observations. b. Los auditores han decidido sustituir los b. The auditors have decided to substitute procedimientos de encuestas para survey procedures for some of the algunas de las revisiones detalladas y planned detailed review of certain planificadas de ciertos registros. records. c. Se expandió el programa del trabajo por c. The engagement program has been indicaciones de un posible fraude. expanded because of indications of d. La quema abierta de una planta possible fraud. subsidiaria establece una posible d. Open burning at a subsidiary plant poses violación a las reglamentaciones sobre a prospective violation of pollution contaminación. regulations. II - 7
  • 82. Utilice la siguiente información para contestar Use the following information to answerlas preguntas 21 a 23. questions 21 through 23. Una municipalidad de mediana envergadura A medium-sized municipality provides 8.5 billionprovee 8,5 mil millones de galones de agua por año gallons of water per year for 31,000 customers. Thepara 31.000 clientes. Los medidores de agua se water meters are replaced at least every five yearsreemplazan al menos cada cinco años para to ensure accurate billing. The water departmentasegurar una facturación exacta. El departamento tracks unmetered water to identify waterdel agua rastrea el agua sin medir para identificar el consumption that is not being billed. Theconsumo que no se está facturando. Hace poco department recently issued the following watertiempo, el departamento emitió el siguiente informe activity report:sobre la actividad del agua: 1st Mes Mes Mes 1er trimestre Meta del 1er Month Month Month Actual 1st Quarter Actividad uno dos tres real trimestre Activity One Two Three Quarter GoalMedidoresree Meters mplazados 475 400 360 1,235 1,425 Replaced 475 400 360 1,235 1,425Pérdidas Leaks registradas 100 100 85 285 Reported 100 100 85 285Pérdidas Leaks reparadas 100 100 85 285 100% Repaired 100 100 85 285 100%Agua no Unmetered medida 2% 6% 2% 4% 2% Water 2% 6% 2% 4% 2%21. Sobre la base de la actividad informada para 21. Based on the activity reported for the meter el programa de reemplazo del medidor, un replacement program, an internal auditor auditor interno llegaría a la siguiente would conclude that: conclusión: a. Established operating standards are a. Se comprenden y cumplen los estándares understood and are being met. operativos establecidos. b. Any corrective action needed has b. Es probable que se haya tomado probably been taken during the quarter. cualquier acción correctiva necesaria c. Deviations from the goal should be durante el trimestre. analyzed and corrected. c. Deben analizarse y corregirse los desvíos d. Meters should be changed every three de la meta. years. d. Los medidores deben cambiarse cada tres años.22. Sobre la base de la actividad informada acerca 22. Based on the activity reported for leaks de las pérdidas reparadas en el primer repaired in the first quarter, an internal auditor trimestre, un auditor interno llegaría a la would conclude that: siguiente conclusión: a. Established operating standards are a. Se comprenden y cumplen los estándares understood and are being met. operativos establecidos. b. Deviations from the goal should be b. Deben analizarse los desvíos de la meta analyzed and corrective action should be y tomarse las acciones correctivas taken. correspondientes. c. The operating standard should be c. Debe modificarse el estándar operativo. changed. d. El programa de reparación de pérdidas se d. The leak-repair program is overstaffed. encuentra sobrecargado. II - 8
  • 83. 23. Sobre la base de la actividad informada sobre el agua no medida, un auditor interno llegaría a la siguiente conclusión: a. Se comprenden y cumplen los estándares operativos establecidos. b. No se garantiza una investigación adicional sobre el agua no medida. c. Es probable que no se hayan corregido los desvíos de la meta. d. Debe modificarse el estándar operativo.24. En la revisión del cumplimiento de ciertas políticas de la compañía, un auditor descubrió que: (1) El cinco por ciento de los empleado pertenece a grupos minoritarios. (2) No se contrató a nadie de los grupos minoritarios en el último año. La conclusión más apropiada a la que el auditor puede llegar es que: a. Existe evidencia insuficiente respecto del cumplimiento con las políticas establecidas. b. La división está violando las políticas de la compañía. c. No pueden auditarse las políticas de la compañía y, por lo tanto, tampoco es posible hacer que se cumplan. d. Con el cinco por ciento de sus empleados pertenecientes a grupos minoritarios, la división está cumpliendo con eficacia.25. Deben incluirse las recomendaciones en los informes de auditoría para: a. Proveer a la gerencia opciones para abordar los hallazgos de auditoría. b. Asegurar que los problemas se resuelvan de la manera sugerida por el auditor. c. Minimizar la cantidad de tiempo requerida para corregir los hallazgos de auditoría. d. Garantizar que se aborden los hallazgos de auditoría, cualquiera sea el costo.26. De acuerdo con el Marco para la Práctica Profesional, ¿cuál de los siguientes forma parte de los requerimientos mínimos para la comunicación final de un trabajo? I. Antecedentes. II. Propósito del trabajo. III. Alcance del trabajo. IV. Resultados del trabajo. V. Resúmenes. a. I, II y III solamente. b. I, III y V solamente. c. II, III y IV solamente. d. II, IV y V solamente. II - 9
  • 84. 23. Based on the activity reported for the unmetered water, an internal auditor would 27. ¿Cuál de los siguientes no se consideraría un conclude that: objetivo básico de la reunión de cierre de una a. Established operating standards are auditoría? understood and are being met. a. Resolver conflictos. b. Further audit investigation of unmetered b. Debatir las observaciones y water is not warranted. recomendaciones del trabajo. c. Deviations from the goal were probably c. Identificar los asuntos de futuras not corrected. auditorías. d. The operating standard should be d. Identificar las acciones de la gerencia y changed. sus respuestas a las observaciones y recomendaciones del trabajo.24. While testing a division’s compliance with company affirmative-action policies, an auditor 28. Durante una revisión de operaciones de found that: compras, un auditor descubrió que los (1) Five percent of the employees are from procedimientos en uso no concordaban con minority groups. los procedimientos de la compañía. Sin (2) No one from a minority group has been embargo, las pruebas de auditoría revelaron hired in the past year. que los procedimientos en uso representaban The most appropriate conclusion for the un aumento en la eficiencia y una disminución auditor to reach is that: en el tiempo de procesamiento, sin un a. Insufficient evidence exists of compliance decrecimiento discernible en el control. El with affirmative-action policies. auditor debe: b. The division is violating the company’s a. Informar la falta de cumplimiento de los policies. procedimientos documentados como una c. The company’s policies cannot be audited deficiencia operativa. and hence cannot be enforced. b. Desarrollar un diagrama de flujo de los d. With five percent of its employees from nuevos procedimientos e incluirlo en el minority groups, the division is effectively informe dirigido a la gerencia. complying. c. Informar el cambio y sugerir que se documente en los procedimientos. d. Suspender el trabajo hasta que el cliente documente los nuevos procedimientos.25. Recommendations should be included in audit reports in order to: 29. La razón principal para emitir informes de a. Provide management with options for auditoría formales y escritos es: addressing audit findings. a. Dar una oportunidad de respuesta al b. Ensure that problems are resolved in the cliente del trabajo. manner suggested by the auditor. b. Documentar las acciones correctivas c. Minimize the amount of time required to requeridas de la alta gerencia. correct audit findings. c. Proporcionar un medio formal por medio d. Guarantee that audit findings are del cual el auditor externo evalúe la addressed, regardless of cost. posible confianza en la actividad de auditoría interna.26. According to the Professional Practices d. Registrar observaciones y acciones Framework, which of the following is part of the correctivas recomendadas. minimum requirements for an engagement final communication? I. Background information. II. Purpose of the engagement. III. Engagement scope. IV. Results of the engagement. V. Summaries. a. I, II, and III only. b. I, III, and V only. c. II, III, and IV only. d. II, IV, and V only. II - 10
  • 85. 27. Which of the following would not be considered a primary objective of a closing or exit conference? a. To resolve conflicts. b. To discuss the engagement observations and recommendations. c. To identify concerns for future audit engagements. d. To identify management’s actions and responses to the engagement observations and recommendations.28. During a review of purchasing operations, an auditor found that procedures in use did not agree with stated company procedures. However, audit tests revealed that the procedures in use represented an increase in efficiency and a decrease in processing time, without a discernible decrease in control. The auditor should: a. Report the lack of adherence to documented procedures as an operational deficiency. b. Develop a flowchart of the new procedures and include it in the report to management. c. Report the change and suggest that the change in procedures be documented. d. Suspend the completion of the engagement until the engagement client documents the new procedures.29. The primary reason for having written formal audit reports is to: a. Provide an opportunity for engagement client response. b. Document the corrective actions required of senior management. c. Provide a formal means by which the external auditor assesses potential reliance on the internal audit activity. d. Record observations and recommended courses of action. II - 11
  • 86. 30. ¿Cuál de los siguientes es el mejor enfoque 30. Which of the following is the best approach for para obtener retroalimentación de los clientes obtaining feedback from engagement clients sobre la calidad del trabajo de auditoría on the quality of internal audit work? interna? a. Ask questions during the exit interviews a. Formular preguntas durante las and send copies of the documented entrevistas de salida y enviar copias de responses to the clients. las respuestas documentadas a los b. Call engagement clients after the exit clientes. interviews and send copies of the b. Llamar a los clientes del trabajo después documented responses to the clients. de las entrevistas de salida y enviar c. Distribute questionnaires to selected copias de las respuestas documentadas a engagement clients shortly before los clientes. preparing the internal audit annual activity c. Distribuir cuestionarios a los clientes report. seleccionados poco antes de preparar el d. Provide questionnaires to engagement informe anual de la actividad de auditoría clients at the beginning of each interna. engagement and request that the clients d. Proveer cuestionarios a los clientes al complete and return them after the comenzar cada trabajo y solicitar que los engagements. completen y entreguen después de los trabajos.31. Cuando se conduce una evaluación de 31. When conducting a performance appraisal of desempeño de un auditor interno con an internal auditor who has been a below- promedio bajo, no resulta apropiado: average performer, it is not appropriate to: a. Notificar al auditor interno sobre la a. Notify the internal auditor of the upcoming próxima evaluación varios días antes. appraisal several days in advance. b. Utilizar un lenguaje objetivo e imparcial. b. Use objective, impartial language. c. Utilizar generalizaciones. c. Use generalizations. d. Documentar la evaluación. d. Document the appraisal.32. Un auditor está considerado para participar en 32. An auditor is scheduled to audit payroll el programa de revisión de los controles de controls for a company that has recently nómina de sueldos de una compañía que outsourced its processing to an information recientemente transfirió su procesamiento de service bureau. What action should the auditor información a una contratista de servicios. take, considering the outsourcing decision? ¿Qué acción debe tomar el auditor tomando a. Review the controls over payroll in both en cuenta la decisión anterior? the company and the service bureau. a. Revisar los controles de la nómina tanto b. Review only the companys controls over en la compañía como con el contratista data sent to and received from the service de servicios. bureau. b. Revisar únicamente los controles en la c. Review only the controls over payments compañía respecto a la información to the service bureau based on the enviada y recibida del contratista de contract. servicios. d. Cancel the engagement, because the c. Revisar únicamente los controles processing is being performed outside of relativos a los pagos al contratista de the organization. servicios basados en el contrato. d. Cancelar la auditoría ya que el procesamiento se lleva a cabo fuera de la organización. II - 12
  • 87. 33. Después de obtener documentación 33. Upon obtaining factual documentation of convincente de una conducta no ética por unethical business conduct by the vice parte del vicepresidente de quien depende el president to whom the chief audit executive director ejecutivo de auditoría, el director debe: (CAE) reports, the CAE should: a. Conducir una investigación para a. Conduct an investigation to determine the determinar en qué medida el extent of the vice president’s involvement vicepresidente participa en los actos no in the unethical acts. éticos. b. Confront the vice president with the facts b. Confrontar al vicepresidente con los before proceeding. hechos antes de proseguir. c. Schedule an audit of the business c. Programar una auditoría de la función del function involved. negocio involucrada. d. Report the facts to the chief executive d. Informar los hechos al director general y officer and the audit committee. al comité de auditoría.34. ¿Cuál de los siguientes procedimientos de 34. Which of the following control procedures control resultaría menos eficaz para evitar un would be the least effective in preventing fraude originado por la emisión de órdenes de frauds in which purchase orders are issued to compra a proveedores ficticios? fictitious vendors? a. Requerir que todas las compras se a. Require that all purchases be made from realicen a partir de una lista autorizada de an authorized vendor list maintained proveedores, que se administre independently of the individual placing the independientemente de la persona que purchase order. coloque el pedido. b. Require that only preapproved vendors be b. Requerir que únicamente se pague a los paid for purchases, based on actual proveedores pre-autorizados, sobre la production. base de la producción real. c. Require contracts with all major vendors c. Requerir que se hagan contratos con from whom production components are todos los proveedores más importantes purchased. que suministran los materiales de d. Require that total purchases from all producción. vendors for a month not exceed the total d. Requerir que el total de las compras de budgeted purchases for that month. todos los proveedores de un mes no excedan el total de compras presupuestado para ese mismo mes.35. Cuando se entrevista a un individuo 35. When interviewing an individual suspected of a sospechoso de fraude, el entrevistador debe: fraud, the interviewer should: a. Garantizar que el supervisor del a. Ensure the suspect’s supervisor is sospechoso se encuentre presente present during the interview. durante la entrevista. b. Lock the door to ensure no one will b. Cerrar la puerta con llave para interrupt the interview. asegurarse de que nadie interrumpa la c. Pay attention to the wording choices of entrevista. the suspect. c. Prestar atención a las palabras que elija d. Ask if the suspect committed the fraud. el sospechoso para expresarse. d. Preguntar si el sospechoso cometió el fraude. II - 13
  • 88. 36. ¿Qué frase describe mejor un proceso de 36. Which phrase best describes a control-based auto-evaluación de controles basado en el control self-assessment process? control? a. Evaluating, updating, and streamlining a. Evaluar, actualizar y hacer más eficientes selected control processes. los procesos de control seleccionados. b. Examining how well controls are working b. Examinar en qué medida los controles in managing key risks. funcionan correctamente al administrar c. Analyzing the gap between control design los riesgos clave. and control frameworks. c. Analizar la brecha entre el diseño y los d. Determining the cost-effectiveness of marcos de control. controls. d. Determinar la eficacia de los controles en función de los costos.37. La determinación de reducciones en costos es 37. Determination of cost savings is most likely to más probable que sea un objetivo de: be an objective of: a. Una auditoría a programas. a. Program audit engagements. b. Una auditoría financiera. b. Financial audit engagements. c. Una auditoría de cumplimiento. c. Compliance audit engagements. d. Una auditoría operativa. d. Operational audit engagements.38. Un auditor está considerando desarrollar un 38. An auditor is considering developing a cuestionario para investigar actitudes de los questionnaire to research employee attitudes empleados hacia los procedimientos de toward control procedures. Which of the control. ¿Cuál de los siguientes representa el following represents the least important criteria criterio menos importante al diseñar el in designing the questionnaire? cuestionario? a. Questions should be worded to ensure a a. Deben formularse las preguntas de valid interpretation by the respondents. manera tal que quienes respondan b. Questions should be reliably worded so puedan darles una interpretación válida. that they measure what was intended to b. Deben formularse las preguntas de be measured. manera confiable, para que midan lo que c. The length of the questionnaire should be se esperaba que midieran. minimized in order to increase the c. Debe evitarse un cuestionario demasiado response rate. largo para aumentar la proporción de d. Questions should be worded such that a respuestas. "No" answer indicates a problem. d. Deben formularse las preguntas de manera tal que un “no” como respuesta indique la presencia de un problema.39. Resulta típico que un trabajo de auditoría de 39. A performance audit engagement typically desempeño implique: involves: a. Revisar la información de los estados a. Review of financial statement information, financieros, la cual debe incluir la including the appropriateness of various adecuación de los diversos tratamientos accounting treatments. contables. b. Tests of compliance with policies, b. Realizar pruebas de cumplimiento de las procedures, laws, and regulations. políticas, los procedimientos, las leyes y c. Appraisal of the environment and las reglamentaciones. comparison against established criteria. c. Evaluar el ambiente comparándolo con d. Evaluation of organizational and los criterios establecidos. departmental structures, including d. Evaluar las estructuras organizacionales assessments of process flows. y departamentales, que incluyan evaluaciones de flujos del proceso. II - 14
  • 89. 40. El departamento de auditoría interna participa 40. An engagement objective is to determine if a en el proceso de valuación (due diligence company’s accounts payable contain all work) para cierta adquisición que una outstanding liabilities. Which of the following compañía se encuentra considerando. Uno de audit procedures would not be relevant for this los objetivos de auditoría es determinar si las objective? cuentas por pagar de la empresa a ser a. Examine supporting documentation of adquirida contienen todos los pasivos subsequent (after-period) cash existentes. ¿Cuál de los siguientes disbursements and verify period of procedimientos de auditoría no resultaría liability. relevante para este objetivo? b. Send confirmations, including zero- a. Examinar la documentación soporte de balance accounts, to vendors with whom los desembolsos de efectivo the company normally does business. subsecuentes (después del periodo) y c. Select a sample of accounts payable from verificar la fecha del pasivo. the accounts payable listing and verify the b. Enviar confirmaciones de saldos, supporting receiving reports, purchase incluyendo los de las cuentas que orders, and invoices. aparecen en cero, a los proveedores con d. Trace receiving reports issued before the quienes normalmente la compañía realiza period end to the related vendor invoices transacciones. and accounts payable listing. c. Seleccionar una muestra de cuentas del listado de cuentas por pagar y verificar los reportes de recepción, órdenes de compra y facturas que las sustentan. d. Seguir el rastro a los reportes de recepción emitidos antes del fin del periodo hasta las facturas de proveedores relacionadas y el listado de cuentas por pagar.41. Un equipo de auditoría interna está realizando 41. An internal audit team is performing a due una auditoría de debido cuidado (due diligence audit to assess plans for a potential diligence) a fin de evaluar planes para una merger/acquisition. Which of the following posible fusión/adquisición. ¿Cuál de las would be the least valid reason for a company siguientes sería la razón menos válida para to merge with or acquire another company? que una compañía adquiera o se fusione con a. To diversify risk. otra? b. To respond to government policy. a. Para diversificar los riesgos. c. To reduce labor costs. b. Para responder a una política del d. To increase stock prices. gobierno. c. Para reducir los costos de mano de obra. d. Para incrementar los precios de las acciones. II - 15
  • 90. 42. ¿Cuál de los siguientes procedimientos 42. Which of the following procedures would be resultaría apropiado para probar si el appropriate for testing whether cost overruns incremento de los costos de un proyecto de on a construction project were caused by the construcción fue provocado por el contratista contractor improperly accounting for costs al querer justificar inadecuadamente que related to contract change orders? dichos incrementos se originaron por pedidos de cambios en el contrato? I. Verify that the contractor has not charged change orders with costs that have I. Verificar que el contratista no haya already been billed to the original cargado costos ya facturados en el contract. contrato original simulando que se II. Determine if the contractor has billed for originaron por los pedidos de cambios. original contract work that was canceled II. Determinar si el contratista facturó por as a result of change orders. trabajos detallados en el contrato original III. Verify that the change orders were que se cancelaron como resultado de los properly approved by management. pedidos de cambios. III. Verificar que los pedidos de cambios a. I only. hayan sido aprobados por la gerencia. b. III only. c. I and II only. a. I solamente. d. I and III only. b. III solamente. c. I y II solamente. 43. Which of the following would be the most d. I y III solamente. appropriate starting point for a compliance evaluation of software licensing requirements43. ¿Cuál de los siguientes sería el punto de for an organization with more than 15,000 partida más apropiado para una evaluación de computer workstations? cumplimiento de requerimientos de la licencia a. Determine if software installation is del software para una organización con más controlled centrally or distributed de 15.000 puestos de trabajo de sistemas? throughout the organization. a. Determinar si la instalación del software b. Determine what software packages have se controla centralmente o se distribuye been installed on the organization’s en toda la organización. computers and the number of each b. Determinar qué paquetes de software se package installed. instalaron en las computadoras de la c. Determine how many copies of each organización y el número de cada software package have been purchased paquete instalado. by the organization. c. Determinar cuántas copias de cada d. Determine what mechanisms have been paquete de software compró la installed for monitoring software usage. organización. d. Determinar qué mecanismos se instalaron para supervisar el uso del software. II - 16
  • 91. 44. Un departamento de transporte lleva el 44. A transportation department maintains its inventario de vehículos y sus registros de vehicle inventory and maintenance records in mantenimiento en una base de datos. ¿Cuál a database. Which of the following audit de los siguientes procedimientos de auditoría procedures is most appropriate for evaluating es más apropiado para evaluar la exactitud de the accuracy of the database information? la información de la base de datos? a. Verify a sample of the records extracted a. Verificar una muestra de los registros from the database with supporting extraídos de la base de datos mediante documentation. documentación soporte. b. Submit batches of test transactions b. Remitir lotes de transacciones de prueba through the current system and verify with a través del sistema actual y verificarlos expected results. con los resultados esperados. c. Simulate normal processing by using test c. Simular el procesamiento normal programs. mediante el uso de programas de prueba. d. Use program tracing to show how, and in d. Utilizar el rastreo de los programas para what sequence, program instructions are mostrar cómo y en qué secuencia se processed in the system. procesan las instrucciones del programa en el sistema.45. Las auditorías de desarrollo de sistemas 45. Systems development audit engagements incluyen revisiones en varios puntos para include reviews at various points to ensure that asegurar que el desarrollo se encuentre development is properly controlled and controlado y administrado en forma apropiada. managed. The reviews should include all of the Las revisiones deberán incluir todo lo siguiente following except: excepto: a. Conducting a technical feasibility study on a. Conducir un estudio de factibilidad the available hardware, software, and técnica respecto del software, del technical resources. hardware y de los recursos técnicos b. Examining the level of user involvement disponibles. at each stage of implementation. b. Examinar el nivel de participación del c. Verifying the use of controls and quality usuario en cada etapa de la assurance techniques for program implementación. development, conversion, and testing. c. Verificar el uso de controles y técnicas de d. Determining if system, user, and aseguramiento de calidad para el operations documentation conforms to desarrollo, la conversión y la prueba de formal standards. los programas. d. Determinar si el sistema, el usuario y la documentación de las operaciones se ajustan a las Normas formales.46. ¿Cuál de las siguientes opciones debe 46. Which of the following should be reviewed revisarse antes de diseñar cualquier elemento before designing any system elements in a del sistema que utilice un enfoque “top down” top-down approach to new systems (de arriba hacia abajo) para desarrollar nuevos development? sistemas? a. Types of processing systems used by a. Los tipos de sistemas de procesamiento competitors. utilizados por los competidores. b. Computer equipment needed by the b. El equipo de computación necesario para system. el sistema. c. Information needs of managers for c. Las necesidades de información de los planning and control. gerentes para la planificación y el control. d. Controls in place over the current system. d. Los controles que se apliquen al sistema en uso. II - 17
  • 92. 47. Al conducir una auditoría de la capacidad de 47. In conducting an audit of an organization’s recuperación de desastres de una disaster recovery capability, which of the organización, ¿cuál de las siguientes following would an auditor consider to be the consideraría un auditor la debilidad más seria? most serious weakness? a. Las pruebas utilizan documentos de a. Tests utilize recovery scripts. recuperación. b. Hot-site contracts are two years old. b. Los contratos tienen dos años de c. Backup media are stored on-site. antigüedad. d. Only a few systems are tested annually. c. Los medios de respaldo se almacenan en el lugar correspondiente. d. Sólo algunos sistemas se prueban anualmente.48. Si se utilizan transferencias electrónicas de 48. If electronic funds transfer (EFT) is used to pay fondos (ETF) para pagar facturas de vendor invoices, which of the following proveedores, ¿cuál de los siguientes computer-assisted audit procedures would an procedimientos de auditoría asistidas por auditor use to determine if any payments were computador utilizaría un auditor para made twice? determinar si se hicieron pagos duplicados? I. Identification of EFT transactions to the I. Identificación de transacciones ETF para same vendor for the same dollar amount. el mismo proveedor por el mismo importe. II. Extraction of EFT transactions with II. Extracción de transacciones ETF con unauthorized vendor codes. códigos de proveedor no autorizados. III. Testing of EFT transactions for III. Prueba de razonabilidad de las reasonableness. transacciones ETF. IV. Searching for EFT transactions with IV. Búsqueda de transacciones ETF con duplicate purchase order numbers. números duplicados de órdenes de compra. a. I and II only. b. I and IV only. a. I y II solamente. c. II and III only. b. I y IV solamente. d. III and IV only. c. II y III solamente. d. III y IV solamente.49. Durante una auditoría operativa, un auditor 49. During an operational audit engagement, an comparó la tasa de rotación de inventarios de auditor compared the inventory turnover rate of una subsidiaria con los estándares a subsidiary with established industry establecidos para este tipo de actividad con el standards in order to: fin de: a. Evaluate the accuracy of internal financial a. Evaluar la exactitud de los informes reports. financieros internos. b. Test controls designed to safeguard b. Probar los controles diseñados para assets. salvaguardar los activos. c. Determine compliance with corporate c. Determinar el cumplimiento de los procedures regarding inventory levels. procedimientos corporativos con respecto d. Assess performance and indicate where a niveles de inventarios. additional audit work may be needed. d. Evaluar el desempeño e indicar dónde se puede necesitar un trabajo adicional de auditoría. II - 18
  • 93. 50. Una organización utiliza intercambio 50. An organization uses electronic data electrónico de datos (EDI) y sistemas en línea interchange and on-line systems rather than en lugar de generar documentos en papel para paper-based documents for purchase orders, las órdenes de compra, los informes de receiving reports, and invoices. Which of the recepción y las facturas. ¿Cuál de los following audit procedures would an auditor siguientes procedimientos de auditoría use to determine if invoices are paid only for utilizaría un auditor para determinar si las goods received and at approved prices? facturas se pagan exclusivamente por los a. Select a statistical sample of major bienes recibidos y a los precios aprobados? vendors and trace the amounts paid to a. Utilizar una muestra estadística de los specific invoices. principales proveedores y buscar los b. Use generalized audit software to select a importes pagados por facturas sample of payments and match purchase específicas. orders, invoices, and receiving reports b. Usar un software genérico de auditoría stored on the computer using a common para seleccionar una muestra de los reference. pagos y comparar órdenes de compra, c. Select a monetary-unit sample of facturas e informes de recepción accounts payable and confirm the guardados en la computadora, utilizando amounts directly with the vendors. una referencia común. d. Use generalized audit software to identify c. Tomar una muestra de unidades all receipts for a particular day and trace monetarias de las cuentas por pagar y the receiving reports to checks issued. confirmar los importes directamente con los proveedores d. Utilizar un software genérico de auditoría para identificar todos los recibos de un día en particular y rastrear los informes de recepción correspondientes con los cheques que se emitieron.51. ¿Cuál de las siguientes afirmaciones es cierta 51. Which of the following is true of sobre benchmarking? benchmarking? a. Suele realizarse comparando el a. It is typically accomplished by comparing desempeño de la organización con el de an organization’s performance with the sus principales competidores. performance of its closest competitors. b. Puede realizarse tanto mediante b. It can be performed using either comparaciones cualitativas como qualitative or quantitative comparisons. cuantitativas. c. It is normally limited to manufacturing c. Suele encontrarse limitado a las operations and production processes. operaciones de manufactura y los d. It is accomplished by comparing an procesos de producción. organization’s performance to that of the d. Suele realizarse comparando el best-performing organizations. desempeño de una organización con el de las mejores organizaciones. II - 19
  • 94. 52. Si una institución financiera estuviera 52. If a financial institution overstated revenue by exagerando sus ingresos al considerar la charging too much of each loan payment to mayor parte de los préstamos como intereses interest income and too little to repayment of y sólo una parte menor como amortización del principal, which of the following audit capital, ¿cuál de los siguientes procedimientos procedures would be least likely to detect the de auditoría sería el menos eficaz para error? detectar este error? a. Performing an analytical review by a. Llevar a cabo una revisión analítica comparing interest income this period as comparando el ingreso por intereses de a percentage of the loan portfolio with the este período como un porcentaje de la interest income percentage for the prior cartera de préstamos con el mismo period. porcentaje del período previo. b. Using an integrated test facility (ITF) and b. Utilizar una instalación integrada de submitting interest payments for various pruebas (ITF, por sus siglas en inglés) y loans in the ITF portfolio to determine if remitir pagos de intereses they are recorded correctly. correspondientes a varios préstamos de c. Using test data and submitting interest la cartera de la ITF para determinar si payments for various loans in the test están registrados correctamente. portfolio to determine if they are recorded c. Utilizar datos de prueba y remitir pagos correctly. de intereses correspondientes a varios d. Using generalized audit software to select préstamos de la cartera de prueba para a random sample of loan payments made determinar si están registrados during the period, calculating the correct correctamente. posting amounts, and tracing the postings d. Utilizar un software genérico de auditoría that were made to the various accounts. para tomar una muestra aleatoria de los pagos de préstamos realizados durante el período, calculando los importes correctos por registrar y rastrear los registros que se hicieron con las diversas cuentas.53. Un hospital está evaluando la compra de 53. A hospital is evaluating the purchase of software para integrar un nuevo sistema software to integrate a new cost accounting contable de costos con su sistema contable system with its existing financial accounting financiero existente. ¿Cuál de las siguientes system. Which of the following describes the opciones describe la manera más eficaz en most effective way for the internal audit activity que la actividad de auditoría interna puede to be involved in the procurement process? participar en el proceso de compras? a. The internal audit activity evaluates a. La actividad de auditoría interna evalúa si whether performance specifications are las especificaciones de desempeño son consistent with the hospitals needs. coherentes con las necesidades del b. The internal audit activity evaluates hospital. whether the application design meets b. La actividad de auditoría interna evalúa si internal development and documentation el diseño de aplicación cumple con las standards. Normas de documentación y desarrollo c. The internal audit activity determines internos. whether the prototyped model is validated c. La actividad de auditoría interna and reviewed with users before determina si se valida y revisa el modelo production use begins. prototipo con los usuarios antes de que d. The internal audit activity has no comience el uso de producción. involvement since the system has already d. La actividad de auditoría interna no tiene been developed externally. participación alguna, pues el sistema ya se desarrolló externamente. II - 20
  • 95. 54. La gerencia senior de una entidad solicitó que 54. Senior management of an entity has requested la actividad de auditoría interna ofreciera that the internal audit activity provide ongoing capacitación continua sobre control interno internal control training for all managerial para todo el personal gerencial, lo cual se personnel. This is best addressed by: aborda mejor mediante: a. A formal consulting engagement a. Un contrato formal de trabajo de agreement. consultoría. b. An informal consulting engagement b. Un contrato informal de trabajo de agreement. consultoría. c. A special consulting engagement c. Un contrato especial de trabajo de agreement. consultoría. d. An emergency consulting engagement d. Un contrato de emergencia de trabajo de agreement. consultoría.55. Una actividad de consultoría apropiadamente 55. A consulting activity appropriately performed by desempeñada por la función de auditoría the internal audit function is: interna implica: a. Designing systems of control. a. Diseñar sistemas de control. b. Drafting procedures for systems of b. Redactar un borrador de los control. procedimientos para los sistemas de c. Reviewing systems of control before control. implementation. c. Revisar sistemas de control antes de su d. Installing systems of control. implementación. d. Instalar sistemas de control.56. Como parte de una investigación preliminar de 56. As part of a preliminary survey of the la función de compras, un auditor leyó el purchasing function, an auditor read the manual departamental de políticas y departments policies and procedures manual. procedimientos concluyendo que éste The auditor concluded that the manual describía correctamente las etapas del described the processing steps well and proceso y que también contenía un diseño contained an appropriate internal control adecuado del control interno. El siguiente design. The next engagement objective was to objetivo de la auditoría era determinar la determine the operating effectiveness of eficacia operativa de los controles internos. internal controls. Which procedure would be ¿Cuál procedimiento resultaría más apropiado most appropriate in meeting this objective? para cumplir con este objetivo de auditoría? a. Prepare a flowchart. a. Preparar un diagrama de flujo. b. Prepare a system narrative. b. Preparar un narrativo del sistema. c. Perform a test of controls. c. Llevar a cabo una prueba de controles. d. Perform a substantive test. d. Llevar a cabo una prueba sustantiva.57. Un auditor está revisando un plan de la 57. An auditor reviewing an organization’s plan for organización para desarrollar una tarjeta de developing a performance scorecard. Which of registro de desempeño. ¿Cuál de las the following potential performance measures siguientes medidas posibles debe recomendar should the auditor recommend excluding from el auditor que se excluya de la tarjeta de the performance scorecard? registro de desempeño? a. Product innovation. a. Innovación de los productos. b. Market share. b. Participación en el Mercado. c. Customer satisfaction. c. Satisfacción del cliente. d. Employee development. d. Desarrollo del empleado. II - 21
  • 96. 58. Un departamento de ventas ha distribuido 58. A sales department has been giving away gratuitamente artículos costosos junto con las expensive items in conjunction with new ventas de nuevos productos, a fin de estimular product sales to stimulate demand. The la demanda. La promoción parece exitosa, promotion seems successful, but management pero la gerencia piensa que el costo puede ser believes the cost may be too high and has demasiado elevado y solicitó una revisión por asked for a review by the internal audit activity. parte de la actividad de auditoría interna. Which of the following procedures would be ¿Cuál de los siguientes procedimientos de the least useful to determine the effectiveness auditoría resultaría menos útil para determinar of the promotion? la eficacia de la promoción? a. Comparing product sales during the a. Comparar las ventas de los productos promotion period with sales during a realizadas durante el período promocional similar non-promotion period. con las ventas realizadas durante un b. Comparing the unit cost of the products período no promocional similar. sold before and during the promotion b. Comparar el costo unitario de los period. productos vendidos antes y durante el c. Performing an analysis of marginal período promocional. revenue and marginal cost for the c. Analizar el ingreso y el costo marginales promotion period, compared to the period durante el período promocional, before the promotion. comparado con el período anterior a la d. Performing a review of the sales promoción. department’s benchmarks used to d. Revisar los parámetros que tiene el determine the success of a promotion. departamento de ventas para determinar que la promoción fue un éxito.59. Los representantes de ventas de una 59. Sales representatives for a manufacturing compañía manufacturera reciben un reintegro company are reimbursed for 100 percent of del 100 por ciento de las facturas de sus their cellular telephone bills. Cellular telephone teléfonos celulares. Los costos varían de costs vary significantly from representative to manera significativa de un representante a representative and from month to month, otro y de un mes a otro, lo cual complica los complicating the budgeting and forecasting procesos de presupuesto y pronóstico. La processes. Management has requested that gerencia solicitó que los auditores internos the internal auditors develop a method for desarrollaran un método para controlar dichos controlling these costs. Which of the following costos. ¿Cuál de las siguientes opciones se would most appropriately be included in the incluiría de manera más apropiada en el scope of the consulting project? alcance del proyecto de consultoría? a. Control self-assessment involving sales a. Realizar una auto-evaluación de control representatives. que incluya a los representantes de b. Benchmarking with other cellular ventas. telephone users. b. Desarrollar un benchmarking con otros c. Business process review of procurement usuarios de teléfonos celulares. and payables routines. c. Realizar una revisión en el proceso del d. Performance measurement and design of negocio de las rutinas de compras y the budgeting and forecasting processes. obligaciones por liquidar. d. Considerar las medidas de desempeño y el diseño de los procesos de presupuesto y pronóstico.60. Una organización desea mejorar sus medidas 60. An organization wants to improve on its de desempeño para una nueva línea de performance measures for a new business negocio. ¿Qué tipo de benchmarking es más line. Which type of benchmarking is most likely probable a fin de suministrar información útil to provide information useful for this purpose? para este propósito? a. Functional. a. Funcional. b. Competitive. b. Competitivo. c. Generic. c. Genérico. d. Internal. d. Interno. II - 22
  • 97. 61. Uno de los objetivos de auditoría para una 61. One of the audit objectives for a manufacturing empresa manufacturera es verificar que todos company is to verify that all rework is reviewed los reprocesos sean revisados por el ingeniero by the production engineer. Which of the de producción. ¿Cuál de los siguientes following audit procedures would provide the procedimientos de auditoría proporcionaría la best evidence for meeting this objective? mejor evidencia para cumplir este objetivo? a. Trace a sample of entries in the rework a. Rastrear una muestra de entradas en la log to remedial action taken. bitácora de reprocesos hasta la acción b. Trace a sample of rework orders to correctiva que se haya tomado. entries in the rework log. b. Rastrear una muestra de órdenes de c. Trace a sample of entries in the review reproceso hasta las entradas en la log to rework orders. bitácora de reprocesos. d. Trace a sample of rework orders to c. Rastrear una muestra de entradas en la entries in the review log. bitácora de revisiones hasta las órdenes de reproceso. d. Rastrear una muestra de órdenes de reproceso hasta las entradas en la bitácora de revisiones.62. En una auditoría de cuentas por pagar se 62. An audit of accounts payable found that the descubrió que los individuos responsables de individuals responsible for maintaining the mantener el archivo maestro de proveedores vendor master file could also enter vendor podían también ingresar las facturas de los invoices into the accounts payable system. proveedores en el sistema. Durante la reunión During the exit conference, management de cierre, la gerencia aceptó corregir este agreed to correct this problem. When problema. Cuando desarrolle un trabajo de performing a follow-up engagement of seguimiento de cuentas por pagar, el auditor accounts payable, the auditor should expect to debe constatar que la gerencia: find that management had: a. Haya transferido a los individuos que a. Transferred the individuals who mantenían el archivo maestro de maintained the vendor master file to proveedores a otro departamento para another department to ensure garantizar que se hayan segregado las responsibilities were appropriately responsabilidades de manera apropiada. segregated. b. Haya comparado los archivos maestros b. Compared the vendor and employee de los proveedores y empleados para master files to determine if any determinar si se agregó algún proveedor unauthorized vendors had been added to no autorizado. the vendor master file. c. Haya modificado el sistema de controles c. Modified the access control system to de acceso para evitar que los empleados prevent employees from both entering ingresen facturas y aprueben pagos. invoices and approving payments. d. Haya modificado el sistema de cuentas d. Modified the accounts payable system to por pagar a fin de evitar que los prevent individuals who maintained the individuos que mantenían el archivo vendor master file from entering invoices. maestro de proveedores ingresen facturas. II - 23
  • 98. 63. En una auditoría se descubrió que el costo de 63. An audit found that the cost of some material algunos materiales instalados en los proyectos installed on capital projects had been de capital se transfirió a la cuenta de transferred to the inventory account because inventarios porque se excedió el presupuesto the capital budget had been exceeded. Which de capital. ¿Cuál de las siguientes sería una of the following would be an appropriate técnica apropiada para que utilice la actividad technique for the internal audit activity to use de auditoría interna a fin de supervisar esta to monitor this situation? situación? a. Identify variances between amounts a. Identificar varianzas entre las cuentas capitalized each month and the capital capitalizadas todos los meses y el budget. presupuesto de capital. b. Analyze a sample of capital transactions b. Analizar una muestra de transacciones de each quarter to detect instances in which capital de cada trimestre para detectar installed material was transferred to casos en los cuales el material instalado inventory. se haya transferido al inventario. c. Review all journal entries that transferred c. Revisar todos los asientos de diario que costs from capital to inventory accounts. reflejen que se transfirieron costos de las d. Compare inventory receipts with debits to cuentas de capital a las de inventario. the inventory account and investigate d. Comparar los recibos de inventario con discrepancies. los débitos realizados a la cuenta de inventario e investigar las discrepancias.64. Una auditoría del departamento de quejas de 64. An audit of an organization’s claims una organización determinó que se había department determined that a large number of emitido gran cantidad de pagos duplicados duplicate payments had been issued due to debido a problemas en el sistema de problems in the claims processing system. procesamiento. Durante la reunión de cierre, el During the exit conference, the vice president vicepresidente del departamento en cuestión of the claims department informed the auditors informó a los auditores que de inmediato se that attempts to recover the duplicate intentaría recuperar los pagos duplicados y payments would be initiated immediately and que se intensificaría el sistema de that the claims processing system would be procesamiento en seis meses para corregir los enhanced within six months to correct the problemas. Sobre la base de esta respuesta, problems. Based on this response, the chief el director ejecutivo de auditoría debe: audit executive should: a. Ajustar el alcance de la próxima auditoría a. Adjust the scope of the next regularly del departamento de quejas regularmente scheduled audit of the claims department programada para evaluar los controles to assess controls within the claims aplicados dentro del sistema de processing system. procesamiento. b. Monitor the status of corrective action and b. Supervisar el estado de las acciones schedule a follow-up engagement when correctivas y programar un trabajo de appropriate. seguimiento cuando corresponda. c. Schedule a follow-up engagement within c. Programar un trabajo de seguimiento en six months to assess the status of seis meses para evaluar el estado de las corrective action. acciones correctivas. d. Discuss the findings with the audit d. Debatir los hallazgos con el comité de committee and ask the committee to auditoría y solicitarle que determine la determine the appropriate follow-up acción de seguimiento apropiada. action. II - 24
  • 99. 65. Como parte de un programa de auto- 65. As part of a manufacturing company’s inspección de protección ambiental, seguridad environmental, health, and safety (EHS) self- y salud, quienes conducen las inspecciones inspection program, inspections are conducted son un miembro del personal del protección by a member of the EHS staff and the ambiental, seguridad y salud y el gerente operational manager for a given work area or operativo de un área de trabajo determinada. building. If a deficiency cannot be immediately Si no puede corregirse una deficiencia de corrected, the EHS staff member enters it into inmediato, el miembro del personal del a tracking database that is accessible to all protección ambiental, seguridad y salud la departments via a local area network. The ingresa a una base de datos accesible para EHS manager uses the database to provide todos los departamentos mediante una LAN o senior management with quarterly activity red del área local. El gerente del protección reports regarding corrective action. During ambiental, seguridad y salud utiliza la base review of the self-inspection program, an datos para proveer a la gerencia senior auditor notes that the operational manager informes trimestrales de las actividades con enters the closure information and affirms that respecto a las acciones correctivas. Durante la corrective action is complete. What change in revisión del programa de auto-inspección, un the control system would compensate for this auditor observa que el gerente operativo potential conflict of interest? ingresa la información de cierre y afirma que a. No additional control is needed because ya finalizó la acción correctiva. ¿Qué cambio the quarterly report is reviewed by senior en el sistema de control compensaría este management, providing adequate posible conflicto de intereses? oversight in this situation. a. No resulta necesario ningún control b. No additional control is needed because adicional porque la gerencia senior revisa those implementing a corrective action el informe trimestral y provee una are in the best position to evaluate the vigilancia adecuada en esta situación. adequacy and completion of that action. b. No resulta necesario ningún control c. After closure is entered into the system, adicional porque los que implementan review by the EHS staff member of the una acción correctiva se encuentran en la original inspection team should be mejor posición para evaluar si resultó required in order to verify closure. adecuada y si finalizó esa acción. d. The EHS department secretary should be c. Después de ingresar el cierre en el responsible for entering all information in sistema, es necesario verificarlo the tracking system based on memos solicitando la revisión por parte del from the operational manager. miembro del personal del protección ambiental, seguridad y salud del equipo de inspección original. d. El secretario del departamento del protección ambiental, seguridad y salud debe responsabilizarse de ingresar toda la información del sistema de rastreo sobre la base de los memos redactados por el gerente operativo. II - 25
  • 100. 66. ¿Cuál de las siguientes declaraciones 66. Which of the following statements best describe mejor la responsabilidad de la función describes the internal audit function’s de auditoría interna para actividades de responsibility for follow-up activities related to seguimiento relacionadas con un trabajo a previous engagement? anterior? a. Internal auditors should determine if a. Los auditores internos deben determinar corrective action has been taken and is si se tomó acción correctiva y están achieving the desired results or if logrando los resultados deseados o si la management has assumed the risk of not gerencia asumió el riesgo de no tomar taking the corrective action. dicha acción correctiva. b. Internal auditors should determine if b. Los auditores internos deben determinar management has initiated corrective si la gerencia inició la acción correctiva, action, but they have no responsibility to pero no son responsables de determinar determine if the action is achieving the si con dicha acción se están logrando los desired results. That determination is resultados deseados. Esa determinación managements responsibility. es responsabilidad de la gerencia. c. The chief audit executive is responsible c. El director ejecutivo de auditoría es for scheduling follow-up activities only if responsable de programar actividades de directed to do so by senior management seguimiento sólo si la gerencia senior o el or the audit committee. Otherwise, follow- comité de auditoría le da instrucciones up is entirely discretionary. para hacerlo. De lo contrario, el d. None of the above. seguimiento es totalmente discrecional. d. Ninguna de las anteriores.67. ¿Cuál de las siguientes describe la acción por 67. Which of the following describes the most tomar más apropiada con respecto a una appropriate action to be taken concerning a observación repetida de violaciones a la repeated observation of violations of company política de la compañía sobre licitaciones policy pertaining to competitive bidding? competitivas? a. The engagement final communication a. La comunicación final del trabajo debe should note that this same condition had hacer notar que esta observación se hizo been reported in the prior engagement. en una auditoría anterior. b. During the exit interview, management b. Durante la reunión de cierre de auditoría, should be made aware that the violation debe informarse a la gerencia que la has not been corrected. observación no fue corregida. c. The chief audit executive should c. El director ejecutivo de auditoría debe determine whether management or the determinar si la gerencia asumió el riesgo board has assumed the risk of not taking de no tomar acciones correctivas. corrective action. d. El director ejecutivo de auditoría debe d. The chief audit executive should determinar si debe informarse esta determine whether this condition should situación al auditor externo y a cualquier be reported to the external auditor and organismo regulador. any regulatory agency.68. Cuando se conduce el seguimiento de 68. When conducting audit follow-up of a finding auditoría de un hallazgo relacionado con las related to cash management routines, which of rutinas de administración de caja, ¿cuál de las the following does not need to be considered? siguientes no resulta necesario considerar? a. Inherent risk has been eliminated as a a. Se eliminó el riesgo inherente como result of resolution of the condition. resultado de haber resuelto la situación. b. The steps being taken are resolving the b. Con los pasos tomados se está condition disclosed by the finding. solucionando la situación revelada en el c. Controls have been implemented to deter hallazgo. or detect a recurrence of the finding. c. Se implementaron controles para impedir d. Benefits have accrued to the entity as a o detectar la repetición del hallazgo. result of resolving the condition. d. Se acumularon beneficios como resultado de haber resuelto la situación. II - 26
  • 101. 69. A través de una revisión de seguimiento se 69. A follow-up review found that a significant descubrió que no se había corregido una internal control weakness had not been significativa debilidad de control interno. El corrected. The chief audit executive (CAE) director ejecutivo de auditoría conversó sobre discussed this matter with senior management esta cuestión con la gerencia senior, que le and was informed of management’s expresó al director su voluntad de aceptar el willingness to accept the risk. The CAE should: riesgo. El director ejecutivo de auditoría: a. Do nothing further because management a. No debe hacer nada más porque la is responsible for deciding the appropriate gerencia es responsable de decidir tomar action to be taken in response to reported la acción apropiada como respuesta a las engagement observations and observaciones y recomendaciones recommendations. informadas del trabajo. b. Initiate a fraud investigation to determine b. Debe iniciar una investigación de fraude if employees had taken advantage of the para determinar si los empleados internal control weakness. aprovecharon la deficiencia de control c. Inform senior management that the interno. weakness must be corrected and c. Debe informar a la gerencia senior que schedule another follow-up review. resulta necesario corregir la debilidad y d. Assess the reasons that senior programar otra revisión de seguimiento. management decided to accept the risk d. Debe evaluar las razones por las cuales and inform the board of senior la gerencia senior decidió aceptar el management’s decision. riesgo e informar su decisión al consejo.70. Un comité de auditoría se muestra preocupado 70. An audit committee is concerned that porque la gerencia no está abordando todas management is not addressing all internal las observaciones y recomendaciones de audit observations and recommendations. auditoría interna. ¿Qué debe hacer el comité What should the audit committee do to de auditoría para abordar esta situación? address this situation? a. Solicitar a los gerentes que suministren a. Require managers to provide detailed planes de acción detallados con fechas action plans with specific dates for específicas para abordar las addressing audit observations and observaciones y recomendaciones de recommendations. auditoría. b. Require all managers to confirm when b. Solicitar a todos los gerentes que they have taken action. confirmen cuándo tomaron acción. c. Require the chief executive officer to c. Solicitar que el director ejecutivo de report why action has not been taken. auditoría informe por qué no se tomó d. Require the chief audit executive to acción. establish procedures to monitor progress. d. Solicitar al director ejecutivo de auditoría que establezca procedimientos para supervisar el progreso.71. Al interrogar a individuos sospechosos de 71. Questions used to interrogate individuals fraude se debe: suspected of fraud should: a. Cumplir con una orden predeterminada. a. Adhere to a predetermined order. b. Cubrir más de un tema o tópico. b. Cover more than one subject or topic. c. Ir de lo general a lo específico. c. Move from the general to the specific. d. Llevar al individuo a dar una respuesta d. Direct the individual to a desired answer. deseada. II - 27
  • 102. 72. Un auditor de una compañía importante de 72. An auditor for a major retail company suspects ventas al por menor sospecha que existe that inventory fraud is occurring at three stores fraude en el inventario de tres tiendas cuyo that have high cost of goods sold. Which of the costo de ventas es alto. ¿Cuál de las following audit activities would provide the siguientes actividades de auditoría most persuasive evidence that fraud is proporcionaría la evidencia más persuasiva de occurring? lo anterior? a. Use an integrated test facility (ITF) to a. Utilizar una instalación integrada de compare individual sales transactions with prueba (integrated test facility-ITF) para test transactions submitted through the comparar las transacciones de ventas ITF. Investigate all differences. individuales con las transacciones de b. Interview the three individual store prueba enviadas a través de ITF. managers to determine if their Investigar todas las diferencias. explanations about the observed b. Entrevistar a los tres gerentes de tienda differences are the same, and then para determinar si sus explicaciones compare their explanations to that of the respecto a las diferencias observadas son section manager. similares, y entonces comparar dichas c. Schedule a surprise inventory audit to explicaciones con las del gerente de include a physical inventory. Investigate sección. areas of inventory shrinkage. c. Programar sorpresivamente una auditoría d. Select a sample of individual store prices de inventarios que incluya una toma física and compare them with the sales entered de las existencias. Investigar las áreas de on the cash register for the same items. mermas de inventario. d. Tomar una muestra de los precios de las tiendas en lo individual y compararlos con las ventas manejadas a través de la caja registradora, por esos mismos artículos.73. Un director ejecutivo de auditoría (DEA) 73. A chief audit executive (CAE) suspects that sospecha que varios empleados utilizaron several employees have used desktop computadoras de escritorio para beneficio computers for personal gain. In conducting an personal. Al conducir una investigación, la investigation, the primary reason that the CAE razón primordial por la cual el DEA eligió un chose to engage a forensic information auditor de sistemas de información legal es systems auditor rather than using the que dicho profesional poseería: organization’s information systems auditor is a. Conocimientos del sistema that a forensic information systems auditor computarizado que le permitirían realizar would possess: una evaluación más amplia del uso y a. Knowledge of the computing system that abuso de las computadoras. would enable a more comprehensive b. Conocimientos de lo que constituye assessment of the computer use and evidencia aceptable en una corte. abuse. c. Destrezas analíticas superiores que b. Knowledge of what constitutes evidence facilitarían la identificación del abuso de acceptable in a court of law. las computadoras. c. Superior analytical skills that would d. Destrezas para administrar facilitate the identification of computer documentación superior y actuar en la abuse. organización que faciliten la presentación d. Superior documentation and organization de hallazgos a la gerencia senior y al skills that would facilitate in the consejo. presentation of findings to senior management and the board. II - 28
  • 103. 74. Si un auditor interno está entrevistando a tres 74. If an internal auditor is interviewing three individuos, uno de los cuales es sospechoso individuals, one of whom is suspected of de haber cometido un fraude, ¿cuál de los committing a fraud, which of the following is siguientes constituye el enfoque menos the least effective approach? eficaz? a. Ask each individual to prepare a written a. Pedir a cada individuo que prepare una statement explaining his or her actions. declaración escrita en la cual explique b. Take the role of one seeking the truth. sus acciones. c. Listen carefully to what each interviewee b. Tomar el rol de alguien que busca la has to say. verdad. d. Attempt to get the suspected individual to c. Escuchar con atención lo que cada confess. entrevistado tiene para decir. d. Intentar lograr que el sospechoso confiese.75. ¿Cuál de las siguientes acciones es más 75. Which of the following is most likely to be probable que sea considerada como indicador considered an indication of possible fraud? de posible fraude? a. The replacement of the management a. El reemplazo del equipo gerencial en team after a hostile takeover. condiciones hostiles. b. Rapid turnover of the organization’s b. Una rápida rotación de los ejecutivos financial executives. financieros de la organización. c. Rapid expansion into new markets. c. Una expansión rápida hacia nuevos d. A government audit of the organization’s mercados. tax returns. d. Una auditoría gubernamental de las declaraciones de impuestos de la organización.76. ¿Qué técnica de auditoría asistida por 76. What computer-assisted audit technique would computadora utilizaría un auditor para an auditor use to identify a fictitious or identificar a un empleado ficticio o que ya no terminated employee? trabaja para una compañía? a. Parallel simulation of payroll calculations. a. Efectuar una simulación paralela de b. Exception testing for payroll deductions. cálculos de pagos por nómina. c. Recalculations of net pay. b. Realizar pruebas de excepción para las d. Tagging and tracing of payroll tax-rate deducciones de pagos por nómina. changes. c. Volver a calcular los pagos netos. d. Codificar y rastrear los cambios de las tasas de impuestos de los pagos por nómina. II - 29
  • 104. 77. ¿Cuál de las siguientes no se consideraría 77. Which of the following would not be una situación que indique una mayor considered a condition that indicates a higher probabilidad de fraude? likelihood of fraud? a. La gerencia delegó a sus subordinados la a. Management has delegated the authority autoridad de efectuar compras hasta un to make purchases under a certain dollar cierto límite monetario. limit to subordinates. b. Una persona ocupó el mismo puesto de b. An individual has held the same cash- administrar dinero en efectivo por un handling job for an extended period largo período sin ninguna rotación de without any rotation of duties. responsabilidades. c. An individual handling marketable c. Una persona que maneja valores securities is responsible for making the negociables es responsable de realizar purchases, recording the purchases, and las compras, registrarlas e informar a la reporting any discrepancies and gains or gerencia sobre las ganancias, las losses to senior management. pérdidas y cualquier anomalía. d. The assignment of responsibility and d. La asignación de responsabilidades y la accountability in the accounts receivable obligación de informar en el department is not clear. departamento de cuentas por cobrar no resulta clara.78. La motivación más común para cometer 78. The most common motivation for management fraudes de tipo administrativo es la existencia fraud is the existence of: de: a. Vices, such as a gambling habit. a. Vicios, como el hábito del juego. b. Job dissatisfaction. b. Insatisfacción laboral. c. Financial pressures on the organization. c. Presiones financieras en la organización. d. The challenge of committing the perfect d. El reto de cometer el delito perfecto. crime.79. ¿Cuál de las siguientes situaciones indicarían 79. Which of the following would indicate that fraud que algún fraude podría estarse perpetrando may be taking place in a marketing en un departamento de mercadotecnia? department? a. No existe documentación sobre gastos a. There is no documentation for some fairly por montos considerables, hechos con un large expenditures made to a new vendor. nuevo proveedor. b. A manager appears to be living a lifestyle b. Aparentemente existe un gerente cuyo that is in excess of what could be estilo de vida es más elevado del que le provided by a marketing managers podría proporcionar el sueldo de un salary. gerente de mercadotecnia. c. The control environment can best be c. El ambiente de control puede describirse described as "very loose." However, this como “muy pobre”; sin embargo, esta attitude is justified by management on the actitud es justificada por la administración grounds that it is needed for creativity. con el argumento de que así se requiere d. All of the above. para efectos de propiciar la creatividad. d. Todas las anteriores.80. ¿Qué plan de muestreo no requiere de 80. Which sampling plan requires no additional muestras adicionales una vez que se sampling once the first error is found? encuentra el primer error? a. Stratified sampling. a. Muestreo estratificado. b. Attributes sampling. b. Muestreo de atributos. c. Stop-or-go sampling. c. Muestreo de parar o seguir. d. Discovery sampling d. Muestreo de descubrimiento. II - 30
  • 105. 81. El auditor interno de un banco desea saber si 81. A bank internal auditor wishes to determine todos los préstamos están suficientemente whether all loans are supported by sufficient respaldados por una garantía, si su collateral, properly aged regarding current antigüedad está determinada en función de los payments, and accurately categorized as pagos vencidos y si están clasificados current or noncurrent. The best audit adecuadamente como actuales o no actuales. procedure to accomplish these objectives El mejor procedimiento de auditoría para would be to: alcanzar este objetivo sería: a. Use generalized audit software to read a. Utilizar un software genérico de auditoría the total loan file, age the file by last para conocer el archivo de préstamos payment due, and extract a statistical totales, clasificarlo según el último pago sample stratified by the current and aged vencido y tomar una muestra estadística population. Examine each loan selected estratificada de la población antigua y for proper collateralization and aging. actual. Examinar cada uno de los b. Select a block sample of all loans in préstamos seleccionados en cuanto a su excess of a specified dollar limit and garantía adecuada y a su antigüedad. determine if they are current and properly b. Tomar una muestra de bloques de todos categorized. For each loan approved, los préstamos que excedan de cierto verify aging and categorization. importe y determinar si se encuentran c. Select a discovery sample of all loan clasificados en forma adecuada. Verificar applications to determine whether each la antigüedad y clasificación de cada uno application contains a statement of de los préstamos aprobados. collateral. c. Tomar una muestra de descubrimiento de d. Select a sample of payments made on the todas las solicitudes de préstamos para loan portfolio and trace them to loans to determinar si cada una de ellas contiene see if the payments are properly applied. una declaración de garantía. For each loan identified, examine the loan d. Tomar una muestra de los pagos application to determine that the loan has correspondientes efectuados en la cartera proper collateralization. de préstamos y rastrearlos para verificar si los pagos se aplican correctamente. Por cada préstamo identificado, examinar la solicitud para determinar que ésta cuenta con una garantía adecuada.82. Una diferencia importante entre un muestreo 82. An important difference between a statistical estadístico y un muestreo de juicio es que con and a judgmental sample is that with a un muestreo estadístico: statistical sample: a. No se requiere juicio; todo se calcula por a. No judgment is required because medio de fórmulas. everything is computed according to a b. Se puede utilizar una muestra más formula. pequeña. b. A smaller sample can be used. c. Se obtienen resultados más precisos. c. More accurate results are obtained. d. Se pueden realizar estimaciones de la d. Population estimates with measurable población con una confiabilidad reliability can be made. mensurable.83. ¿En cuál de los siguientes planes de muestreo 83. Variability of the dollar amount of individual la variabilidad de los valores monetarios de los items in a population affects sample size in elementos de una población afecta al tamaño which of the following sampling plans? de la muestra? a. Attributes sampling. a. Muestreo de atributos. b. Dollar-unit sampling. b. Muestreo de unidades monetarias. c. Mean-per-unit sampling. c. Muestreo de la media por unidad. d. Discovery sampling. d. Muestreo de descubrimiento. II - 31
  • 106. 84. El siguiente diagrama de barra X es un 84. The following X-bar chart is an example of the ejemplo de la salida de una aplicación de output from a computer application used by a computadora utilizada por una compañía de health insurance company to monitor physician seguros de salud a fin de supervisar los bill amounts for various surgical procedures: montos de las facturas de los médicos para XX diversos procedimientos quirúrgicos: XX Upper Limit XXX XX XXX X XX X XXXX Límite sup. XXX XX X XXX XXX XXX X Expected Mean X XXX X XXX X XXX X XXXX X X X XX XX X XX X XXX XXX X X X Media esper. X XXX X XXX X XXX X X X X XX XX X Lower Limit X X X X Límite inf. The data plotted on the chart represents: a. Random variation. Los datos detallados en el diagrama b. Abnormal variation. representan: c. Normal variation. a. Una variable aleatoria. d. Cyclic variation. b. Una variable anormal. c. Una variable normal. d. Una variable cíclica.85. El error estándar de una muestra refleja: 85. The standard error of a sample reflects: a. El error en la población proyectada a. The projected population error based on basado en errores de la muestra. errors in the sample. b. El índice promedio de error en los b. The average rate of error in the sample. elementos de la muestra. c. The degree of variation in sample items. c. El grado de varianza en los elementos de d. The error in the population that the auditor la muestra. can accept. d. El error en la población que el auditor pueda aceptar.86. Un auditor conduce una encuesta de 86. An auditor is conducting a survey of percepciones y creencias de los empleados perceptions and beliefs of employees con respecto al plan de cuidado de la salud de concerning an organization’s health-care plan. una organización. El mejor enfoque para The best approach to selecting a sample seleccionar una muestra sería: would be to: a. Centrar la atención en las personas que a. Focus on people who are likely to probablemente respondan, de manera tal respond so that a larger sample can be que pueda obtenerse una muestra mayor. obtained. b. Centrarse en los gerentes y supervisores b. Focus on managers and supervisors porque pueden también reflejar las because they can also reflect the opinions opiniones de los empleados de sus of the people in their departments. departamentos. c. Use stratified sampling where the strata c. Utilizar muestras estratificadas en las are defined by marital and family status, cuales los estratos se definan por estado age, and salaried or hourly status. civil, datos de familia, edad y pago que d. Use monetary-unit sampling according to reciben: sueldos o por hora. employee salaries. d. Utilizar las muestras monetarias de las unidades de acuerdo con los sueldos de los empleados. II - 32
  • 107. 87. ¿Cuál de las siguientes no constituye una 87. Which of the following is not an advantage of ventaja de enviar un cuestionario de control sending an internal control questionnaire prior interno antes de un trabajo de auditoría? to an audit engagement? a. El cliente del trabajo puede utilizar el a. The engagement client can use the cuestionario para una auto-evaluación questionnaire for self-evaluation prior to antes de la visita del auditor. the auditor’s visit. b. El cuestionario ayudará al cliente a b. The questionnaire will help the comprender el alcance del trabajo. engagement client understand the scope c. La preparación del cuestionario ayudará of the engagement. al auditor a planificar el alcance del c. Preparing the questionnaire will help the trabajo y a organizar la información que auditor plan the scope of the engagement deba recopilarse. and organize the information to be d. El cliente del trabajo responderá sólo las gathered. preguntas formuladas, sin dar información d. The engagement client will respond only adicional. to the questions asked, without volunteering additional information.88. ¿Cuál de las siguientes técnicas podría 88. Which of the following techniques could be utilizarse a fin de estimar el desvío estándar used to estimate the standard deviation for a para un plan de muestreo? sampling plan? a. Estimación de proporciones. a. Ratio estimation. b. Prueba piloto. b. Pilot sample. c. Regresión. c. Regression. d. Muestreo de descubrimiento. d. Discovery sampling.89. Tal como se usa en la verificación del 89. As used in the verification of an accounts programa de cuentas por pagar, ¿cuál de las payable schedule, which of the following is siguientes cuestiones se describe mejor como best described as an analytical test? una prueba analítica? a. Comparing the items on the schedule with a. Comparar las partidas del programa con the accounts payable ledger or unpaid el mayor de cuentas a pagar o el archivo voucher file. de facturas no pagadas. b. Comparing the balance on the schedule b. Comparar los saldos del balance con los with the balances of prior years. saldos del balance de años anteriores. c. Comparing confirmations received from c. Comparar las confirmaciones recibidas de selected creditors with the accounts acreedores seleccionados con el mayor payable ledger. de cuentas por pagar. d. Examining vendors invoices in support of d. Examinar las facturas de los proveedores selected items on the schedule. que corresponden a los elementos seleccionados del programa.90. El uso de una revisión analítica para verificar 90. The use of an analytical review to verify the la validez de varios gastos operativos no correctness of various operating expenses resultaría un enfoque ventajoso si: would not be a preferred approach if: a. El auditor observara indicadores claros de a. An auditor notes strong indicators of a un fraude específico que involucre estas specific fraud involving these accounts. cuentas. b. Operations are relatively stable and have b. Las operaciones son relativamente not changed much over the past year. estables y no cambiaron mucho el año c. An auditor would like to identify large, pasado. unusual, or non-recurring transactions c. Un auditor deseara identificar las during the year. transacciones grandes, extraordinarias o d. Operating expenses vary in relation to inusuales que se realizaron durante el other operating expenses, but not in año. relation to revenue. d. Los gastos de operación varían en relación con otros gastos operativos, pero no en relación con los ingresos. II - 33
  • 108. 91. ¿Cuál de los siguientes procedimientos 91. Which of the following analytical review analíticos debe utilizar un auditor para procedures should an auditor use to determine determinar si un cambio en el ingreso por if a change in investment income during the inversiones que se produjo durante el año en current year was due to changes in investment curso se debió a cambios en la estrategia de strategy, changes in portfolio mix, or other inversión, cambios en la mezcla de carteras o factors? a otros factores? a. Simple linear regression of investment a. Regresión lineal simple de los cambios en income changes over the past five years el ingreso por inversiones ocurridos to determine the nature of the changes. durante los últimos cinco años para b. Ratio analysis of changes in the determinar su naturaleza. investment portfolio on a monthly basis. b. Análisis de las proporciones de los c. Trend analysis of changes in investment cambios ocurridos mes por mes en la income as a percentage of total assets cartera de inversiones. and of investment assets over the past c. Análisis de las tendencias de los cambios five years. en el ingreso por inversiones como d. Multiple regression analysis using porcentaje del total de activos y los independent variables related to the activos de inversión durante los últimos nature of the investment portfolio and cinco años. market conditions. d. Análisis de regresión múltiple mediante el uso de variables independientes relacionadas con la naturaleza de la cartera de inversión y las condiciones del mercado.92. ¿Cuál de los siguientes procedimientos 92. Which of the following procedures would proporcionaría la mejor evidencia de la provide the best evidence of the effectiveness eficacia de la función de otorgamiento de of a credit-granting function? créditos? a. Observe the process. a. Observar el proceso. b. Review the trend in receivables write-offs. b. Revisar la tendencia de las cancelaciones c. Ask the credit manager about the de cuentas por cobrar. effectiveness of the function. c. Preguntar al gerente de créditos sobre la d. Check for evidence of credit approval on eficacia de la función. a sample of customer orders. d. Verificar la evidencia de la aprobación de créditos en una muestra de pedidos de clientes. II - 34
  • 109. 93. Un gerente de producción solicitó demasiadas 93. A production manager ordered excessive raw materias primas para enviarlas a una materials for delivery to a separate company compañía de su propiedad. El gerente owned by the manager. The manager falsified falsificaba documentos de recepción y receiving documents and approved the aprobaba las facturas para su pago. ¿Cuál de invoices for payment. Which of the following los siguientes procedimientos de auditoría audit procedures would most likely detect this tendría mayor probabilidad de detectar este fraud? fraude? a. Select a sample of cash disbursements a. Tomar una muestra de los pagos y and compare purchase orders, receiving comparar las órdenes de compra, los reports, invoices, and check copies. informes de recepción, las facturas y las b. Select a sample of cash disbursements copias de los cheques. and confirm the amount purchased, b. Tomar una muestra de los pagos y purchase price, and date of shipment with confirmar con los proveedores los the vendors. importes adquiridos, los precios de c. Observe the receiving dock and count compra y las fechas de embarque. materials received; compare the counts to c. Observar el área de recepción y contar el receiving reports completed by receiving material recibido; comparar los conteos personnel. con los informes de recepción elaborados d. Perform analytical tests, comparing por el personal de recepción. production, materials purchased, and raw d. Realizar pruebas analíticas comparando materials inventory levels; investigate la producción, el material adquirido y los differences. niveles de inventario de las materias primas; investigar las diferencias.94. Cuando se utiliza un proceso racional de toma 94. When using a rational decision-making de decisiones, el próximo paso después de process, the next step after definition of the definir el problema es: problem is: a. Desarrollar soluciones alternativas. a. Developing alternative solutions. b. Identificar niveles aceptables de riesgo. b. Identifying acceptable levels of risk. c. Reconocer la brecha entre la realidad y c. Recognizing the gap between reality and las expectativas. expectations. d. Confirmar las hipótesis. d. Confirming hypotheses.95. Un diagrama de flujo de las actividades del 95. A flowchart of process activities and controls proceso y los controles puede proporcionar: may provide: a. Información respecto a dónde puede a. Information on where fraud could occur. ocurrir un fraude. b. Information on the extent of a past fraud. b. Información respecto a la magnitud de un c. An indication of where fraud has occurred fraude acaecido. in a process. c. Una indicación de dónde ha ocurrido un d. No information related to fraud fraude en algún proceso. prevention. d. Ninguna información relacionada con la prevención de fraudes.96. ¿Cuál de los siguientes factores resulta 96. Which of the following factors is least essential menos necesario para lograr un grupo de to a successful control self-assessment trabajo que tenga éxito en la auto-evaluación workshop? de control? a. Voting technology. a. Tecnología para recuento de votos. b. Facilitation training. b. Capacitación para facilitadores. c. Prior planning. c. Planificación previa. d. Group dynamics. d. Dinámicas de grupo. II - 35
  • 110. 97. Una empresa manufacturera utiliza un sistema 97. A manufacturer uses a materials requirements de planificación de requerimiento de planning (MRP) system to track inventory, materiales (MRP, por sus siglas en inglés) orders, and raw material requirements. A para rastrear el inventario, las órdenes y los preliminary audit assessment indicates that the requerimientos de materias primas. La organization’s inventory is understated. Using evaluación de una auditoría preliminar indica audit software, what conditions should the que el inventario de la organización está auditor search for in the MRP database to reducido. Con el uso de un software de support this hypothesis? auditoría, ¿qué condiciones debe buscar un auditor en la base de datos de la MRP para I. Item cost set at zero. respaldar esta hipótesis? II. Negative quantities on hand. III. Order quantity exceeding requirements. I. Items a costo cero. IV. Inventory lead times exceeding delivery II. Cantidades negativas en stock. schedule. III.Cantidades pedidas que excedan los requerimientos. a. I and II only. IV. Tiempos de entrega que excedan los b. I and IV only. estimados. c. II and IV only. d. III and IV only. a. I y II solamente. b. I y IV solamente. c. II y IV solamente. d. III y IV solamente.98. Una organización provee tarjetas de crédito 98. An organization provides credit cards to para uso comercial a empleados selected employees for business use. The seleccionados. La compañía de tarjetas de credit card company provides a computer file crédito provee un archivo de computadora de of all transactions by employees of the todas las transacciones realizadas por los organization. An auditor plans to use empleados de la organización. Un auditor generalized audit software to select relevant planifica utilizar un software genérico de transactions for testing. Which of the following auditoría para seleccionar las transacciones would not be readily identified using pertinentes a fin de realizar pruebas. ¿Cuál de generalized audit software? las siguientes no se identificaría con facilidad a. High-dollar transactions. mediante el uso del software genérico de b. Fraudulent transactions. auditoría? c. Transactions for specific cardholders. a. Transacciones de montos elevados. d. Suppliers used by each cardholder. b. Transacciones fraudulentas. c. Transacciones para usuarios específicos de la tarjeta. d. Proveedores utilizados por cada usuario de la tarjeta. II - 36
  • 111. 99. Los auditores internos suelen hacer un 99. Internal auditors often flowchart a control diagrama de flujo del sistema de controles, en system and reference the flowchart to narrative el cual crean referencias para las descriptions of certain activities. This is an descripciones narrativas de ciertas appropriate procedure to: actividades. Es un procedimiento apropiado a. Determine whether the system meets para: established management objectives. a. Determinar si el sistema alcanza los b. Document that the system meets objetivos gerenciales establecidos. international auditing requirements. b. Documentar que el sistema cumple con c. Determine whether the system can be los requerimientos internacionales de relied upon to produce accurate auditoría. information. c. Determinar si el sistema resulta confiable d. Gain the understanding necessary to test para producir información exacta. the effectiveness of the system. d. Obtener la comprensión necesaria para probar la eficacia del sistema.100. Comparado con un diagrama de flujo vertical, 100. Compared to a vertical flowchart, which of the ¿cuál de las siguientes aseveraciones es following is true of a horizontal flowchart? cierta sobre los diagramas de flujo a. It provides more room for written horizontales? descriptions that parallel the symbols. a. Proporciona más espacio para b. It brings into sharper focus the descripciones escritas que se relacionen assignment of duties and independent con los símbolos. checks on performance. b. Proporciona un enfoque más preciso de c. It is usually longer. la asignación de tareas y de revisiones d. It does not cross departmental lines. independientes de desempeño. c. En general, es más largo. END OF PART II QUESTIONS d. No cruza líneas departamentales. PLEASE NOTE: The actual CIA exam Part II willFIN DE LAS PREGUNTAS PARTE II contain 125 exam questions. The 125 questions will include up to 25 unscored questions, which willPOR FAVOR OBSERVE: La parte II del examen be used for research purposes. These unscoredCIA actual constará de 125 preguntas de examen. questions will be interspersed with the scoredEntre las 125 preguntas, se incluirán hasta 25 questions and will not be identified as unscoredpreguntas no registradas, que se utilizarán para questions. Candidates should therefore answer allpropósitos de investigación. Dichas preguntas no 125 questions to the best of their ability.registradas se insertarán sin identificar entre lasregistradas. Por lo tanto, los candidatos debenresponder a las 125 preguntas lo mejor posible. II - 37
  • 112. Soluciones a laParte II – Cómo conducir el trabajo de auditoría interna Las soluciones y explicaciones sugeridas para la parte I de las preguntas del Examen modelo para Auditor Interno Certificado se proporcionan en las siguientes páginas. La tabla que a continuación se presenta asocia los números de las preguntas de la parte I con los temas evaluados: Tema Evaluado Número de Pregunta Conducción de trabajos 1 – 31 Conducción de trabajos específicos 32 – 61 Monitoreo de los resultados de los trabajos 62 – 70 Elementos del conocimiento del fraude 71 – 80 Herramientas de los trabajos 81 – 100 II - 38
  • 113. 1. Solución: b (I y IV solamente) I. Correcta. De acuerdo con la Norma de Implementación 2110.A2: “La actividad de auditoría interna debe evaluar las exposiciones de riesgo referidas a gobierno, operaciones y sistemas de información de la organización, con relación a lo siguiente: • Confiabilidad e integridad de la información financiera y operativa, • Eficacia y eficiencia de las operaciones, • Protección de activos, • Cumplimiento de leyes, regulaciones y contratos.” El objetivo específico del trabajo de determinar si los productos se imputan a la cuenta apropiada abordarían el objetivo con respecto a la confiabilidad e integridad de la información. II. Incorrecta. El objetivo específico del trabajo descripto no aborda el cumplimiento. III. Incorrecta. El objetivo específico del trabajo descripto puede abordar la eficacia de las operaciones, pero no aborda la eficiencia. IV. Correcta. El objetivo específico del trabajo de determinar si se recibieron todos los productos pagados abordaría la cuestión relacionada con la protección de activos.2. Solución: a a. Correcta. Los auditores deben mostrar lealtad a la organización, pero no deben participar en ninguna actividad ilegal. En consecuencia, los auditores deben respetar las citaciones legales. b. Incorrecta. La Regla de Conducta 3.2 prohíbe a los auditores utilizar información de auditoría para beneficio personal. c. Incorrecta. La Regla de Conducta 2.2 prohíbe a los auditores aceptar cualquier cosa que pueda perjudicar o que aparentemente pueda perjudicar su juicio profesional. d. Incorrecta. La Regla de Conducta 1.3 prohíbe a los auditores participar a sabiendas de una actividad ilegal o de actividades inapropiadas. El Consejo para la Práctica 1210.A2-1.10 expresa que las observaciones significativas de actividad ilegal deben informarse al comité de auditoría.3. Solución: b a. Incorrecta. El auditor debe actuar en forma coherente con el espíritu comprendido en el Código de Ética del IAI. No resultaría práctico buscar asesoramiento de un abogado independiente para todas las decisiones éticas. La ética es un concepto moral y profesional, no sólo un concepto legal. b. Correcta. Es coherente con los conceptos comprendidos en el Código de Ética del IAI. c. Incorrecta. No resultaría práctico buscar el asesoramiento del comité de auditoría para todos los posibles dilemas. Más aún, el consejo que dé el comité podría no ser coherente con las normas de la profesión. d. Incorrecta. Si las normas de la compañía no son coherentes con las normas de la profesión o no se encuentran a su altura, el auditor interno profesional debe guiarse por las normas de la profesión.4. Solución: b a. Incorrecta. El auditor tiene suficiente evidencia para llamar la atención de la gerencia y permitirle decidir qué método va a utilizar para seguir investigando. b. Correcta. Es la respuesta correcta, de acuerdo con el Consejo para la Práctica 1210.A2-1.6. c. Incorrecta. No hay necesidad de informar a la gerencia divisional sobre las sospechas de auditoría. Resultaría apropiado entrevistar a la gerencia divisional, pero primordialmente para recolectar datos. d. Incorrecta. La responsabilidad del auditor es informar dentro de la organización. II - 39
  • 114. 5. Solución: b a. Incorrecta. Las actividades descriptas deben llevarse a cabo antes de que se realice el trabajo de campo. b. Correcta. Normalmente, estas actividades se logran durante la fase de investigación preliminar. c. Incorrecta. Estas actividades deben llevarse a cabo antes de que pueda desarrollarse el programa del trabajo. d. Incorrecta. Las actividades descriptas deben llevarse a cabo antes de que pueda examinarse o evaluarse la evidencia.6. Solución: a a. Correcta. Es una acción apropiada, de acuerdo con el Consejo para la Práctica 1210.A2-1.13. b. Incorrecta. En primer lugar, el auditor debe expandir el trabajo para determinar la existencia de fraude antes de informar la cuestión a la alta gerencia. En este momento, el auditor sólo tiene sospechas de fraude, dadas las banderas rojas. Debe seguir trabajando antes de consultar con la gerencia, el asesor legal externo o el comité de auditoría. c. Incorrecta. Ver respuesta “b”. d. Incorrecta. Ver respuesta “b”.7. Solución: d a. Incorrecta. Si bien estas estadísticas podrían no resultar tan pertinentes como algunas de las otras elecciones de conjuntos de datos, los datos tendrían gran validez, al haberse recopilado y publicado a partir de una fuente independiente. b. Incorrecta. Los montos en dólares de este grupo de datos serían objetivos y válidos, y representan las experiencias reales de la organización. c. Incorrecta. Estos montos incluirían las ventas de contado así como las ventas a crédito, y la inclusión de las ventas de contado reduciría la pertinencia de estos datos al modelo. Sin embargo, estos montos en este grupo de datos también representan las experiencias reales de la organización y, en consecuencia, tienen un alto grado de validez. d. Correcta. La evidencia de opinión no tiene tanta validez como la evidencia de hecho. Además, la fuente de la evidencia puede ejercer una influencia, que debe considerar el auditor interno cuando evalúe la validez de estos datos.8. Solución: d a. Incorrecta. Este es un aspecto mecánico de la evidencia; no tiene relación específica con ninguna de las características de la evidencia. b. Incorrecta. Esta es una cualidad de la competencia de la evidencia. c. Incorrecta. Esta es una cualidad de la pertinencia de la evidencia. d. Correcta. Esta es una de las cualidades de la suficiencia de la evidencia.9. Solución: a a. Correcta. Terceras partes son las que generan esta información, lo cual es independiente de las operaciones del área auditada y, en consecuencia, tiene la evidencia de mayor peso. b. Incorrecta. Se considera información interna-externa, iniciada por el área auditada y sujeta a distorsiones. c. Incorrecta. Se considera información interna, generada por el área de auditoría y sujeta a distorsiones. d. Incorrecta. Se considera información externa-interna. Si bien se inicia externamente, la mantiene el área auditada y, en consecuencia, puede distorsionarse. II - 40
  • 115. 10. Solución: a a. Correcta. La evidencia competente es evidencia confiable y la mejor que se obtiene por medio del uso de técnicas apropiadas de auditoría. b. Incorrecta. Es la definición de evidencia física. No toda la evidencia física es necesariamente competente; en realidad, la calidad de la competencia suele asociarse más con la evidencia documental. c. Correcta. Es la definición de evidencia corroborativa. Mientras la evidencia corroborativa puede resultar competente, mucha evidencia competente es primordial más que suplementaria. d. Incorrecta. Esta es la definición de evidencia circunstancial. La evidencia circunstancial no es necesariamente evidencia competente.11. Solución: a a. Correcta. La confirmación de un cliente es la evidencia más confiable de que existe una cuenta por cobrar. b. Incorrecta. Una factura no es particularmente confiable ya que no se desarrolla externamente ni considera pagos subsiguientes. c. Incorrecta. No es una evidencia de una cuenta por cobrar. d. Incorrecta. No es tan confiable como una confirmación y no confirma la existencia continua de una cuenta por cobrar.12. Solución: d a. Incorrecta. Las ventas ficticias serían una posible respuesta, ya que generarían cuentas incobrables adicionales que no necesariamente se ven reflejadas en las asignaciones para deudas incobrables. b. Incorrecta. Los procedimientos de créditos y cobranzas ineficaces serían una posible respuesta, ya que podrían contribuir a incrementos en las cuentas incobrables que no necesariamente se ven reflejadas en las asignaciones para deudas incobrables. c. Incorrecta. Una asignación subestimada para deudas incobrables sería una posible respuesta, ya que contribuiría a sobreestimaciones en cuentas por cobrar netas y a reducciones en la proporción de rotación de cuentas por cobrar. d. Correcta. Los ingresos por ventas a crédito sobreestimados no serían una posible respuesta, ya que subestimarían (no sobreestimarían) las cuentas por cobrar, lo cual provocaría saldos de cuentas por cobrar más bajos (no más altos) como porcentaje de activos totales.13. Solución: b a. Incorrecta. Tendría el efecto contrario. b. Correcta. Con una política liberal de crédito, los clientes se tomarían más tiempo para pagar (365/4,3 comparado con 365/7,3). c. Incorrecta. Tendría el efecto contrario. d. Incorrecta. No es pertinente, dado que las ventas al contado no tienen impacto alguno.14. Solución: a a. Correcta. Sólo una categoría como la de nuevo empleado generaría un cambio en la nómina. b. Incorrecta. La computadora hace los cálculos aritméticos. No es un cambio y no aparecería en la lista. c. Incorrecta. Estos datos deben provenir del sistema de informes de tiempo (tarjeta horaria u hoja de cantidad de horas trabajadas). No es un cambio aplicable a la nómina. d. Incorrecta. Esto no es aplicable a un listado de cambios en la nómina. II - 41
  • 116. 15. Solución: c a. Incorrecta. El diagrama de dispersión no muestra una relación entre los costos de capacitación y los ingresos por ventas. b. Incorrecta. El diagrama de dispersión no muestra información sobre la eficacia del programa de capacitación. c. Correcta. El diagrama de dispersión sugiere que los costos de capacitación y las ventas no están relacionados. d. Incorrecta. No hay nada que indique un dato incorrecto en este gráfico.16. Solución: d (I, II, y III) I, II, III. Correcta. Todos los papeles de trabajo deben contener información pertinente que respalde las observaciones y recomendaciones.17. Solución: a a. Correcta. Al reunir los grupos de papeles de trabajo, los resúmenes proveen un flujo ordenado y lógico y facilitan la revisión del supervisor. b. Incorrecta. Los resúmenes forman parte de un archivo de papeles de trabajo, no un reemplazo. c. Incorrecta. A la alta gerencia se le entrega el informe completo o se le provee un resumen ejecutivo o una reseña del contenido del informe. d. Incorrecta. Las observaciones de auditoría se desarrollan mediante el uso de los atributos de una observación. (Ver Consejos para la Práctica 2410-1.6 y 7.)18. Solución: b (I, II y III solamente) I, II, III. Correcta. El Marco para la Práctica Profesional especifica que los puntos I, II y III son enfoques aceptables para documentar la supervisión de los papeles de trabajo. IV. Incorrecta. Si bien las evaluaciones de desempeño podrían mencionar las revisiones de los papeles de trabajo, no representan suficiente evidencia de revisión.19. Solución: c a. Incorrecta. La respuesta está incompleta porque ignora los hechos (la evidencia) y las recomendaciones. b. Incorrecta. Esta respuesta está incompleta porque ignora la evidencia y las recomendaciones. c. Correcta. Esta respuesta es la más completa de todas las opciones. d. Incorrecta. Esta respuesta está incompleta porque ignora la evidencia, los objetivos, las conclusiones y las recomendaciones.20. Solución: d a. Incorrecta. No hay necesidad de consideraciones previas en esta situación. b. Incorrecta. Los cambios en la metodología del auditor no son de particular importancia para el cliente del trabajo. c. Incorrecta. Las indicaciones de un posible fraude no se comunicarían al cliente del trabajo. d. Correcta. Dicha situación requeriría atención inmediata.21. Solución: c a. Incorrecta. La cantidad real de medidores reemplazados es menor que la meta, la cual, en consecuencia, no se está alcanzando. b. Incorrecta. Aparentemente, no se tomó la acción correctiva, ya que los reemplazos reales no alcanzaron la meta. c. Correcta. No se alcanzó la meta y se necesita acción correctiva. De acuerdo con el Consejo para la Práctica 2100-1.1, los auditores internos se comprometen a evaluar y mejorar la eficacia del control. La determinación de si se identifican, analizan y comunican los desvíos de los estándares operativos a los responsables de tomar acción correctiva constituye una manera de lograr esta función. d. Incorrecta. No puede determinarse mediante la información dada. II - 42
  • 117. 22. Solución: a a. Correcta. Se está reparando la misma cantidad de pérdidas informadas. Se está alcanzando la meta establecida. La Norma de Implementación 2120.A3 expresa que los auditores internos deben revisar operaciones y programas para cerciorarse de la medida en la cual los resultados son coherentes con las metas y los objetivos establecidos a fin de determinar si las operaciones y los programas se están implementando o realizando de la manera que se lo proponían. b. Incorrecta. No hay desvíos de la meta. c. Incorrecta. El estándar operativo no debe cambiarse, ya que no hay problema en cumplir con él, y el estándar no puede ser más alto que la cantidad de pérdidas registradas. d. Incorrecta. La dotación del personal no puede evaluarse sobre la base de la información suministrada.23. Solución: b a. Incorrecta. El porcentaje real de agua no medida es mayor que la meta, la cual, en consecuencia, no se alcanzó. b. Correcta. El Consejo para la Práctica 2320-1.3 expresa que los procedimientos de auditoría analíticos ayudan a los auditores internos a identificar las situaciones que puedan requerir procedimientos de auditoría adicionales. Como el tercer mes tiene el estándar adecuado, es probable que se haya corregido el desvío en el segundo mes; en consecuencia, no se garantiza el trabajo de auditoría adicional. c. Incorrecta. Aparentemente, se corrigió el desvío del segundo mes. d. Incorrecta. No hay evidencia de que el estándar operativo resulte inapropiado.24. Solución: a a. Correcta. Sin el conocimiento de los lineamientos de cumplimiento, no puede llegarse a una conclusión razonable. b. Incorrecta. El hecho de que no se haya contratado ninguna minoría durante el último año no es pertinente hasta que se conozca el total de contrataciones en el período. c. Incorrecta. Una política de acción afirmativa es claramente auditable. d. Incorrecta. No puede llegarse a esta conclusión sin conocer la política actual de la compañía.25. Solución: a a. Correcta. Las recomendaciones representan las opciones que se encuentran disponibles para la gerencia. b. Incorrecta. Los problemas deben resolverse de la manera que la gerencia estime apropiada, no el auditor. c. Incorrecta. Dar recomendaciones puede hacer que la gerencia reduzca los costos/el tiempo para abordar hallazgos de auditoría, pero no hay garantías. d. Incorrecta. Ver respuesta “c”.26. Solución: c (II, III y IV solamente) II, III, IV. Correcta. El Consejo para la Práctica 2410-1.1 expresa que las comunicaciones finales del trabajo deben contener, como mínimo, su propósito, su alcance y sus resultados. I, V. Incorrecta. Los antecedentes y resúmenes no son elementos requeridos de una comunicación final del trabajo.27. Solución: c a. Incorrecta. Resolver conflictos es un objetivo de la reunión de cierre de la auditoría. b. Incorrecta. Hablar de las observaciones del trabajo para llegar a un acuerdo sobre los hechos es un objetivo de la reunión de cierre de la auditoría. c. Correcta. Identificar los asuntos de futuras auditorías no es un objetivo primario de la reunión de la auditoría. d. Incorrecta. Determinar los planes de acción y las respuestas de la gerencia es un objetivo de la reunión de cierre de la auditoría. II - 43
  • 118. 28. Solución: c a. Incorrecta. Los procedimientos no representan una deficiencia, ya que la eficiencia mejoró sin disminuir el control. b. Incorrecta. Un diagrama de flujo no es la mejor manera de documentar porque no aborda la eficiencia. c. Correcta. Representa un cambio en el proceso que debe llamar la atención de la gerencia y documentarse. d. Incorrecta. Debe finalizarse el trabajo.29. Solución: d a. Incorrecta. El cliente de un trabajo debe tener la oportunidad de responder antes de escribir el informe. b. Incorrecta. Los auditores internos hacen recomendaciones; no presentan requerimientos. c. Incorrecta. Cuando resulte apropiado, los auditores externos revisarían papeles de trabajo para alcanzar este fin. d. Correcta. Los informes de auditoría deben presentar el propósito, el alcance y los resultados de un trabajo.30. Solución: d a. Incorrecta. La retroalimentación por parte de los clientes se logra mejor si completan un cuestionario diseñado con ese propósito. Dichos cuestionarios facilitan el desarrollo de medidas y tendencias útiles de desempeño de la calidad. b. Incorrecta. Ver respuesta “a”. c. Incorrecta. El cuestionario debe entregarse al cliente al comienzo del trabajo para que lo complete después de finalizar dicho trabajo. Distribuir los cuestionarios mucho después de finalizar el trabajo resultaría menos útil porque la información no estaría fresca en la mente del cliente. d. Correcta. Es una mejor práctica entregar el cuestionario al cliente al comienzo del trabajo, ya sea en forma rutinaria o periódica, para completar después de finalizar dicho trabajo. Entonces el cliente comprende con claridad las medidas de calidad utilizadas por la actividad de auditoría interna y el auditor interno, quien puede observar requerimientos y expectativas específicos antes de que comience el trabajo. Luego, el cliente puede evaluar la calidad del trabajo de auditoría interna mientras se desarrolla, y completar el cuestionario después del trabajo, lo cual estimula a un proceso continuo de monitoreo de la calidad y a la obtención de respuestas por parte del cliente durante todo el trabajo.31. Solución: c a. Incorrecta. En una evaluación de desempeño a un auditor interno con promedio bajo, resulta apropiado y conveniente notificar al empleado sobre la próxima evaluación, utilizar un lenguaje objetivo y documentar la evaluación. b. Incorrecta. Ver respuesta “a”. c. Correcta. No resulta apropiado utilizar generalizaciones cuando se realiza una evaluación de desempeño a un auditor interno con promedio bajo. En cambio, el evaluador debe citar información específica y prepararse para respaldar las afirmaciones con evidencia. d. Incorrecta. Ver respuesta “a”. II - 44
  • 119. 32. Solución: a a. Correcta. Los controles de la contratista de servicios y la organización del usuario resultan importantes para los controles de la función global de la nómina. b. Incorrecta. Los controles internos de la compañía de servicios de información y la organización del usuario interactúan entre sí; entonces, ambas deben revisarse. c. Incorrecta. Cambiaría el alcance del trabajo. d. Incorrecta. Si bien el procesamiento se realiza fuera de la organización, la contratista de servicios externos de información es una extensión de los sistemas de información de la organización. En realidad, el riesgo puede ser más alto, ya que una organización externa controla parte del entorno de control interno. Asimismo, el cambio reciente incrementa el riesgo de la compañía, de la misma manera que la complejidad de la comunicación entre la organización y la contratista de servicios.33. Solución: d a. Incorrecta. Es una decisión de la gerencia. b. Incorrecta. Es una responsabilidad de la gerencia. c. Incorrecta. El director ejecutivo de auditoría debe informar la violación a la alta gerencia o al consejo antes de programar cualquier actividad de auditoría. d. Correcta. Al descubrir un fraude o una conducta no ética, el director ejecutivo de auditoría debe informar a la gerencia ejecutiva y al comité de auditoría.34. Solución: d a. Incorrecta. Sería un procedimiento eficaz porque evitaría que se agregue una compañía ficticia a la lista de proveedores autorizados. b. Incorrecta. Sería eficaz porque no se pagaría a un proveedor si las partidas no se utilizaran en la producción real. c. Incorrecta. También sería eficaz porque garantizaría que todos los proveedores son autorizados. d. Correcta. Sería menos eficaz porque controla la cantidad total de gastos, pero no controla dónde se colocan las órdenes de compra o si se recibe la misma cantidad de artículos comprados.35. Solución: c a. Incorrecta. Es poco probable que el entrevistado confiese o suministre otra información útil si el supervisor está presente. b. Incorrecta. La entrevista debe tener lugar en una sala que permita privacidad, pero no debe haber barreras físicas, ni siquiera una puerta cerrada con llave, para evitar que el sospechoso se vaya si lo desea. c. Correcta. La elección de las palabras, tales como cambios en el uso de pronombres y verbos, puede indicar que hay áreas de deshonestidad o fabricación. d. Incorrecta. Durante una entrevista de admisión, el entrevistador debe mostrarse seguro de que el sospechoso cometió el fraude. En consecuencia, el entrevistador debe preguntar cómo cometió el fraude, no si lo cometió.36. Solución: b a. Incorrecta. Esta frase describe mejor un enfoque basado en un proceso, si bien los procesos de control no son los únicos que se revisan en este enfoque. b. Correcta. Un enfoque basado en el control se concentra en determinar en qué medida los controles funcionan correctamente al administrar los riesgos. En general, los riesgos y controles clave se identifican antes del taller. c. Incorrecta. Si bien el diseño de control podría compararse con los marcos de control en un enfoque basado en el control, no describe el proceso en forma adecuada. Es más probable que un proceso basado en el control examine la brecha entre el diseño y la eficacia de los controles al administrar los riesgos. d. Incorrecta. Podría hablarse de la eficacia en función de los costos en un taller de auto- evaluación de controles basado en el control, pero no es lo primordial en este proceso. II - 45
  • 120. 37. Solución: d a. Incorrecta. Las auditorías de programas se dirigen al cumplimiento de objetivos de programas. b. Incorrecta. Las auditorías financieras se dirigen a la exactitud de los registros financieros. c. Incorrecta. La auditoría de cumplimiento se dirige al cumplimiento de requerimientos, entre los cuales se incluyen los legales y regulatorios. d. Correcta. Es más probable que la auditoría operativa se dirija a la determinación de ahorros en los costos, centrándose en la economía y la eficiencia.38. Solución: d a. Incorrecta. La validez y confiabilidad de cada pregunta resulta extremadamente importante. b. Incorrecta. Ver respuesta "a". c. Incorrecta. Cuando los cuestionarios son demasiado largos, las personas tienden a no completarlos. d. Correcta. Las preguntas pueden ser de opción múltiple, llenar los espacios en blanco, ensayos, escalas Likert, etc.39. Solución: c a. Incorrecta. Los trabajos de auditorías financieras incluyen la revisión de información financiera. b. Incorrecta. Los trabajos de auditorías de cumplimiento incluyen el examen de procedimientos de control y su cumplimiento. c. Correcta. Los trabajos de auditorías de desempeño incluyen la revisión del desempeño en contraposición con la fijación de criterios. d. Incorrecta. Los trabajos de auditorías operativas incluyen la revisión de estructuras organizacionales y departamentales.40. Solución: c a. Incorrecta. Este procedimiento está diseñado para identificar los pagos en el caso de los pasivos que no se incluyen en el período anterior, pero que se pagaron en el período subsiguiente. b. Incorrecta. Este procedimiento está diseñado para identificar montos no incluidos en las cuentas por pagar. Las cuentas con saldos que aparecen en cero deben verificarse como parte del proceso. c. Correcta. Este procedimiento no provee evidencia respecto de pasivos no registrados. d. Incorrecta. El rastreo de los informes de recepción emitidos antes del fin del período hasta las facturas y el listado de cuentas por pagar está diseñado para asegurar que estos envíos se incluyan en las cuentas por pagar.41. Solución: d a. Incorrecta. La diversificación de riesgos es una razón frecuente para que una compañía se fusione con otra o la adquiera. b. Incorrecta. La acción de responder a una política de gobierno es una razón frecuente para que una compañía se fusione con otra o la adquiera. c. Incorrecta. La reducción de costos de mano de obra es una razón frecuente para que una compañía se fusione con otra o la adquiera. d. Correcta. El incremento de los precios de las acciones no es una razón frecuente para que una compañía se fusione con otra o la adquiera porque este efecto podría lograrse a través de otros métodos que beneficien directamente el desempeño de la compañía.42. Solución: c (I y II solamente) I. Correcta. Aborda la aplicación apropiada de los costos como resultado de los pedidos de cambios. II. Correcta. Aborda la exactitud de los costos como resultado de los pedidos de cambios. III. Incorrecta. Este procedimiento prueba si la compañía aprobó el trabajo realizado por el contratista, pero no prueba si el contratista justificó los costos relacionados con el trabajo de manera apropiada. II - 46
  • 121. 43. Solución: a a. Correcta. El punto lógico de partida es determinar el(los) punto(s) de control. Luego, puede evaluarse la evidencia del cumplimiento de los requerimientos de la licencia. b. Incorrecta. Antes de dar este paso, un auditor determinaría, en primer lugar, si la instalación se controla centralmente, porque afectaría a la manera en que el auditor se cercioraría de la información del software instalado. c. Incorrecta. Ayudaría al auditor a determinar si el software se compró en forma legítima, pero aún así, el auditor necesitaría comenzar por determinar dónde se instala el software, y la respuesta “a” sería un punto de partida más útil. d. Incorrecta. Supervisar el uso no resultaría tan importante como determinar los procesos de instalación cuando se evalúa el cumplimiento de los requerimientos de licencia.44. Solución: a a. Correcta. La verificación es la técnica más usada para comprobar la exactitud de la información mantenida por un sistema, ya sea manual o automatizado. b. Incorrecta. Probar el programa no comprobará la exactitud de los datos en la base de datos. c. Incorrecta. Simular un procesamiento normal probaría el programa, pero no la exactitud de los datos. d. Incorrecta. El rastreo requeriría que se insertara una codificación adicional en los programas del sistema de la base de datos.45. Solución: a a. Correcta. Debe llevarse a cabo un estudio de factibilidad en la etapa de análisis de sistemas. b. Incorrecta. Es importante la participación de los usuarios en el proceso de desarrollo en varias etapas. c. Incorrecta. Esto asegura la calidad en el proceso de desarrollo en varias etapas. d. Incorrecta. Sin buena documentación, un sistema de información puede ser difícil, si no imposible, de operar, mantener o utilizar.46. Solución: c a. Incorrecta. El procesamiento utilizado por los competidores puede no ser pertinente o resultar totalmente desconocido. b. Incorrecta. En primer lugar, debe ponerse énfasis en los propósitos y necesidades del nuevo sistema, no en el equipamiento. c. Correcta. Las necesidades y los objetivos de la información de los usuarios deben ser primordiales. d. Incorrecta. Los controles relacionados con el sistema anterior (en uso) pueden no ser pertinentes ni importantes.47. Solución: c a. Incorrecta. El uso de guiones es una práctica común para los eventos en serie. b. Incorrecta. Los contratos de recuperación no se actualizan con tanta frecuencia. c. Correcta. El no lograr almacenar los medios de respaldo en el lugar correspondiente constituye una debilidad de control muy seria. d. Incorrecta. En general, el acceso de tiempo limitado de prueba sólo permitirá probar algunos sistemas.48. Solución: b (I y IV solamente) I, IV. Correcta. Estas pruebas pueden identificar los pagos duplicados. II, III. Incorrecta. La selección de transacciones con códigos de proveedores no autorizados y la prueba de razonabilidad de las transacciones no identifican los pagos duplicados. II - 47
  • 122. 49. Solución: d a. Incorrecta. La comparación con los estándares de la industria no probará la exactitud de los informes internos. b. Incorrecta. La comparación con los estándares de la industria no probará los controles diseñados para proteger el inventario. c. Incorrecta. La comparación con los estándares de la industria no probará el cumplimiento. d. Correcta. Un procedimiento analítico de esa índole proveerá una indicación de la eficiencia y eficacia de la administración del inventario por parte de la subsidiaria.50. Solución: b a. Incorrecta. Este procedimiento sólo provee datos con respecto a si los pagos coinciden con las facturas. No provee datos con respecto a si las cantidades facturadas son correctas. b. Correcta. Ayudaría al auditor a determinar que es probable que se hayan cotejado los tres segmentos de datos antes de realizar el pago. c. Incorrecta. Igual que la respuesta “a”: sólo provee datos con respecto a si los pagos coinciden con las facturas. No provee datos con respecto a si en realidad se recibieron los bienes. d. Incorrecta. Sólo provee datos de un día. Si bien coteja los artículos recibidos con los pagados, no provee datos con respecto a si las facturaciones son correctas.51. Solución: d a. Incorrecta. El benchmarking implica una comparación con los líderes de la industria o las operaciones “al nivel mundial”. El benchmarking utiliza cifras al nivel de la industria (para proteger la confidencialidad de la información suministrada por las organizaciones participantes) o cifras de las organizaciones que cooperan. b. Incorrecta. El benchmarking requiere mediciones, que implican comparaciones cuantitativas. c. Incorrecta. El benchmarking puede aplicarse a todas las áreas funcionales de una compañía. En realidad, como las operaciones de manufactura suelen ser específicas para la industria, mientras que las cosas como el procesamiento de una orden o el pago de una factura no lo son, existe una mayor oportunidad de mejorar aprendiendo de los líderes globales. d. Correcta. Ver respuesta "a".52. Solución: a a. Correcta. Sería el procedimiento menos eficaz porque: (1) proporciona una comparación con el período anterior, en el cual es probable que se haya sufrido por el mismo problema; y (2) es una prueba global. b. Incorrecta. Utilizar un centro de pruebas integradas aquí sería un muy buen procedimiento porque la preocupación es saber si la tasa de interés se calculó correctamente. c. Incorrecta. Utilizar datos de prueba resultaría muy eficaz porque se provee una prueba directa del cálculo de la tasa de interés. d. Incorrecta. Sería el procedimiento más eficaz porque el auditor está tomando una muestra detallada de las transacciones reales.53. Solución: a a. Correcta. La actividad de auditoría interna debe asegurar la existencia de especificaciones de desempeño coherentes con las necesidades del hospital porque pueden provocarse especificaciones incompletas o erróneas en la adquisición de software no utilizable o condiciones imprevisibles en el contrato con el proveedor de software. b. Incorrecta. La actividad de auditoría interna no puede asegurar que el diseño de aplicación cumpla con las normas de documentación y desarrollo internos porque un grupo externo con diferentes normas ya desarrolló el sistema. c. Incorrecta. No existe un prototipo en la compra de software patentado. d. Incorrecta. Para sistemas desarrollados externamente, el único paso omitido o abreviado del ciclo de vida de desarrollo es la programación del sistema real. Todas las otras fases se mantienen, incluso si se modifican. II - 48
  • 123. 54. Solución: a a. Correcta. Dicha capacitación debe planificarse y es de naturaleza continua. Debe estar sujeta a un contrato de consultoría formal y escrito para asegurar que se reconozcan y cumplan las necesidades y expectativas de aquellos que se capaciten. b. Incorrecta. Este tipo de contrato se aplica más a tareas de rutina. c. Incorrecta. Este tipo de contrato se aplica más a acuerdos especiales que se realizan de vez en cuando o sólo una vez. d. Incorrecta. Este tipo de contrato se aplica más a trabajos no planificados.55. Solución: c a. Incorrecta. Se presume que el diseño de sistemas perjudica la objetividad de la auditoría. b. Incorrecta. Se presume que la redacción de un borrador de los procedimientos para los sistemas de control perjudica la independencia. c. Correcta. De acuerdo con el Consejo para la Práctica 1130.A1-1.4, la revisión de sistemas, incluso antes de la implementación, es una actividad apropiadamente realizada por la función de auditoría interna y no perjudica la objetividad. d. Incorrecta. Se presume que la instalación de sistemas de controles perjudica la independencia.56. Solución: c a. Incorrecta. Los diagramas de flujo son los más apropiados para estudiar el diseño de control interno. El objetivo de auditoría es determinar si los controles se encuentran en su lugar y resultan eficaces, lo cual indica la necesidad de probar los controles. b. Incorrecta. Los narrativos del sistema son sumamente apropiados para estudiar el diseño de control interno. El objetivo de auditoría es determinar si los controles se encuentran en su lugar y resultan eficaces, lo cual indica la necesidad de probar los controles. c. Correcta. Las pruebas de los controles, también conocidas como pruebas de cumplimiento, ayudan al auditor a determinar si los controles se siguen y resultan efectivos. Por ejemplo, una política puede requerir que el gerente apruebe todas las grandes transacciones. Como prueba de los controles, el auditor puede tomar una muestra de las grandes transacciones y revisar para constatar si se obtuvo la aprobación del gerente y si la transacción propuesta cumple con todos los criterios que se suponía que debía verificar el gerente. d. Incorrecta. Las pruebas sustantivas son para determinar si se alcanzó un objetivo y no necesariamente prueban los controles internos.57. Solución: a a. Correcta. Las innovaciones en la fabricación de productos o servicios no suelen prestarse a una medición continua de desempeño. b. Incorrecta. Los resultados clave en la participación en el mercado influyen en la posición competitiva de la organización. c. Incorrecta. Los resultados clave en la satisfacción al cliente ayudan a predecir las futuras ventas. d. Incorrecta. Los resultados clave en el desarrollo del empleado ayudan a predecir la habilidad de atraer y retener a los buenos empleados.58. Solución: b a. Incorrecta. Esta comparación ayudaría a resaltar la eficacia de la promoción en aumentar las ventas. b. Correcta. No hay indicación de que haya cambiado el costo de los productos vendidos. El desafío es abordar la eficacia de la promoción. c. Incorrecta. Es el análisis clave, ya que mostraría el alcance de los ingresos adicionales en contraposición con el costo. d. Incorrecta. Resultaría útil porque el departamento de ventas puede tener información útil sobre nuevos clientes y repetir compras. II - 49
  • 124. 59. Solución: c a. Incorrecta. Ni la auto-evaluación de control ni la medición de desempeño abordarán el objetivo de la gerencia de controlar los costos. b. Incorrecta. Si bien el benchmarking puede tener algo de aplicación, no constituye la herramienta más apropiada. c. Correcta. Una revisión de los procesos del negocio (BPR, por sus siglas en inglés) evalúa el desempeño de los procesos administrativos y financieros, tales como los que se encuentran dentro de las compras y las cuentas por pagar. La BPR considera la eficacia y eficiencia del proceso, lo cual incluye la presencia de controles apropiados, para mitigar el riesgo del negocio. Como el objetivo es controlar los costos de los teléfonos celulares, la BPR constituye la herramienta apropiada para utilizar en esta área. d. Incorrecta. Ver respuesta “a”.60. Solución: a a. Correcta. La comparación con organizaciones que realizan funciones relacionadas dentro de la misma área tecnológica provee información sobre lo que se está logrando en cualquier lugar en la nueva línea de negocio. b. Incorrecta. La comparación con los mejores competidores se centra en el desempeño en organizaciones relacionadas como un todo y es probable que incluya algunas actividades no relacionadas con la nueva línea de negocio. c. Incorrecta. La comparación de los procesos que son casi iguales cualquiera sea la industria (tal como el procesamiento de documentos) no resultaría tan útil como la comparación de procesos que son similares en la función. d. Incorrecta. La comparación con lo mejor de la misma organización puede resultar engañosa, ya que no provee información sobre lo que se está logrando fuera de la organización en la nueva línea de negocio.61. Solución: d a. Incorrecta. Este procedimiento sólo considera los trabajos del reproceso que requieren acción correctiva. No todas las órdenes del reproceso revisadas por el ingeniero requerirán acción correctiva. b. Incorrecta. Esta prueba resultaría útil para verificar que todo el reproceso se registre en el diario del sistema, pero no provee ninguna evidencia de que se haya revisado el trabajo. c. Incorrecta. Como este procedimiento comienza sólo con trabajos del reproceso que se revisaron, no resultaría útil para encontrar trabajos que no se revisaron. d. Correcta. La mejor evidencia de todo el trabajo realizado es el conjunto de formularios de órdenes del reproceso y la mejor evidencia de lo que se revisó es las entradas en el diario del sistema de revisión. Para determinar si se revisó todo el reproceso, el auditor debe comenzar con la población de todo el reproceso que se realizó (es decir, los formularios de las órdenes del reproceso) y rastrear para obtener la evidencia de que se revisó (es decir, el registro de revisiones).62. Solución: d a. Incorrecta. La transferencia de los empleados no es necesaria ni resolvería el problema de control. b. Incorrecta. Puede ayudar a detectar problemas anteriores, pero no crea un control para abordar futuros problemas. c. Incorrecta. No abordaría el problema porque no incluye el archivo maestro del proveedor. d. Correcta. Es la única opción que corregirá la deficiencia identificada durante la auditoría. II - 50
  • 125. 63. Solución: c a. Incorrecta. Las varianzas no identificarían los costos transferidos al inventario. b. Incorrecta. Analizaría una muestra de todas las transacciones de capital mientras la respuesta “c” abordaría todas las transferencias más específicamente. c. Correcta. Se centraría en el problema de transferencias inapropiadas. d. Incorrecta. No habría recibos de inventario para las transferencias; en consecuencia, comenzar con recibos de inventario no sería un método eficaz para supervisar esta situación.64. Solución: b a. Incorrecta. Como el hallazgo es significativo, la actividad de auditoría interna no esperaría hasta la próxima auditoría regularmente programada para evaluar el estado de la acción correctiva. b. Correcta. La actividad de auditoría interna debe supervisar el estado de la acción correctiva. Debe programarse un trabajo de seguimiento cuando se hayan completado lo suficiente los cambios en el sistema de procesamiento de reclamos para permitir las pruebas de adecuación y eficacia. c. Incorrecta. Si bien la gerencia indicó que las correcciones deben finalizarse en seis meses, éste puede no ser el caso. Como resultado, la actividad de auditoría interna debe supervisar el estado de la acción correctiva y programar un trabajo de seguimiento cuando resulte apropiado. d. Incorrecta. Si bien debe hablarse de los hallazgos con el comité de auditoría por su importancia, el director ejecutivo de auditoría debe determinar el alcance y la oportunidad de un trabajo de seguimiento sobre la base de información disponible.65. Solución: c a. Incorrecta. Si bien es probable que la alta gerencia utilice el informe para preguntar por qué ciertas acciones correctivas pueden estar atrasadas con respecto al programa, no tiene manera de saber si las acciones correctivas mostradas como finalizadas en realidad lo están. b. Incorrecta. Mientras los gerentes operativos pueden ser en realidad los que más saben sobre la acción correctiva, se prefiere la verificación independiente. c. Correcta. Si existe un paso en el proceso en el cual alguien independiente del área que se inspecciona pueda evaluar la adecuación y finalización de la acción correctiva, se minimiza la posibilidad de un fraude en la información de cierre. d. Incorrecta. No resulta inapropiado que el personal ambiental, de seguridad y salud ingrese los resultados de la inspección inicial. El hecho de que el secretario ingrese los datos de cierre no mejora los controles, ya que todavía no hay ninguna revisión independiente. Asimismo, resulta menos eficiente y oportuno que hacer ingresar los datos directamente en el campo.66. Solución: a a. Correcta. Se expresa en el Consejo para la Práctica 2500.A1-1. b. Incorrecta. Se contradice con la respuesta "a" y el Consejo para la Práctica 2500.A1-1. c. Incorrecta. La Norma de Implementación 2500.A1 expresa que debe tomarse una acción de seguimiento. No depende de directivas de la gerencia ni del comité de auditoría. d. Incorrecta. Ver respuesta "a".67. Solución: c a. Incorrecta. Esta acción resulta insuficiente; ver respuesta “c”. b. Incorrecta. Esta acción resulta insuficiente; ver respuesta “c”. c. Correcta. La gerencia puede decidir asumir el riesgo de no corregir una situación registrada por el costo u otras consideraciones. d. Incorrecta. Esta acción resultaría inapropiada; ver respuesta “c”. II - 51
  • 126. 68. Solución: a a. Correcta. Resulta apropiado evaluar si los pasos tomados están resolviendo la situación, si se implementaron los controles apropiados y si se acumularon los beneficios para la entidad. No es necesario, sin embargo, asegurar que se eliminó el riesgo inherente. (Sólo podría lograrse eliminando el uso de efectivo, lo cual es irreal.) b. Incorrecta. Ver respuesta “a”. c. Incorrecta. Ver respuesta “a”. d. Incorrecta. Ver respuesta“a”.69. Solución: d a. Incorrecta. Ver respuesta “d”. b. Incorrecta. Ver respuesta “d”. c. Incorrecta. Ver respuesta “d”. d. Correcta. La alta gerencia puede decidir aceptar el riesgo debido al costo o a otras consideraciones. El director ejecutivo de auditoría debe evaluar el motivo fundamental de la alta gerencia y luego informar al consejo la decisión de la gerencia.70. Solución: d a. Incorrecta. La gerencia es responsable de asegurar que se tome acción de acuerdo con todas las observaciones y recomendaciones de auditoría interna, pero puede llevar tiempo completar algunas acciones y no resulta práctico esperar que todo se resuelva cuando se reúna un comité de auditoría. b. Incorrecta. Ver respuesta “a”. c. Incorrecta. Ver respuesta “a”. d. Correcta. El director ejecutivo de auditoría es responsable de establecer los procedimientos para que la gerencia vigile el progreso de acuerdo con todas las observaciones y recomendaciones de auditoría interna. El comité de auditoría debe introducir esta responsabilidad por escrito en su estatuto, y debe informarse el progreso en cada reunión del comité de auditoría.71. Solución: c a. Incorrecta. La respuesta del entrevistador puede sugerir una pregunta de seguimiento que debe formularse antes de hacer la siguiente pregunta planificada. b. Incorrecta. Puede resultar confuso para quien responde. c. Correcta. Debe obtenerse la información general primero antes de buscar los detalles. d. Incorrecta. El entrevistador debe evitar las preguntas que sugieran las respuestas.72. Solución: c a. Incorrecta. La ITF sólo provee evidencia sobre la corrección del procesamiento computarizado. No resultaría pertinente a la razón fundamental hipotética para los datos operativos. b. Incorrecta. Las entrevistas proveen una forma débil de evidencia y serían mejores si el auditor, en primer lugar, tuviera evidencia esencial respaldada por documentos. c. Correcta. Si se produjera este tipo de fraude, se provocaría una reducción de inventario. El recuento de inventario sorpresivo sería una técnica de auditoría eficaz. d. Incorrecta. Habría un problema con la reducción de inventario, no con la determinación de si los artículos se ingresaron en la caja registradora o se examinaron. II - 52
  • 127. 73. Solución: b a. Incorrecta. Es probable que el auditor de sistemas de información de la organización tenga un mayor conocimiento de los sistemas computarizados de la organización. b. Correcta. La característica distintiva de la auditoría legal es el conocimiento necesario para declarar como testigo experto en una corte. Si bien el auditor legal puede poseer los otros atributos detallados, el auditor de sistemas de información de la organización puede también poseer estas destrezas o elementos de conocimiento. c. Incorrecta. Un auditor legal no necesariamente tendría destrezas analíticas u organizacionales superiores a las del auditor de la organización. d. Incorrecta. Ver respuesta “c”.74. Solución: d a. Incorrecta. Es una buena técnica para utilizar en una entrevista durante una investigación de fraude. b. Incorrecta. Ver respuesta "a". c. Incorrecta. Ver respuesta "a". d. Correcta. El auditor debe evitar dar la impresión de que busca una confesión o convicción.75. Solución: b a. Incorrecta. No es inusual y, por sí mismo, no es un indicador de posible fraude. b. Correcta. Se considera una “bandera roja”, lo cual indica posible fraude. c. Incorrecta. No es inusual y, por sí mismo, no es un indicador de posible fraude. d. Incorrecta. No es inusual y, por sí mismo, no es un indicador de posible fraude.76. Solución: b a. Incorrecta. En una simulación paralela, los datos procesados por el sistema del cliente del trabajo se reprocesan a través del programa del auditor para determinar si el resultado obtenido coincide con el resultado generado por el sistema del cliente. Esta técnica podría identificar problemas con el procesamiento del cliente, pero no identificaría a un empleado ficticio o que ya no trabaja para una compañía. b. Correcta. Este tipo de programa de técnicas de auditoría asistida por computadora (CAAT, por sus siglas en inglés) puede identificar a empleados que en general no tengan deducciones. c. Incorrecta. Un programa de CAAT puede recalcular montos tales como pago bruto, pago neto, impuestos y otras deducciones y períodos de licencias acumulados o utilizados. Estos cálculos pueden ayudar a determinar si el programa de pagos por nómina funciona correctamente o si se alteraron los archivos de los empleados, pero no identificaría a un empleado ficticio o que ya no trabaja para una compañía. d. Incorrecta. En este tipo de programa de CAAT, ciertas transacciones reales están “rotuladas” y, a medida que avanzan en el sistema, se crea un archivo de datos que rastrea el procesamiento a través del sistema y permite a un auditor que subsiguientemente revise ese procesamiento. Sin embargo, no identificaría a un empleado ficticio o que ya no trabaja para una compañía.77. Solución: a a. Correcta. Es un procedimiento de control aceptable que apunta a limitar el riesgo mientras promueve la eficiencia. No se considera, por sí mismo, una condición que indique una mayor posibilidad de fraude (una bandera roja). b. Incorrecta. La falta de rotación de deberes o capacitación cruzada para trabajos sensibles se identifica como una bandera roja. c. Incorrecta. Sería un ejemplo de segregación inapropiada de deberes, lo cual se identifica como una bandera roja. d. Incorrecta. Se identifica como una bandera roja. II - 53
  • 128. 78. Solución: c a. Incorrecta. Ver respuesta “c”. b. Incorrecta. Ver respuesta “c”. c. Correcta. El fraude de la gerencia beneficia a las organizaciones más que a los individuos; en consecuencia, la existencia de presiones financieras es la motivación más común. Los perpetradores de la gerencia tratan de hacer que sus estados financieros parezcan más atractivos por las presiones financieras de los acuerdos de préstamos restrictivos, una situación de efectivo deficiente, la pérdida de clientes significativos, etc. d. Incorrecta. Ver respuesta “c”.79. Solución: d a. Incorrecta. Se considera un posible síntoma de fraude, pero lo mismo ocurre con las otras situaciones. b. Incorrecta. Ver respuesta “a”. c. Incorrecta. Ver respuesta “a”. d. Correcta. Las transacciones no respaldadas, el derroche y los entornos de control débiles se consideran síntomas de fraude que deben intensificar la conciencia del auditor en cuanto al posible fraude.80. Solución: d a. Incorrecta. El muestreo estratificado es un procedimiento de muestreo variable. Su objetivo primordial es estimar un valor de población particular mediante el uso de los resultados de una muestra. No concierne a errores en la población y, en consecuencia, no se detendría cuando se encuentra el primer error. b. Incorrecta. El muestreo de atributos da como resultado un estimado de la proporción de ocurrencia de alguna característica en una población. Se determina el tamaño de la muestra para estimar esta proporción con el nivel deseado de aseguramiento; en consecuencia, se requiere el tamaño de toda la muestra, cualquiera sea el momento en que ocurra el error. c. Incorrecta. El muestreo de parar o seguir es un procedimiento de muestreo secuencial en el cual el paso siguiente se determina por los resultados del paso anterior. Sin embargo, una vez iniciado el paso, se lleva a cabo hasta finalizarlo. Por ejemplo, suponga que un auditor toma una muestra, evalúa los resultados y determina que se requieren elementos adicionales para la muestra. Cada fase de la muestra se conduce sin hacer referencia al momento en que se observa el primer error. d. Correcta. El objetivo del muestreo de descubrimiento es proveer un nivel específico de aseguramiento de que una muestra dará al menos un ejemplo de un atributo si la proporción de ocurrencia de ese atributo dentro de la población se encuentra dentro de un límite específico o sobrepasa ese límite. La decisión de auditoría se toma de inmediato una vez observado el primer error.81. Solución: a a. Correcta. Es el mejor procedimiento porque toma una muestra del archivo total de préstamos y de las pruebas para determinar que el préstamo se clasifique en cuanto a sus categorías, garantías y antigüedad. b. Incorrecta. Esta muestra sólo aborda préstamos grandes y no prueba garantías en forma apropiada. c. Incorrecta. Es un procedimiento de auditoría ineficiente porque brinda muestras de solicitudes de préstamos, no de préstamos aprobados. d. Incorrecta. Sería un procedimiento ineficaz porque se basa sólo en préstamos para los cuales se están efectuando los pagos. No incluye los préstamos que deberían haberse clasificado en categorías de manera diferente porque no se están efectuando los pagos. II - 54
  • 129. 82. Solución: d a. Incorrecta. El juicio se necesita para los niveles de confianza y la definición de unidades de muestras. b. Incorrecta. Una muestra estadística puede terminar en una muestra menor o mayor. c. Incorrecta. No hay manera de determinar qué método produciría mayor exactitud. d. Correcta. La única manera de tener confiabilidad mensurable (expresada en términos de intervalos de confianza) es utilizar una muestra estadística.83. Solución: c a. Incorrecta. El muestreo de atributos no se utiliza para las pruebas de montos y, en consecuencia, la variabilidad en los montos no es una cuestión al determinar el tamaño de la muestra. b. Incorrecta. El muestreo de unidades monetarias neutraliza la variabilidad definiendo la unidad del muestreo como una unidad monetaria individual. c. Correcta. La variabilidad afecta al desvío estándar. Cuanto mayor el desvío estándar, mayor es el tamaño de la muestra que se requiere para lograr un nivel específico de precisión y confianza. d. Incorrecta. El objetivo de la muestra de descubrimiento es seleccionar elementos hasta que quede al menos uno con una característica en particular, tal como la evidencia de fraude.84. Solución: b a. Incorrecta. En los casos posteriores, existe un patrón definido de incremento. Dicho patrón excede el límite superior de control de manera persistente. b. Correcta. El modelo en el cual se basan la media esperada y los límites superior e inferior excluye el hecho de que se excede el límite superior de control en forma persistente. Se requiere investigar. c. Incorrecta. El límite superior se excede en gran medida. De acuerdo con el modelo de planificación, es anormal. d. Incorrecta. Las partes del diagrama parecen cíclicas, pero una característica significativa es la anormalidad que excede el límite superior de control.85. Solución: c a. Incorrecta. El error estándar no es una proyección del error de una población. b. Incorrecta. El error estándar no es una medición de los errores de una muestra. c. Correcta. El error estándar es una función del desvío estándar, que es una medición de la varianza promedio de la media muestral. El error estándar se usa para calcular la precisión y el intervalo de confianza. Cuanto mayor sea el error estándar, más amplio será el intervalo. d. Incorrecta. La cantidad de error que el auditor estaría dispuesto a aceptar (el error tolerable) es decisión del auditor; no es el resultado de cálculos estadísticos. La cantidad de error tolerable no tiene efecto en el error estándar.86. Solución: c a. Incorrecta. Es probable que esta muestra de conveniencia ponga énfasis en personas con mucho tiempo disponible a expensas de los empleados clave que están demasiado ocupados con trabajo de la compañía para responder. b. Incorrecta. Los gerentes y supervisores suelen no tener las mismas necesidades y percepciones que sus subordinados y, asimismo, pueden percibir los puntos de vista de sus empleados de manera errónea. c. Correcta. Como es probable que diferentes empleados tengan diferentes situaciones, necesidades y experiencias, el muestreo estratificado podría asegurar mejor que una muestra representativa da resultado. d. Incorrecta. Este enfoque provocaría una cantidad desproporcionada de empleados altamente remunerados que pueden no tener las mismas necesidades que los que cobran sueldos bajos. II - 55
  • 130. 87. Solución: d a. Incorrecta. Responder al cuestionario ayudará al cliente del trabajo a identificar áreas en las cuales los procedimientos sean débiles o no se encuentren apropiadamente documentados. b. Incorrecta. El cuestionario comunicará las áreas que el auditor planifica evaluar. c. Incorrecta. El auditor podría utilizar la preparación del cuestionario para organizar la información que debe recopilarse. d. Correcta. La información adicional resulta útil para el auditor.88. Solución: b a. Incorrecta. La estimación de razón es un tipo de plan de muestreo de variables. No es una técnica para la estimación del desvío estándar. b. Correcta. Los auditores utilizan una muestra piloto para estimar el desvío estándar de una población. Ello permite al auditor estimar el intervalo de confianza que se lograría con la muestra, y por lo tanto, ayudaría al auditor a decidir el tamaño de muestra por seleccionar. c. Incorrecta. Los auditores utilizan la regresión para proyectar saldos de cuentas u otras poblaciones. d. Incorrecta. El muestreo de descubrimiento es un tipo de plan de muestreo, no una técnica para la estimación del desvío estándar.89. Solución: b a. Incorrecta. Es una prueba detallada, no un estudio de relaciones. b. Correcta. Entre las pruebas analíticas se incluyen las comparaciones con los montos presupuestados, las operaciones anteriores y las similares. c. Incorrecta. Es una prueba detallada, no un estudio de relaciones. d. Incorrecta. Es una prueba detallada, no un estudio de relaciones.90. Solución: a a. Correcta. Si el auditor ya sospecha que hay fraude, resultaría apropiada una auditoría con un enfoque más dirigido. b. Incorrecta. Los datos operativos relativamente estables constituyen un buen escenario para utilizar la revisión analítica. c. Incorrecta. La revisión analítica resultaría útil para identificar si se realizaron transacciones grandes, extraordinarias o inusuales. d. Incorrecta. La revisión analítica sólo necesita tener cuentas relacionadas con otras o con datos independientes. No requiere que estén relacionadas con los ingresos.91. Solución: d a. Incorrecta. La regresión lineal simple resultaría útil, pero no proveería el mismo aporte que el análisis de regresión múltiple (por ejemplo, la división de acciones en acciones de alto valor inestable y bajo valor inestable, de acuerdo con la medición del mercado Beta). b. Incorrecta. El análisis de la razón provee algún aporte, pero sólo se encuentra diseñado para proveer datos sobre la composición relativa de los instrumentos que devengan intereses en contraposición con la inversión en acciones. Puede recopilarse más información mediante la regresión múltiple. c. Incorrecta. El análisis de tendencias sólo verifica que tuvo lugar un cambio y muestra la amplia naturaleza del cambio. No provee aportes sobre las causas del cambio en los ingresos por inversiones. d. Correcta. Sería el mejor enfoque porque permite al auditor captar información sobre las posibles causas del cambio en los ingresos por inversiones. II - 56
  • 131. 92. Solución: b a. Incorrecta. La observación proveerá evidencia sobre si el personal de créditos sigue los procedimientos mientras se los observa. Sin embargo, como saben que los están controlando, es probable que hagan lo que creen que deben hacer, no lo que normalmente hacen. b. Correcta. El propósito de la función de otorgamiento de créditos es minimizar las cancelaciones de las cuentas por cobrar mientras que al mismo tiempo se aceptan las ventas que probablemente terminen en cobranzas. El revisar la tendencia de las cancelaciones de las cuentas por cobrar proveerá algún aporte concerniente a su minimización. c. Incorrecta. Las respuestas del gerente de créditos carecerá de objetividad, un atributo clave de la evidencia competente. d. Incorrecta. Los límites de crédito pueden fijarse en un nivel demasiado alto o no revisarse apropiadamente en forma periódica. La existencia de la aprobación de créditos no detectará estos problemas.93. Solución: d a. Incorrecta. Como se falsificaron los documentos, todos los documentos de respaldo coincidirían con cada desembolso en efectivo. b. Incorrecta. Los proveedores confirmarían todas las transacciones, porque se realizaron todas. c. Incorrecta. Como las órdenes fraudulentas se embarcan a otro lugar, los procedimientos de recepción en la dársena parecerían correctos. d. Correcta. Como los materiales se embarcan y utilizan en otra empresa, las comparaciones analíticas mostrarían un incremento sin explicación en los materiales usados.94. Solución: b a. Incorrecta. Ver respuesta “b”. b. Correcta. El proceso racional de toma de decisiones implica: • Reconocer la brecha entre la realidad y las expectativas (“c”). • Definir el problema (dado en el origen). • Evaluar el nivel de riesgo aceptable asociado con una decisión en particular (“b”). • Buscar y evaluar las soluciones del problema (“a”). • Elegir una solución. • Implementar la solución y los resultados de la medición. c. Incorrecta. Ver respuesta “b”. d. Incorrecta. Ver respuesta “b”.95. Solución: a a. Correcta. Mediante la indicación de debilidades de control, los diagramas de flujo muestran dónde puede haber fraude. b. Incorrecta. Los diagramas de flujo no proveen evidencias de la magnitud del fraude. c. Incorrecta. Se necesitarían otros procedimientos para detectar dónde hay fraude. d. Incorrecta. Los diagramas de flujo proveen evidencia de dónde puede haber fraude. En consecuencia, los diagramas de flujo ayudan a evitarlo.96. Solución: a a. Correcta. Las formas manuales de registrar puntos de vista y dar respuestas grupales resultan eficaces; la tecnología para el recuento de votos puede incrementar la eficiencia, pero no resulta esencial para el éxito. b. Incorrecta. La auto-evaluación de control (CSA, por sus siglas en inglés) requiere destrezas para los facilitadores. c. Incorrecta. La CSA requiere una planificación cuidadosa. d. Incorrecta. Los facilitadores de la CSA deben comprender y administrar las dinámicas de grupo. II - 57
  • 132. 97. Solución: a (I y II solamente) I. Correcta. Si no hay un valor monetario en la base de datos para el inventario existente, el inventario podría estar reducido. II. Correcta. Las verificaciones inadecuadas o los préstamos/reembolsos no controlados podrían provocar cantidades negativas en stock, con lo cual el inventario podría estar reducido. III. Incorrecta. Si las cantidades pedidas exceden los requerimientos, podría provocarse un incremento en el inventario, pero en sí mismas, no harían que el inventario se vea reducido o incrementado. IV. Incorrecta. No tendría ningún impacto en la valoración del inventario.98. Solución: b a. Incorrecta. Podría utilizarse un software genérico de auditoría para buscar transacciones inusuales, tales como las que exceden un monto específico. b. Correcta. Es altamente improbable que el sistema de cuentas por pagar contenga evidencia suficiente de transacciones fraudulentas. Podría utilizarse un software genérico de auditoría para explorar las banderas rojas, pero no las identificaría en forma particular. c. Incorrecta. Los datos de las transacciones podrían filtrarse utilizando un software genérico de auditoría. d. Incorrecta. Podría hacerse un resumen de los proveedores utilizados por los usuarios de tarjeta con un software genérico de auditoría.99. Solución: d a. Incorrecta. Se necesitaría una prueba más directa para alcanzarlos. b. Incorrecta. Las normas internacionales de auditoría interna no requieren el uso de diagramas de flujo. c. Incorrecta. Se necesitaría una prueba más directa para alcanzarlos. d. Correcta. Es la razón por la cual los auditores emplean diagramas de flujo con referencias para las descripciones narrativas.100. Solución: b a. Incorrecta. En general, un diagrama de flujo vertical se diseña para proveer descripciones escritas. b. Correcta. Si se pone énfasis en el flujo de procesos entre departamentos y/o personas, se muestra con mayor claridad cualquier separación inapropiada de deberes y falta de verificaciones independientes en el desempeño. c. Incorrecta. En general, es más corto, porque no se provee espacio para descripciones escritas. d. Incorrecta. Sigue una transacción desde que comienza hasta que se archiva, independientemente de las líneas departamentales.FIN DE LAS SOLUCIONES PARTE II II - 58
  • 133. Preguntas del examen modelo para el Auditor Interno Certificado (CIA)Parte III – Análisis de los negocios y tecnología de la información Preguntas del examen modelo parte III: 100 Preguntas del examen CIA real parte III: 125 (ver explicación en el “prólogo”, página iii) Tiempo permitido para terminar el examen CIA parte III: 210 minutesInstrucciones como las que a continuación se enuncian serán las que aparezcan en la portada de cada examen CIA. Por favor, léanlas con cuidado. 1. Anote su número de candidato en la 4. Todas las referencias al Marco para la hoja de respuestas en el espacio Práctica Profesional se refieren al Marco proporcionado. para la Práctica Profesional del IAI, que 2. No haga anotaciones irrelevantes en la incluye las Normas y los Consejos para la hoja de respuestas Práctica. Todas las referencias a las 3. Aségurese de que todo cambio de Normas se refieren a las Normas respuesta sea completamente borrado. Internacionales para el Ejercicio Profesional de la Auditoría Interna resumidas en el Marco para la Práctica Profesional del IAI. El no cumplir con estas instrucciones y con las guías de "Instrucciones para candidatos" puede afectar seriamente su derecho para recibir los resultados de este examen y su futura participación el programa de Auditor Interno Certificado. Todos los documentos presentados a la terminación de cualquiera de las partes de este examen son propiedad exclusiva de The Institute of Internal Auditor, Inc. Los candidatos no puede revelar el contenido de este examen a menos que cuenten con la autorización del Departamento de Certificación. III - 1
  • 134. 1. Los costos de calidad en los cuales se incurrió 1. The costs of quality that are incurred in para detectar unidades que no se ajustan a las detecting units of product that do not conform especificaciones del producto se conocen to product specifications are referred to as: como: a. Prevention costs. a. Costos de prevención. b. Appraisal costs. b. Costos de evaluación. c. Rework costs. c. Costos de reproceso. d. Failure costs. d. Costos de fallas.2. El uso de equipos de gestión de calidad total 2. The use of teams in total quality management es importante porque: is important because: a. Los equipos bien conducidos pueden a. Well-managed teams can be highly resultar sumamente creativos y abordar creative and are able to address complex problemas complejos mejor que los problems better than individuals can. individuos. b. Teams are quicker to make decisions, b. Los equipos son más rápidos para tomar thereby helping to reduce cycle time. decisiones; en consecuencia, ayudan a c Employee motivation is higher for team reducir el tiempo del ciclo. members than for individual contributors. c La motivación de los empleados es mayor d. The use of teams eliminates the need for para los integrantes de equipos que para supervision, thereby allowing a company quienes contribuyen en forma individual. to become leaner and more profitable. d. El uso de equipos elimina la necesidad de supervisión; en consecuencia, contribuye a la rentabilidad de la compañía.3. ¿Cuál de los siguientes es el elemento 3. Which of the following is a major element of principal de las normas ISO 9000: 2000 sobre the ISO 9000:2000 quality management sistemas de gestión de calidad? system standards? a. El principio que mejoró la satisfacción del a. The principle that improved employee empleado llevará a un incremento de la satisfaction will lead to increased productividad. productivity. b. La actitud y las acciones del consejo y de b. The attitude and actions of the board and la gerencia respecto de la significatividad management regarding the significance of del control dentro de la organización. control within the organization. c. La evaluación del riesgo que determina c. The assessment of the risk that objectives que no se alcanzan los objetivos. are not achieved. d. Un requerimiento para que las d. A requirement for organizations to monitor organizaciones supervisen la información information on customer satisfaction as a sobre la satisfacción del cliente como measure of performance. medida de desempeño. III - 2
  • 135. 4. El gerente de ventas de una constructora de 4. The sales manager for a builder of custom yates desarrolló la siguiente tabla para la yachts developed the following conditional producción anual y las ventas: table for annual production and sales: Demanda 10 20 30 50 Demand 10 20 30 50 Probabilidad 0.1 0.2 0.5 0.2 Probability 0.1 0.2 0.5 0.2 Yates Yachts Construidos Utilidades esperadas Built Expected Profit 10 10 10 10 10 10 10 10 10 10 20 0 20 20 20 20 0 20 20 20 30 -10 10 30 30 30 -10 10 30 30 50 -30 -10 10 50 50 -30 -10 10 50 De acuerdo con la tabla, ¿cuántos yates According to the table, how many yachts deben construirse? should be built? a. 10. a. 10. b. 20. b. 20. c. 30. c. 30. d. 50. d. 50.5. En el pronóstico del nivel de inventario de una 5. All of the following are useful for forecasting the empresa, todo lo siguiente resulta útil needed level of inventory except: excepto: a. Knowledge of the behavior of business a. El conocimiento del comportamiento de cycles. los ciclos del negocio. b. Internal accounting allocations of costs to b. Las asignaciones contables internas de different segments of the company. los costos a diferentes segmentos de la c. Information about seasonal variations in firma. demand. c. La información de las variaciones d. Econometric modeling. estacionales de la demanda. d. La modelación econométrica.6. El proceso de agregar recursos para reducir 6. The process of adding resources to shorten tiempos de actividad seleccionados en el selected activity times on the critical path in camino crítico de la programación de project scheduling is called: proyectos se denomina: a. Crashing. a. Estallido (crashing). b. The Delphi technique. b. La técnica Delphi. c. ABC analysis. c. Análisis ABC. d. A branch-and-bound solution. d. Una solución “branch and bound”.7. La siguiente información se refiere a un 7. The following information applies to a project: proyecto: Immediate Actividad Activity Time (days) Predecessor Actividad Tiempo (dias) Precedente Inmediata A 5 None A 5 None B 3 None B 3 None C 4 A C 4 A D 2 B D 2 B E 6 C, D E 6 C, D The earliest completion time for the project is: La fecha límite más cercana para el proyecto a. 11 days. es: b. 14 days. a. 11 días. c. 15 days. b. 14 días. d. 20 days. c. 15 días. d. 20 días. III - 3
  • 136. 8. ¿Cuál de las siguientes técnicas permitiría a 8. Which of the following will allow a un fabricante de recursos limitados maximizar manufacturer with limited resources to sus ganancias? maximize profits? a. La técnica Delphi. a. The Delphi technique. b. Suavización exponencial. b. Exponential smoothing. c. Análisis de regression. c. Regression analysis. d. Programación lineal. d. Linear programming.9. Una forma de limitar las demoras en 9. A means of limiting production delays caused producción causadas por las fallas del by equipment breakdown and repair is to: equipamiento y su reparación es: a. Schedule production based on capacity a. Programar la producción sobre la base de planning. la capacidad. b. Plan maintenance activity based on an b. Un plan de mantenimiento basado en un analysis of equipment repair work orders. análisis de las órdenes de reparación. c. Pre-authorize equipment maintenance c. Autorizar previamente el pago de and overtime pay. mantenimiento de equipos y horas extras. d. Establish a preventive maintenance d. Establecer un programa de program for all production equipment. mantenimiento preventivo para todo el equipo de producción.10. Para eliminar el efecto de variaciones 10. To remove the effect of seasonal variation estacionales de una serie temporal, los datos from a time series, original data should be: originales deben: a. Increased by the seasonal factor. a. Incrementarse por el factor estacional. b. Reduced by the seasonal factor. b. Reducirse por el factor estacional. c. Multiplied by the seasonal factor. c. Multiplicarse por el factor estacional. d. Divided by the seasonal factor. d. Dividirse por el factor estacional.11. Una ventaja de utilizar códigos de barras en 11. An advantage of using bar codes rather than lugar de otros medios de identificación es que: other means of identification of parts used by a a. Se controla el movimiento de todos los manufacturer is that: lotes. a. The movement of all parts is controlled. b. El movimiento de los lotes se registra en b. The movement of parts is easily and forma fácil y rápida. quickly recorded. c. Los proveedores pueden utilizar los c. Vendors can use the same part numbers. mismos números de lotes. d. Vendors use the same identification d. Los proveedores utilizan los mismos methods. métodos de identificación.12. Una técnica apropiada para planificar y 12. An appropriate technique for planning and controlar inventarios de fabricación, tales controlling manufacturing inventories, such as como materias primas, componentes y raw materials, components, and sub- montajes menores cuya demanda depende del assemblies, whose demand depends on the nivel de producción es: level of production is: a. La planificación de requerimientos de a. Materials requirements planning. materiales. b. Regression analysis. b. El análisis de regresión. c. Capital budgeting. c. La presupuestación del capital. d. Linear programming. d. La programación lineal. III - 4
  • 137. 13. Si mediante una política de compras “just-in- 13. If a just-in-time purchasing policy is successful time” (justo-a-tiempo) se logran reducir los in reducing the total inventory costs of a costos totales de inventario de una compañía manufacturing company, which of the following manufacturera, ¿cuál de las siguientes combinations of cost changes would be most combinaciones es más probable? likely to occur? a. Un aumento en los costos de compras y a. An increase in purchasing costs and a una disminución de los costos de decrease in stockout costs. faltantes de stock. b. An increase in purchasing costs and a b. Un aumento en los costos de compras y decrease in quality costs. una disminución de los costos de calidad. c. An increase in quality costs and a c. Un aumento en los costos de calidad y decrease in ordering costs. una disminución en los costos de las d. An increase in stockout costs and a órdenes de compra. decrease in carrying costs. d. Un aumento en los costos de faltantes de stock y una disminución en los costos de transporte.14. En un modelo de cantidad económica de 14. In an economic order quantity (EOQ) model, pedidos (EOQ, por sus siglas en inglés) tanto both the costs per order and the holding costs los costos por orden como los costos de are estimates. If those estimates are varied to tenencia son estimados. Si dichos estimados determine how much the changes affect the se modifican para determinar en qué medida optimal EOQ, such analysis would be called a: los cambios afectan a la EOQ óptima, dicho a. Forecasting model. análisis debe denominarse: b. Sensitivity analysis. a. Modelo de pronósticos. c. Critical path method analysis. b. Análisis de sensibilidad. d. Decision analysis. c. Análisis del método del camino crítico. d. Análisis de decisión.15. La venta de una película para usar con una 15. When film is sold for use with a camera, this is cámara es un ejemplo de una de las an example of which of the following product siguientes estrategias de fijación de precios mix pricing strategies? por combinación de productos. ¿Cuál? a. By-product pricing. a. Fijación de precios de sub-productos. b. Optional product pricing. b. Fijación de precios de productos c. Captive product pricing. opcionales. d. Product bundle pricing. c. Fijación de precios de productos cautivos. d. Fijación de precios por paquete de productos.16. Una estrategia de marketing competitivo en la 16. A competitive marketing strategy in which a cual una empresa se especializa en servir a firm specializes in serving customers los clientes pasados por alto o ignorados por overlooked or ignored by major competitors is competidores importantes se denomina: called a: a. Estrategia de líderes del mercado. a. Market leader strategy. b. Estrategia de desafío del mercado. b. Market challenger strategy. c. Estrategia de seguidores del mercado. c. Market follower strategy. d. Estrategia de nichos del mercado. d. Market niche strategy. III - 5
  • 138. 17. ¿Cuál de los siguientes procedimientos de 17. Which of the following hiring procedures contratación de personal proporciona mayor provides the most control over the accuracy of control sobre la exactitud de la información information submitted on an employment contenida en una solicitud de empleo? application? a. A los solicitantes se les requiere a. Applicants are required to submit acompañar copias no oficiales de sus unofficial copies of their transcripts along certificados junto con la solicitud, como with the application as verification of their verificación de sus credenciales educational credentials. académicas. b. The hiring organization calls the last place b. La organización contratante llama al of employment for each finalist to verify último empleo de cada finalista para the employment length and position held. verificar la duración en el empleo y el c. Letters of recommendation which attest to puesto desempeñado. the applicant’s character must be mailed c. Cartas de recomendación que certifiquen directly to the hiring organization rather la actuación del solicitante deben ser than being submitted by the applicant. enviadas por correo directamente a la d. Applicants are required to sign that the organización contratante, en vez de ser information on the applicant is true and presentadas por el solicitante. correct as a confirmation of the truth of d. A los solicitantes se les requiere firmar the information in the application. para expresar que la información que aparece en la solicitud es verídica y correcta, como confirmación de su veracidad.18. Un tablero de comando se relaciona, en primer 18. A balanced scorecard is primarily concerned lugar, con: with: a. El personal. a. Staff. b. La estructura. b. Structure. c. La estrategia. c. Strategy. d. Los sistemas. d. Systems.19. La práctica de registrar pagos por anticipado 19. The practice of recording advanced payments de clientes como pasivos es una aplicación: from customers as liabilities is an application of a. De la presunción de empresa en marcha. the: b. De la presunción de la unidad monetaria. a. Going concern assumption. c. del principio del costo histórico. b. Monetary unit assumption. d. Del principio de reconocimiento de c. Historic cost principle. ingresos. d. Revenue recognition principle.20. ¿Cuál de los siguientes casos es un ejemplo 20. Which of the following is an example of a de pasivo contingente? contingent liability? a. Una tienda minorista de un shopping a. A retail store in a shopping mall pays the paga al arrendador un alquiler mínimo lessor a minimum monthly rent plus an mensual más un porcentaje acordado de agreed-upon percentage of sales. ventas. b. A company is refusing to pay the invoice b. Una compañía se niega a pagar la factura for the annual audit because it seems por los honorarios de auditoría anual higher than the amount agreed upon with porque el monto parece ser superior al the public accounting firms partner. acordado con el socio del estudio c. A company accrues income tax payable contable. in its interim financial statements. c. Una compañía incrementa el impuesto a d. A lessee agrees to reimburse a lessor for las ganancias a pagar en los estados a shortfall in the residual value of an asset financieros preliminares. under lease. d. Un arrendatario está de acuerdo con reembolsar al arrendador por un déficit en el valor residual de los activos bajo contrato de arrendamiento. III - 6
  • 139. 21. ¿Cuál de los siguientes debe ser parte de 21. Which must be part of any risk model involving cualquier modelo de riesgos que incluya inventory valuation? valuación de inventario? a. Product warranty policies. a. Políticas de garantía de productos. b. Vendor pricing policies. b. Política de fijación de precios para los c. Inventory shrinkage expense. proveedores. d. Annual sales forecasts. c. Gastos de reducción de inventario. d. Pronósticos anuales de ventas.22. Una compañía utiliza la depreciación en línea 22. A company uses straight-line depreciation for recta para propósitos de información financial reporting purposes, but uses financiera, pero utiliza la depreciación accelerated depreciation for tax purposes. acelerada para propósitos de impuestos. Which of the following account balances would ¿Cuál de los siguientes saldos de cuentas be lower in the financial statements used for sería más bajo en los estados financieros tax purposes than it would be in the general utilizados para propósitos tributarios que en purpose financial statements? los estados financieros utilizados para a. Accumulated depreciation. propósitos generales? b. Cash. a. Depreciación acumulada. c. Retained earnings. b. Efectivo. d. Gross fixed assets. c. Utilidades retenidas. d. Activos fijos brutos.23. Mediante un plan definido de pensiones de 23. Under a defined contribution pension plan, contribuciones, se informa <Lista A> en el <List A> is reported on the balance sheet only balance general sólo si la cantidad con la que if the amount the organization has contributed la organización contribuyó al fideicomiso de to the pension trust is <List B> the amount pensiones es <Lista B> la requerida. required. Lista A Lista B List A List B a. Un activo Mayor que a. An asset Greater than b. Un activo Igual a b. An asset Equal to c. Un pasivo Mayor que c. A liability Greater than d. Un pasivo Igual a d. A liability Equal to24. Si en un contrato de arrendamiento (leasing) el 24. If a lease agreement transfers substantially all propietario transfiere substancialmente todos of the benefits and risks of ownership of the los beneficios y riesgos del activo al asset to the lessee, the asset value is arrendatario, el valor del activo se reconoce en recognized on the lessee’s books as <List A> los libros del arrendatario como un activo asset and the lease is <List B> lease. <Lista A> y el contrato de arrendamiento es List A List B un contrato <Lista B>. a. A tangible A capital Lista A Lista B b. An intangible A capital a. Tangible De capital c. A tangible An operating b. Intangible De capital d. An intangible An operating c. Tangible Operativo d. Intangible Operativo25. ¿Cuál de los siguientes valores es probable 25. Which of the following securities is likely to que tenga el menor riesgo? have the least risk? a. Los bonos de renta. a. Income bonds. b. Los debentures o bonos sin garantía b. Debentures. específica. c. Subordinated debentures. c. Los debentures subordinados. d. First-mortgage bonds. d. Los bonos de garantía hipotecaria. III - 7
  • 140. 26. Una compañía estadounidense y una alemana 26. A U.S. company and a European company compraron las mismas acciones en una bolsa purchased the same stock on a European europea y las tuvieron durante un año. Si stock exchange and held the stock for one durante ese período, el valor del euro se year. If the value of the euro weakened against debilitó frente al dólar, al comparar con el the U.S. dollar during the period, in rendimiento de la compañía europea, el de la comparison with the European company’s compañía estadounidense será: return, the U.S. company’s return will be: a. Menor. a. Lower. b. Mayor. b. Higher. c. Igual. c. The same. d. No es posible determinarlo por la d. Indeterminate from the information información disponible. provided.27. En una oferta de fusión de dos niveles, los 27. In a two-tier merger offer, shareholders receive accionistas reciben una cantidad mayor por a higher amount per share if they: acción si: a. Agree to purchase newly issued bonds in a. Aceptan comprar bonos recién emitidos the combined firm. en la empresa combinada. b. Agree to sell back to the firm any bonds b. Aceptan volver a vender a la compañía that they currently own. cualquier bono que posean en este c. Tender their stock later. momento. d. Tender their stock earlier. c. Ofrecen sus existencias más tarde. d. Ofrecen sus existencias más temprano.28. ¿Qué combinación de razones puede 28. Which combination of ratios can be used to utilizarse para obtener el rendimiento del derive return on equity? capital? a. Market value to book value ratio and total a. La razón del valor del mercado con debt to total assets ratio. respecto al valor de libros y la razón del b. Price to earnings ratio, earnings per valor de la deuda total con respecto al share, and net profit margin. activo total. c. Price to earnings ratio and return on b. La razón del precio con respecto a las assets. utilidades, las utilidades por acción y el d. Net profit margin, asset turnover, and margen de utilidad neta. equity multiplier. c. La razón del precio con respecto a las utilidades y el rendimiento de los activos. d. El margen de utilidad neta, la rotación de activos y el multiplicador del capital. III - 8
  • 141. 29. ¿Cuál de las siguientes declaraciones es 29. Which of the following is true about the impact verdad con respecto al impacto de la inflación of price inflation on financial ratio analysis? en el análisis de razones financieras? a. Inflation impacts only those ratios a. La inflación impacta sólo en aquellas computed from balance sheet accounts. razones computadas a partir de las b. Inflation impacts financial ratio analysis cuentas del balance. for one firm over time, but not b. La inflación impacta en el análisis de las comparative analysis of firms of different razones de una empresa a través del ages. tiempo, pero no en el análisis c. Inflation impacts financial ratio analysis comparativo de empresas con distinto for one firm over time, as well as tiempo de antigüedad. comparative analysis of firms of different c. La inflación impacta en el análisis de ages. razones de una empresa a través del d. Inflation impacts comparative analysis of tiempo, así como en el análisis firms of different ages, but not financial comparativo de empresas con distinto ratio analysis for one firm over time. tiempo de antigüedad. d. La inflación impacta en el análisis comparativo de empresas con distinto tiempo de antigüedad, pero no en el análisis de razones financieras de una empresa a través del tiempo.30. La diferencia entre la tasa de rendimiento 30. The difference between the required rate of requerida en una inversión riesgosa dada y la return on a given risky investment and that of a de una inversión libre de riesgos con el mismo risk-free investment with the same expected rendimiento es: return is the: a. La prima de riesgo. a. Risk premium. b. El coeficiente de variación. b. Coefficient of variation. c. El error estándar de medición. c. Standard error of measurement. d. El coeficiente beta. d. Beta coefficient.31. Las decisiones de la estructura del capital 31. Capital structure decisions involve determining implican determinar las proporciones de the proportions of financing from: financiamiento por medio: a. Short-term or long-term debt. a. De la deuda de corto o largo plazo. b. Debt or equity. b. De la deuda o del capital. c. Short-term or long-term assets. c. Del activo de corto o largo plazo. d. Retained earnings or common stock. d. De las utilidades acumuladas o acciones comunes.32. Si se venden bonos con descuento y se utiliza 32. If bonds are sold at a discount and the el método de amortización denominado de effective interest method of amortization is interés efectivo, los gastos por intereses: used, interest expense will: a. Se incrementarán de un período a otro. a. Increase from one period to another. b. Se mantendrán constantes de un período b. Remain constant from one period to a otro. another. c. Serán iguales al pago en efectivo de los c. Equal the cash interest payment each intereses en cada período. period. d. Será menor que el pago en efectivo de d. Be less than the cash interest payment los intereses en cada período. each period. III - 9
  • 142. 33. Si se fija un alto porcentaje de los costos 33. If a high percentage of a firm’s total costs is totales de una empresa, el impacto operativo fixed, the firm’s operating leverage will be: de la empresa: a. High. a. Será alto. b. Low. b. Será bajo. c. Unchanged. c. No cambiará. d. Unable to be determined. d. No puede determinarse.34. Al comparar dos empresas, si todo lo demás 34. When comparing two companies, if all else is se mantiene igual, la empresa con el equal, the company that has a higher dividend coeficiente más alto de pago de dividendos payout ratio will have a: tendrá: a. Higher marginal cost of capital. a. Un costo marginal de capital más alto. b. Lower debt ratio. b. Una menor relación de deuda. c. Higher investment opportunity schedule. c. Un programa de oportunidad de d. Higher price to earnings ratio. inversiones más alto. d. Un precio mayor de la tasa de ganancias.35. ¿Por qué una compañía mantendría un saldo 35. Why would a company maintain a de caja compensado? compensating cash balance? a. Para efectuar pagos y cobranzas de a. To make routine payments and rutina. collections. b. Para pagar servicios bancarios. b. To pay for banking services. c. Para proveer una reserva en caso de c. To provide a reserve in case of imprevistas fluctuaciones de los flujos de unforeseen fluctuations in cash flows. caja. d. To take advantage of bargain purchase d. Para aprovechar oportunidades de opportunities that may arise. compras económicas que puedan surgir.36. La teoría de los mercados eficientes implica 36. The efficient markets theory implies that que los precios de los valores: securities prices are: a. No representan una buena estimación de a. Not a good estimate of future cash flows. los futuros flujos de caja. b. Fair and a reflection of all publicly b. Son justos y reflejan toda la información available information. disponible al público. c. Not the best benchmark for corporate c. No constituyen el mejor parámetro para financial decisions. las decisiones corporativas de índole d. Always less than their fair value. financiera. d. Son siempre menores que su precio justo. III - 10
  • 143. Utilice la siguiente gráfica para responder las Use the following graph to answer questions 37preguntas 37 y 38. through 38. Additional Financing Needed ($)Financiamiento AdicionalRequerido ($) Funds Needed Fondos Requeridos Crecimiento en Sales Growth (%) Ventas (%)37. Si todo lo demás se mantiene igual, las 37. If all else is equal, firms with higher profit empresas con mayores márgenes de margins require less additional financing for utilidades requieren menos financiamiento any sales growth rate. If the profit margin of a adicional para cualquier tasa de crecimiento company increased, the funds-needed line en ventas. Si el margen de utilidad de una would shift: empresa aumentara, la línea de fondos a. Up and become less steep. requeridos cambiaría: b. Up and become more steep. a. Hacia arriba y con menor pendiente. c. Down and become less steep. b. Hacia arriba y con mayor pendiente. d. Down and become more steep. c. Hacia abajo y con menor pendiente. d. Hacia abajo y con mayor pendiente.38. La línea de fondos requeridos no pasa a 38. The funds-needed line does not pass through través del vértice de origen a menos que la the origin unless the firm has a: empresa tenga: a. 100 percent dividend payout policy. a. Una política de pago de dividendos del b. Zero percent dividend payout policy. 100 por ciento. c. 100 percent sales growth rate. b. Una política de pago de dividendos del d. Zero percent sales growth rate. cero por ciento. c. Una tasa de crecimiento en ventas del 100 por ciento. d. Una tasa de crecimiento en ventas del cero por ciento. III - 11
  • 144. Utilice la siguiente información para responderlas preguntas 39 y 40.El 1 de enero, una compañía no tiene saldo deapertura de inventario. Se realizan las siguientescompras durante el año: Unidades Costo Compradas de Unidades1 de enero 5,000 $10.001 de abril 5,000 $9.001 de julio 5,000 $8.001 de octubre 5,000 $7.50Hay 10.000 unidades en el inventario del 31 dediciembre.39. Si la compañía utiliza el método de valuación “primero entrado, primero salido” (FIFO, por sus siglas en inglés) el saldo final del inventario será: a. $77,500. b. $85,000. c. $86,250. d. $95,000.40. Si la compañía utiliza el método de valuación “último entrado, último salido” (LIFO; por sus siglas en inglés) el costo de los productos vendidos para el año será: a. $77,500. b. $86,250. c. $87,500. d. $95,000.41. El valor económico de una compañía aumentará después de un aumento en: a. El flujo de efectivo neto. b. El riesgo sistemático. c. El riesgo no sistemático. d. La tasa de descuento.42. Los deterioros anormales: a. No se espera que ocurran cuando se usan costos estándar. b. No son en general controlables por parte del supervisor de producción. c. Son el resultado de normas no realistas de producción. d. No se espera que ocurran en condiciones eficientes de operación.43. ¿Cuál de los siguientes es un costo del producto para una compañía manufacturera? a. El seguro del edificio de sedes corporativas. b. Los impuestos de propiedad de una fábrica. c. La depreciación del automóvil de un vendedor. d. El sueldo de un gerente de ventas. III - 12
  • 145. Use the following information to answerquestions 39 through 40. On January 1, a company has no openinginventory balance. The following purchases aremade during the year: Units Unit Purchased CostJanuary 1 5,000 $10.00April 1 5,000 $9.00July 1 5,000 $8.00October 1 5,000 $7.50There are 10,000 units in inventory on December31.39. If the company uses the first-in, first-out (FIFO) method of inventory valuation, the ending inventory balance will be: a. $77,500. b. $85,000. c. $86,250. d. $95,000.40. If the company uses the last-in, first-out (LIFO) method of inventory valuation, cost of goods sold for the year will be: a. $77,500. b. $86,250. c. $87,500. d. $95,000.41. The economic value of a firm will rise following an increase in: a. Net cash flow. b. Systematic risk. c. Unsystematic risk. d. The discount rate.42. Abnormal spoilage is: a. Not expected to occur when standard costs are used. b. Not usually controllable by the production supervisor. c. The result of unrealistic production standards. d. Not expected to occur under efficient operating conditions.43. Which of the following is a product cost for a manufacturing company? a. Insurance on the corporate headquarters building. b. Property taxes on a factory. c. Depreciation on a salesperson’s vehicle. d. The salary of a sales manager. III - 13
  • 146. Utilice la siguiente información para responder Use the following information to answerlas preguntas 44 y 45. questions 44 through 45.Una empresa que tiene un 18 por ciento de costo A firm with an 18 percent cost of capital isde capital, considera los siguientes proyectos (al 1º considering the following projects (on January 1 ofde enero del año 1): year one): Ene. 1, Añor Dic. 31, Añor Jan. 1, Year Dec. 31, Year Uno, Cinco, Tasa interna One, Five, Project Egresos en Ingresos en de Cash Outflow Cash Inflow Internal Rate efectivo efectivo rendimiento (000’s Omitted) (000’s Omitted) of Return (000’s de $) (000’s de $) del proyecto Project A $3,500 $7,400 15% Proyecto A $3,500 $7,400 15% Project B $4,000 $9,950 ? Proyecto B $4,000 $9,950 ? Present Value of $1 Due at the End of “N” PeriodsValor presente de $1 al final de “N” períodos N 12% 14% 15% 16% 18% 20% 22%N 12% 14% 15% 16% 18% 20% 22% 4 .6355 .5921 .5718 .5523 .5158 .4823 .42304 .6355 .5921 .5718 .5523 .5158 .4823 .4230 5 .5674 .5194 .4972 .4761 .4371 .4019 .34115 .5674 .5194 .4972 .4761 .4371 .4019 .3411 6 .5066 .4556 .4323 .4104 .3704 .3349 .27516 .5066 .4556 .4323 .4104 .3704 .3349 .275144. Con el uso del método de valor presente neto, 44. Using the net present value method, projectdicho valor para el proyecto A es: A’s net present value is: a. $(316,920). a. $(316,920). b. $(265,460). b. $(265,460). c. $0. c. $0. d. $316,920. d. $316,920.45. La tasa interna de rendimiento del proyecto B 45. Project B’s internal rate of return is closest to: llega casi al: a. 15 percent. a. 15 por ciento. b. 18 percent. b. 18 por ciento. c. 20 percent. c. 20 por ciento. d. 22 percent. d. 22 por ciento.46. Un presupuesto flexible es una expresión 46. A flexible budget is a quantitative expression of cuantitativa de un plan que: a plan that: a. Se desarrolla para el nivel real de a. Is developed for the actual level of output producción alcanzado durante el período achieved for the budget period. del presupuesto. b. Is comprised of the budgeted income b. Está constituido por el presupuesto de statement and its supporting schedules ingresos y sus cédulas soporte del for a budget period. período. c. Focuses on the costs of activities c. Se centra en los costos de las actividades necessary to produce and sell products necesarias para producir y vender and services for a budget period. productos y servicios durante un período d. Projects costs on the basis of future presupuestal. improvements in existing practices and d. Proyecta costos sobre la base de futuras procedures during a budget period. mejoras en las prácticas y los procedimientos ya existentes durante un período presupuestal. III - 14
  • 147. 47. Una compañía tiene divisiones de ventas en el 47. A domestic company has sales divisions in país X y el país Y. La compañía vende un solo country X and country Y. The company sells producto, y producir le cuesta $20 por unidad. only one product, which costs $20 per unit to No existen barreras comerciales o tarifas entre produce. There are no trade barriers or tariffs los tres países. La información específica para among the three countries. Information specific cada país es la siguiente: to each of the three countries is as follows: Tasa Precio de Before-Tax Corporativa Venta antes Corporate Selling Quantit Additional de de Cantidad Costos Country Tax Rate Price y Sold Costs País Impuesto Impuesto Vendida Adicionales Home 50% $30 1,500 $10,000 Home 50% $30 1,500 $10,000 X 60% $40 1,000 $12,500 X 60% $40 1,000 $12,500 Y 40% $35 2,000 $11,000 Y 40% $35 2,000 $11,000 When selling items to its sales division(s) inCuando vende productos a su(s) división(es) de <List A>, the company should set theventas en <Lista A>, la compañía debe fijar el <List B> allowable transfer price.<Lista B> precio de transferencia posible. List A List B Lista A Lista B a. Countries X and Y Highest a. Países X y Y Más alto b. Countries X and Y Lowest b. Países X y Y Más bajo c. Country X Highest c. País X Más alto d. Country Y Highest d. Pais Y Más alto48. El presupuesto maestro: 48. A master budget: a. Muestra los resultados pronosticados y a. Shows forecasted and actual results. reales. b. Contains only controllable costs. b. Sólo contiene costos controlables. c. Can be used to determine manufacturing c. Puede utilizarse para determinar las cost variances. variaciones de los costos de fabricación. d. Contains the operating budget. d. Contiene el presupuesto operativo.49. Una compañía produjo y vendió 100,000 49. A company produced and sold 100,000 units unidades de un componente con un costo of a component with a variable cost of $20 per variable de $20 por unidad. De las unidades unit. Of the units produced, 1,200 failed the producidas, 1,200 no cumplieron con las companys tolerance specifications and were especificaciones de tolerancia de la compañía reworked at a cost of $12 per unit. Reworked y fueron reprocesadas a un costo de $12 por units were sold as factory seconds at $45 unidad. Estas unidades se vendieron como each, and first-quality units were sold at $50 “segundas” de fábrica a $45 cada una y las each. If the company had implemented a unidades de primera calidad se vendieron a quality assurance program to ensure that all $50. Si la compañía hubiera implantado un units produced conformed to specifications, programa de aseguramiento de la calidad para the increase in the companys contribution asegurarse de que todas las unidades se margin from this component would have been: produjeron conforme a las especificaciones, el a. $14,400. incremento en el margen de contribución de b. $20,400. este componente habría sido: c. $21,600. a. $14,400. d. $39,600. b. $20,400. c. $21,600. d. $39,600. III - 15
  • 148. 50. Una compañía tiene capacidad ociosa en 50. A company has excess capacity in production- activos fijos relacionados con su proceso de related fixed assets. If in a given year these producción. Si en un año dado estos activos fixed assets were being used to only 80 sólo se utilizaron al 80 por ciento de capacidad percent of capacity and the sales level in that y ese año el nivel de ventas fue de year was $2,000,000, the full capacity sales $2,000,000, el nivel de ventas a la capacidad level is: total es: a. $1,600,000. a. $1,600,000. b. $2,000,000. b. $2,000,000. c. $2,500,000. c. $2,500,000. d. $10,000,000. d. $10,000,000.Utilice la siguiente información para responder Use the following information to answerlas preguntas 51 y 52. questions 51 through 52. Una empresa cosecha, empaca y despacha A company harvests, packs, and ships all of itstodo lo que produce. Opera con tres líneas de own produce. The company operates three packingempaque. A continuación, se presenta un resumen lines. A summary of completed inventory costs is asde sus costos de inventario de producto terminado: follows:Gastos por sueldos de empleados en $150,000 Packing-line employee salary expense $150,000 línea de empaque Packing-line supervision salary expense $90,000Gastos por sueldos de supervisión de la $90,000 Quality control salary expense $30,000 línea de empaque Packing crates expense $15,000Gastos por sueldos de control de $30,000 Electricity expense $3,000 calidad Depreciation expense $66,000Gastos de empaque $15,000Gastos por electricidad $3,000Gastos por depreciación $66,00051. Los costos de las líneas de empaque se 51. Costs for the packing lines would be acumularían en parte por: accumulated in part by: a. Registrar los gastos de la nómina por a. Recording payroll expense by employee categoría de puestos. job category. b. Calcular los gastos de depreciación. b. Computing depreciation expense. c. Preparar estados financieros mensuales. c. Producing monthly financial statements. d. Pronosticar faltantes de material d. Forecasting monthly material shortages. mensualmente.52. Al finalizar el período de informes, se 52. At the end of the reporting period, 600,000 empacaron y despacharon 600.000 unidades. units had been packed and shipped. No No queda inventario disponible. Si la empresa inventory remained on hand. If the company emplea el método de costo por procesos, el used process costing, the cost per unit would costo por unidad sería de: be: a. $0,197 a. $0.197 b. $0,275 b. $0.275 c. $0,315 c. $0.315 d. $0,590 d. $0.590 III - 16
  • 149. 53. ¿Cuál de las siguientes sería una base 53. Which of the following would be a reasonable razonable para asignar los costos de manejo basis for allocating the material handling costs de material a las unidades producidas en un to the units produced in an activity-based sistema de costos basado en actividades? costing system? a. Producción por año. a. Number of production runs per year. b. Cantidad de componentes por unidad b. Number of components per completed completa. unit. c. Cantidad de tiempo requerido para c. Amount of time required to produce one producir una unidad. unit. d. Cantidad de costos fijos aplicados a cada d. Amount of overhead applied to each unidad completa. completed unit.54. A menudo, el método de utilidad o beneficio 54. Residual income is often preferred over return residual se prefiere sobre el método de retorno on investment (ROI) as a performance de la inversión (ROI) como una evaluación del evaluation because: rendimiento porque: a. Residual income is a measure over time a. El método de utilidad residual es una while ROI represents the results for a medida a lo largo del tiempo, en tanto que single time period. el ROI representa los resultados por un b. Residual income concentrates on solo período. maximizing absolute dollars of income b. El método de utilidad residual se rather than a percentage return as with concentra en maximizar el dinero ROI. absoluto de utilidad, en lugar de c. The imputed interest rate used in considerar sólo un porcentaje del calculating residual income is more easily rendimiento, como lo hace el ROI. derived than the target rate that is c. LA tasa imputada de interés utilizada en compared to the calculated ROI. el cálculo de la utilidad residual se puede d. Average investment is employed with derivar más fácilmente que la tasa residual income while year-end objetivo que se compara con el ROI, una investment is employed with ROI. vez que ésta se ha calculado. d. La inversión promedio se emplea con el método de utilidad residual en tanto que la inversión a fin de año se utiliza para calcular el ROI.55. ¿Cuál de los siguientes costos no son 55. Which of the following costs are not relevant in relevantes en una decisión respecto de una a special-order decision? orden especial de fabricación? a. Incremental costs. a. Costos incrementales. b. Opportunity costs. b. Costos de oportunidad. c. Outlay costs. c. Costos que se desembolsan. d. Sunk costs. d. Costos en los cuales ya se incurrió.56. ¿Cuál de las siguientes es una herramienta de 56. Which of the following is a tool of monetary política monetaria que el banco central de una policy that a nation’s central bank could use to nación podría usar para estabilizar la stabilize the economy during an inflationary economía durante un período de inflación? period? a. Vender títulos públicos. a. Selling government securities. b. Reducir los requisitos de reserva de los b. Lowering bank reserve requirements. bancos. c. Lowering bank discount rates. c. Reducir las tasas de descuento de los d. Encouraging higher tax rates. bancos. d. Procurar que suban las tasas de impuestos. III - 17
  • 150. 57. Si un país establece cuotas para superar 57. If a country uses trade quotas to overcome déficits comerciales crónicos, es probable que: chronic trade deficits, the most likely outcome a. Suban los índices de desempleo y de would be that: producción. a. Unemployment and productivity rates will b. Suban los índices de desempleo y bajen rise. los de productividad. b. Unemployment rates will rise and c. Bajen los índices de desempleo y suban productivity rates will decline. los de productividad. c. Unemployment rates will decline and d. Bajen los índices de desempleo y productivity rates will rise. productividad. d. Unemployment and productivity rates will decline.58. ¿Cuál de las siguientes declaraciones 58. Which of the following correctly describes the describe correctamente la introducción de introduction of a government tax credit on créditos fiscales gubernamentales en las investments? inversiones? a. Corporate investments will have higher a. Las inversiones corporativas tendrán net present values, all else equal, than mayores valores presentes netos que si without the tax credit. no existiera el crédito fiscal. Todo lo b. Tax credits on investments are designed demás queda igual. to restrain inflation. b. Los créditos fiscales en las inversiones c. Tax credits on investments increase están diseñados para restringir la investment costs, and all else equal, inflación. reduce the level of corporate investment. c. Los créditos fiscales en las inversiones d. Tax credits on investments are taxes that incrementan los costos de inversión y, are typically levied on individual projects con todo lo demás igual, reducen el nivel rather than on groups of projects. de la inversión corporativa. d. Los créditos fiscales en las inversiones son impuestos que suelen gravarse en proyectos individuales más que en grupos de proyectos.59. Las tarifas sobre ingresos están diseñadas 59. Revenue tariffs are designed to: para: a. Develop new export opportunities. a. Desarrollar nuevas oportunidades de b. Provide the government with tax exportación. revenues. b. Proporcionar al gobierno ingresos c. Restrict the amount of a commodity that fiscales. can be imported in a given period. c. Restringir la cantidad de un producto d. Encourage foreign companies to limit the básico que puede importarse en un amount of their exports to a particular período dado. country. d. Estimular a las empresas extranjeras para que limiten el monto de sus exportaciones a un país en particular.60. A una compañía le interesa contratar servicios 60. A company would like to contract for janitorial de mantenimiento por un año con cuatro años services for one year with four option years. opcionales. Las especificaciones requieren The specifications require the potential que el posible contratista brinde ciertos contractor to perform certain cleaning services servicios de limpieza a determinados at specified intervals. Which of the following is intervalos. ¿Cuál de los siguientes es el mejor the best contract type for this requirement? tipo de contrato para este requerimiento? a. Cost-reimbursable. a. De costos reembolsables. b. Indefinite delivery. b. De entrega indefinida. c. Fixed-price. c. De precios fijos. d. Time-and-materials. d. De tiempo y materials. III - 18
  • 151. 61. ¿Cuál de los siguientes se refiere a impuestos 61. Which of the following refers to taxes that do que no necesariamente tienen una mayor not necessarily take a larger absolute share of participación absoluta en un aumento de los an increase in income? ingresos? a. Progressive. a. Progresivos. b. Proportional. b. Proporcionales. c. Regressive. c. Regresivos. d. Flat. d. Fijos.62. Diferencias temporarias y permanentes entre 62. Temporary and permanent differences ingresos imponibles e ingresos financieros between taxable income and pre-tax financial antes de impuestos difieren en que: income differ in that: a. Las diferencias temporarias no afectan a a. Temporary differences do not give rise to montos imponibles ni deducibles. future taxable or deductible amounts. b. Sólo las diferencias permanentes tienen b. Only permanent differences have consecuencias de impuestos diferidos. deferred tax consequences. c. Sólo las diferencias temporarias tienen c. Only temporary differences have deferred consecuencias de impuestos diferidos. tax consequences. d. Las diferencias temporarias incluyen d. Temporary differences include items that items que forman parte de los ingresos enter into pre-tax financial income but financieros antes de impuestos, pero never into taxable income. nunca de los ingresos imponibles.63. Un impuesto al valor agregado se cobra sobre 63. A value-added tax is collected on the basis of: la base de: a. The difference between the value of a a. La diferencia entre el valor de las ventas company’s sales and the value of its de una compañía y el valor de sus purchases from other domestic compras a otras compañías nacionales. companies. b. La diferencia entre el precio de venta de b. The difference between the selling price un bien raíz y el precio que la compañía of real property and the price the pagó originalmente por dicho bien. company originally paid for the property. c. El valor de las ventas de una compañía c. The value of a company’s sales to related comparado con el de empresas companies. relacionadas. d. The profit earned on a company’s sales. d. La ganancia obtenida de las ventas de una compañía.64. El producto bruto nacional disminuirá con un 64. The gross national product will fall following an aumento en: increase in: a. Los gastos de consumo. a. Consumption expenditures. b. Las importaciones. b. Imports. c. Las exportaciones. c. Exports. d. La inflación. d. Inflation. III - 19
  • 152. 65. ¿Cuál de los siguientes no es un control de 65. Which of the following is not a typical output salida típico? control? a. Revisión de los registros de procesos a. Reviewing the computer processing logs computarizados para determinar si todos to determine that all of the correct los trabajos se ejecutaron en forma computer jobs executed properly. apropiada. b. Matching input data with information on b. Cotejar los datos de entrada con la master files and placing unmatched items información existente en los archivos in a suspense file. maestros y colocar los items que no c. Periodically reconciling output reports to concuerdan en un archivo en suspenso. make sure that totals, formats, and critical c. Conciliar los informes de salida en forma details are correct and agree with input. periódica para asegurarse de que los d. Maintaining formal procedures and totales, los formatos y los detalles críticos documentation specifying authorized estén correctos y concuerden con los recipients of output reports, checks, or datos de entrada. other critical documents. d. Mantener procedimientos formales y documentación que especifiquen a los receptores autorizados de los informes de salida, de las verificaciones o de otros documentos críticos.66. La minimización de la probabilidad de 66. Minimizing the likelihood of unauthorized ediciones no autorizadas de programas de editing of production programs, job control producción, del lenguaje de control de trabajos language, and operating system software can y del software del sistema operativo puede best be accomplished by: lograrse mejor con: a. Database access reviews. a. Revisiones de acceso a la base de datos. b. Compliance reviews. b. Revisiones de cumplimiento. c. Good change control procedures. c. Buenos procedimientos de control de d. Effective network security software. cambios. d. Un software eficaz de seguridad de la red.67. ¿Qué control, una vez implementado, ayudaría 67. Which control, when implemented, would best mejor a lograr el objetivo de control mediante assist in meeting the control objective that a el cual un sistema puede tener la capacidad system have the capability to hold users de mantener la responsabilidad de los accountable for functions performed? usuarios por las funciones que desarrollan? a. Programmed cutoff. a. Corte programado. b. Redundant hardware. b. Hardware redundante. c. Activity logging. c. Registro de actividades. d. Transaction error logging. d. Registro de errores en las transacciones.68. Los sistemas de procesamiento de imágenes 68. Image processing systems have the potential pueden reducir el volumen de papel que to reduce the volume of paper circulated circula dentro de una organización. Para throughout an organization. To reduce the minimizar la probabilidad de que los usuarios likelihood of users relying on the wrong confíen en imágenes equivocadas, la gerencia images, management should ensure that debe asegurarse de que existan controles appropriate controls exist to maintain the: apropiados para mantener la: a. Legibility of image data. a. Legibilidad de los datos de la imagen. b. Accessibility of image data. b. Accesibilidad de los datos de la imagen. c. Integrity of index data. c. Integridad de los datos indexados. d. Initial sequence of index data. d. Secuencia inicial de los datos indexados. III - 20
  • 153. 69. Tanto los usuarios como la gerencia aprueban 69. Both users and management approve the la propuesta inicial, las especificaciones de initial proposal, design specifications, diseño, el plan de conversión y el plan de conversion plan, and testing plan of an pruebas de un sistema de información. Este es information system. This is an example of: un ejemplo de: a. Implementation controls. a. Controles de implementación. b. Hardware controls. b. Controles de hardware. c. Computer operations controls. c. Controles de las operaciones de la d. Data security controls. computadora. d. Controles de seguridad de los datos.70. El dispositivo utilizado para conectar redes 70. A device used to connect dissimilar networks que no son iguales es: is a: a. Una puerta (gateway). a. Gateway. b. Un puente (bridge). b. Bridge. c. Un ruteador (router). c. Router. d. Un concentrador de cables (wiring d. Wiring concentrator. concentrator).71. La interrupción total del procesamiento en un 71. A total interruption of processing throughout a sistema de tecnología de información distributed information technology system can distribuida se puede minimizar por medio del be minimized through the use of: uso de: a. Exception reporting. a. Informes de excepción. b. Fail-soft protection. b. La protección de fallas suave (fail –soft c. Backup and recovery. protection). d. Data file security. c. Respaldo y recuperación. d. Seguridad en los archivos de datos.72. Para evitar el ingreso de datos no válidos, un 72. To avoid invalid data input, a bank added an banco añadió un dígito extra al final de cada extra number at the end of each account número de cuenta y sometió el nuevo número number and subjected the new number to an a un algoritmo. Esta técnica se conoce como: algorithm. This technique is known as: a. Reconocimiento óptico de caracteres. a. Optical character recognition. b. Dígito de verificación. b. A check digit. c. Verificación de dependencia. c. A dependency check. d. Verificación de formato. d. A format check.73. ¿Con cuál de las siguientes acciones 73. Successful electronic data interchange (EDI) comienza una implementación exitosa de implementation begins with which of the intercambio electrónico de datos (EDI por sus following? siglas en inglés)? a. Mapping the work processes and flows a. “Mapeo” (Mapping) de los procesos de that support the organization’s goals. trabajo y de los flujos que sustentan las b. Purchasing new hardware for the EDI metas de la organización. system. b. Compra de hardware nuevo para el c. Selecting reliable vendors for translation sistema EDI. and communication software. c. Selección de proveedores confiables para d. Standardizing transaction formats and el software de traducción y comunicación. data. d. Estandarización de los datos y los formatos de transacciones. III - 21
  • 154. 74. Una compañía que utiliza el intercambio 74. A company using electronic data interchange electrónico de datos (EDI) estableció una (EDI) made it a practice to track the functional práctica para rastrear los avisos de recepción acknowledgments from trading partners and to de sus socios comerciales y para emitir issue warning messages if acknowledgments mensajes de advertencia si dichos avisos no did not occur within a reasonable length of ocurrían dentro de un período razonable. time. What risk was the company attempting to ¿Qué riesgo intentaba abordar la empresa por address by this practice? medio de esta práctica? a. Transactions that have not originated a. Las transacciones que no se originaron a from a legitimate trading partner may be partir de un socio comercial legítimo inserted into the EDI network. pueden introducirse dentro de la red del b. Transmission of EDI transactions to EDI. trading partners may sometimes fail. b. A veces, la transmisión de transacciones c. There may be disagreement between the mediante el EDI a los socios comerciales parties as to whether the EDI transactions puede fallar. form a legal contract. c. Puede haber desacuerdos entre las d. EDI data may not be accurately and partes respecto de cómo las completely processed by the EDI transacciones mediante el EDI se ajustan software. a determinado contrato. d. Es probable que los datos no se procesen en forma exacta y completa con el software del EDI.75. ¿Qué técnica podría utilizarse para prevenir el 75. What technique could be used to prevent the ingreso de caracteres alfabéticos en un input of alphabetic characters into an all número de identificación numérica? numeric identification number? a. Una verificación de existencia. a. An existence check. b. Un dígito de verificación. b. A check digit. c. Una verificación de dependencia. c. A dependency check. d. Una verificación de formato. d. A format check.76. Un fabricante de equipo electrónico complejo 76. A manufacturer of complex electronic tal como osciloscopios y microscopios ha equipment such as oscilloscopes and estado despachando sus productos con microscopes has been shipping its products manuales impresos muy voluminosos, pero with thick paper manuals but wants to reduce desea reducir el costo de producir y enviar the cost of producing and shipping this esta documentación. De los siguientes, el documentation. Of the following, the best mejor medio que el fabricante puede utilizar medium for the manufacturer to use to es: accomplish this is: a. Escribir una vez y leer muchas. a. Write-once-read-many. b. Una cinta de audio digital. b. Digital audio tape. c. Un disco compacto/memoria de sólo c. Compact disc/read-only memory. lectura. d. Computer-output-to-microform. d. Salida de computadora a microformato.77. En una organización de gran envergadura, el 77. In a large organization, the biggest risk in not mayor riesgo de no tener la mesa de ayuda de having an adequately staffed information un centro de información equipada con el center help desk is: personal adecuado es: a. Increased difficulty in performing a. Tener gran dificultad al realizar auditorías application audits. de aplicación. b. Inadequate documentation for application b. Disponer de la documentación systems. inadecuada para los sistemas de c. Increased likelihood of use of aplicación. unauthorized program code. c. Gran probabilidad de usar un código de d. Persistent errors in user interaction with programas no autorizado. systems. d. Errores persistentes en la interacción de los usuarios con los sistemas. III - 22
  • 155. 78. ¿Qué tecnología se requiere para convertir un 78. What technology is needed in order to convert documento impreso en un archivo de a paper document into a computer file? computadora? a. Optical character recognition. a. Reconocimiento óptico de caracteres. b. Electronic data interchange. b. Intercambio electrónico de datos. c. Bar-code scanning. c. Lector óptico de código de barras. d. Joining and merging. d. Unificación y fusion.79. Los programas de utilitarios pueden emplearse 79. Utility programs can be used to read files para leer archivos que contienen todos los which contain all authorized access user codes códigos de acceso del usuario autorizados for a server. A control to prevent this is: para un servidor. Un control para prevenir esta a. Internally encrypted passwords. situación es: b. A password hierarchy. a. Usar claves de acceso criptografiadas c. Log-on passwords. internamente. d. A peer-to-peer network. b. Jerarquizar las claves de acceso. c. Utilizar claves de acceso para iniciar. d. Considerar una red par-a-par.80. ¿Cuál de los siguientes es un programa 80. Which of the following is a malicious program, malicioso, cuyo propósito es reproducirse the purpose of which is to reproduce itself mediante la red e impedir el acceso al servidor throughout the network and produce a denial utilizando los recursos del sistema en forma of service attack by excessively utilizing excesiva? system resources? a. Bomba lógica. a. Logic bomb. b. Virus. b. Virus. c. Gusano. c. Worm. d. Virus troyano. d. Trojan horse.81. Se puede prevenir la alteración de registros en 81. Unauthorized alteration of on-line records can línea sin autorización usando: be prevented by employing: a. Verificación clave. a. Key verification. b. Verificaciones de secuencias por b. Computer sequence checks. computadora. c. Computer matching. c. Mapeo por computadora. d. Database access controls. d. Controles de acceso a la base de datos.82. ¿Cuál de las siguientes afirmaciones es 82. Which of the following statements are correct verdadera respecto de la seguridad del correo regarding electronic mail security? electrónico? I. Electronic mail can be no more secure I. El correo electrónico no puede ser más than the computer system on which it seguro que el sistema dentro del cual operates. opera. II. Confidential electronic mail messages II. Los mensajes confidenciales de correo should be stored on the mail server as electrónico deben almacenarse en el electronic mail for the same length of time servidor como correo electrónico durante as similar paper-based documents. el mismo tiempo que documentos III. In larger organizations, there may be impresos de similares características. several electronic mail administrators and III. En organizaciones grandes, puede haber locations with varying levels of security. muchos administradores de correo electrónico y lugares con diversos niveles a. I only. de seguridad. b. I and II only. c. I and III only. a. I solamente. d. II and III only. b. I y II solamente. c. I y III solamente. d. II y III solamente. III - 23
  • 156. 83. ¿Cuál de la siguientes medidas representará 83. Which of the following would provide the least el menor nivel de seguridad para información security for sensitive data stored on a confidencial almacenada en una computadora notebook computer? portátil (notebook)? a. Encrypting data files on the notebook a. Encriptar los archivos de datos de la computer. computadora portátil. b. Using password protection for the screen- b. Instalar un código de acceso para el saver program on the notebook computer. protector de pantallas de la computadora c. Using a notebook computer with a portátil. removable hard disk drive. c. Utilizar una computadora portátil con un d. Locking the notebook computer in a case disco rígido removible. when not in use. d. Guardar la computadora portátil en un estuche con llave cuando no se use.84. ¿Cuál de las siguientes sería la mayor 84. Which of the following would be of greatest preocupación del auditor al revisar la política concern to an auditor reviewing a policy respecto de la venta a terceras personas de regarding the sale of a company’s used las computadoras personales usadas de la personal computers to outside parties? compañía? a. Whether deleted files on the hard disk a. Si los archivos eliminados del disco duro drive have been completely erased. se borraron completamente. b. Whether the computer has viruses. b. Si la computadora tiene virus. c. Whether all software on the computer is c. Si todo el software de la computadora properly licensed. cuenta con licencia. d. Whether there is terminal emulation d. Si la computadora cuenta con software de software on the computer. emulación de terminal.85. ¿Cuál de los siguientes elementos no sería 85. Which of the following would not be adecuado considerar en el diseño físico de un appropriate to consider in the physical design centro de datos? of a data center? a. Evaluación de posibles riesgos a. Evaluation of potential risks from railroad provenientes de autopistas y líneas de lines and highways. ferrocarril. b. Use of biometric access systems. b. Uso de sistemas biométricos de acceso. c. Design of authorization tables for c. Diseño de tablas de autorización para el operating system access. acceso al sistema operativo. d. Inclusion of an uninterruptible power d. Inclusión de un sistema de energía sin supply system and surge protection. interrupción y protección contra sobrecargas.86. El uso ineficiente de equipos de computación 86. Inefficient usage of excess computer puede controlarse por equipment can be controlled by: a. Planes de contingencia. a. Contingency planning. b. Estudios de factibilidad de sistemas. b. System feasibility studies. c. Planificación de capacidad. c. Capacity planning. d. Informes de excepción. d. Exception reporting. III - 24
  • 157. 87. Una compañía electrónica decidió implementar 87. An electronics company has decided to un nuevo sistema a través del uso de técnicas implement a new system through the use of de desarrollo rápido de aplicaciones. ¿Cuál de rapid application development techniques. los siguientes se incluiría en el desarrollo del Which of the following would be included in the nuevo sistema? development of the new system? a. Diferir la necesidad de documentación de a. Deferring the need for system sistemas hasta que se hayan completado documentation until the final modules are los módulos finales. completed. b. Retirar de los equipos de desarrollo las b. Removing project management responsi- responsabilidades de administración de bilities from the development teams. proyectos. c. Creating the system module by module c. Crear el sistema módulo por módulo until completed. hasta que se complete. d. Using object development techniques to d. Usar técnicas de desarrollo por objetos minimize the use of previous code. para minimizar el uso de código previo.88. Un banco está desarrollando un sistema 88. A bank is developing a computer system to computarizado para ayudar a evaluar las help evaluate loan applications. The aplicaciones de los préstamos. El personal de information systems (IS) staff interview the sistemas de información entrevista a los banks mortgage underwriters to extract their garantes hipotecarios a fin de extraer su knowledge and decision processes for input conocimiento y sus procesos de decisión para into the computer system. The completed el ingreso al sistema computarizado. El system should be able to process information sistema completo debe poder procesar the same as do the underwriters and make información de la misma manera que los final recommendations regarding loan garantes hipotecarios y hacer decisions. This approach is called: recomendaciones finales con respecto a las a. An expert system. decisiones en cuanto a los préstamos. Este b. A neural network. enfoque se denomina: c. An intelligent agent. a. Sistema experto. d. Fuzzy logic. b. Red neural. c. Agente inteligente. d. Lógica confusa.89. Las pruebas de la aceptación del usuario 89. User acceptance testing is more important in resultan más importantes en un proceso de an object-oriented development process than desarrollo orientado hacia el objeto que en un in a traditional environment because of the ambiente tradicional por las implicancias: implications of the: a. De la ausencia de documentación de a. Absence of design documentation. diseño. b. Lack of a tracking system for changes. b. De la falta de un sistema de rastreo para c. Potential for continuous monitoring. los cambios. d. Inheritance of properties in hierarchies. c. De la posibilidad de una supervisión continua. d. De la posesión de propiedades en las jerarquías.90. La mejor evidencia de un plan de 90. The best evidence that contingency planning is contingencias eficaz es: effective is to have: a. No tener ninguna interrupción del a. No processing interruptions during the procesamiento durante el último año. past year. b. Disponer de amplia documentación del b. Comprehensive documentation of the plan. plan. c. Tener la firma del plan por parte del c. Signoff on the plan by the internal audit departamento de auditoria interna. activity. d. Tener una prueba exitosa del plan. d. Successful testing of the plan. III - 25
  • 158. 91. ¿Cuál de las siguientes acciones abordaría 91. Which of the following actions would best mejor el problema de que los datos que se address a concern that data uploaded from a cargan de una computadora de escritorio desktop computer may be erroneous? pueden estar equivocados? a. The mainframe computer should be a. Deben hacerse copias de seguridad de la backed up on a regular basis. computadora central en forma periódica. b. Two persons should be present at the b. Dos personas deben estar presentes desktop computer when it is uploading cuando la computadora de escritorio esté data. cargando datos. c. The mainframe computer should subject c. La computadora central debe someter la the data to the same edits and validation información a los mismos controles de routines that on-line data entry would edición y rutinas de validación que se require. requerirían para el ingreso de datos “en d. Users should be required to review a línea”. random sample of processed data. d. Debe requerirse a los usuarios que revisen una muestra al azar de los datos procesados.92. Un password es un ejemplo de: 92. A password is an example of: a. Control físico. a. A physical control. b. Control de edición. b. An edit control. c. Control digital. c. A digital control. d. Control de acceso. d. An access control.93. El evitar que alguien con suficiente destreza 93. Preventing someone with sufficient technical técnica pueda impedir los procedimientos de skill from circumventing security procedures seguridad y hacer cambios en los programas and making changes to production programs is de producción se logra mejor por medio de: best accomplished by: a. La revisión de informes de trabajos a. Reviewing reports of jobs completed. terminados. b. Comparing production programs with b. La comparación de programas de independently controlled copies. producción con copias controladas en c. Running test data periodically. forma independiente. d. Providing suitable segregation of duties. c. La producción periódica de datos de prueba. d. La segregación apropiada de tareas.94. Para reducir la exposición de seguridad 94. To reduce security exposure when transmitting cuando se transmite información propietaria proprietary data over communication lines, a sobre líneas de comunicación, una compañía company should use: debe usar: a. Asynchronous modems. a. Modems asincrónicos. b. Authentication techniques. b. Técnicas de autenticación. c. Call-back procedures. c. Técnicas de rellamada (call-back). d. Cryptographic devices. d. Dispositivos criptográficos. III - 26
  • 159. 95. ¿Cuál de los siguientes controles de seguridad 95. Which of the following security controls would evitaría mejor el acceso no autorizado a best prevent unauthorized access to sensitive información sensible a través de una terminal data through an unattended data terminal que no se encuentra en uso conectada directly connected to a mainframe? directamente a una computadora central? a. Use of a screen-saver with a password. a. El uso de un protector de pantalla con b. Use of workstation scripts. contraseña o password c. Encryption of data files. b. El uso de párrafos de puestos de trabajo d. Automatic log-off of inactive users. c. La encriptación de datos de archivos d. La desconexión automática de usuarios inactivos96. ¿Cuál de las siguientes puestas a punto del 96. Which of the following access setups is acceso resulta adecuada en un ambiente appropriate in a computer environment? computarizado? Update Access for Update Access for Actualizar el acceso Actualizar el acceso Production Data Production Programs para los datos de para los programas de Users Application Users Application producción producción Have? Programmers Have? Programmers ¿Los ¿Los tienen ¿Los ¿Los tienen Have? Have? tienen los tienen los a. Yes No No No los programado- los programado- b. Yes No No Yes usua- res de las usua- res de las c. No Yes Yes No rios? aplicaciones? rios? aplicaciones? d. No Yes Yes Yes a. Sí No No No b. Sí No No Sí c. No Sí Sí No d. No Sí Sí Sí97. La mejor manera de mantener la seguridad de 97. Computer program libraries can best be kept las bibliotecas de programas de computadora secure by: es: a. Installing a logging system for program a. Instalar un sistema de registro para el access. acceso a programas. b. Monitoring physical access to program b. Supervisar el acceso físico a los medios library media. de la librería de programas. c. Restricting physical and logical access. c. Restringir el acceso físico y lógico. d. Denying access from remote terminals. d. Denegar el acceso a terminales remotas.98. ¿Qué interfase de lenguaje utilizaría un 98. What language interface would a database administrador de base de datos para administrator use to establish the structure of establecer la estructura de las tablas de la database tables? base de datos? a. Data definition language. a. Lenguaje de definición de datos. b. Data control language. b. Lenguaje de control de datos. c. Data manipulation language. c. Lenguaje de manipulación de datos. d. Data query language. d. Lenguaje de consulta de datos. III - 27
  • 160. 99. Es probable que las prestaciones de consulta 99. Query facilities for a database system would para un sistema de base de datos incluyan most likely include all of the following except: todos los siguientes excepto: a. Graphical output capability. a. Capacidad de salida gráfica. b. Data dictionary access. b. Diccionario de acceso de datos. c. A data validity checker. c. Un verificador de validación de datos. d. A query-by-example interface. d. Una interfase de consulta por ejemplo.100. El aspecto más difícil al utilizar recursos de 100. The most difficult aspect of using Internet internet es: resources is: a. Realizar la conexión física. a. Making a physical connection. b. Localizar la mejor fuente de información. b. Locating the best information source. c. Conseguir el equipo que se requiere. c. Obtaining the equipment required. d. Obtener la autorización para acceder. d. Getting authorization for access.FIN DE LAS PREGUNTAS PARTE III END OF PART III QUESTIONSPOR FAVOR OBSERVE: La parte III del examen PLEASE NOTE: The actual CIA exam Part III willCIA actual constará de 125 preguntas de examen. contain 125 exam questions. The 125 questionsEntre las 125 preguntas, se incluirán hasta 25 will include up to 25 unscored questions, which willpreguntas no registradas, que se utilizarán para be used for research purposes. These unscoredpropósitos de investigación. Dichas preguntas no questions will be interspersed with the scoredregistradas se insertarán sin identificar entre las questions and will not be identified as unscoredregistradas. Por lo tanto, los candidatos debe questions. Candidates should therefore answer allresponder a las 125 preguntas lo mejor posible. 125 questions to the best of their ability. III - 28
  • 161. Soluciones a laParte III – Análisis del negocio y tecnología de la información Las soluciones y explicaciones sugeridas para la parte I de las preguntas del Examen modelo para Auditor Interno Certificado se proporcionan en las siguientes páginas. La tabla que a continuación se presenta asocia los números de las preguntas de la parte I con los temas evaluados: Tema Evaluado Número de Pregunta Procesos del negocio 1 – 18 Contabilidad financiera y finanzas 19 – 41 Contabilidad administrativa 42 – 55 Asuntos reguladores, legales y economía 56 – 64 Tecnología de la información 65 – 100 III - 29
  • 162. 1. Solución: b a. Incorrecta. Se incurre en costos de prevención para evitar la fabricación de productos que no se ajusten a las especificaciones. b. Correcta. Se incurre en costos de evaluación (tales como el mantenimiento de equipos de prueba y la prueba destructiva) para detectar qué productos no se ajustan a las especificaciones. c. Incorrecta. Se incurre en costos de reproceso, un tipo de costo de fallas, cuando se detecta un producto que no se ajusta y se realizan correcciones. d. Incorrecta. Se incurre en costos de fallas en la reparación de productos que no se ajustan.2. Solución: a a. Correcta. Los equipos pueden utilizar el conocimiento y las destrezas diversas de todos sus miembros. b. Incorrecta. Los equipos suelen resultar ineficientes y costosos. c. Incorrecta. Si bien la motivación de los empleados puede ser alta en los equipos, no siempre se traduce directamente en la mejora de la calidad. d. Incorrecta. Si bien puede reducirse la necesidad de supervisión, no se elimina.3. Solución: d a. Incorrecta. Este elemento no forma parte de las normas ISO 9000. En las normas ISO se sostiene que si se siguen los ocho principios de administración que subyacen en las normas ISO 9000 se logrará mejorar la satisfacción del empleado. b. Incorrecta. Es el ambiente de control como se define en el glosario de las Normas de The IIA; no hay referencia directa a ningún concepto de esa índole en las normas ISO 9000. c. Incorrecta. El enfoque de las normas ISO 9000 no adopta un enfoque de evaluación de riesgos; dicho enfoque es el que subyace en la auditoría interna. d. Correcta. Es uno de los cambios más importantes de las normas ISO 9000 implementados en la revisión del año 2000.4. Solución: c Para lograr las máximas ganancias esperadas, deben construirse 30 yates. Para cada nivel de producción, multiplique la probabilidad de la demanda por la ganancia esperada: a. Incorrecta. Computación: 0,1($10)+0,2($10)+0,5($10)+0,2($10) = $10. b. Incorrecta. Computación: 0,1($0)+0,2($20)+0,5($20)+0,2($20) = $18. c. Correcta. Computación: 0,1(-$10)+0,2($10)+0,5($30)+0,2($30) = $22. d. Incorrecta. Computación: 0,1(-$30)+0,2(-$10)+0,5($10)+0,2($50) = $10.5. Solución: b a. Incorrecta. El conocimiento del comportamiento de los ciclos del negocio, la comprensión de las variaciones estacionales por la demanda del producto y el uso de los modelos econométricos pueden resultar valiosos cuando se pronostican las compras requeridas del inventario. b. Correcta. Las asignaciones contables internas de costos a diferentes segmentos de la compañía son asignaciones arbitrarias de costos en los cuales ya se incurrió y que no tienen nada que ver con pronosticar la demanda. c. Incorrecta. Ver respuesta "a". d. Incorrecta. Ver respuesta "a".6. Solución: a a. Correcta. El estallido (crashing) es el proceso de agregar recursos para reducir tiempos de actividad en el camino crítico de la programación de proyectos. b. Incorrecta. La técnica Delphi es un enfoque cualitativo de pronóstico. c. Incorrecta. El análisis ABC es un modelo de inventario. d. Incorrecta. La solución “branch-and-bound” es una solución de programación entera. III - 30
  • 163. 7. Solución: c a. Incorrecta. Once días es la fecha límite más cercana, no la más lejana para terminar el proyecto. b. Incorrecta. Catorce días suman 5 + 3 + 6, pero no es un camino para terminar. c. Correcta. Los dos caminos son 5 + 4 + 6 = 15 días y 3 + 2 + 6 = 11 días. El camino más largo y, en consecuencia, la fecha límite más cercana, es 15 días. d. Incorrecta. Veinte días es la suma de todos los tiempos de actividad.8. Solución: d a. Incorrecta. La técnica Delphi es un método de pronóstico cualitativo que obtiene pronósticos a través del consenso grupal. b. Incorrecta. La suavización exponencial es una técnica de pronóstico que utiliza valores de series del pasado para llegar a valores pronosticados. c. Incorrecta. El análisis de regresión es una técnica estadística utilizada para desarrollar pronósticos basados en la relación entre dos o más variables. d. Correcta. La programación lineal es una técnica matemática para maximizar o minimizar un objetivo dado sujeto a ciertas limitaciones. Es la técnica correcta para optimizar el problema de los recursos limitados.9. Solución: d a. Incorrecta. Programar la producción sobre la base de la utilización de la capacidad ignora otros factores importantes tales como las demandas. b. Incorrecta. La presupuestación de las actividades del departamento de mantenimiento sobre la base de órdenes de trabajo anteriores no evitará las fallas ni reparaciones del equipamiento. c. Incorrecta. Las autorizaciones continuas de las órdenes de trabajo y el tiempo extra no abordarán el problema que se presente. d. Correcta. Un programa de mantenimiento preventivo reducirá las fallas y reparaciones del equipamiento.10. Solución: d a. Incorrecta. Ver respuesta “d”. b. Incorrecta. Ver respuesta “d”. c. Incorrecta. Ver respuesta “d”. d. Correcta. Si los datos originales (con cuatro tendencias) se dividen por norma estacional, el componente estacional se factorea fuera de los datos.11. Solución: b a. Incorrecta. El movimiento de los lotes puede perderse si no se registra con algún método de identificación. b. Correcta. Una razón para utilizar códigos de barra en lugar de otros medios de identificación es que se registra el movimiento de los lotes con mínimos costos de mano de obra. c. Incorrecta. Cada proveedor tiene su propio esquema de numeración de lotes, que es probable que no corresponda al esquema del comprador. d. Incorrecta. Cada proveedor tiene su propio método de identificación, aunque los proveedores que trabajan en la misma actividad suelen cooperar para minimizar la cantidad de sistemas de códigos de barra que pueden utilizar.12. Solución: a a. Correcta. La planificación de requerimientos de materiales (MRP) es una técnica de planificación y controles para administrar los inventarios de manufactura según la demanda. b. Incorrecta. El análisis de regresión es un procedimiento estadístico para estimar la relación entre variables. c. Incorrecta. La presupuestación del capital se utiliza para analizar y evaluar las inversiones de capital a largo plazo. d. Incorrecta. La programación lineal es una técnica matemática para maximizar o minimizar un objetivo dado sujeto a ciertas limitaciones. III - 31
  • 164. 13. Solución: d a. Incorrecta. El proveedor puede solicitar una concesión en su precio de venta, que aumentaría los costos de compra del fabricante. Sin embargo, la compañía manufacturera recibirá menos materiales en cualquier momento dado, incrementando la probabilidad de faltantes de stock, lo cual provocaría un aumento en los costos de los faltantes de stock. b. Incorrecta. El proveedor puede solicitar una concesión en su precio de venta, que aumentaría los costos de compra del fabricante. Sin embargo, el costo de la calidad no necesariamente se vería afectado por el sistema de compras “just in time” (justo a tiempo). c. Incorrecta. Con menos órdenes de compra procesadas por el fabricante, es probable que disminuyan los costos de las órdenes. Sin embargo, el costo de la calidad no necesariamente se vería afectado por el sistema de compras “just in time” (justo a tiempo). d. Correcta. En esta situación, la compañía recibirá menos materiales en cualquier momento dado, incrementando la probabilidad de faltantes de stock, lo cual provocaría un aumento de los costos de los faltantes de stock. Al mismo tiempo, el inventario promedio será menor, lo cual provocará una reducción de los costos de transporte.14. Solución: b a. Incorrecta. Los modelos de pronóstico implican proyectar los datos a través del tiempo o desarrollar los modelos de regresión cuando los datos de la serie temporal no se encuentran disponibles. b. Correcta. Un análisis de sensibilidad para la cantidad económica de pedidos (EOQ) implica variar los costos de tenencia por unidad y/o los costos de las órdenes a fin de determinar cuánto afectan los cambios a la EOQ óptima. c. Incorrecta. El método del camino crítico implica programar los proyectos. d. Incorrecta. El análisis de decisión implica seleccionar la mejor opción de las alternativas.15. Solución: c a. Incorrecta. No hay costos adicionales en los cuales se haya incurrido más que de almacenamiento y despacho para el desarrollo de este producto. En consecuencia, el fabricante obtendrá ganancias de cualquier precio sobre el costo de almacenamiento y despacho. b. Incorrecta. Los productos opcionales son aquellos ofrecidos para la venta junto con el producto principal. Es improbable que tengan un costo de producción cero; en consecuencia, el vendedor debe recibir un precio que exceda los costos de almacenamiento y despacho para dichos productos. c. Correcta. Los productos cautivos son aquellos que deben utilizarse junto con el producto principal. Los vendedores suelen obtener su dinero de los productos cautivos, en lugar de obtenerlo del producto principal que se vende a un bajo precio. Por lo tanto, los productos cautivos tendrán un precio mucho mayor que los costos de almacenamiento y despacho. d. Incorrecta. Los paquetes de productos son combinaciones de productos que se venden juntos a un precio reducido, tales como los abonos de temporada para un teatro. Los productos se ofrecen en paquetes a fin de promocionar la venta de ciertos items que los consumidores quizá no comprarían de otra manera. El precio combinado del paquete debe ser lo suficientemente bajo para estimular a los consumidores para que compren el paquete, pero es necesario que se recuperen los costos de producción y se genere alguna ganancia para el vendedor. El precio debe exceder los costos de almacenamiento y despacho. III - 32
  • 165. 16. Solución: d a. Incorrecta. Las estrategias de líderes del mercado son empleadas por los principales competidores que dominan un mercado. b. Incorrecta. Las estrategias de desafío del mercado son utilizadas por las compañías más destacadas, que atacan a los competidores de manera agresiva para obtener mayor participación en el mercado. c. Incorrecta. Las estrategias de seguidores del mercado son usadas por las compañías más destacadas que siguen las ofertas, las cotizaciones y los programas del mercado del competidor. d. Correcta. La especialización en servir a los clientes pasados por alto o ignorados por competidores importantes es una estrategia de nichos del mercado. Dicha estrategia aborda el mercado, los clientes, los productos o líneas de mezcla de marketing.17. Solución: b a. Incorrecta. El solicitante provee sus antecedentes, lo cual provoca una pérdida de independencia. Además, como los antecedentes no son oficiales, resulta muy fácil cambiar la información y enviar una fotocopia de los antecedentes alterados. b. Correcta. Representa una verificación independiente del empleo, ya que la organización contratante está desarrollando el proceso de verificación. c. Incorrecta. No hay nada que impida a los solicitantes escribir las cartas por sí mismos, proveer información fraudulenta sobre el remitente de las cartas y despacharlas por correo. d. Incorrecta. Si un solicitante va a mentir sobre la información que provee, no hay razón para creer que no va a firmar con su propio nombre para certificar los datos fraudulentos. No constituye una verificación independiente.18. Solución: c a. Incorrecta. Si bien un tablero de comando debe desarrollarse con el personal en mente, la meta primordial es la alineación de las medidas de desempeño con la estrategia. b. Incorrecta. La estructura debe crearse después de desarrollar el tablero de comando para asegurar que las responsabilidades, la competencia y las medidas resultan apropiadas para lograr las estrategias acordadas. c. Correcta. El tablero de comando es primero una herramienta para asistir a la organización en describir y clarificar su estrategia y luego la alineación de sus medidas de desempeño con esa estrategia. d. Incorrecta. Los sistemas constituyen un medio para alcanzar los objetivos que se establecieron después de desarrollar el tablero de comando.19. Solución: d a. Incorrecta. La presunción de empresa en marcha es que la compañía durará mucho tiempo, lo cual no se relaciona directamente con la práctica de registrar como pasivos los ingresos no ganados. b. Incorrecta. La presunción de la unidad monetaria es que el dinero es el común denominador mediante el cual se conduce la actividad económica y que la unidad monetaria provee una base apropiada para considerar la medición y el análisis. No se relaciona directamente con la práctica de registrar como pasivos los ingresos no ganados. c. Incorrecta. El principio del costo histórico es el requerimiento de que la mayor parte de los activos y pasivos se justifiquen e informen sobre la base del precio de adquisición. No se relaciona directamente con la práctica de registrar como pasivos los ingresos no ganados. d. Correcta. Como el monto recibido en efectivo todavía no se obtuvo como ganancia, resulta apropiado registrar el pago por adelantado como pasivo de la compañía. Constituye un ejemplo del principio de reconocimiento de ingresos, que sostiene que los ingresos no deben reconocerse hasta que no estén devengados. III - 33
  • 166. 20. Solución: d a. Incorrecta. No hay incertidumbre respecto del importe del pago del alquiler. Los gastos por alquiler pueden acumularse a medida que se producen las ventas. b. Incorrecta. Se recibió un servicio y la compañía debe un monto. El monto no es contingente en un acontecimiento futuro. La compañía puede acumular el importe que esperaba que mostrase la factura. c. Incorrecta. A partir de la fecha de los estados financieros a fecha intermedia, se paga el impuesto a los réditos porque se generaron ganancias. No hay incertidumbre respecto del importe o de la oportunidad del pago a partir de la fecha de los estados financieros a fecha intermedia. d. Correcta. Es una garantía. El pasivo es contingente pues el arrendador no recibe todo el valor residual de un tercero.21. Solución: c a. Incorrecta. Las políticas de garantía no forman parte de la valuación del inventario. b. Incorrecta. Las políticas de fijación de precios para los acreedores no tienen impacto alguno sobre la valuación de inventario hasta que se compren los productos. El precio en el momento de la compra es el único que importa en la valuación de inventario y los cambios en las políticas de fijación de precios para los acreedores no necesariamente impactan en la valuación. c. Correcta. La magnitud de la pérdida de inventario por reducción debe considerarse en los modelos de riesgos que incluyan valuación de inventario. d. Incorrecta. Los pronósticos de ventas no afectan a la valuación de inventario.22. Solución: c a. Incorrecta. El saldo de la depreciación acumulada sería más alto en los estados financieros utilizados para propósitos tributarios, ya que los gastos de depreciación más altos se informarían por depreciación acelerada más que por depreciación en línea recta. b. Incorrecta. Los gastos de depreciación no son en efectivo. El saldo en efectivo no se ve afectado por el método de depreciación que se utiliza. c. Correcta. Mediante el uso de la depreciación acelerada, los gastos de depreciación son más altos y, el ingreso neto, más bajo. En consecuencia, las utilidades retenidas serían más bajas en los estados financieros utilizados para propósitos tributarios que en los utilizados para propósitos generales sobre la base de la depreciación en línea recta. d. Incorrecta. El costo histórico de los activos fijos se registra en la cuenta de activos fijos brutos. El costo histórico de los activos no se ve afectado por el método de depreciación que se utiliza.23. Solución: a a. Correcta. Mediante un plan definido de contribuciones, la compañía informa un activo en el balance sólo si la contribución al fideicomiso de pensiones es mayor que la contribución definida solicitada. b. Incorrecta. Un activo se informa sólo si la contribución excede la contribución solicitada. Si la contribución real es igual a la solicitada, no se informa ningún activo. c. Incorrecta. La compañía informaría un pasivo en el balance sólo si la contribución fuera menor y no mayor que el monto solicitado. d. Incorrecta. La compañía no informaría un pasivo en el balance si contribuyera con el monto solicitado al fideicomiso de pensiones. III - 34
  • 167. 24. Solución: a a. Correcta. Los activos donados por usufructo se reconocen como activos tangibles. Cuando en los contratos de arrendamiento se transfieren los beneficios y riesgos del propietario del activo al arrendatario, el contrato de arrendamiento es un contrato de capital, ya que constituye esencialmente una forma de financiamiento, o de capital, para el arrendatario. b. Incorrecta. Los activos donados por usufructo no se consideran intangibles. c. Incorrecta. Si en un contrato de arrendamiento el propietario transfiere substancialmente todos los beneficios y riesgos del propietario del activo al arrendatario, luego el contrato es un contrato de capital, no operativo. d. Incorrecta. Ver respuestas "b" y "c".25. Solución: d a. Incorrecta. Los bonos de renta sólo pagan interés si se obtiene interés. b. Incorrecta. Los debentures son bonos sin caución. c. Incorrecta. Los debentures subordinados se encuentran sujetos a otra deuda. d. Correcta. Los bonos de garantía hipotecaria se encuentran respaldados por activos fijos.26. Solución: a a. Correcta. Como el rendimiento de la compañía estadounidense se encuentra adversamente afectado y, el de la compañía europea, no, el de la estadounidense será definitivamente más bajo que el de la europea. b. Incorrecta. El rendimiento de la compañía estadounidense se encuentra adversamente afectado por el movimiento de la tasa de cambio. c. Incorrecta. El rendimiento de la compañía estadounidense se encuentra directamente afectado por el movimiento de la tasa de cambio, mientras que el de la europea, no. d. Incorrecta. Ver respuesta “a”.27. Solución: d a. Incorrecta. Una oferta “de dos niveles” incluye dos precios de oferta diferentes para las acciones adquiridas. Las condiciones de la adquisición de acciones no se relacionan con la emisión o la recompra de bonos en la compañía. b. Incorrecta. Ver respuesta “a”. c. Incorrecta. Es lo opuesto de la respuesta correcta. d. Correcta. En una oferta de dos niveles, los accionistas siente una necesidad incontrolable de vender temprano al licitador a una oferta mayor del precio de la acción para aquellos que licitan sus acciones temprano. III - 35
  • 168. 28. Solución: d a. Incorrecta. La razón del valor del mercado con respecto al valor de libros es el valor del mercado de la acción ordinaria por acción derivada dividiendo el valor de libros de la acción ordinaria por cantidad promedio de acciones. Ni esta razón ni la razón de la deuda total con respecto a la razón del activo total provee información alguna sobre el ingreso neto disponible para los accionistas, lo cual es necesario para calcular el rendimiento del capital. b. Incorrecta. La razón del precio con respecto a las utilidades es la razón del precio de mercado de la acción dividida por las utilidades obtenidas por acción; dichas utilidades son el ingreso neto disponible para los accionistas dividido por la cantidad promedio de acciones; y el margen neto de utilidades es la ganancia neta dividida por las ventas. Si bien las tres razones contienen mucha información sobre la cuenta del capital, ninguna provee información sobre el valor de libros de la acción ordinaria, lo cual es necesario para calcular el rendimiento del capital. c. Incorrecta. La razón con respecto a las utilidades es la razón del precio del mercado de la acción dividida por las utilidades obtenidas por acción y la razón del rendimiento del activo es el ingreso neto dividido por el activo. Ninguna de estas dos razones provee información sobre el valor de libros de la acción ordinaria, lo cual es necesario para calcular el rendimiento del capital. d. Correcta. Estas tres razones abarcan la ecuación simple de Du Pont: Ingreso Neto Disponible para Los Accionistas x Ventas x Activo Total = Rendimiento del Capital Ventas Activo Total Acción Ordinaria al Valor de Libros El activo total y las ventas se cancelan en la multiplicación, dejando el ingreso neto disponible para los accionistas dividido por la acción ordinaria al valor de libros, que es igual al rendimiento del capital.29. Solución: c a. Incorrecta. La inflación también distorsiona los gastos de depreciación, los costos de inventario y las utilidades. b. Incorrecta. La inflación impacta en ambos aspectos. c. Correcta. La inflación impacta en ambos aspectos. d. Incorrecta. La inflación impacta en ambos aspectos.30. Solución: a a. Correcta. La prima de riesgo es la porción del rendimiento esperado atribuido al riesgo incrementado. b. Incorrecta. El coeficiente de variación representa la desviación estándar del rendimiento de una inversión dividida por el rendimiento medio. c. Incorrecta. El error estándar representa una medición de la variabilidad en el rendimiento de la inversión. d. Incorrecta. El coeficiente beta representa la sensibilidad del rendimiento de la inversión al rendimiento del mercado.31. Solución: b a. Incorrecta. Esta respuesta ignora el capital. b. Correcta. Tanto la deuda como el capital son factores en la estructura del capital de una compañía. c. Incorrecta. La decisión no incluye directamente el activo. d. Incorrecta. La decisión incluye el capital, pero no se centra en el tipo de capital utilizado. III - 36
  • 169. 32. Solución: a a. Correcta. Los gastos por intereses son iguales al valor de inactividad del pasivo al comienzo del período por la tasa de interés efectivo. El valor de inactividad del pasivo es igual al valor nominal del bono menos el descuento. Como el descuento se amortiza durante la vida útil del bono, el valor de inactividad aumenta. En consecuencia, los gastos por intereses aumenta durante la vida útil del bono. b. Incorrecta. Ver respuesta “a”. c. Incorrecta. Los gastos por intereses exceden el pago de intereses en efectivo. El exceso es el monto del descuento amortizado en cada período. d. Incorrecta. Ver respuesta “c”.33. Solución: a a. Correcta. En terminología de negocios, hablar de un alto grado de impacto operativo, mientras otras cosas se mantienen constantes, significa que un cambio relativamente pequeño en las ventas provocará un gran cambio en los ingresos operativos. En consecuencia, si un alto porcentaje del costo total de una empresa es fijo, se dice que la empresa tiene un alto grado de impacto operativo. b. Incorrecta. Lo opuesto es verdad; ver respuesta “a”. c. Incorrecta. Ver respuesta “a”. d. Incorrecta. Ver respuesta “a”.34. Solución: a a. Correcta. Cuanto más alta sea la razón del pago de dividendos, mayor será la rapidez con que se agoten las utilidades no distribuidas y la compañía debe buscar un financiamiento más costoso, fuera del capital, lo cual impulsa el costo marginal del capital. b. Incorrecta. La razón de la deuda se computa dividiendo las deudas totales por el activo total. La razón del pago de dividendos no impacta en la razón de la deuda. c. Incorrecta. Las oportunidades de inversión disponibles para la compañía no se determinan por el nivel de pago de dividendos. d. Incorrecta. Lo opuesto es verdad. La razón del precio con respecto a las utilidades se computa dividiendo el precio por acción por las utilidades obtenidas por acción, de manera que una compañía con una razón más alta de pago de dividendos tendría una razón más baja de precio con respecto a las utilidades.35. Solución: b a. Incorrecta. El saldo de caja mantenido para realizar pagos y recaudaciones de rutina se denomina saldo de transacciones. b. Correcta. El saldo de caja denominado saldo compensado es el dinero que se dejó en la cuenta de cheques del banco a fin de compensar al banco por los servicios que provee. c. Incorrecta. El saldo de caja mantenido como reserva para las fluctuaciones del flujo de fondos se denomina saldo preventivo. d. Incorrecta. Es el saldo de caja especulativo que se mantiene para que la firma pueda aprovechar cualquier oportunidad de compra de liquidación que pueda surgir.36. Solución: b a. Incorrecta. Los precios de los valores son una buena estimación de futuros flujos de caja mediante esta teoría. b. Correcta. El mercado está continuamente ajustándose a la nueva información y actuando para corregir errores de cotizaciones. c. Incorrecta. Los precios de los valores constituyen el mejor parámetro mediante esta teoría. d. Incorrecta. Los precios de los valores son iguales a su valor equitativo según lo perciben los inversores. III - 37
  • 170. 37. Solución: c a. Incorrecta. Un mayor margen de utilidades reduciría el financiamiento adicional necesario, de acuerdo con lo expresado en la pregunta. El resultado sería un cambio hacia abajo, no hacia arriba, en la línea de los fondos. b. Incorrecta. Ver respuesta “a”. c. Correcta. Un mayor margen de utilidades reduciría el financiamiento adicional necesario, cambiando la línea de los fondos hacia abajo. d. Incorrecta. La línea tendría una menor, no una mayor pendiente, si la empresa tuviera un mayor margen de utilidades.38. Solución: a a. Correcta. Si todas las utilidades se pagan como dividendos, luego no hay utilidades no distribuidas. El crecimiento de todas las ventas debe financiarse por fuentes espontáneas o externas. b. Incorrecta. La línea de los fondos sólo atraviesa el origen en el caso especial en que todas las utilidades se paguen como dividendos. c. Incorrecta. La línea de los fondos es un gráfico de la relación entre las tasas de crecimiento de las ventas y las necesidades adicionales de financiamiento. No se dibuja sólo para un punto o un nivel del crecimiento de las ventas. d. Incorrecta. Si bien la tasa de crecimiento de las ventas sería cero en el momento en que la línea de los fondos atraviesa el origen, los fondos necesarios pueden no ser cero cuando el crecimiento de las ventas es cero.39. Solución: a a. Correcta. Mediante la valuación de inventario primero entrado, primero salido (FIFO), se presume que las 10.000 unidades del inventario final fueron los últimos items que se compraron. El costo de dichas unidades es: 5,000 unidades @ $7.50 + 5,000 unidades @ $8 = $37,500 + $40,000 = $77,500. b. Incorrecta. Esta solución es el saldo del inventario final mediante el método de identificación específico si se detecta que las unidades que quedan en el inventario de fin de año fueron compradas el 1 de abril y el 1 de julio: 5,000 unidades @ $9 + 5,000 unidades @ $8 = $45,000 + $40,000 = $85,000. c. Incorrecta. Esta solución es el saldo del inventario final mediante el método de costo promedio. El costo promedio de todos los items comprados se utiliza para calcular el saldo del inventario final. El costo promedio de los items comprados es: [$10 (5,000) + $9 (5,000) + $8 (5,000) + $7.50 (5,000)] / 20,000 = $8.625 por unidad, de manera que se asigna un valor de $86.250 a 10,000 unidades. d. Incorrecta. Esta solución es el saldo del inventario final mediante el método de valuación de inventario último entrado, primero salido (LIFO). Se presume que los últimos items comprados son los primeros en venderse, de manera que se asigna el costo de las primeras compras a los items que quedan en el inventario: 5,000 unidades @ $10 + 5,000 unidades @ $9 = $50,000 + $45,000 = $95,000. III - 38
  • 171. 40. Solución: a a. Correcta. Mediante el método de inventario último entrado, primero salido (LIFO), se presume que las 10.000 unidades vendidas durante el año fueron las últimas compradas. El costo de los productos vendidos durante el año se calcula como: 5.000 unidades @ $7,50 + 5.000 unidades @ $8 = $37.500 + $40.000 = $77.500. b. Incorrecta. Ésta es la solución si se utiliza el método de costo promedio. El costo promedio de todos los items comprados es de $8.625 por unidad, de manera que se asigna un costo de $86.250 a las 10.000 unidades vendidas. c. Incorrecta. Ésta es la solución si se utiliza el método de identificación específico y si se detecta que las unidades que quedan en el inventario de fin de año fueron compradas el 1 de abril y el 1 de julio. Luego, los items vendidos se habrían comprado el 1 de enero y el 1 de octubre y el costo de los productos vendidos durante el año se calcula como: 5.000 unidades @ $10 + 5.000 unidades @ $7,50 = $50.000 + $37.500 = $87.500. d. Incorrecta. Ésta es la solución si se utiliza el método primero entrado, primero salido (FIFO). Mediante el FIFO, se presume que se vendieron los items más viejos, de manera que el costo de los productos vendidos durante el año se calcula como: 5.000 unidades @ $10 + 5.000 unidades @ $9 = $50.000 + $45.000 = $95.000.41. Solución: a a. Correcta. El valor de una compañía se encuentra dado por la expresión: N V= Σ FCt t=1 (1 + k) t en la cual V es el valor, FC es el flujo de fondos neto, k es la tasa de descuento (costo del capital), y t es el tiempo. Lo que sigue es que el valor aumentará a medida que se incremente el FC. b. Incorrecta. Un incremento en el riesgo sistemático (o del mercado) aumentará el costo global del capital y, en consecuencia, aumentará la K, la tasa de descuento. Como resultado, el valor de la compañía disminuirá. c. Incorrecta. Un incremento en el riesgo no sistemático (o específico de la compañía) puede diversificarse y no afectará al valor de la compañía. d. Incorrecta. Un incremento en la tasa de descuento reducirá el valor de la compañía.42. Solución: d a. Incorrecta. Los deterioros anormales no constituyen una función del sistema de costos; es una función del proceso de producción. b. Incorrecta. Los deterioros anormales puede ser el resultado de cualquiera de una variedad de circunstancias que, en general, son controlables por los supervisores de primera línea. c. Incorrecta. Los deterioros anormales puede ser el resultado de una variedad de condiciones o circunstancias, que no necesariamente se relacionan con las normas. d. Correcta. No se espera que se produzcan los deterioros anormales en condiciones operativas eficientes. No constituye una parte inherente del proceso de producción.43. Solución: b a. Incorrecta. El seguro del edificio de sedes corporativas no es un costo de producción y, en consecuencia, es un costo de período. b. Correcta. Los impuestos de propiedad de una fábrica constituyen un costo de producto. c. Incorrecta. La depreciación del automóvil de un vendedor no es un costo de producción y, en consecuencia, es un costo de período. d. Incorrecta. El sueldo de un gerente de ventas no es un costo de producción y, en consecuencia, es un costo de período. III - 39
  • 172. 44. Solución: b a. Incorrecta. Esta respuesta descuenta el flujo de fondos a la tasa correcta de descuento (18%) pero por cuatro años en lugar de cinco, y además resta la salida de fondos del ingreso de fondos en lugar de lo contrario. b. Correcta. El ingreso de caja al 31 de diciembre del 2000 está a cinco años del momento de la evaluación y el valor actual neto de fondos utiliza el costo de capital de la firma del 18%. El factor para el 18% de cinco años es 0,4371. $7.400.000 por 0.4371 es igual a $3.234.540, el cual menos $3.500.000 (valor actual de los desembolsos) es igual a $265.460. c. Incorrecta. Esta respuesta no puede ser calculada utilizando la tabla de dólares y valores dada. d. Incorrecta. Esta respuesta descuenta el ingreso de fondos a la tasa de descuento correcta (18%) pero por cuatro años en vez de cinco.45. Solución: c a. Incorrecta. Ver respuesta “c”. b. Incorrecta. Ver respuesta “c”. c. Correcta. El veinte por ciento es la tasa del rendimiento que equipara los ingresos y egresos de fondos. El valor actual del 20 por ciento durante cinco años es .4019 que, multiplicado por $9.950.000, es igual a $3,998,905. En consecuencia, el valor presente neto del proyecto se aproxima a $0 mediante el uso de la tasa del 20 por ciento. d. Incorrecta. Ver respuesta “c”.46. Solución: a a. Correcta. Es la definición de un presupuesto flexible. b. Incorrecta. Es la definición de un presupuesto operativo. c. Incorrecta. Es la definición de presupuestación basada en la actividad. d. Incorrecta. Es la definición de presupuestación de Kaizen.47. Solución: c a. Incorrecta. El país X tiene una tasa tributaria más alta que el país local y el país Y tiene una tasa tributaria más baja. Los incentivos de la fijación de precios de transferencia serán diferentes para las dos divisiones de ventas. b. Incorrecta. Ver respuesta “a”. c. Correcta. El país X tiene una tasa tributaria más alta que el país local; por lo tanto, el incentivo es transferir las utilidades desde el país X. La división de ventas del país X será menos rentable si se le cobra un precio de transferencia más alto. d. Incorrecta. El país Y tiene una tasa tributaria más baja que el país local; por lo tanto, el incentivo es transferir las utilidades hasta el país Y cobrando un precio de transferencia más bajo a esa división de ventas.48. Solución: d a. Incorrecta. El presupuesto maestro no contiene resultados reales. b. Incorrecta. El presupuesto maestro refleja todos los costos aplicables esperados, ya sean controlables por los gerentes individuales o no. c. Incorrecta. El presupuesto maestro no se encuentra estructurado para permitir la determinación de las variaciones de los costos de fabricación, lo cual se logra mediante el uso del presupuesto flexible y los resultados reales. d. Correcta. El presupuesto operativo es un elemento esencial del presupuesto maestro. III - 40
  • 173. 49. Solución: b a. Incorrecta. Esta respuesta sólo tiene en cuenta el costo de reproceso y excluye el ingreso que se perdió cuando las unidades se vendieron como “segundas” de fábrica: $12 x 1.200 = 14.400. b. Correcta. Esta respuesta incluye correctamente tanto el costo de reproceso como el ingreso que se perdió cuando las unidades se vendieron como “segundas” de fábrica en lugar de hacerlo como unidades de primera calidad: [$12 + ($50 - $45)] x 1.200 = 20.400. c. Incorrecta. Esta respuesta computa lo que habría representado el margen de contribución si los items reprocesados se hubieran vendido como unidades de primera calidad: [$50 - ($20 + $12)] x 1.200 = 21.600. d. Incorrecta. Esta respuesta computa el margen de contribución incorrectamente para las unidades reprocesadas, pues ignora los costos variables de $20 por unidad:($45 - $12) x 1.200 = 39.600.50. Solución: c a. Incorrecta. Representa el 80 por ciento de las ventas reales, calculadas como .80 ($2.000.000) = $1.600.000. b. Incorrecta. Representa las ventas reales. c. Correcta. Las ventas totales de capacidad ociosa se calculan de la siguiente manera: Ventas reales / Porcentaje de capacidad al cual se operó con los activos fijos. = $2.000.000/.80 = $2.500.000. d. Incorrecta. Representa las ventas reales divididas por la proporción de la capacidad inutilizada en lugar de la utilizada o $2.000.000/.2 = $10.000.000.51. Solución: a a. Correcta. La acumulación de costos se realiza mediante sistemas contables que organizan datos mediante un catálogo apropiado. Se acumulan los costos reales en lugar de los costos que se predicen. b. Incorrecta. La computación de gastos de depreciación no organizaría datos clasificados en categorías. c. Incorrecta. La producción de estados financieros no organizaría datos clasificados en categorías. d. Incorrecta. El pronóstico de los faltantes de materiales no organizaría los datos clasificados en categorías.52. Solución: d a. Incorrecta. El costo por procesos no asigna costos por línea de empaque. ($150.000 + 90.000 + 30.000 + 15.000 + 3.000 + 66.000 = $354.000/600.000 = .59/3 = $0.197). b. Incorrecta. Los costos por proceso incluyen todos los costos. ($150.000 + 15.000 = 165.000/600.000 = $0,275). c. Incorrecta. El costo por procesos incluye todos los costos. ($90.000 + 30.000 + 3.000 + 66.000 = 189.000/600.000 = $0,315). d. Correcta. El costo por procesos es el costo promedio por unidad producida, o el costo total dividido por la cantidad de unidades. ($150.000 + 90.000 + 30.000 + 15.000 + 3.000 + 66.000 = $354.000/600.000 = $0,59). III - 41
  • 174. 53. Solución: b a. Incorrecta. Esta base de asignación se relaciona con los costos de los lotes y no con los costos de las unidades individuales. b. Correcta. Existe una relación causal directa entre la cantidad de componentes de un producto terminado y la cantidad de costos materiales de manejo en los cuales se incurrió. c. Incorrecta. Esta base de asignación es la base tradicional para asignar gastos generales a las unidades producidas cuando el proceso de producción se desarrolla con gran intensidad de mano de obra. d. Incorrecta. No es una base de asignación, sino el resultado del proceso de asignación cuando se determinan los costos de los productos.54. Solución: b a. Incorrecta. Es incorrecta porque ambas medidas representan los resultados para un solo período. b. Correcta. La utilidad residual se concentra en las utilidades en exceso del rendimiento mínimo deseado. Con el ROI, un segmento puede rechazar un proyecto que se excede del rendimiento mínimo si el proyecto reduce el ROI global de los segmentos. Por ejemplo, un proyecto que obtiene un ROI del 22 %, que resulta mayor que la tasa objetivo del 20 %, podría rechazarse si el segmento está ganando el 25 %, porque el proyecto reducirá el ROI del segmento, lo cual no ocurriría con la utilidad residual. c. Incorrecta. No es correcta porque la tasa objetivo para el ROI es la misma que la imputada de los interés utilizada en el cálculo de la utilidad residual. d. Incorrecta. Es incorrecta porque las inversiones promedio deben emplearse en ambos métodos. En todo caso, la base de inversión utilizada para ambos métodos sería la misma.55. Solución: d a. Incorrecta. Los costos incrementales son pertinentes si ocurren en el futuro. b. Incorrecta. Los costos de oportunidad (beneficios) son pertinentes si ocurren en el futuro. c. Incorrecta. Los costos que se desembolsan son pertinentes si ocurren en el futuro. d. Correcta. Los costos en los cuales ya se incurrió nunca son pertinentes porque ocurrieron en el pasado.56. Solución: a a. Correcta. La venta de títulos públicos es de contracción, pues retira dinero de circulación. b. Incorrecta. La reducción de los requisitos de reserva abastecería la economía porque los bancos prestarían más dinero. c. Incorrecta. La reducción de las tasas de descuento abastecería la economía porque se estimularía a que se realicen préstamos. d. Incorrecta. Es una política fiscal, no una monetaria.57. Solución: d a. Incorrecta. Ver respuesta "d". b. Incorrecta. Ver respuesta "d". c. Incorrecta. Ver respuesta "d". d. Correcta. Con los cuotas, se preservarán los empleos locales; en consecuencia, se reducirá el desempleo. Como se preservarán los empleos para las industrias ineficientes (menos eficientes que los competidores extranjeros), se reducirán los índices de productividad porque no se especializarán en aquellos productos con los cuales tienen ventajas comparativas. III - 42
  • 175. 58. Solución: a a. Correcta. Los créditos fiscales en las inversiones son deducciones de los impuestos corporativos. El resultado es un costo de inversión más bajo y valores presentes netos del proyecto más altos, con todo lo demás igual. b. Incorrecta. Los créditos fiscales son reducciones de los impuestos corporativos reales y, como se encuentran disponibles más utilidades para los dividendos, no se restringiría la inflación. c. Incorrecta. Lo opuesto es verdad. d. Incorrecta. Los créditos fiscales en las inversiones no constituyen impuestos gravados en proyectos.59. Solución: b a. Incorrecta. Ver respuesta “b”. b. Correcta. En general, las tarifas sobre ingresos se aplican sobre productos que no se fabrican en el ámbito local. Su propósito es proporcionar ingresos fiscales al gobierno. c. Incorrecta. Las cuotas de importación se encuentran diseñadas para restringir la cantidad de un producto básico que puede importarse en un período dado. d. Incorrecta. Las restricciones voluntarias de exportaciones, que tienen el mismo efecto que las cuotas de importación, estimulan a las empresas extranjeras a que limiten sus exportaciones a un país en particular.60. Solución: c a. Incorrecta. Los contratos de costos reembolsables se utilizan cuando los requerimientos resultan complejos y los costos no pueden identificarse ni estimarse con facilidad. b. Incorrecta. Los contratos de entregas indefinidas se utilizan sólo cuando los suministros y/o servicios de futuras entregas no se conocen en el momento de subscribirse el contrato. c. Correcta. Los contratos de precios fijos se utilizan cuando se encuentran bien definidos los requerimientos, pueden identificarse las inseguridades y estimarse los costos, y existe una competencia adecuada. d. Incorrecta. Los contratos de tiempo y materiales se utilizan cuando no resulta posible estimar la duración exacta del trabajo en el momento de ubicar el contrato.61. Solución: c a. Incorrecta. Los impuestos progresivos, para los cuales la tasa tributaria promedio aumenta a medida que se incrementan los ingresos, consiguen tanto un porcentaje mayor de utilidades como un monto absoluto mayor de ingresos a medida que éstos se incrementan. b. Incorrecta. Las tasas proporcionales, para las cuales una tasa tributaria promedio es constante para todos los niveles de ingresos, siempre consiguen un monto absoluto mayor de ingresos a medida que éstos se incrementan. c. Correcta. Los impuestos regresivos son aquellos para los cuales se reduce la tasa tributaria promedio a medida que se incrementan los ingresos. Consiguen un menor porcentaje de ingresos a medida que éstos se incrementan; por lo tanto, no conseguirán un monto absoluto mayor de ingresos a medida que éstos se incrementan. d. Incorrecta. Un impuesto fijo tendría la misma tasa tributaria de porcentajes cualquiera sea el ingreso y, en consecuencia, conseguiría un monto absoluto mayor de ingresos a medida que éstos se incrementan. III - 43
  • 176. 62. Solución: c a. Incorrecta. Son las diferencias temporarias las que afectan a montos imponibles o deducibles unos años más tarde, cuando se recuperan los montos informados de los activos y se fijan los montos informados de los pasivos. b. Incorrecta. Las diferencias temporarias tienen consecuencias de impuestos diferidos mientras que las diferencias permanentes, no. Las diferencias permanentes afectan sólo a al período en el cual ocurren. c. Correcta. Las diferencias permanentes no tienen consecuencias de impuestos diferidos porque afectan sólo al período en el cual ocurren. Las diferencias permanentes incluyen (1) items que forman parte de los ingresos financieros antes de impuestos, pero nunca de los ingresos imponibles y (2) items que forman parte de los ingresos imponibles, pero nunca de ingresos financieros antes de impuestos. En contraste, las diferencias temporarias provocan montos imponibles o deducibles un(os) año(s) más tarde, cuando se recuperan los montos informados de los activos y se fijan los montos informados de los pasivos. Por lo tanto, las diferencias temporarias sí tienen consecuencias de impuestos diferidos, mientras que las diferencias permanentes, no. d. Incorrecta. Las diferencias permanentes, y no las temporarias, incluyen items que forman parte de los ingresos financieros antes de impuestos, pero nunca de ingresos imponibles.63. Solución: a a. Correcta. Un impuesto al valor agregado se cobra sobre la base del valor creado por la compañía. Se mide como la diferencia entre el valor de sus ventas y sus compras. b. Incorrecta. Es una descripción de cómo calcular el impuesto sobre ganancias de capital. c. Incorrecta. Es una descripción de un precio de transferencia interna. d. Incorrecta. Es una descripción de cómo calcular el impuesto a las ganancias.64. Solución: b a. Incorrecta. Por definición, el producto nacional bruto (PNB) = C + I + G + X, donde C es consumo, I es inversión, G es gobierno y X es exportaciones netas (exportaciones menos importaciones). En consecuencia, el PNB aumentará con un incremento en el consumo. b. Correcta. Un incremento en las importaciones provocará una caída en las exportaciones netas y el PNB. c. Incorrecta. Un incremento en las exportaciones aumentará el PNB. d. Incorrecta. Un incremento en la inflación aumentará el PNB.65. Solución: b a. Incorrecta. La revisión de los registros de procesos computarizados es un control de salida para asegurar que los datos sean exactos y completos. b. Correcta. La combinación de los datos de entrada con la información del archivo maestro o de los archivos en suspenso es un control de procesamiento, no un control de salida, para asegurar que los datos sean completos y exactos durante la actualización. c. Incorrecta. La conciliación periódica de los informes de salida es un control de salida para asegurar que los datos sean exactos y completos. d. Incorrecta. El mantenimiento de los procedimientos y la documentación formales que especifican los receptores autorizados constituye un control de salida para asegurar una distribución apropiada. III - 44
  • 177. 66. Solución: c a. Incorrecta. Con frecuencia, el propósito de las revisiones de la base de datos es determinar si (1) los usuarios obtuvieron el acceso a las áreas de la base de datos para las cuales no tienen autorización y (2) los usuarios autorizados pueden acceder a la base de datos utilizando programas que les suministren privilegios no autorizados para ver y/o modificar información. b. Incorrecta. El propósito de las revisiones de cumplimientos es determinar si una organización cumplió con los procedimientos y reglamentos internos y externos. c. Correcta. El control de cambios del programa abarca: (1) mantener los registros de las autorizaciones de cambios, modificaciones de códigos y resultados de pruebas; (2) adherirse a una metodología de desarrollo de los sistemas (con documentación inclusive); (3) autorizar las alteraciones de las interfases de las subsidiarias y las sedes y (4) restringir el acceso a la fuente autorizada y los códigos ejecutables. d. Incorrecta. El propósito del software de seguridad de la red es proveer controles lógicos en toda la red.67. Solución: c a. Incorrecta. Los controles de los cortes programados mitigan el riesgo de registrar transacciones en el período equivocado. b. Incorrecta. El hardware redundante es un control sobre el malfuncionamiento del hardware. c. Correcta. Los registros de las actividades proveen una pista de auditoría de la actividad del usuario. d. Incorrecta. Los registros de los errores en las transacciones controlan las transacciones en lugar de la actividad de los usuarios.68. Solución: c a. Incorrecta. La legibilidad de los datos de imágenes es importante para su uso, pero independiente del uso de la imagen equivocada. b. Incorrecta. La exactitud de los datos de imágenes es importante para su uso, pero independiente del uso de la imagen equivocada. c. Correcta. Si los datos del índice para los sistemas de procesamiento de imágenes es probable que los usuarios confíen en las imágenes equivocadas. d. Incorrecta. El mantenimiento de la secuencia inicial de los datos de índice puede no resultar posible ya que los datos de imágenes se encuentran modificados y las imágenes se agregan / quitan.69. Solución: a a. Correcta. Los controles de implementación ocurren en el proceso de desarrollo de los sistemas en diversos puntos para asegurar que la implementación se encuentra apropiadamente controlada y administrada. b. Incorrecta. Los controles de hardware aseguran que el hardware de la computadora se halla físicamente seguro y verifica que el equipo funcione en forma adecuada. c. Incorrecta. Los controles de las operaciones de la computadora se aplican al trabajo del departamento de computación y ayuda a asegurar que los procedimientos programados sean consistentes y se apliquen en forma correcta al almacenamiento y procesamiento de datos. d. Incorrecta. Los controles de seguridad de los datos aseguran que los archivos de datos, ya sean en disco o en cinta, no se encuentren sujetos a un acceso, cambio o destrucción no autorizados. III - 45
  • 178. 70. Solución: a a. Correcta. Una puerta (gateway) que suele implementarse mediante un software traduce entre dos o más familias diferentes de protocolos y posibilita las conexiones entre redes diferentes. b. Incorrecta. Un puente (bridge) une los segmentos de las redes de manera tal que parezcan ser un solo segmento físico. c. Incorrecta. Un ruteador (router) conecta dos o más segmentos de redes, de manera tal que los segmentos mantengan sus identidades lógicas separadas. d. Incorrecta. Un concentrador de cables (wiring concentrator) acepta un cableado de pares trenzados de cada una de las diversas computadoras personales en la misma red del área local.71. Solución: b a. Incorrecta. Los informes de excepción pueden utilizarse para controlar la corrección y oportunidad de las actualizaciones, pero no pueden minimizar el impacto de una interrupción. b. Correcta. La capacidad de continuar procesando en todos los sitios excepto en uno que no resulte funcional se denomina protección de fallas suave (fail-soft protection), una ventaja de los sistemas distribuidos. c. Incorrecta. Los procedimientos de respaldo se utilizan para evitar el proceso de recuperación introduciendo cualquier cambio erróneo en el sistema después de detectar las fallas en la computadora. d. Incorrecta. La seguridad en los archivos de datos se utiliza para evitar cambios no autorizados en los archivos de datos.72. Solución: b a. Incorrecta. Ver respuesta “b”. b. Correcta. Un dígito de verificación es un número de referencia extra que sigue un código de identificación y guarda una relación matemática con los otros dígitos. Este dígito extra se ingresa con los datos. El código de identificación puede encontrarse sujeto a un algoritmo y compararse con el dígito de verificación. c. Incorrecta. Ver respuesta “b”. d. Incorrecta. Ver respuesta “b”.73. Solución: a a. Correcta. Los beneficios marcados se producen cuando el intercambio electrónico de datos se encuentra ligado a los esfuerzos estratégicos que alteran, no reflejan, las prácticas anteriores. La aplicación del EDI a un proceso ineficiente provoca que se continúen haciendo las cosas mal, pero con mayor rapidez. b. Incorrecta. El requisito previo para el éxito con el EDI es comprender la misión de la empresa y los procesos y flujos que respaldan sus metas, seguido de la cooperación con los socios externos. Los problemas del hardware aparecen después. c. Incorrecta. Antes de aplicar la tecnología del EDI a la empresa, el EDI debe verse como parte de una solución integrada global para los requerimientos organizacionales. d. Incorrecta. El EDI no es una solución en sí misma. En lugar de pensar en cómo vender las transacciones en todas partes, una compañía debe, en primer lugar, pensar sobre todo el proceso desde el inicio hasta el fin. III - 46
  • 179. 74. Solución: b a. Incorrecta. Para abordar esta cuestión, debe evitarse el acceso no autorizado al sistema del EDI, los procedimientos deben encontrarse en su lugar para asegurar el uso eficaz de claves de acceso y deben mantenerse la integridad de datos y la privacidad mediante el uso de medidas de encriptación y autenticación. b. Correcta. El rastreo de los agradecimientos funcionales de los clientes, cuando se requiera, ayudará a asegurar la transmisión exitosa de las transacciones del EDI. c. Incorrecta. Deben existir acuerdos contractuales entre la compañía y los socios comerciales del EDI. d. Incorrecta. El riesgo de que los datos del EDI puedan no estar completos y exactamente procesados se encuentra primordialmente controlado por el sistema.75. Solución: d a. Incorrecta. Ver respuesta “d”. b. Incorrecta. Ver respuesta “d”. c. Incorrecta. Ver respuesta “d”. d. Correcta. Con una verificación de formato, la computadora constata las características del contenido de los caracteres, la longitud o el signo de los campos de datos individuales.76. Solución: c a. Incorrecta. El sistema de escritura única y lectura múltiple (WORM, por sus siglas en inglés) es una técnica de almacenamiento que suele utilizarse como medio de archivo. b. Incorrecta. La cinta de audio digital (DAT, por sus siglas en inglés) se utiliza primordialmente como medio de respaldo en los sistemas de imágenes y como archivo maestro para el CD- ROM. c. Correcta. Resultaría más económico producir y embarcar un disco compacto / la memoria de sólo lectura (CD-ROM) que reproducir los voluminosos libros de texto e imágenes. Es probable que los usuarios de equipamiento electrónico tengan acceso a las lectoras de CD-ROM en las computadoras personales para poder utilizar la documentación del CD-ROM. d. Incorrecta. La salida de computadora a microformato (COM, por sus siglas en inglés) se utiliza para el acceso frecuente a documentos archivados tales como cheques cancelados en aplicaciones bancarias.77. Solución: d a. Incorrecta. Las auditorías de aplicación deben tener casi la misma dificultad con o sin una mesa de ayuda equipada con el personal adecuado. b. Incorrecta. La preparación de la documentación constituye una función de desarrollo, no una de mesa de ayuda. c. Incorrecta. La probabilidad del uso de un código de programas no autorizado es una función de control de cambios, no una de mesa de ayuda. d. Correcta. El riesgo más grande de no tener una mesa de ayuda equipada con el personal adecuado es que, sin saberlo, los usuarios seguirán cometiendo errores en su interacción con los sistemas de información.78. Solución: a a. Correcta. El reconocimiento óptico de caracteres (OCR, por sus siglas en inglés) convierte las imágenes de los documentos en papel, como los lee un dispositivo de scanner, en archivos de texto. b. Incorrecta. Ver respuesta “a”. c. Incorrecta. Ver respuesta “a”. d. Incorrecta. Ver respuesta “a”. III - 47
  • 180. 79. Solución: a a. Correcta. Las claves de acceso internamente encriptadas son controles diseñados para evitar que los usuarios vean el archivo de la clave de acceso con la aplicación de un software de utilidad. b. Incorrecta. Las jerarquías de las claves de acceso representan un conjunto de códigos de autorización interrelacionados para distinguir entre los privilegios de acción tales como leer, agregar o eliminar registros. c. Incorrecta. La claves de acceso para iniciar representan los códigos de acceso al sistema típico para la autorización del usuario inicial. d. Incorrecta. Una red par-a-par es un sistema que confía en una serie de microcomputadoras iguales para el procesamiento.80. Solución: c a. Incorrecta. Una bomba lógica es un mecanismo para lanzar algún ataque al sistema, que se activa cuando se presenta una condición en particular (por ejemplo, cierta fecha u operación del sistema). b. Incorrecta. Un virus es el fragmento de un código (no un programa independiente) que se reproduce adjuntándose a otro programa. c. Correcta. Un gusano es un programa independiente que se reproduce copiándose de un sistema a otro por una red y consume recursos de la computadora y la red. d. Incorrecta. Un virus troyano es un programa independiente que parece realizar una función útil, pero oculta otro programa no autorizado dentro de él.81. Solución: d a. Incorrecta. La verificación de claves asegura la exactitud de los campos seleccionados requiriendo que una persona diferente vuelva a verificarlos. b. Incorrecta. Las verificaciones de secuencia aseguran la integridad de la carga o descarga de datos verificando el uso de números de serie de documentos preasignados. c. Incorrecta. El mapeo por computadora supone el control de archivos seleccionados de datos de entrada con información mantenida en suspenso o en un archivo maestro. d. Correcta. Los usuarios pueden obtener acceso a las bases de datos desde las terminales sólo a través de procedimientos establecidos de reconocimiento y autorización; en consecuencia, se impide el acceso no autorizado.82. Solución: c (I y III solamente) I. Correcta. Es una afirmación verdadera. II. Incorrecta. Un mail confidencial no debe retenerse en el servidor una vez que el usuario lo descargó en su computadora personal. III. Correcta. Es una afirmación verdadera.83. Solución: b a. Incorrecta. La encriptación de datos proporciona una adecuada seguridad para las computadoras personales. b. Correcta. La protección de las claves de acceso para un programa de protección de pantalla puede eludirse con facilidad. c. Incorrecta. Los discos rígidos removibles proporcionarían una adecuada seguridad. d. Incorrecta. La seguridad se alcanza guardando la computadora bajo llave en un estuche. III - 48
  • 181. 84. Solución: a a. Correcta. Si bien la mayoría de los programas borran los punteros de archivo, no remueven los datos residuales. La compañía debe utilizar dispositivos especiales que borren completamente los datos, lo cual es importante por la naturaleza confidencial de los datos de las microcomputadoras. b. Incorrecta. Esto podría crear una responsabilidad para la compañía si un virus destruye datos o programas de la parte compradora. Sin embargo, la parte compradora debe utilizar un software anti-virus para detectar y eliminar cualquier virus. El tema, si bien es importante, no es tan serio como el de la respuesta “a”. c. Incorrecta. La parte compradora tiene la responsabilidad de asegurar que todo su software tenga las licencias adecuadas. Si la compañía no demostró que todo su software tenía las licencias adecuadas, esto podría crear una responsabilidad. Sin embargo esta responsabilidad no es tan seria como lo implicado en la respuesta “a”. d. El software de emulación de terminal está ampliamente disponible.85. Solución: c a. Incorrecta. Los riesgos externos deben ser evaluados para determinar la ubicación del centro. b. Incorrecta. Los sistemas de acceso biométricos controlan el acceso físico al centro de datos. c. Correcta. Las tablas de autorización para el acceso al sistema operativo está dirigido al control lógico no al control físico. d. Incorrecta. Los sistemas de energía sin interrupción y protección contra sobrecargas están incluidos en el diseño del centro de datos.86. Solución: c a. Incorrecta. El plan de contingencia se refiere a un acuerdo para lugares de procesamiento alternativos en el caso de una falla en el equipamiento. b. Incorrecta. El estudio de factibilidad es una de las fases en el ciclo de vida de desarrollo de los sistemas. c. Correcta. El plan debe incluir: metas y objetivos, un inventario de la capacidad actual y una estimación de las necesidades futuras. d. Incorrecta. Los informes de excepción están dirigidos a resaltar problemas y llevarlos a la atención de la administración.87. Solución: c a. Incorrecto. La documentación del sistema no se elimina ni se posterga utilizando una aplicación de rápido desarrollo. b. Incorrecta. La administración de proyectos implica el desarrollo de equipos. c. Correcta. El nuevo sistema se desarrollaría módulo por módulo. d. Incorrecta. Las técnicas de desarrollo por objetos podría no ser útil; si así fuera, se incrementaría el uso del código anterior.88. Solución: a a. Correcta. Un sistema experto es un programa de computadora que se centra en el conocimiento y capta la pericia de un ser humano en dominios limitados del conocimiento. b. Incorrecta. Una red neural es un software que trata de emular los patrones de procesamiento del cerebro biológico. c. Incorrecta. Los agentes inteligentes son programas de software que utilizan una base de conocimiento incorporado o aprendido a fin de llevar a cabo tareas específicas, repetitivas y predecibles para un usuario individual, un proceso de negocios o una aplicación de software. En Internet, un agente inteligente es, en general, un programa que recolecta información o realiza algún otro servicio sin la presencia inmediata del usuario y sobre la base de un programa regular. d. Incorrecta. La lógica confusa es inteligencia artificial que se basa en las reglas y tolera la imprecisión mediante el uso de términos no específicos denominados funciones de membresía para solucionar problemas. III - 49
  • 182. 89. Solución: d a. Incorrecta. En lugar de la ausencia de documentos tradicionales de diseño, los items tales como el modelo de negocios, la narrativa de las funciones del proceso, las pantallas iterativas de desarrollo, los procesos e informes computarizados y las guías de las descripciones de los productos se llevan a cabo en un desarrollo orientado hacia el objeto, pero la existencia de documentos específicos no afectan a la importancia de las pruebas de aceptación del usuario. b. Incorrecta. En general, los sistemas de desarrollo orientados hacia el objeto no incluyen los de rastreo para los cambios hechos a los objetos y jerarquías. c. Incorrecta. Como los sistemas orientados hacia el objeto en general se desarrollan en los ambientes del cliente/servidor, existe la posibilidad de que se realice una supervisión continua del uso del sistema, pero la supervisión continua es habitual durante la operación del sistema, no durante el desarrollo. d. Correcta. Las pruebas de aceptación del usuario son más importantes en el desarrollo orientado hacia el objeto por el hecho de que todos los objetos de una clase heredan las propiedades de la jerarquía, lo cual significa que los cambios en un objeto pueden afectar a otros. Ello incrementa la importancia de las pruebas de aceptación del usuario para verificar el correcto funcionamiento de todo el sistema.90. Solución: d a. Incorrecta. La ausencia de interrupciones en el proceso no indica nada sobre las interrupciones que puedan ocurrir en el futuro, especialmente sobre aquellas que no están bajo el control de la organización. b. Incorrecta. Un plan de contingencia puede incluir documentación completa, pero hasta que se pruebe, la organización no tiene idea de su eficacia. c. Incorrecta. La firma del auditor es un indicador de la calidad del plan, pero hasta que éste se pruebe, la organización no tiene indicación de su eficacia. d. Correcta. La única forma de conocer si el plan de contingencia es eficaz es probarlo simulando una interrupción o conduciendo una prueba completa de los procedimientos de recuperación.91. Solución: c a. Incorrecta. Esta práctica es un control adecuado, pero no está dirigido a la cuestión de la integridad de los datos cargados. Los archivos de respaldo no pueden evitar ni detectar problemas en la carga de los datos; sólo pueden ayudar a corregir errores causados por una carga deficiente. b. Incorrecta. Este control puede ser útil para evitar el fraude en la carga de los datos, pero es poco útil para evitar errores. c. Correcta. Esto podría evitar errores de datos. d. Incorrecta. Este control es detectivo por naturaleza, pero el error ya pudo haber causado informes erróneos y decisiones de administración equivocadas. Hacer que los usuarios traten de encontrar errores en la carga de datos sería costoso.92. Solución: d a. Incorrecta. Los controles físicos limitan el acceso a un área y no incluyen claves de acceso. b. Incorrecta. Los controles de edición prueban la validez de los datos. c. Incorrecta. Los controles digitales son ejemplos de controles físicos. d. Correcta. Las claves de acceso constituyen una forma de controles dado que limitan el acceso a los sistemas y a la información almacenada en ellos. III - 50
  • 183. 93. Solución: d a. Incorrecta. La revisión de los trabajos procesados revelará el acceso, pero no lo evitará. b. Incorrecta. La comparación de programas de producción y copias controladas revelará los cambios, pero no los evitará. c. Incorrecta. La producción periódica de datos de prueba detectará los cambios, pero no los evitará. d. Correcta. Cuando las responsabilidades están separadas, los usuarios no pueden obtener un conocimiento detallado de los programas y los operadores no pueden obtener acceso no supervisado a los programas de producción.94. Solución: d a. Incorrecta. Los modems asincrónicos manejan el flujo de datos desde los dispositivos periféricos hasta un procesador central. b. Incorrecta. Las técnicas de autenticación confirman que los usuarios válidos tengan acceso al sistema. c. Incorrecta. Los procedimientos de rellamada se usan para asegurar que las llamadas entrantes provengan de lugares autorizados. d. Correcta. Los dispositivos criptográficos protegen los datos en transmisión a través de las líneas de comunicación.95. Solución: d a. Incorrecta. Normalmente, las terminales de datos no utilizan protectores de pantalla. b. Incorrecta. El uso de párrafos de terminal (“scripting”) son programas para automatizar procesos tales como el inicio o arranque de la computadora. c. Incorrecta. La encriptación de archivos no impedirá ver sus datos en una terminal que no se encuentre en uso. d. Correcta. La baja automática de usuarios inactivos puede impedir ver datos sensibles en una terminal que no se encuentre en uso.96. Solución: a a. Correcta. Los usuarios necesitan actualizar datos mediante programas de aplicación. b. Incorrecta. Los programadores de aplicación no deben efectuar cambios en los programas de producción. Deben presentarlos a la unidad de control de cambios. c. Incorrecta. Los programadores de aplicación jamás deben tener acceso a la actualización de los datos de producción. Los usuarios no tienen necesidad alguna de cambiar los programas de producción. d. Incorrecta. Ver respuestas "b" y "c".97. Solución: c a. Incorrecta. La instalación de un sistema de registros (“logs”) para el acceso a los programas permitiría la detección de acceso no autorizado, pero no lo impediría. b. Incorrecta. La supervisión del acceso físico a las bibliotecas de programas controlaría sólo el acceso físico no autorizado. c. Correcta. Restringir el acceso físico y lógico asegura las bibliotecas de programas contra el uso no autorizado en forma personal o remota por medio de las terminales. d. Incorrecta. Denegar todo acceso remoto a través de terminales sería probablemente ineficiente y no aseguraría las bibliotecas de programas contra el acceso físico. III - 51
  • 184. 98. Solución: a a. Correcta. El lenguaje de definición de datos (DDL) se utiliza para definir (o determinar) la base de datos. b. Incorrecta. El lenguaje de control de datos (DCL) se utiliza para especificar privilegios y reglas de seguridad. c. Incorrecta. El lenguaje de manipulación de datos (DML) proporciona a los programadores un medio para actualizar la base de datos. d. Incorrecta. El lenguaje de consulta de datos (DQL) se utiliza para consultas que surjan en un momento dado.99. Solución: c a. Incorrecta. La mayoría de las herramientas de consulta (query) incluyen la capacidad de presentar los resultados de dichas consultas en forma gráfica. b. Incorrecta. Las herramientas de consulta incluyen diccionario de acceso de datos porque es la manera de saber qué atributos de la tabla presentar ante los usuarios. c. Correcta. La característica menos probable de una herramienta de consulta sería un chequeo de validación de datos porque el sistema de la base de datos ya puso en vigor cualquier restricción a la validez en el momento en que la información se insertó en la base de datos. Cualquier chequeo de validación adicional sería una función del programa de aplicación de un usuario más que una consulta. d. Incorrecta. Las herramientas de consulta suelen tener una interfase de consulta por ejemplo.100. Solución: b a. Incorrecta. No hay limitación en la cantidad de puertos de acceso. b. Correcta. El aspecto más difícil del uso de los recursos de Internet es localizar la mejor información, dada la gran cantidad de fuentes de información. c. Incorrecta. El único equipamiento requerido para el acceso a los recursos de Internet es una computadora, un módem, una línea telefónica u otras líneas de acceso y un software básico de computación. d. Incorrecta. Como rutina, las organizaciones proporcionan acceso a Internet para sus empleados, y los individuos pueden obtener acceso a través de subscripciones individuales a proveedores del servicio comercial.FIN DE LAS SOLUCIONES PARTE III III - 52
  • 185. Preguntas del examen modelo para el Auditor Interno Certificado (CIA) Parte IV – Destrezas de la administración del negocio Preguntas del examen modelo parte IV: 100 Preguntas del examen CIA real parte IV: 125 (ver explicación en el “prólogo”, página iii) Tiempo permitido para terminar el examen CIA parte IV: 210 minutesInstrucciones como las que a continuación se enuncian serán las que aparezcan en la portada de cada examen CIA. Por favor, léanlas con cuidado. 1. Anote su número de candidato en la 4. Todas las referencias al Marco para la hoja de respuestas en el espacio Práctica Profesional se refieren al Marco proporcionado. para la Práctica Profesional del IAI, que 2. No haga anotaciones irrelevantes en la incluye las Normas y los Consejos para la hoja de respuestas Práctica. Todas las referencias a las 3. Aségurese de que todo cambio de Normas se refieren a las Normas respuesta sea completamente borrado. Internacionales para el Ejercicio Profesional de la Auditoría Interna resumidas en el Marco para la Práctica Profesional del IAI. El no cumplir con estas instrucciones y con las guías de "Instrucciones para candidatos" puede afectar seriamente su derecho para recibir los resultados de este examen y su futura participación el programa de Auditor Interno Certificado. Todos los documentos presentados a la terminación de cualquiera de las partes de este examen son propiedad exclusiva de The Institute of Internal Auditor, Inc. Los candidatos no puede revelar el contenido de este examen a menos que cuenten con la autorización del Departamento de Certificación. IV - 1
  • 186. 1. Cuando las empresas compiten en diferentes 1. When firms compete in different geographical ubicaciones geográficas o tienen múltiples locations or have multiple product lines that do líneas de productos que no necesariamente se not necessarily overlap, the most effective way superponen, la manera más eficaz de of responding to an aggressive move by a responder a una acción agresiva de un competitor without directly triggering competidor sin hacer movimientos destructivos destructive moves and countermoves is to: ni contraataques es la siguiente: a. Mislead the competitor into taking or not a. Despistar al competidor para que tome o taking an action. no una acción. b. Make a prior announcement of intended b. Hacer un anuncio previo de los moves. movimientos que se proponen hacer. c. Initiate a move in the market where the c. Iniciar un movimiento en el mercado competitor is strong. cuando el competidor se muestra fuerte. d. Initiate direct aggressive moves. d. Iniciar movimientos agresivos directos.2. El componente clave de una organización 2. The key component of an organization configurada como componente profesional es configured as a professional bureaucracy is el siguiente: the: a. Punto estratégico. a. Strategic apex. b. Tecnoestructura. b. Technostructure. c. Administración de la gerencia de línea. c. Line administration. d. Núcleo operativo. d. Operating core.3. Una compañía manufacturera produce 3. A manufacturing company produces plastic utensilios de plástico para un segmento del utensils for a particular market segment at the mercado en particular al menor costo posible. lowest possible cost. The company is pursuing La compañía está buscando un costo de: a cost: a. Estrategia de liderazgo. a. Leadership strategy. b. Estrategia de enfoque. b. Focus strategy. c. Estrategia de diferenciación. c. Differentiation strategy. d. Estrategia de contención. d. Containment strategy.4. Según el modelo de Porter, la acción 4. The concurrent action of basic competitive concurrente de las fuerzas competitivas forces as defined by Porter’s model básicas determina: determines the: a. Las utilidades a largo plazo y la a. Long-term profitability and the intensidad de la competencia en la competency intensity of the industry. industria. b. Barriers that potential players must face b. Las barreras que posibles actuantes to enter the industry. deban enfrentar para ingresar en la c. Rivalry within the industry. industria. d. Strategy that a company should follow to c. La rivalidad dentro de la industria. achieve its objectives. d. La estrategia que una compañía debe seguir para alcanzar sus objetivos.5. ¿Cuál de las siguientes es una definición 5. Which of the following is a market-oriented empresaria orientada al mercado en definition of a business versus a product- contraposición con una definición orientada al oriented definition of a business? producto? a. We make air conditioners and furnaces. a. Fabricamos acondicionadores de aire y b. We supply energy. calderas. c. We produce movies. b. Suministramos energía. d. We sell clothing. c. Producimos películas. d. Vendemos ropa. IV - 2
  • 187. 6. ¿Cuál de las siguientes afirmaciones describe 6. Which of the following statements best mejor la sinergia en un mercado? describes a market synergy? a. La transferencia de tecnología de un a. Technology transfer from one product to producto a otro. another. b. Un paquete de productos distribuidos b. Bundling of products distributed through mediante los mismos canales. the same channels. c. La producción de múltiples productos en c. Production of multiple products at one una instalación. facility. d. El uso de destrezas complementarias de d. Use of complementary management skills administración para lograr ingresar en un to achieve entry into a new market nuevo mercado.7. ¿Cuál de las siguientes es una estrategia que 7. Which of the following is a strategy that las compañías pueden utilizar para estimular companies can use to stimulate innovation? la innovación? I. Source from the most advanced I. Tener como fuente a los proveedores suppliers. más avanzados. II. Establish employee programs that reward II. Establecer programas que recompensen initiative. la iniciativa del empleado. III. Identify best practice competitors as III. Identificar las mejores prácticas de los motivators. competidores como motivadores. IV. Ensure that performance targets are IV. Asegurar que siempre se alcancen las always achieved. metas de desempeño. a. I only. a. I solamente. b. II and IV only. b. II y IV solamente. c. I, II, and III only. c. I, II, y III solamente. d. I, II, III, and IV. d. I, II, III, y IV.8. ¿Cuál de las siguientes es una fuerza básica 8. Which of the following is a basic force that que impulsa la competencia de la industria y drives industry competition and which, when que, combinada con otras fuerzas combined with other competitive forces, competitivas, determina el mejor potencial de determines the ultimate profit potential in the utilidades en la industria? industry? I. La amenaza de nuevos participantes. I. Threat of new entrants. II. El poder negociador de los proveedores. II. Bargaining power of suppliers. III.El acceso favorable a las materias III. Favorable access to raw materials. primas. IV. Product differentiation. IV. La diferenciación de productos. a. I only. a. I solamente. b. I and II only. b. I y II solamente. c. III and IV only. c. III y IV solamente. d. I, II, III, and IV. d. I, II, III y IV.9. ¿Cuál de las siguientes no es una 9. Which of the following is not characteristic of a característica de un ambiente maduro de la mature industry environment? industria? a. Consolidation. a. Consolidación. b. Competitive interdependence. b. Interdependencia competitiva. c. Falling demand. c. Demanda en declinación. d. Strategic focus on deterring entry of new d. Enfoque estratégico sobre el competitors into the marketplace. impedimento del ingreso de nuevos competidores en el mercado. IV - 3
  • 188. 10. ¿En cuál de los siguientes ambientes de la 10. In which of the following industry environments industria la concesión de franquicias y las are franchising and horizontal mergers fusiones horizontales constituyen estrategias commonly used strategies? comúnmente utilizadas? a. Emerging industries. a. Las industrias emergentes. b. Declining industries. b. Las industrias en declinación. c. Fragmented industries. c. Las industrias fragmentadas. d. Mature industries. d. Las industrias maduras.11. ¿Cuál de los siguientes costos necesita 11. Which of the following costs does considerar la gerencia para introducir un management need to consider when nuevo producto o sustituir un producto introducing a new product or substituting a existente por uno nuevo? new product for an existing one? I. Costos de reentrenamiento de I. Costs of retraining employees. empleados. II. Costs of acquiring new ancillary II. Costos de adquirir nuevos equipos equipment. auxiliares. III. Write-offs due to undepreciated III. Anulaciones de inversiones en tecnología investment in old technology. obsoleta no amortizadas. IV. Capital requirements for changeover. IV. Requerimientos de capital para el cambio. a. I and III only. a. I y III solamente. b. I, II, and IV only. b. I, II, y IV solamente. c. II, III, and IV only. c. II, III y IV solamente. d. I, II, III, and IV. d. I, II, III y IV.12. ¿Cuál de las siguientes sería una ventaja 12. Which of the following would be a source of competitiva global? global competitive advantage? a. Costos fijos bajos. a. Low fixed costs. b. Economías de escala de producción. b. Production economies of scale. c. Protección débil para los derechos de c. Weak copyright protection. autor. d. Intensive local service requirements. d. Requerimientos intensivos de servicio local.13. Los gobiernos restringen el comercio para: 13. Governments restrict trade in order to: I. Fomentar la seguridad nacional. I. Foster national security. II. Desarrollar nuevas industrias. II. Develop new industries. III. Proteger industrias en declinación. III. Protect declining industries. IV. Incrementar los ingresos tributarios. IV. Increase tax revenues. a. I y IV solamente. a. I and IV only. b. II y III solamente. b. II and III only. c. I, II y III solamente. c. I, II, and III only. d. II, III y IV solamente. d. II, III, and IV only.14. ¿Cuál de las siguientes es una tendencia 14. Which of the following is a social trend social que afecta a la organización? affecting an organization? a. Cambios en los mercados laborales. a. Changes in the labor markets. b. Legislación más estricta para proteger el b. Tougher legislation to protect the ambiente. environment. c. Inflación que aumenta. c. Rising inflation. d. Repuestos de acero en automóviles y d. Replacements for steel in cars and artefactos eléctricos. appliances. IV - 4
  • 189. 15. ¿Cuál de los siguientes factores estimularía el 15. Which of the following factors would ingreso en un mercado existente? encourage entry into an existing market? a. Subsidio del gobierno para nuevos a. Governmental subsidy for new investors inversores. b. High product differentiation, principally b. Alta diferenciación de productos, produced by trademarks principalmente producida por marcas c. Knowledge of the industry, with high registradas. investments in development c. Conocimiento de la industria, con altas d. Low exit fixed costs inversiones en desarrollo. d. Bajos costos fijos de realización.16. Una estrategia de integración hacia atrás es 16. A backward integration strategy is most más apropiada cuando los proveedores appropriate when the firm’s current suppliers actuales de la empresa: are: a. Son altamente confiables. a. Highly reliable. b. No son confiables. b. Not reliable. c. Se encuentran geográficamente c. Geographically dispersed. dispersos. d. Geographically concentrated. d. Se encuentran geográficamente concentrados.17. La producción “justo a tiempo”: 17. Just-in-time production: a. Logra que se dependa menos de los a. Reduces the dependency on suppliers. proveedores. b. Reduces the cost of implementing new b. Reduce el costo de implementar nuevas strategies. estrategias. c. Decreases production facility flexibility. c. Hace decrecer la flexibilidad de las d. Increases the need for a dependable instalaciones de producción. workforce. d. Incrementa la necesidad de una fuerza laboral confiable.18. La oportunidad de conceder franquicias surge 18. The opportunity for franchising comes from the de la habilidad de: ability to: a. Desarrollar productos. a. Develop products. b. Diferenciar productos. b. Differentiate products. c. Estandarizar productos. c. Standardize products. d. Diversificar productos. d. Diversify products.19. La expansión de la capacidad también se 19. Capacity expansion is also referred to as: conoce como: