🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónInforme único con tres secciones
5 tareas · 40 min · Principiante
Un auditor junior dejó el borrador del informe multimarco de Pagos Aguacatal y mañana lo firma la dirección. El informe único tiene una parte común y tres secciones, una por marco, y todo lo que diga debe poder rastrearse a una evidencia que existe. Revisas el borrador línea por línea contra la matriz de evidencias y el resumen de hallazgos, buscas lo que no cuadra y decides qué concluye cada marco. Solo lees documentos ficticios; no se firma ni se ejecuta nada.
Objetivo de la sala
Un auditor junior dejó el borrador del informe multimarco de Pagos Aguacatal y mañana lo firma la dirección. El informe único tiene una parte común y tres secciones, una por marco, y todo lo que diga debe poder rastrearse a una evidencia que existe. Revisas el borrador línea por línea contra la matriz de evidencias y el resumen de hallazgos, buscas lo que no cuadra y decides qué concluye cada marco. Solo lees documentos ficticios; no se firma ni se ejecuta nada.El informe único no promedia tres informes ni los pega uno tras otro. Tiene una parte común (alcance, período, fecha de corte, causas y orden de remediación) y una sección por marco con su propia opinión. Lo común se escribe una sola vez; lo propio de cada marco no se mezcla: ISO recomienda o no mantener el certificado, SOC 2 emite su opinión sobre el período y PCI DSS declara conforme o no conforme.
Responde para continuar
¿Cuál es la estructura correcta de un informe único para tres marcos?
Ver pista de ayuda
Recuerda qué se escribe una vez y qué es propio de cada marco.
Un informe concluye sobre la evidencia hasta el corte. Si la firma del evaluador es anterior al corte, esa firma no pudo incluir lo ocurrido entre las dos fechas, y la sección que la cita no está respaldada por completo.
Abre borrador/informe.txt. El corte de evidencia es el 30 de septiembre de 2027.
Responde para continuar
Escribe la fecha de firma del evaluador PCI DSS que figura en el borrador, en formato AAAA-MM-DD.
Ver pista de ayuda
Está en la sección de PCI DSS, en la última línea.
Cada afirmación del informe debe nombrar la evidencia que la sostiene, con el identificador del catálogo. Si el borrador cita una evidencia que el catálogo no tiene, la afirmación queda sin sustento, aunque suene razonable.
Compara los identificadores que citan las secciones del borrador con evidencia/matriz.txt.
Responde para continuar
Escribe el identificador de la evidencia citada en el borrador que no figura en la matriz.
Ver pista de ayuda
La matriz solo llega hasta cierto número; busca el que sobra en las secciones.
Los números del informe deben coincidir con los de los equipos. El borrador cuenta los hallazgos de ISO de una manera y el resumen por auditor de otra; el resumen es el que viene del equipo y manda sobre un conteo de memoria.
Abre evidencia/hallazgos-resumen.txt.
Responde para continuar
Escribe cuántos hallazgos reportó el equipo de ISO.
Ver pista de ayuda
La línea del resumen por auditor dice el total de hallazgos de ISO.
Abre reglas/opinion.txt. Son reglas del caso: ISO recomienda mantener el certificado si no queda abierta ninguna no conformidad mayor, SOC 2 emite opinión con salvedades si hay una desviación que impide cumplir un criterio de confianza, y PCI DSS informa «no conforme» si al corte hay al menos un requisito no conforme.
El borrador termina diciendo que Aguacatal cumple los tres marcos. Con los hallazgos del resumen (ninguna no conformidad mayor, cuatro desviaciones, cuatro requisitos no conformes), esa frase no se sostiene.
Responde para continuar
¿Qué se escribe en la conclusión del informe?
Ver pista de ayuda
Aplica cada regla de opinión por separado.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.