🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLos siete principios de la auditoría
5 tareas · 35 min · Principiante
Las vacantes de auditoría de TI del barrido de octubre nombran ISO 19011, la guía con la que se gobierna cualquier programa de auditorías de sistemas de gestión. Antes de los calendarios y los informes están sus siete principios: son lo que distingue una auditoría fiable de una opinión con formato. Trabajas con el programa de Cerámicas del Maule, una fábrica de loza con tienda en línea y un SGSI según ISO/IEC 27001. Tienes seis situaciones de sus auditorías de 2026 y debes decir qué principio toca cada una.
Objetivo de la sala
Las vacantes de auditoría de TI del barrido de octubre nombran ISO 19011, la guía con la que se gobierna cualquier programa de auditorías de sistemas de gestión. Antes de los calendarios y los informes están sus siete principios: son lo que distingue una auditoría fiable de una opinión con formato. Trabajas con el programa de Cerámicas del Maule, una fábrica de loza con tienda en línea y un SGSI según ISO/IEC 27001. Tienes seis situaciones de sus auditorías de 2026 y debes decir qué principio toca cada una.ISO 19011 es una norma de directrices para auditar sistemas de gestión: explica cómo gestionar un programa de auditorías, cómo conducir cada auditoría y cómo evaluar la competencia de quienes auditan. No contiene requisitos que una empresa deba cumplir para certificarse, así que no se certifica contra ella. Lo que se certifica es el sistema de gestión (por ejemplo, un SGSI contra ISO/IEC 27001) y el organismo que lo hace aplica otras normas. Para auditar un SGSI existe además una guía que la complementa, ISO/IEC 27007.
Los textos de pago de ISO no se reproducen aquí: lo que se enseña son las ideas y el vocabulario, y conviene que compruebes los detalles finos en tu copia oficial de la norma.
Responde para continuar
Una empresa dice que «está certificada en ISO 19011». ¿Qué le responde un auditor con criterio?
Ver pista de ayuda
Una guía explica cómo auditar; un requisito es lo que se comprueba.
Los siete principios de la guía son: integridad, presentación imparcial, debido cuidado profesional, confidencialidad, independencia, enfoque basado en la evidencia y enfoque basado en el riesgo. En la consola tienes la tabla principios con una frase de la casa para cada uno y la tabla situaciones con seis hechos reales de 2026, sin decir qué principio toca.
La confidencialidad protege lo que el auditor ve por estar dentro: contratos, precios, accesos. Se rompe cuando esa información se usa para algo distinto de la auditoría.
Responde para continuar
Escribe el identificador de la situación que contradice el principio de confidencialidad.
Ver pista de ayuda
Ejecuta `SELECT * FROM situaciones` y busca quién recibió información que no era suya.
La independencia es la base de la imparcialidad y de la objetividad de las conclusiones: quien audita un proceso no debe haberlo diseñado, operado ni ser responsable de sus resultados. No basta con ser honesto, hay que poder ser visto como alguien sin interés en el resultado.
Tienes las asignaciones del programa de 2026 y el cargo que cada auditor tiene hoy.
Responde para continuar
Escribe el identificador de la auditoría en la que el auditor no es independiente del proceso que audita.
Ver pista de ayuda
Ejecuta `SELECT * FROM asignaciones` y compara la columna del proceso con el rol actual.
El enfoque basado en la evidencia exige que las conclusiones sean fiables y reproducibles: otra persona, con la misma evidencia, debe poder llegar a lo mismo. Eso depende de que la muestra sea suficiente y esté bien escogida. Una conclusión sobre el todo, sacada de una fracción diminuta que nadie justificó, no es una conclusión de auditoría.
Responde para continuar
Escribe el identificador de la situación que incumple el enfoque basado en la evidencia.
Ver pista de ayuda
Busca la situación que generaliza a partir de muy pocos casos.
El enfoque basado en el riesgo pide que la planificación, la ejecución y el informe atiendan a los riesgos y las oportunidades. Para un programa significa repartir los días de auditor donde un fallo cuesta más y donde hace más tiempo que nadie mira. El programa de 2026 tiene 20 días y cinco procesos candidatos.
Mira la tabla procesos_y_riesgo: uno tiene riesgo alto y nadie lo ha auditado nunca.
Responde para continuar
Escribe el nombre del proceso de riesgo alto que el programa debería auditar primero por no haberse auditado jamás.
Ver pista de ayuda
Ejecuta `SELECT * FROM procesos_y_riesgo` y mira la columna de la última auditoría.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.