SlideShare una empresa de Scribd logo
1 de 7
Descargar para leer sin conexión
PRINCIPALES ÁREAS DE LA AUDITORIA INFORMÁTICA PRIMERA PARTE PARTE




                       NOMBRE: WASHINGTON ROMERO
                       SEMESTRE:SEXTO
                       ESPECIALIDAD: SISTEMAS
AUDITORIA FISICA
 Activos informáticos, observaciones donde
  estan y que existan en el
  inventario, prevención y seguridad. Todos
  estos activos estan fisicamente seguros y
  adecuados, posibles fallas fisicas, saber si
  se tiene un plan específico despues de un
  desastre, identificar cuales son sus planes
  de acción para la seguridad en cuanto a un
  desastre.
  comprueba la existencia de los medios
  fisicos y también su
  funcionalidad, racionalidad y seguridad.
  Ésta garantiza la integridad de los activos
  humanos, logicos y materiales de centro
  de computo.
AUDITORIA OFIMATICA
 Estudio de una aplicación a la cual debemos evaluar, saber
  si realmente sirve para su requerimiento, previo a compra
  de software se haya hecho un estudio para saber si
  realmente lo está utilizando de la manera más adecuada.
  La Ofimática
  Sistema automatizado uqe
  genera, procesa, almacena, recupera,comunica y presenta
  datos relacionados con el funcionamiento de la oficina.
  Escritorio virtual, trabajo en equipo
  (Lotus, Nous, grp, etc.), estaciones de
  trabajo, aplicaciones, medidas de seguridad que tienen los
  usuarios, controles de la ofimáticaque se deben ocupar
  (economia, eficacia y eficiencia).
  • Determinar si el inventario ofimático de los equipos
  reflejan con exactitud el número de equipos y aplicaciones
  reales.
  • Determinar y evaluar el procedimiento de adqusición de
  equipos y aplicaciones.
  • Determinar y evaluar la política de mantenimiento
  definida en la organización.
  • Evaluar la calidad de las aplicaciones del entorno
  ofimático desarrollado por el propio personal de la
  organización.
  • Evaluar la corrección del procedimiento existente para la
  realización de cambios de versiones y aplicaciones.
AUDITORIA DE DIRECCION

 Siempre en una organización se dice que esta es un
  reflejo de las carcxteristicas de su dirección, los modos y
  maneras de actuar de aquella estan influenciadas por la
  filosofia y personalidad del director.
  Acciones de un Director
  • Planificar. (este acorde al plan estrategico
  (conocimiento a evaluar acciones a realizar)).
  - Lectura y analisis de actas, acuerdoss, etc.
  - Lectura y analisis de informes gerencciales.
  - Entrevistas con el mismo director dell departamento y
  con los directores de otras áreas.
  • Organizar.
  • Controlar.
  • Coordinar.
  Las enormes sumas que las empresas dedican a la
  tecnólogia de la información y de la dependencia de
  estás con los procesos de la organización hacen
  necesaria una evaluación independiente de la función
  que la gestiona (dirige).
AUDITORIA DE LA DIRECCIÓN DE GESTIÓN


 Planificar
- Evaluar
- Plan estrategico.
- Recursos asignados a cada plan de proyecto.
- Organizar y coordinar
Se va a realizar de acuerdo con lo planeado, el director
debe establecer los flujos de información para que no
haya fallas.
- Organizar
El proceso de organizar consiste en estructurar
recursos, los flujos de información y los controles que
permiten alcanzar los objetivos marcados por la
calificación. Para poder evaluar y dar seguimiento a
estas funciones se establece un comité de informática
que afectan a toda la empresa y permite a los usuarios
como las actividades de la organización no solo de su
área, se pueden fijar las prioridades.
El auditor debe asegurarse que exista esté comité y que
cumpla su papel adecuadamente.
Las acciones a realizar por el auditor son:
• Verificar que exista una normativa interna donde se
especifique las funciones del comite.
AUDITORIA DE
                     MANTENIMIENTO
 Evalua la etapa del mantenimiento (4 a 6 meses la durac. delmantenimiento
- Importancia (etapa del mantenimiento (15 dias a 1 mes (mantenimiento
con cambios)) "mayor costo".
- Evaluar trabajo.
- Lista de revisiones.
- Existe documentación para el requerimiento de cambios.
- Documentación de los cambios.
- Pruebas de las modificaciones (lista de prueba y su observación).
- La aceptación de pruebas, con la cual se liberan los cambios.
- Logistica (por procedimientos) para realixzar el cambio de modificaciones
(vesiones) del servidor de producción.
Valoración del esfuerzo de trabajo.
No. > mayor esfuerzo.
No. < menor esfuerzo.
Se debe utilizar ciertos criterios que son:
- Esfuerzo de la etapa de mantenimientoo.
meshombre (etapa de mantenimiento esfuerzo) = trafico de cambio actual
meshombre de desarrollo.
TCA = numero de lineas nuevas + numero de lineas modificadas
numero de lineas iniciales
AUDITORIA DE BASE DE
    DATOS
 1. Confidencialidad.
  - Identificar el archivo documento
  que listen los perfiles de usuarios.
  - Verificar que el documentotenga el
  tiipo de acceso "ad hoc" al grupo de
  usuarios.
  - Realizar encuestas y aplicar
  cuestionnarios para verificar que los
  perfiles realmente hayan sido
  aplicados.
  - Revisar los usuarios en el sistema
  manejador de base de datos y
  canalizar los perfiles con el
  documento arriba mencionado.

Más contenido relacionado

La actualidad más candente

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaJaime
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionJavier Moreno
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informaticaWil Vin
 
Power point auditoria y sistemas
Power point auditoria y sistemasPower point auditoria y sistemas
Power point auditoria y sistemasAlexander Castillo
 
Auditoria y control informaticos
Auditoria y control informaticosAuditoria y control informaticos
Auditoria y control informaticosSamuel_Sullon
 
Control de los sistemas informáticos fabian
Control de los sistemas informáticos fabianControl de los sistemas informáticos fabian
Control de los sistemas informáticos fabianStivmasters King
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informáticaRoberto Porozo
 
Auditoria f€  ísica
Auditoria f€  ísicaAuditoria f€  ísica
Auditoria f€  ísica1803127313001
 
Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Teresa Cossio
 
Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasJoha2210
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaOsita Sweet
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informáticameme694
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informaticaxsercom
 
Auditoría Informática y Control Interno
Auditoría Informática y Control InternoAuditoría Informática y Control Interno
Auditoría Informática y Control InternoRoberto Porozo
 
La Auditoria FíSica
La Auditoria FíSicaLa Auditoria FíSica
La Auditoria FíSicaguesta5bc77
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas Nanet Martinez
 

La actualidad más candente (19)

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de Informacion
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 
Power point auditoria y sistemas
Power point auditoria y sistemasPower point auditoria y sistemas
Power point auditoria y sistemas
 
Auditoria y control informaticos
Auditoria y control informaticosAuditoria y control informaticos
Auditoria y control informaticos
 
La Auditoría Física
La Auditoría FísicaLa Auditoría Física
La Auditoría Física
 
Auditoria explotacion
Auditoria explotacionAuditoria explotacion
Auditoria explotacion
 
Auditoria grupo 2
Auditoria grupo 2Auditoria grupo 2
Auditoria grupo 2
 
Control de los sistemas informáticos fabian
Control de los sistemas informáticos fabianControl de los sistemas informáticos fabian
Control de los sistemas informáticos fabian
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Auditoria f€  ísica
Auditoria f€  ísicaAuditoria f€  ísica
Auditoria f€  ísica
 
Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1Auditoria de Sistemas Sesion 1
Auditoria de Sistemas Sesion 1
 
Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemas
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informática
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Auditoría Informática y Control Interno
Auditoría Informática y Control InternoAuditoría Informática y Control Interno
Auditoría Informática y Control Interno
 
La Auditoria FíSica
La Auditoria FíSicaLa Auditoria FíSica
La Auditoria FíSica
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
 

Destacado (20)

Unefa foro
Unefa foroUnefa foro
Unefa foro
 
Fucionar imagenes
Fucionar imagenesFucionar imagenes
Fucionar imagenes
 
Trabajo final especialización
Trabajo final especializaciónTrabajo final especialización
Trabajo final especialización
 
Piñata
PiñataPiñata
Piñata
 
Ec ley organica_de_salud(2)
Ec ley organica_de_salud(2)Ec ley organica_de_salud(2)
Ec ley organica_de_salud(2)
 
Triunfo apocalíptico en "Escarpia"
Triunfo apocalíptico en "Escarpia"Triunfo apocalíptico en "Escarpia"
Triunfo apocalíptico en "Escarpia"
 
Cuento animado
Cuento animadoCuento animado
Cuento animado
 
Semiconductores
SemiconductoresSemiconductores
Semiconductores
 
Reunion 11 12-12
Reunion 11 12-12Reunion 11 12-12
Reunion 11 12-12
 
Elaguaenandalucia
ElaguaenandaluciaElaguaenandalucia
Elaguaenandalucia
 
Blog de ciencias
Blog de cienciasBlog de ciencias
Blog de ciencias
 
HUMOR A LA ESPAÑOLA
HUMOR A LA ESPAÑOLAHUMOR A LA ESPAÑOLA
HUMOR A LA ESPAÑOLA
 
Mapas parte 05
Mapas parte 05Mapas parte 05
Mapas parte 05
 
Plan de gestión centro educativo rural indigenista bagara
Plan de gestión centro educativo rural indigenista bagaraPlan de gestión centro educativo rural indigenista bagara
Plan de gestión centro educativo rural indigenista bagara
 
Netex learningCentral | What's New v6.5 [ES]
Netex learningCentral | What's New v6.5 [ES]Netex learningCentral | What's New v6.5 [ES]
Netex learningCentral | What's New v6.5 [ES]
 
Currículum vítae
Currículum vítaeCurrículum vítae
Currículum vítae
 
Plan de gestión de uso de medios y tic iensp
Plan de gestión de uso de medios y tic   ienspPlan de gestión de uso de medios y tic   iensp
Plan de gestión de uso de medios y tic iensp
 
Presentación1
Presentación1Presentación1
Presentación1
 
CUADROS EN "PUNTO DE CRUZ"
CUADROS EN "PUNTO DE CRUZ"CUADROS EN "PUNTO DE CRUZ"
CUADROS EN "PUNTO DE CRUZ"
 
Noruega, aina i laila
Noruega, aina i lailaNoruega, aina i laila
Noruega, aina i laila
 

Similar a Areas de la auditoria informatica primera parte

Tipos_de_Auditoria_Informatica_INICIO_AU.docx
Tipos_de_Auditoria_Informatica_INICIO_AU.docxTipos_de_Auditoria_Informatica_INICIO_AU.docx
Tipos_de_Auditoria_Informatica_INICIO_AU.docxYoncastilloquispe
 
Areas de la uditoria informática
Areas de la uditoria informáticaAreas de la uditoria informática
Areas de la uditoria informáticaISTELAM
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informáticaISTELAM
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informáticaISTELAM
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas Michelle Perez
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema ELQM
 
Presentación de Auditoria de Sistemas. Grupo 2
Presentación de Auditoria de Sistemas. Grupo 2Presentación de Auditoria de Sistemas. Grupo 2
Presentación de Auditoria de Sistemas. Grupo 2ClaraDaSilva5
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1UPTM
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesLiliana Nieto
 
Auditoria Informática
Auditoria InformáticaAuditoria Informática
Auditoria InformáticaChristian Cruz
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasgalactico_87
 
Principales áreas de la auditoría informática
Principales áreas de la auditoría informáticaPrincipales áreas de la auditoría informática
Principales áreas de la auditoría informáticamerytalopez
 
Parte1 areas de la auditoria informatica
Parte1 areas de la auditoria informaticaParte1 areas de la auditoria informatica
Parte1 areas de la auditoria informaticacristy_bb
 

Similar a Areas de la auditoria informatica primera parte (20)

Tipos_de_Auditoria_Informatica_INICIO_AU.docx
Tipos_de_Auditoria_Informatica_INICIO_AU.docxTipos_de_Auditoria_Informatica_INICIO_AU.docx
Tipos_de_Auditoria_Informatica_INICIO_AU.docx
 
Areas de la uditoria informática
Areas de la uditoria informáticaAreas de la uditoria informática
Areas de la uditoria informática
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Presentación de Auditoria de Sistemas. Grupo 2
Presentación de Auditoria de Sistemas. Grupo 2Presentación de Auditoria de Sistemas. Grupo 2
Presentación de Auditoria de Sistemas. Grupo 2
 
Unidad 1 parte 1
Unidad 1 parte 1Unidad 1 parte 1
Unidad 1 parte 1
 
Herramientas y Técnicas
Herramientas y TécnicasHerramientas y Técnicas
Herramientas y Técnicas
 
Herramientas y Tecnicas
Herramientas y TecnicasHerramientas y Tecnicas
Herramientas y Tecnicas
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 
Auditoria Informática
Auditoria InformáticaAuditoria Informática
Auditoria Informática
 
Unidad II
Unidad IIUnidad II
Unidad II
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Principales áreas de la auditoría informática
Principales áreas de la auditoría informáticaPrincipales áreas de la auditoría informática
Principales áreas de la auditoría informática
 
Parte1 areas de la auditoria informatica
Parte1 areas de la auditoria informaticaParte1 areas de la auditoria informatica
Parte1 areas de la auditoria informatica
 
Parte1
Parte1Parte1
Parte1
 
Parte1
Parte1Parte1
Parte1
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 

Areas de la auditoria informatica primera parte

  • 1. PRINCIPALES ÁREAS DE LA AUDITORIA INFORMÁTICA PRIMERA PARTE PARTE NOMBRE: WASHINGTON ROMERO SEMESTRE:SEXTO ESPECIALIDAD: SISTEMAS
  • 2. AUDITORIA FISICA  Activos informáticos, observaciones donde estan y que existan en el inventario, prevención y seguridad. Todos estos activos estan fisicamente seguros y adecuados, posibles fallas fisicas, saber si se tiene un plan específico despues de un desastre, identificar cuales son sus planes de acción para la seguridad en cuanto a un desastre. comprueba la existencia de los medios fisicos y también su funcionalidad, racionalidad y seguridad. Ésta garantiza la integridad de los activos humanos, logicos y materiales de centro de computo.
  • 3. AUDITORIA OFIMATICA  Estudio de una aplicación a la cual debemos evaluar, saber si realmente sirve para su requerimiento, previo a compra de software se haya hecho un estudio para saber si realmente lo está utilizando de la manera más adecuada. La Ofimática Sistema automatizado uqe genera, procesa, almacena, recupera,comunica y presenta datos relacionados con el funcionamiento de la oficina. Escritorio virtual, trabajo en equipo (Lotus, Nous, grp, etc.), estaciones de trabajo, aplicaciones, medidas de seguridad que tienen los usuarios, controles de la ofimáticaque se deben ocupar (economia, eficacia y eficiencia). • Determinar si el inventario ofimático de los equipos reflejan con exactitud el número de equipos y aplicaciones reales. • Determinar y evaluar el procedimiento de adqusición de equipos y aplicaciones. • Determinar y evaluar la política de mantenimiento definida en la organización. • Evaluar la calidad de las aplicaciones del entorno ofimático desarrollado por el propio personal de la organización. • Evaluar la corrección del procedimiento existente para la realización de cambios de versiones y aplicaciones.
  • 4. AUDITORIA DE DIRECCION  Siempre en una organización se dice que esta es un reflejo de las carcxteristicas de su dirección, los modos y maneras de actuar de aquella estan influenciadas por la filosofia y personalidad del director. Acciones de un Director • Planificar. (este acorde al plan estrategico (conocimiento a evaluar acciones a realizar)). - Lectura y analisis de actas, acuerdoss, etc. - Lectura y analisis de informes gerencciales. - Entrevistas con el mismo director dell departamento y con los directores de otras áreas. • Organizar. • Controlar. • Coordinar. Las enormes sumas que las empresas dedican a la tecnólogia de la información y de la dependencia de estás con los procesos de la organización hacen necesaria una evaluación independiente de la función que la gestiona (dirige).
  • 5. AUDITORIA DE LA DIRECCIÓN DE GESTIÓN Planificar - Evaluar - Plan estrategico. - Recursos asignados a cada plan de proyecto. - Organizar y coordinar Se va a realizar de acuerdo con lo planeado, el director debe establecer los flujos de información para que no haya fallas. - Organizar El proceso de organizar consiste en estructurar recursos, los flujos de información y los controles que permiten alcanzar los objetivos marcados por la calificación. Para poder evaluar y dar seguimiento a estas funciones se establece un comité de informática que afectan a toda la empresa y permite a los usuarios como las actividades de la organización no solo de su área, se pueden fijar las prioridades. El auditor debe asegurarse que exista esté comité y que cumpla su papel adecuadamente. Las acciones a realizar por el auditor son: • Verificar que exista una normativa interna donde se especifique las funciones del comite.
  • 6. AUDITORIA DE MANTENIMIENTO Evalua la etapa del mantenimiento (4 a 6 meses la durac. delmantenimiento - Importancia (etapa del mantenimiento (15 dias a 1 mes (mantenimiento con cambios)) "mayor costo". - Evaluar trabajo. - Lista de revisiones. - Existe documentación para el requerimiento de cambios. - Documentación de los cambios. - Pruebas de las modificaciones (lista de prueba y su observación). - La aceptación de pruebas, con la cual se liberan los cambios. - Logistica (por procedimientos) para realixzar el cambio de modificaciones (vesiones) del servidor de producción. Valoración del esfuerzo de trabajo. No. > mayor esfuerzo. No. < menor esfuerzo. Se debe utilizar ciertos criterios que son: - Esfuerzo de la etapa de mantenimientoo. meshombre (etapa de mantenimiento esfuerzo) = trafico de cambio actual meshombre de desarrollo. TCA = numero de lineas nuevas + numero de lineas modificadas numero de lineas iniciales
  • 7. AUDITORIA DE BASE DE DATOS  1. Confidencialidad. - Identificar el archivo documento que listen los perfiles de usuarios. - Verificar que el documentotenga el tiipo de acceso "ad hoc" al grupo de usuarios. - Realizar encuestas y aplicar cuestionnarios para verificar que los perfiles realmente hayan sido aplicados. - Revisar los usuarios en el sistema manejador de base de datos y canalizar los perfiles con el documento arriba mencionado.