SlideShare uma empresa Scribd logo
1 de 15
Baixar para ler offline
3.3 Planeación de la auditoría en informática
La función de Auditoría    Con el fin de que esta
    Informática debe      función se evalúe según
generar, como todas las     su desempeño, con
 áreas del negocio, un     parámetros tangibles y
 plan de proyectos que          mesurables
  justifique el trabajo
 durante cierto periodo
   Alta dirección: Seguimiento a proyectos
    informáticos. Verificación y aseguramiento del
    cumplimiento de políticas

   Auditoría: Apoyo a la auditoría financiera
    (políticas, controles y procedimientos).
    Capacitación para auditores (en software y
    hardware).

   Informática: Políticas, controles, procedimientos
    y estándares (referentes a informática), nueva
    tecnología, desarrollo e implantación de
    soluciones.
•Consiste en determinar las
         estrategias y cursos de acción del
Plan de  negocio
negocio •Se establece mediante entrevistas y
         análisis detallado de cada proceso
         básico de la organización.
• Consiste en definir el conjunto de
                proyectos relacionados con la función de
                informática en tiempos a corto, mediano y
  Plan de       largo plazos.
informática   • Cada proyecto debe estar orientado a
                objetivos y estrategias específicos del
                negocio (los cuales fueron definidos en el
                plan de negocio).
• Consiste en definir un conjunto de
            proyectos de evaluación y verificación de
            políticas, controles y procedimientos
 Plan de    propios de las áreas administrativas,
auditoría   financieras, operativas, etc., del negocio
          • Con objeto de asegurar el buen manejo y
            administración de los recursos de la
            organización.
•Consta de la definición y
               formalización de proyectos.
  Plan de     •Orientados primordialmente al
 auditoría     aseguramiento de la calidad y control
informática
               de los diferentes elementos que se
               encuentran relacionados con los
               recursos de informática.
   Este proceso de planeación depende en gran
    medida del diagnóstico previo que lleve a
    cabo el auditor en informática sobre la
    situación que prevalece en cada una de las
    áreas o servicios de la función de informática.
   También se deben considerar las necesidades
    o prioridades que tenga la alta dirección de
    auditar o evaluar un área específica de
    informática.
Para el plan de auditoría
informática
   Diagnóstico de la situación actual de los
    sistemas de información en operación
   Debilidades que pueden motivar la auditoría
    de un sistema de información
   Clasificación de riesgos que representa el uso
    de hardware y software en la organización
   Evaluación del nivel de riesgo que representa
    el uso inadecuado de los productos y
    servicios por el personal de informática y
    usuarios dentro de la organización
   Otros aspectos: Telecomunicaciones, EDI
    (intercambio electrónico de datos),
    automatización de procesos, CASE
   Clasificación de los riesgos según criterios
    establecidos por la función de auditoría
    informática.
   Elaboración de una matriz de riesgos que
    muestre las áreas de la función de informática
    susceptibles de una revisión por parte de
    auditoría en el siguiente periodo
   Elaboración de un plan consolidado de proyectos
   Revisión de la matriz de riesgos y del pronóstico
    de proyectos de auditoria en informática con la
    gerencia o dirección a la que reporta
    directamente la función de informática
   Presentación del plan de proyectos de la función
    de auditoría en informática a la alta dirección
   Realización de cada uno de los proyectos de
    acuerdo con el plan de auditoría en informática
   Integración y formalización de equipos de trabajo
   Aprobación formal de la alta dirección del
    informe final de la auditoría en informática
    realizada
1. Identificar el origen de la auditoría




     2. Realizar una visita preliminar al área
     que será evaluada



          3. Establecer los objetivos de la auditoría
4. Determinar los puntos que serán evaluados en la
auditoría



     5. Elaborar planes, programas y presupuestos para
     realizar la auditoría



           6. Identificar y seleccionar los métodos, herramientas,
           instrumentos y procedimientos necesarios para la
           auditoría



                 7. Asignar los recursos y sistemas computacionales
                 para la auditoría

Mais conteúdo relacionado

Mais procurados

Control interno informático
Control interno informáticoControl interno informático
Control interno informático
Juan Moreno
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
Liliana Nieto
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
Paola Yèpez
 
Importancia de las tics en la auditoria
Importancia de las tics en la auditoriaImportancia de las tics en la auditoria
Importancia de las tics en la auditoria
roumi2010
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
Jose Alvarado Robles
 

Mais procurados (20)

Metodología COBIT
Metodología COBITMetodología COBIT
Metodología COBIT
 
3. Planeación y supervisión del trabajo de auditorìa
3. Planeación y supervisión del trabajo de auditorìa 3. Planeación y supervisión del trabajo de auditorìa
3. Planeación y supervisión del trabajo de auditorìa
 
TAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computadorTAAC, Técnicas de auditoria asistida por computador
TAAC, Técnicas de auditoria asistida por computador
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
 
AUDITORIA DE LAS TICS
AUDITORIA DE LAS TICSAUDITORIA DE LAS TICS
AUDITORIA DE LAS TICS
 
Informe COSO - Grupo 8 - CURNE-UASD.ppt
Informe COSO - Grupo 8 - CURNE-UASD.pptInforme COSO - Grupo 8 - CURNE-UASD.ppt
Informe COSO - Grupo 8 - CURNE-UASD.ppt
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 
Trabajo auditoria de sistemas
Trabajo auditoria de sistemasTrabajo auditoria de sistemas
Trabajo auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Importancia de las tics en la auditoria
Importancia de las tics en la auditoriaImportancia de las tics en la auditoria
Importancia de las tics en la auditoria
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informatica
 
Diapo memorandum de-planificacion-de-auditoria-docx
Diapo memorandum de-planificacion-de-auditoria-docxDiapo memorandum de-planificacion-de-auditoria-docx
Diapo memorandum de-planificacion-de-auditoria-docx
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
 
Alcances de la auditoria de sistemas
Alcances de la auditoria de sistemasAlcances de la auditoria de sistemas
Alcances de la auditoria de sistemas
 
Dictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemasDictamen de la auditoria de sistemas
Dictamen de la auditoria de sistemas
 
Nia 300
Nia 300Nia 300
Nia 300
 
Ensayo final control interno
Ensayo final control internoEnsayo final control interno
Ensayo final control interno
 
Fases de la auditoria
Fases de la auditoriaFases de la auditoria
Fases de la auditoria
 
Técnicas y Procedimientos de Auditoria
Técnicas y Procedimientos de AuditoriaTécnicas y Procedimientos de Auditoria
Técnicas y Procedimientos de Auditoria
 

Destaque (10)

Programa De Auditoria De Sistemas
Programa De Auditoria De SistemasPrograma De Auditoria De Sistemas
Programa De Auditoria De Sistemas
 
Auditoria informatica municipalidad-moquegua
Auditoria informatica municipalidad-moqueguaAuditoria informatica municipalidad-moquegua
Auditoria informatica municipalidad-moquegua
 
Planeacion De Auditoria De Sistemas Informaticos
Planeacion De Auditoria De Sistemas InformaticosPlaneacion De Auditoria De Sistemas Informaticos
Planeacion De Auditoria De Sistemas Informaticos
 
Normas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónNormas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de información
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMAS
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
COBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen EjecutivoCOBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen Ejecutivo
 
Ejemplo de programa de auditoria
Ejemplo de programa de auditoriaEjemplo de programa de auditoria
Ejemplo de programa de auditoria
 

Semelhante a Planeacion De La Auditoria Informatica

Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
bolacoandres
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
bolacoandres
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
ISTELAM
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
Manuel Medina
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
ISTELAM
 

Semelhante a Planeacion De La Auditoria Informatica (20)

Auditoria.pdf
Auditoria.pdfAuditoria.pdf
Auditoria.pdf
 
Auditoria grupo 2
Auditoria grupo 2Auditoria grupo 2
Auditoria grupo 2
 
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICA
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 
02.Clase metodologia de auditoria ti
02.Clase metodologia de auditoria ti02.Clase metodologia de auditoria ti
02.Clase metodologia de auditoria ti
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Exposición grupal
Exposición grupalExposición grupal
Exposición grupal
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Present auditoria
Present auditoriaPresent auditoria
Present auditoria
 
Clase01
Clase01Clase01
Clase01
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Archivos metodologia
Archivos metodologiaArchivos metodologia
Archivos metodologia
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 
Taac II
Taac IITaac II
Taac II
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
 

Último

Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
patriciaines1993
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Fernando Solis
 

Último (20)

ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
 
TIENDAS MASS MINIMARKET ESTUDIO DE MERCADO
TIENDAS MASS MINIMARKET ESTUDIO DE MERCADOTIENDAS MASS MINIMARKET ESTUDIO DE MERCADO
TIENDAS MASS MINIMARKET ESTUDIO DE MERCADO
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
 
Novena de Pentecostés con textos de san Juan Eudes
Novena de Pentecostés con textos de san Juan EudesNovena de Pentecostés con textos de san Juan Eudes
Novena de Pentecostés con textos de san Juan Eudes
 
Los dos testigos. Testifican de la Verdad
Los dos testigos. Testifican de la VerdadLos dos testigos. Testifican de la Verdad
Los dos testigos. Testifican de la Verdad
 
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
 
AEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxAEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptx
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
 
Revista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdfRevista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdf
 
prostitución en España: una mirada integral!
prostitución en España: una mirada integral!prostitución en España: una mirada integral!
prostitución en España: una mirada integral!
 
La Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración AmbientalLa Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración Ambiental
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
 
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIASISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
 
Biografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdfBiografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdf
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdfPlan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
 

Planeacion De La Auditoria Informatica

  • 1. 3.3 Planeación de la auditoría en informática
  • 2. La función de Auditoría Con el fin de que esta Informática debe función se evalúe según generar, como todas las su desempeño, con áreas del negocio, un parámetros tangibles y plan de proyectos que mesurables justifique el trabajo durante cierto periodo
  • 3. Alta dirección: Seguimiento a proyectos informáticos. Verificación y aseguramiento del cumplimiento de políticas  Auditoría: Apoyo a la auditoría financiera (políticas, controles y procedimientos). Capacitación para auditores (en software y hardware).  Informática: Políticas, controles, procedimientos y estándares (referentes a informática), nueva tecnología, desarrollo e implantación de soluciones.
  • 4. •Consiste en determinar las estrategias y cursos de acción del Plan de negocio negocio •Se establece mediante entrevistas y análisis detallado de cada proceso básico de la organización.
  • 5. • Consiste en definir el conjunto de proyectos relacionados con la función de informática en tiempos a corto, mediano y Plan de largo plazos. informática • Cada proyecto debe estar orientado a objetivos y estrategias específicos del negocio (los cuales fueron definidos en el plan de negocio).
  • 6. • Consiste en definir un conjunto de proyectos de evaluación y verificación de políticas, controles y procedimientos Plan de propios de las áreas administrativas, auditoría financieras, operativas, etc., del negocio • Con objeto de asegurar el buen manejo y administración de los recursos de la organización.
  • 7. •Consta de la definición y formalización de proyectos. Plan de •Orientados primordialmente al auditoría aseguramiento de la calidad y control informática de los diferentes elementos que se encuentran relacionados con los recursos de informática.
  • 8. Este proceso de planeación depende en gran medida del diagnóstico previo que lleve a cabo el auditor en informática sobre la situación que prevalece en cada una de las áreas o servicios de la función de informática.  También se deben considerar las necesidades o prioridades que tenga la alta dirección de auditar o evaluar un área específica de informática.
  • 9. Para el plan de auditoría informática
  • 10. Diagnóstico de la situación actual de los sistemas de información en operación  Debilidades que pueden motivar la auditoría de un sistema de información  Clasificación de riesgos que representa el uso de hardware y software en la organización  Evaluación del nivel de riesgo que representa el uso inadecuado de los productos y servicios por el personal de informática y usuarios dentro de la organización
  • 11. Otros aspectos: Telecomunicaciones, EDI (intercambio electrónico de datos), automatización de procesos, CASE  Clasificación de los riesgos según criterios establecidos por la función de auditoría informática.  Elaboración de una matriz de riesgos que muestre las áreas de la función de informática susceptibles de una revisión por parte de auditoría en el siguiente periodo  Elaboración de un plan consolidado de proyectos
  • 12. Revisión de la matriz de riesgos y del pronóstico de proyectos de auditoria en informática con la gerencia o dirección a la que reporta directamente la función de informática  Presentación del plan de proyectos de la función de auditoría en informática a la alta dirección  Realización de cada uno de los proyectos de acuerdo con el plan de auditoría en informática  Integración y formalización de equipos de trabajo  Aprobación formal de la alta dirección del informe final de la auditoría en informática realizada
  • 13.
  • 14. 1. Identificar el origen de la auditoría 2. Realizar una visita preliminar al área que será evaluada 3. Establecer los objetivos de la auditoría
  • 15. 4. Determinar los puntos que serán evaluados en la auditoría 5. Elaborar planes, programas y presupuestos para realizar la auditoría 6. Identificar y seleccionar los métodos, herramientas, instrumentos y procedimientos necesarios para la auditoría 7. Asignar los recursos y sistemas computacionales para la auditoría