SlideShare uma empresa Scribd logo
1 de 14
HERNÀN SÀNCHEZ

                 SEXTO “SISTEMAS”




                   ING. LUIS ANCHALI
ALCANCE Y
OBJETIVOS
ALCANCES DE LA AUDITORIA
NFORMATICA




El alcance de la Auditoria expresa los límites de la misma. Debe existir un
acuerdo                                                               muy
preciso entre auditores y clientes sobre las funciones, las materias y las
organizaciones                                                            a
auditar.
Los efectos de acotar el trabajo, resulta muy
beneficioso   para    ambas      partes    expresar
las excepciones de alcance de la Auditoria, es decir
cuales        materias,         funciones         u
organizaciones no van a ser auditadas.
CONTROL            DE          INTEGRIDAD                     DE
REGISTROS

    Hay Aplicaciones que comparten              registros,
    son      registros comunes. Si una          Aplicación
    no tiene          integrado un registro     común,
    cuando lo necesite        utilizar no lo    va
    encontrar y, por lo tanto, la       aplicación       no
    funcionaría como debería.


CONTROL DE VALIDACIÓN DE ERRORES

    Se corrobora que el sistema que se aplica          para
    detectar y      corregir errores sea      eficiente.
OBJETIVO
FUNDAMENTAL
OPERATIVIDAD




 La operatividad es una función de mínimos consistente en que la
 organización y las maquinas funcionen, siquiera mínimamente. No es
 admisible detener la maquinaria informática para descubrir sus fallos y
 comenzar de nuevo. La auditoría debe iniciar su actividad cuando los
 Sistemas están operativos, es el principal objetivo el de mantener tal
 situación, tal objetivo debe conseguirse tanto a nivel global como parcial.
La operatividad de los Sistemas ha de constituir entonces la principal
preocupación del auditor informático. Para conseguirla hay que acudir
a la realización de Controles Técnicos generales de operatividad y
controles técnicos específicos de operatividad, previos a cualquier
actividad de aquel.
LOS CONTROLES TÉCNICOS
   GENERALES




Son los que se realizan para verificar la compatibilidad de funcionamiento simultaneo del
Sistema Operativo y el Software de base con todos los subsistemas existentes, así como
la compatibilidad del Hardware y del Software instalados. Estos controles son importantes
en las instalaciones que cuentan con varios competidores, debido a que la profusión de
entornos de trabajo muy diferenciados obliga a la contratación de diversos productos de
Software básico, con el consiguiente riesgo de abonar más de una vez el mismo producto
o desaprovechar parte del Software abonado.
Puede ocurrir también con los productos de Software básico
desarrolla-dos por el personal de Sistemas Interno, sobre todo cuando
los diversos equipos están ubicados en Centros de Proceso de Datos
geográficamente alejados. Lo negativo de esta situación es que puede
producir la inoperatividad del conjunto. Cada Centro de Proceso de
Datos tal vez sea operativo trabajando independientemente, pero no
será posible la interconexión e intercomunicación de todos los Centros
de Proceso de Datos si no existen productos comunes y compatibles.
LOS CONTROLES TÉCNICOS
ESPECÍFICOS




  De modo menos acusado, son igualmente necesarios para
  lograr la Operatividad de los Sistemas. Un ejemplo de lo que se
  puede encontrar mal son parámetros de asignación automática
  de espacio en disco que dificulten o impidan su utilización
  posterior por una Sección distinta de la que lo generó.
También, los periodos de retención de ficheros comunes a varias
Aplicaciones pueden estar definidos con distintos plazos en cada una
de ellas, de modo que la pérdida de información es un hecho que
podrá producirse con facilidad, quedando inoperativa la explotación de
alguna de las Aplicaciones mencionadas
Toda y cada uno de los Objetivos y alcances para cada empresa
deber de una manera estrictamente operacional y funcional con
los auditores par que tengan una mayor seguridad y confiabilidad
en sus datos.
Auditoria informatica

Mais conteúdo relacionado

Mais procurados (15)

Computer assisted audit techniques (2)
Computer assisted audit techniques (2)Computer assisted audit techniques (2)
Computer assisted audit techniques (2)
 
Auditoría
AuditoríaAuditoría
Auditoría
 
Sistemas integrados tema 2
Sistemas integrados tema 2Sistemas integrados tema 2
Sistemas integrados tema 2
 
Auditoria en win server 2008
Auditoria en win server 2008Auditoria en win server 2008
Auditoria en win server 2008
 
Material modulo audisistemas 2011
Material  modulo audisistemas 2011 Material  modulo audisistemas 2011
Material modulo audisistemas 2011
 
Df manenimiento preventivo de software
Df manenimiento preventivo de softwareDf manenimiento preventivo de software
Df manenimiento preventivo de software
 
OHSAS 18001 ISOTools Chile
OHSAS 18001 ISOTools ChileOHSAS 18001 ISOTools Chile
OHSAS 18001 ISOTools Chile
 
Auditoría Windows server 2008
Auditoría Windows server 2008Auditoría Windows server 2008
Auditoría Windows server 2008
 
Práctico N°11
Práctico N°11Práctico N°11
Práctico N°11
 
Simo2000 auditoria
Simo2000 auditoriaSimo2000 auditoria
Simo2000 auditoria
 
Auditoria en Windows Server 2008R2 - ElvisRaza
Auditoria en Windows Server 2008R2 - ElvisRazaAuditoria en Windows Server 2008R2 - ElvisRaza
Auditoria en Windows Server 2008R2 - ElvisRaza
 
Factibilidad
FactibilidadFactibilidad
Factibilidad
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Checklist, listas de chequeo
Checklist, listas de chequeo Checklist, listas de chequeo
Checklist, listas de chequeo
 
Auditoria server 2008 r2
Auditoria server 2008 r2Auditoria server 2008 r2
Auditoria server 2008 r2
 

Destaque

¿Cómo llegamos a nuestro cliente?
¿Cómo llegamos a nuestro cliente?¿Cómo llegamos a nuestro cliente?
¿Cómo llegamos a nuestro cliente?
vanguerlo
 
LJ 03-02-2013 - Ano das estrelas
LJ   03-02-2013 - Ano das estrelasLJ   03-02-2013 - Ano das estrelas
LJ 03-02-2013 - Ano das estrelas
MSF Brasil
 
Apostila _material_extra
Apostila  _material_extraApostila  _material_extra
Apostila _material_extra
Andre Santos
 
Apresentação trat corpo
Apresentação trat corpoApresentação trat corpo
Apresentação trat corpo
jardelunico
 
Edição 128 anos de além paraíba
Edição 128 anos de além paraíbaEdição 128 anos de além paraíba
Edição 128 anos de além paraíba
Niick Couto
 

Destaque (20)

Acqua Galleria - Bairro Galleria - Campinas - 3 e 4 quartos / 2 e 3 vagas / 9...
Acqua Galleria - Bairro Galleria - Campinas - 3 e 4 quartos / 2 e 3 vagas / 9...Acqua Galleria - Bairro Galleria - Campinas - 3 e 4 quartos / 2 e 3 vagas / 9...
Acqua Galleria - Bairro Galleria - Campinas - 3 e 4 quartos / 2 e 3 vagas / 9...
 
A aventura dos acentos
A aventura dos acentosA aventura dos acentos
A aventura dos acentos
 
Pedra parabrisa
Pedra parabrisaPedra parabrisa
Pedra parabrisa
 
Limpieza de hardware
Limpieza de hardwareLimpieza de hardware
Limpieza de hardware
 
Exchange server 2010
Exchange server 2010Exchange server 2010
Exchange server 2010
 
¿Cómo llegamos a nuestro cliente?
¿Cómo llegamos a nuestro cliente?¿Cómo llegamos a nuestro cliente?
¿Cómo llegamos a nuestro cliente?
 
PEI 2013 (AVANCE) IE 5123
PEI 2013 (AVANCE) IE 5123PEI 2013 (AVANCE) IE 5123
PEI 2013 (AVANCE) IE 5123
 
LJ 03-02-2013 - Ano das estrelas
LJ   03-02-2013 - Ano das estrelasLJ   03-02-2013 - Ano das estrelas
LJ 03-02-2013 - Ano das estrelas
 
Holiday Inn - Belo Horizonte - Funcionários - Investimento Hotelaria
Holiday Inn - Belo Horizonte - Funcionários - Investimento HotelariaHoliday Inn - Belo Horizonte - Funcionários - Investimento Hotelaria
Holiday Inn - Belo Horizonte - Funcionários - Investimento Hotelaria
 
Apostila _material_extra
Apostila  _material_extraApostila  _material_extra
Apostila _material_extra
 
Educação e Tecnologia
Educação e TecnologiaEducação e Tecnologia
Educação e Tecnologia
 
Física
FísicaFísica
Física
 
Bbb 2012
Bbb 2012Bbb 2012
Bbb 2012
 
Apresentação trat corpo
Apresentação trat corpoApresentação trat corpo
Apresentação trat corpo
 
Eu sou fã do rio
Eu sou fã do rioEu sou fã do rio
Eu sou fã do rio
 
Expo8
Expo8Expo8
Expo8
 
Norma tecnica eb2015
Norma tecnica eb2015Norma tecnica eb2015
Norma tecnica eb2015
 
PRTB DE SOBRAL
PRTB DE SOBRALPRTB DE SOBRAL
PRTB DE SOBRAL
 
Mu sa aprsentação em ppt
Mu sa aprsentação em pptMu sa aprsentação em ppt
Mu sa aprsentação em ppt
 
Edição 128 anos de além paraíba
Edição 128 anos de além paraíbaEdição 128 anos de além paraíba
Edição 128 anos de além paraíba
 

Semelhante a Auditoria informatica

Alcance y objetivos de la auditoria informática
Alcance y objetivos de la  auditoria informáticaAlcance y objetivos de la  auditoria informática
Alcance y objetivos de la auditoria informática
Marcelo821810
 
Alcance y objetivos
Alcance y objetivosAlcance y objetivos
Alcance y objetivos
Andres1dz
 
Auditoria informático
Auditoria informáticoAuditoria informático
Auditoria informático
edison-lema
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controles
Eliecer Espinosa
 

Semelhante a Auditoria informatica (20)

Alcance y objetivos de la auditoria informática
Alcance y objetivos de la  auditoria informáticaAlcance y objetivos de la  auditoria informática
Alcance y objetivos de la auditoria informática
 
Alcance y objetivos de la auditoria informática
Alcance y objetivos de la  auditoria informáticaAlcance y objetivos de la  auditoria informática
Alcance y objetivos de la auditoria informática
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
15-Auditoria
15-Auditoria15-Auditoria
15-Auditoria
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Alcance y objetivos
Alcance y objetivosAlcance y objetivos
Alcance y objetivos
 
Alcance mery
Alcance meryAlcance mery
Alcance mery
 
Iso 12207
Iso 12207Iso 12207
Iso 12207
 
ISO 12207 presentacion ppt.pptx
ISO 12207  presentacion ppt.pptxISO 12207  presentacion ppt.pptx
ISO 12207 presentacion ppt.pptx
 
Auditoria informático
Auditoria informáticoAuditoria informático
Auditoria informático
 
Alcancevini
AlcanceviniAlcancevini
Alcancevini
 
Alcance y objetivos
Alcance y objetivosAlcance y objetivos
Alcance y objetivos
 
Alcancevini
AlcanceviniAlcancevini
Alcancevini
 
Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
Ensayo unidad 5
Ensayo unidad 5Ensayo unidad 5
Ensayo unidad 5
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controles
 
Evaluación de procesos
Evaluación de procesosEvaluación de procesos
Evaluación de procesos
 
Nombre
NombreNombre
Nombre
 
Unidad 5 gerencia informatica
Unidad  5 gerencia informaticaUnidad  5 gerencia informatica
Unidad 5 gerencia informatica
 
Auditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasAuditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemas
 

Auditoria informatica

  • 1. HERNÀN SÀNCHEZ SEXTO “SISTEMAS” ING. LUIS ANCHALI
  • 3. ALCANCES DE LA AUDITORIA NFORMATICA El alcance de la Auditoria expresa los límites de la misma. Debe existir un acuerdo muy preciso entre auditores y clientes sobre las funciones, las materias y las organizaciones a auditar.
  • 4. Los efectos de acotar el trabajo, resulta muy beneficioso para ambas partes expresar las excepciones de alcance de la Auditoria, es decir cuales materias, funciones u organizaciones no van a ser auditadas.
  • 5.
  • 6. CONTROL DE INTEGRIDAD DE REGISTROS Hay Aplicaciones que comparten registros, son registros comunes. Si una Aplicación no tiene integrado un registro común, cuando lo necesite utilizar no lo va encontrar y, por lo tanto, la aplicación no funcionaría como debería. CONTROL DE VALIDACIÓN DE ERRORES Se corrobora que el sistema que se aplica para detectar y corregir errores sea eficiente.
  • 7. OBJETIVO FUNDAMENTAL OPERATIVIDAD La operatividad es una función de mínimos consistente en que la organización y las maquinas funcionen, siquiera mínimamente. No es admisible detener la maquinaria informática para descubrir sus fallos y comenzar de nuevo. La auditoría debe iniciar su actividad cuando los Sistemas están operativos, es el principal objetivo el de mantener tal situación, tal objetivo debe conseguirse tanto a nivel global como parcial.
  • 8. La operatividad de los Sistemas ha de constituir entonces la principal preocupación del auditor informático. Para conseguirla hay que acudir a la realización de Controles Técnicos generales de operatividad y controles técnicos específicos de operatividad, previos a cualquier actividad de aquel.
  • 9. LOS CONTROLES TÉCNICOS GENERALES Son los que se realizan para verificar la compatibilidad de funcionamiento simultaneo del Sistema Operativo y el Software de base con todos los subsistemas existentes, así como la compatibilidad del Hardware y del Software instalados. Estos controles son importantes en las instalaciones que cuentan con varios competidores, debido a que la profusión de entornos de trabajo muy diferenciados obliga a la contratación de diversos productos de Software básico, con el consiguiente riesgo de abonar más de una vez el mismo producto o desaprovechar parte del Software abonado.
  • 10. Puede ocurrir también con los productos de Software básico desarrolla-dos por el personal de Sistemas Interno, sobre todo cuando los diversos equipos están ubicados en Centros de Proceso de Datos geográficamente alejados. Lo negativo de esta situación es que puede producir la inoperatividad del conjunto. Cada Centro de Proceso de Datos tal vez sea operativo trabajando independientemente, pero no será posible la interconexión e intercomunicación de todos los Centros de Proceso de Datos si no existen productos comunes y compatibles.
  • 11. LOS CONTROLES TÉCNICOS ESPECÍFICOS De modo menos acusado, son igualmente necesarios para lograr la Operatividad de los Sistemas. Un ejemplo de lo que se puede encontrar mal son parámetros de asignación automática de espacio en disco que dificulten o impidan su utilización posterior por una Sección distinta de la que lo generó.
  • 12. También, los periodos de retención de ficheros comunes a varias Aplicaciones pueden estar definidos con distintos plazos en cada una de ellas, de modo que la pérdida de información es un hecho que podrá producirse con facilidad, quedando inoperativa la explotación de alguna de las Aplicaciones mencionadas
  • 13. Toda y cada uno de los Objetivos y alcances para cada empresa deber de una manera estrictamente operacional y funcional con los auditores par que tengan una mayor seguridad y confiabilidad en sus datos.