SlideShare una empresa de Scribd logo
1 de 12
La elaboración de sistemas debe ser evaluada con
mucho detalle, para lo cual se debe revisar si existen
realmente sistemas entrelazados como un todo o bien si
existen programas aislados. Otro de los factores a
evaluar es si existe un plan estratégico para la
elaboración de los sistemas o si se están elaborados sin
el adecuado señalamiento de prioridades y de objetivos.
El plan estratégico deberá establecer los servicios que se

presentaran en un futuro contestando preguntas como las
siguientes:

¿Cuáles servicios se implementaran?

¿Cuando se pondrán a disposición de los usuarios?
¿Que características tendrán?
¿Cuantos recursos se requerirán?
Las estrategias de desarrollo deberán establecer las nuevas aplicaciones, recursos y
arquitectura en que estarán fundamentados:
¿Que aplicaciones serán utilizadas y cuando?

¿Que tipo de archivos se utilizaran y cuando?
¿Que bases de datos se utilizaran y cundo?
¿Que lenguajes se utilizaran y en que software?
¿Que tecnología será utilizada y cuando se implementara?

¿Cuantos recursos se requerirán aproximadamente?
¿Cual es aproximadamente el monto de la inversión en hardware y software?
Por ultimo el plan estratégico determinara la planeación de los recursos.
¿Contempla el plan estratégico las ventajas de la nueva tecnología?
¿Cuales es la inversión requerida en servicios, desarrollo y consulta a los usuarios?
Los sistemas deben evaluarse de acuerdo con el ciclo de vida que
normalmente siguen:

 REQUERIMIENTOS DEL USUARIO.

 ESTUDIO DE FACTIBILIDAD.
Se analiza si el sistema es factible de realizarse, cual es su
relación consto/beneficio y si es recomendable elaborarlo.

 ANÁLISIS.
Se evalúan políticas, procedimientos y normas que se tienen para
llevar a cabo el análisis, así como la planeación estratégica y los
requerimientos de los usuarios.
 DISEÑO LÓGICO.
Se analizan las especificaciones del sistema.
¿Qué deberá hacer?

¿Cómo lo deberá hacer?
Entradas, Salidas, Procesos.
Especificaciones de datos.
Especificaciones de proceso.
Métodos de acceso.
Operaciones.
Manipulación de datos Identificación de archivos, tamaño de los campos y registros.
Proceso en línea o lote y su justificación.
Frecuencia y volúmenes de operación.
Sistemas de seguridad.
Sistemas de control.
Responsables.
Número de usuarios.
Al tener el análisis del diseño lógico del sistema debemos

compararlo con lo que realmente se está obteniendo en la cual
debemos evaluar lo planeado, cómo fue planeado y lo que realmente se está
obteniendo. Los puntos a evaluar son: Proceso lógico necesario para producir
informes.
 DESARROLLO FÍSICO.
Se deberán auditar los programas, su diseño, el leguaje utilizado, interconexión
entre los programas y características del hardware empleado.
Las características que deben evaluarse en los sistemas son:
• Dinámicos (susceptibles de modificarse).
• Estructurados (las interacciones de sus componentes o subsistemas deben

actuar como un todo)
• Integrados (un solo objetivo).
• Oportunos (que esté la información en el momento que se
requiere).
• Funcionales (que proporcionen la información adecuada a cada
nivel).
• Estándar (que la información tenga la misma interpretación en los
distintos niveles).
• Modulares (facilidad para ser expandidos o reducidos).
• Jerárquicos (por niveles funcionales).
• Seguros (que sólo las personas autorizadas tengan acceso).
• Únicos (que no duplique información).
 PRUEBAS SUSTANTIVAS.
El objetivo de las pruebas sustantivas es obtener evidencia
suficiente que permita al auditor emitir su juicio en las
conclusiones acerca de cuándo pueden ocurrir pérdidas
materiales durante el proceso de la información. Se pueden
identificar 8 diferentes pruebas sustantivas:
Pruebas para identificar errores en el procesamiento o de falta de seguridad.

Pruebas para asegurar la calidad de los datos.
Pruebas para identificar la consistencia de datos.

Pruebas para comparar los datos o contadores físicos.
Confirmación de datos con fuentes externas.
Pruebas para confirmar la adecuada comunicación.
Pruebas para determinar falta de seguridad.

Pruebas para determinar problemas de legalidad
 Implementación.
Al Implantar un Sistema de Información lo primero que
debemos hacer es asegurarnos que el Sistema sea
operacional o sea que funcione de acuerdo a los
requerimientos del análisis y permitir que los usuarios
puedan operarlo.

 Evaluación.
Se lleva a cabo para identificar puntos débiles y fuertes del
Sistema, su diseño, el leguaje utilizado, interconexión entre
los programas y características del hardware empleado para
el desarrollo del sistema.
Las características que deben evaluarse en los sistemas son:
 Dinámicos (susceptibles de modificarse).
 Estructurados (las interacciones de sus componentes o subsistemas
deben actuar como un todo)
 Integrados (un solo objetivo) en él habrá sistemas que puedan ser
interrelacionados y no programas aislados.
 Accesibles (que estén disponibles).
 Necesarios (que se pruebe su utilización).
 Comprensibles (que contengan todos los atributos).
 Oportunos (que esté la información en el momento que se
requiere).
 Funcionales (que proporcionen la información adecuada a cada
nivel).
 Estándar (que la información tenga la misma interpretación en los
distintos niveles).
 Modulares (facilidad para ser expandidos o reducidos).
 Jerárquicos (por niveles funcionales).
 Seguros (que sólo las personas autorizadas tengan acceso).
 Únicos (que no duplique información).
(Auditoria de sistemas) elementos de evaluacion en el desarrollo de sistemas

Más contenido relacionado

La actualidad más candente

formal verification
formal verificationformal verification
formal verificationToseef Aslam
 
Software quality assurance
Software quality assuranceSoftware quality assurance
Software quality assuranceAman Adhikari
 
Software Development Life Cycle
Software Development Life CycleSoftware Development Life Cycle
Software Development Life CycleRIKSOF
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria InformáticaLuis Eduardo Aponte
 
Documentación de sistemas
Documentación de sistemasDocumentación de sistemas
Documentación de sistemasGladys Rodriguez
 
Cost of software quality ( software quality assurance )
Cost of software quality ( software quality assurance )Cost of software quality ( software quality assurance )
Cost of software quality ( software quality assurance )Kiran Hanjar
 
X-Zone - Garantia da Qualidade de Software
X-Zone - Garantia da Qualidade de SoftwareX-Zone - Garantia da Qualidade de Software
X-Zone - Garantia da Qualidade de SoftwareAlexandreBartie
 
Requirements elicitation techniques
Requirements elicitation techniquesRequirements elicitation techniques
Requirements elicitation techniquesTeniola Alimi
 
Ejemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticosEjemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticosDiana Alfaro
 
Software Engineering - chp3- design
Software Engineering - chp3- designSoftware Engineering - chp3- design
Software Engineering - chp3- designLilia Sfaxi
 
Software requirements specification
Software requirements specificationSoftware requirements specification
Software requirements specificationlavanya marichamy
 
Manual de fallas y soluciones de un equipo de computo
Manual de fallas y soluciones de un equipo de computoManual de fallas y soluciones de un equipo de computo
Manual de fallas y soluciones de un equipo de computoVíctor Cabrera Zumaya
 

La actualidad más candente (20)

software design
software designsoftware design
software design
 
formal verification
formal verificationformal verification
formal verification
 
Creating the Culture of Wellness
Creating the Culture of WellnessCreating the Culture of Wellness
Creating the Culture of Wellness
 
Software quality assurance
Software quality assuranceSoftware quality assurance
Software quality assurance
 
Software Development Life Cycle
Software Development Life CycleSoftware Development Life Cycle
Software Development Life Cycle
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 
Como medir la calidad de software
Como medir la calidad de softwareComo medir la calidad de software
Como medir la calidad de software
 
Documentación de sistemas
Documentación de sistemasDocumentación de sistemas
Documentación de sistemas
 
Cocomo II
Cocomo IICocomo II
Cocomo II
 
Cost of software quality ( software quality assurance )
Cost of software quality ( software quality assurance )Cost of software quality ( software quality assurance )
Cost of software quality ( software quality assurance )
 
X-Zone - Garantia da Qualidade de Software
X-Zone - Garantia da Qualidade de SoftwareX-Zone - Garantia da Qualidade de Software
X-Zone - Garantia da Qualidade de Software
 
Requirements elicitation techniques
Requirements elicitation techniquesRequirements elicitation techniques
Requirements elicitation techniques
 
Ejemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticosEjemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticos
 
Ensayo de Diseño de Software
Ensayo de Diseño de SoftwareEnsayo de Diseño de Software
Ensayo de Diseño de Software
 
Software Process Models
Software Process ModelsSoftware Process Models
Software Process Models
 
Software Engineering - chp3- design
Software Engineering - chp3- designSoftware Engineering - chp3- design
Software Engineering - chp3- design
 
Las Mediciones de Software y sus Aplicaciomes
Las Mediciones de Software y sus AplicaciomesLas Mediciones de Software y sus Aplicaciomes
Las Mediciones de Software y sus Aplicaciomes
 
Gestión de la Calidad en Proyectos de Software
Gestión de la Calidad en Proyectos de SoftwareGestión de la Calidad en Proyectos de Software
Gestión de la Calidad en Proyectos de Software
 
Software requirements specification
Software requirements specificationSoftware requirements specification
Software requirements specification
 
Manual de fallas y soluciones de un equipo de computo
Manual de fallas y soluciones de un equipo de computoManual de fallas y soluciones de un equipo de computo
Manual de fallas y soluciones de un equipo de computo
 

Similar a (Auditoria de sistemas) elementos de evaluacion en el desarrollo de sistemas

Evaluación de sistemas
Evaluación de sistemasEvaluación de sistemas
Evaluación de sistemasandrea_dfo
 
Evaluacion de sistemas
Evaluacion de sistemasEvaluacion de sistemas
Evaluacion de sistemasYonnathan Mesa
 
CAPITULO IV EVALUACIÓN DE SISTEMAS DEL LIBRO AUDITORÍA INFORMÁTICA DE JOSÉ AN...
CAPITULO IV EVALUACIÓN DE SISTEMAS DEL LIBRO AUDITORÍA INFORMÁTICA DE JOSÉ AN...CAPITULO IV EVALUACIÓN DE SISTEMAS DEL LIBRO AUDITORÍA INFORMÁTICA DE JOSÉ AN...
CAPITULO IV EVALUACIÓN DE SISTEMAS DEL LIBRO AUDITORÍA INFORMÁTICA DE JOSÉ AN...Aura Aguilar
 
Auditoria en informática
Auditoria en informáticaAuditoria en informática
Auditoria en informáticalederzon
 
Ciclo de-vida-de-un-sistema-1
Ciclo de-vida-de-un-sistema-1Ciclo de-vida-de-un-sistema-1
Ciclo de-vida-de-un-sistema-1Tomasjz
 
Articulo de análisis y diseño de sistemas
Articulo de análisis y diseño de sistemasArticulo de análisis y diseño de sistemas
Articulo de análisis y diseño de sistemasMario J Arrieta
 
Ciclo de vida de un sistema
Ciclo de vida de un sistemaCiclo de vida de un sistema
Ciclo de vida de un sistemaVictor Barraez
 
Articulo análisis y diseño de sistemas
Articulo análisis y diseño de sistemasArticulo análisis y diseño de sistemas
Articulo análisis y diseño de sistemasMario J Arrieta
 
Analisis y diseno
Analisis y disenoAnalisis y diseno
Analisis y disenomichelle_mc
 
Desarrollode Sistemas
Desarrollode SistemasDesarrollode Sistemas
Desarrollode Sistemaspaty.alavez
 
Sistemas de informacion 2
Sistemas de informacion 2Sistemas de informacion 2
Sistemas de informacion 2Janetsy Salazar
 
Auditoria de Sistemas - Calidad de Software
Auditoria de Sistemas - Calidad de SoftwareAuditoria de Sistemas - Calidad de Software
Auditoria de Sistemas - Calidad de SoftwareGustavo Pinedo
 
Expoicioningenieria del software eddy
Expoicioningenieria del software eddyExpoicioningenieria del software eddy
Expoicioningenieria del software eddyexposiciongiovanny
 

Similar a (Auditoria de sistemas) elementos de evaluacion en el desarrollo de sistemas (20)

Presentación1
Presentación1Presentación1
Presentación1
 
Evaluación de sistemas
Evaluación de sistemasEvaluación de sistemas
Evaluación de sistemas
 
Evaluacion de sistemas
Evaluacion de sistemasEvaluacion de sistemas
Evaluacion de sistemas
 
CAPITULO IV EVALUACIÓN DE SISTEMAS DEL LIBRO AUDITORÍA INFORMÁTICA DE JOSÉ AN...
CAPITULO IV EVALUACIÓN DE SISTEMAS DEL LIBRO AUDITORÍA INFORMÁTICA DE JOSÉ AN...CAPITULO IV EVALUACIÓN DE SISTEMAS DEL LIBRO AUDITORÍA INFORMÁTICA DE JOSÉ AN...
CAPITULO IV EVALUACIÓN DE SISTEMAS DEL LIBRO AUDITORÍA INFORMÁTICA DE JOSÉ AN...
 
Auditoria en informática
Auditoria en informáticaAuditoria en informática
Auditoria en informática
 
Capitulo 4
Capitulo 4Capitulo 4
Capitulo 4
 
Auditoriasistemas
AuditoriasistemasAuditoriasistemas
Auditoriasistemas
 
Desarrollo de sistemas
Desarrollo de sistemasDesarrollo de sistemas
Desarrollo de sistemas
 
Tarea maestra marisol
Tarea maestra marisolTarea maestra marisol
Tarea maestra marisol
 
Tarea maestra marisol
Tarea maestra marisolTarea maestra marisol
Tarea maestra marisol
 
Ciclo de-vida-de-un-sistema-1
Ciclo de-vida-de-un-sistema-1Ciclo de-vida-de-un-sistema-1
Ciclo de-vida-de-un-sistema-1
 
Articulo de análisis y diseño de sistemas
Articulo de análisis y diseño de sistemasArticulo de análisis y diseño de sistemas
Articulo de análisis y diseño de sistemas
 
Ciclo de vida de un sistema
Ciclo de vida de un sistemaCiclo de vida de un sistema
Ciclo de vida de un sistema
 
Articulo análisis y diseño de sistemas
Articulo análisis y diseño de sistemasArticulo análisis y diseño de sistemas
Articulo análisis y diseño de sistemas
 
Analisis y diseno
Analisis y disenoAnalisis y diseno
Analisis y diseno
 
Desarrollode Sistemas
Desarrollode SistemasDesarrollode Sistemas
Desarrollode Sistemas
 
Capitulo 4 sistemas
Capitulo 4 sistemasCapitulo 4 sistemas
Capitulo 4 sistemas
 
Sistemas de informacion 2
Sistemas de informacion 2Sistemas de informacion 2
Sistemas de informacion 2
 
Auditoria de Sistemas - Calidad de Software
Auditoria de Sistemas - Calidad de SoftwareAuditoria de Sistemas - Calidad de Software
Auditoria de Sistemas - Calidad de Software
 
Expoicioningenieria del software eddy
Expoicioningenieria del software eddyExpoicioningenieria del software eddy
Expoicioningenieria del software eddy
 

(Auditoria de sistemas) elementos de evaluacion en el desarrollo de sistemas

  • 1.
  • 2. La elaboración de sistemas debe ser evaluada con mucho detalle, para lo cual se debe revisar si existen realmente sistemas entrelazados como un todo o bien si existen programas aislados. Otro de los factores a evaluar es si existe un plan estratégico para la elaboración de los sistemas o si se están elaborados sin el adecuado señalamiento de prioridades y de objetivos.
  • 3. El plan estratégico deberá establecer los servicios que se presentaran en un futuro contestando preguntas como las siguientes: ¿Cuáles servicios se implementaran? ¿Cuando se pondrán a disposición de los usuarios? ¿Que características tendrán? ¿Cuantos recursos se requerirán?
  • 4. Las estrategias de desarrollo deberán establecer las nuevas aplicaciones, recursos y arquitectura en que estarán fundamentados: ¿Que aplicaciones serán utilizadas y cuando? ¿Que tipo de archivos se utilizaran y cuando? ¿Que bases de datos se utilizaran y cundo? ¿Que lenguajes se utilizaran y en que software? ¿Que tecnología será utilizada y cuando se implementara? ¿Cuantos recursos se requerirán aproximadamente? ¿Cual es aproximadamente el monto de la inversión en hardware y software? Por ultimo el plan estratégico determinara la planeación de los recursos. ¿Contempla el plan estratégico las ventajas de la nueva tecnología? ¿Cuales es la inversión requerida en servicios, desarrollo y consulta a los usuarios?
  • 5. Los sistemas deben evaluarse de acuerdo con el ciclo de vida que normalmente siguen:  REQUERIMIENTOS DEL USUARIO.  ESTUDIO DE FACTIBILIDAD. Se analiza si el sistema es factible de realizarse, cual es su relación consto/beneficio y si es recomendable elaborarlo.  ANÁLISIS. Se evalúan políticas, procedimientos y normas que se tienen para llevar a cabo el análisis, así como la planeación estratégica y los requerimientos de los usuarios.
  • 6.  DISEÑO LÓGICO. Se analizan las especificaciones del sistema. ¿Qué deberá hacer? ¿Cómo lo deberá hacer? Entradas, Salidas, Procesos. Especificaciones de datos. Especificaciones de proceso. Métodos de acceso. Operaciones. Manipulación de datos Identificación de archivos, tamaño de los campos y registros. Proceso en línea o lote y su justificación. Frecuencia y volúmenes de operación. Sistemas de seguridad. Sistemas de control. Responsables. Número de usuarios.
  • 7. Al tener el análisis del diseño lógico del sistema debemos compararlo con lo que realmente se está obteniendo en la cual debemos evaluar lo planeado, cómo fue planeado y lo que realmente se está obteniendo. Los puntos a evaluar son: Proceso lógico necesario para producir informes.  DESARROLLO FÍSICO. Se deberán auditar los programas, su diseño, el leguaje utilizado, interconexión entre los programas y características del hardware empleado. Las características que deben evaluarse en los sistemas son: • Dinámicos (susceptibles de modificarse). • Estructurados (las interacciones de sus componentes o subsistemas deben actuar como un todo) • Integrados (un solo objetivo).
  • 8. • Oportunos (que esté la información en el momento que se requiere). • Funcionales (que proporcionen la información adecuada a cada nivel). • Estándar (que la información tenga la misma interpretación en los distintos niveles). • Modulares (facilidad para ser expandidos o reducidos). • Jerárquicos (por niveles funcionales). • Seguros (que sólo las personas autorizadas tengan acceso). • Únicos (que no duplique información).  PRUEBAS SUSTANTIVAS. El objetivo de las pruebas sustantivas es obtener evidencia suficiente que permita al auditor emitir su juicio en las conclusiones acerca de cuándo pueden ocurrir pérdidas materiales durante el proceso de la información. Se pueden identificar 8 diferentes pruebas sustantivas:
  • 9. Pruebas para identificar errores en el procesamiento o de falta de seguridad. Pruebas para asegurar la calidad de los datos. Pruebas para identificar la consistencia de datos. Pruebas para comparar los datos o contadores físicos. Confirmación de datos con fuentes externas. Pruebas para confirmar la adecuada comunicación. Pruebas para determinar falta de seguridad. Pruebas para determinar problemas de legalidad
  • 10.  Implementación. Al Implantar un Sistema de Información lo primero que debemos hacer es asegurarnos que el Sistema sea operacional o sea que funcione de acuerdo a los requerimientos del análisis y permitir que los usuarios puedan operarlo.  Evaluación. Se lleva a cabo para identificar puntos débiles y fuertes del Sistema, su diseño, el leguaje utilizado, interconexión entre los programas y características del hardware empleado para el desarrollo del sistema. Las características que deben evaluarse en los sistemas son:
  • 11.  Dinámicos (susceptibles de modificarse).  Estructurados (las interacciones de sus componentes o subsistemas deben actuar como un todo)  Integrados (un solo objetivo) en él habrá sistemas que puedan ser interrelacionados y no programas aislados.  Accesibles (que estén disponibles).  Necesarios (que se pruebe su utilización).  Comprensibles (que contengan todos los atributos).  Oportunos (que esté la información en el momento que se requiere).  Funcionales (que proporcionen la información adecuada a cada nivel).  Estándar (que la información tenga la misma interpretación en los distintos niveles).  Modulares (facilidad para ser expandidos o reducidos).  Jerárquicos (por niveles funcionales).  Seguros (que sólo las personas autorizadas tengan acceso).  Únicos (que no duplique información).