SlideShare uma empresa Scribd logo
1 de 3
AUDITORIA INFORMATICA


La auditoría informática es el proceso mediante el cual se recoge, agrupa y evalúa todo
tipo de evidencias para determinar si un Sistema de Información, trabaja
adecuadamente, con los parámetros establecidos, mantiene la integridad y seguridad
de los datos, llevando eficazmente los fines de la organización. Además se considera
un proceso el cual, busca, obtener evidencias de los registros que se emiten en el
proceso de calidad, en base a declaraciones de hechos o cualquier información, para
evaluarlas de manera práctica, su objetivo es determinar si realmente se están
cumpliendo políticas y los procedimientos previamente establecidos.

Se debe de cumplir con lo siguiente:

       El control total de todo lo relacionado con la informática empresarial.
       El estudio de la eficiencia de los Sistemas Informáticos.
       La verificación del cumplimiento de los parámetros que se establecieron.
       La revisión de la eficaz gestión de los recursos informáticos.

Conceptos de auditoria informática.

Es el proceso de recoger, agrupar y evaluar evidencias para determinar si los sistemas
de la organización trabajan adecuadamente en base a los parámetros, previamente
establecidos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de
la organización y utiliza eficientemente los recursos.

Dicho en otras palabras, la auditoria informática es un examen que se realiza a los
sistemas de información, con el fin, de evaluar la eficacia y eficiencia de los mismos.
Esta se lleva a cabo en base a diferentes, técnicas, procedimientos y herramientas, que
son de gran apoyo para, analizar, evaluar , verificar y recomendar posibles mejoras,
trayendo consigo seguridad y un trabajo informático de calidad en la empresa.

Métodos, técnicas y herramientas de auditoría.

EL auditor deberá hacer la recolección y evaluación de evidencia que le permita establecer si
un sistema de información cumple de manera eficiente con los objetivos organizacionales y
salvaguarda    información      y    mantiene     la    integridad     de     los   sistemas.
Para poder cumplir con la recolección y evaluación de evidencia hará uso de diferentes
métodos, técnicas, herramientas y procedimientos. La utilización adecuada de dichas técnica
marcara un punto importante para que el resultado de la auditoria se satisfactorio.

Metodología De trabajo.

       Alcance y Objetivos de la auditoría Informática.
       Estudio inicial del entorno auditable.
       Determinación de los recursos necesarios para realizar la auditoría.
       Elaboración del plan y de los programas de trabajo.
       Actividades propiamente dichas de la auditoría.
Confección y redacción del Informe Final.
        Redacción de la carta de Introducción o carta de presentación del Informe final.

A continuación se listan los principales técnicas, herramientas y procedimientos de auditoria
aplicables al área de sistemas de información:
Para la recolección de datos el auditor podrá utilizar:
         Entrevista
         Encuesta
         Cuestionario
         Observación
         Muestreo
         Inventarios
         Experimentos

Para la evaluación de evidencia el auditor podrá utilizar:

Examen: Es utilizado para analizar la correcta operación de un sistema, el desarrollo de
proyectos, así como analizar que la entrada, procesamiento y salida de datos sea
correcta. Inspecciona la seguridad del sistema y del área de informática. También
examina los controles de accesos físicos y lógicos al sistema, a los programas y a las
bases de datos. El examen también inspecciona las actividades y funciones del
personal de informática y de los usuarios. También se le conoce como prueba y
podemos citar algunas de las pruebas que se aplican en el área de sistemas.

Prueba de los resultados del sistema: Se revisa la entrada, procesamiento y salida de datos
evaluando velocidad, comportamiento exactitud. Se pueden realizar operaciones de forma
manual para comprobar los resultados.

Pruebas de implantación: Se hacen con anterioridad a la implantación del sistema y
principalmente se enfocan a revisar que el diseño esté de acuerdo al comportamiento del
sistema. Las pruebas de implantación pueden hacerse de tres formas:

Pruebas piloto: Su objetivo es identificar todos los posibles problemas que se pueden
presentar antes de implementar el sistema

Pruebas de aproximaciones sucesivas: Aquí los exámenes se van realizando por partes primero
se dan las pruebas básicas y así se avanza a pruebas más complejas.

Pruebas al Sistema: Se pueden realizar por medio del sistema operativo utilizando paquetería
o programas de cómputo que ayude a verificar el funcionamiento del sistema. Se revisan
componentes del sistema, periféricos y equipos asociados.

Inspección: Es similar al concepto de pruebas o exámenes solo que la inspección da un
veredicto o en otras palabras su propósito es juzgar. La inspección a los sistemas de seguridad
y protección del equipo, personal con el propósito de dictaminar sobre su eficiencia y
confiabilidad.
Juzgar el cumplimiento de las funciones, actividades y responsabilidades del personal del área
de sistemas y usuarios del sistema, a fin de opinar sobre su actuación.
Confirmación: El auditor deberá estar plenamente seguro de que los datos y hechos que
sustentan su dictamen son verídicos y confiables, por lo que deberá confirmar que hayan sido
obtenidos con técnicas de auditoria validas.


Revisión de documentos: Esta es una herramienta muy socorrida por las auditorias fiscales y
financieras y consiste en revisar los documentos que sustenten los registros
de las operaciones y actividades. En el área de auditoría se pueden hacer revisión de
documentos tales como Diagramas de Flujo, Apuntes y programas de computo, boletines,
mapas,     videos,  microfilminas,   discos   duros,   cintas    magnéticas      CD-ROM,
DVD etc.

Matriz de Evaluación: Esta consiste en colocar en la primera columna la descripción del
elemento que está siendo evaluado y en las columnas siguientes la calificación con
que se está evaluando, siendo posible colocar número del 10 como Excelente y así ir
bajando a Muy Bueno, Bueno, Regular, Malo.

Matriz FODA: Sirve par evaluar las Fortalezas, Oportunidades, Debilidades y Amenazas. Se
realiza una revisión de los aspectos que tienen que ver con cuestiones Internas a la empresa
como La cultura organizacional, estrategias, estructura organizacional y aspectos externos
tanto           nacionales          como          internacionales         todo          esto
aplicado al área de sistemas.

Guías de Auditoria: Como su nombre lo dice representa una ayuda para el seguimiento de una
auditoria, en este documento se registra lo que se va a auditar y
el método, técnica o procedimiento a seguir. Estos elementos a auditar son
calificados. Además se les puede asignar un peso a cada elemento para obtener una
calificación total.

Modelos de Simulación: Consiste en simular una situación para observar como se comporta el
sistema. Se simulan ciertas situaciones que pudieran ocurrir o situaciones
que suponemos se dieron en un momento dado con el fin de estudiar el
comportamiento y evaluar si el funcionamiento es correcto. La simulación es una
herramienta utilizada para evaluar el funcionamiento de las medidas de contingencia
en caso de algún siniestro como un terremoto, esto ayuda a visualizar que es lo que
se tiene que hacer cuando esa situación se presente, esto ayuda a la de capacitación
del personal para que actúen de manera correcta

Mais conteúdo relacionado

Mais procurados

Tecnicas de auditoria
Tecnicas de auditoriaTecnicas de auditoria
Tecnicas de auditoriajoseaunefa
 
Metodologia para realizar auditorias
Metodologia para realizar auditoriasMetodologia para realizar auditorias
Metodologia para realizar auditoriasjoseaunefa
 
Capítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoriaCapítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoriaSoby Soby
 
Ejemplo de auditoria
Ejemplo de auditoriaEjemplo de auditoria
Ejemplo de auditoriaKaruu Morales
 
Fases de ejecución de la auditoria de sistemas computacionales
Fases  de  ejecución  de  la auditoria  de sistemas  computacionalesFases  de  ejecución  de  la auditoria  de sistemas  computacionales
Fases de ejecución de la auditoria de sistemas computacionalesMarelvis_inf
 
Tecnicas de auditoria
Tecnicas de auditoriaTecnicas de auditoria
Tecnicas de auditoriajoseaunefa
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesLiliana Nieto
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemasJose Alvarado Robles
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapasarelyochoa
 
Mapa conceptual (auditoria de sistemas)
Mapa conceptual (auditoria de sistemas)Mapa conceptual (auditoria de sistemas)
Mapa conceptual (auditoria de sistemas)pedro_gonzalez_2011
 
Actividad 15 plan auditor informatico e informe de auditoría
Actividad  15   plan auditor informatico e informe de auditoríaActividad  15   plan auditor informatico e informe de auditoría
Actividad 15 plan auditor informatico e informe de auditoríaNancy Gamba Porras
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria InformáticaWillian Yanza Chavez
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASEdgar Escobar
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas Nanet Martinez
 
Tecnicas y Herramientas en la Auditoria
 Tecnicas y Herramientas en la Auditoria Tecnicas y Herramientas en la Auditoria
Tecnicas y Herramientas en la AuditoriaUPTM
 

Mais procurados (19)

Tecnicas de auditoria
Tecnicas de auditoriaTecnicas de auditoria
Tecnicas de auditoria
 
Metodologia para realizar auditorias
Metodologia para realizar auditoriasMetodologia para realizar auditorias
Metodologia para realizar auditorias
 
Capítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoriaCapítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoria
 
Ejemplo de auditoria
Ejemplo de auditoriaEjemplo de auditoria
Ejemplo de auditoria
 
Fases de ejecución de la auditoria de sistemas computacionales
Fases  de  ejecución  de  la auditoria  de sistemas  computacionalesFases  de  ejecución  de  la auditoria  de sistemas  computacionales
Fases de ejecución de la auditoria de sistemas computacionales
 
Tecnicas de auditoria
Tecnicas de auditoriaTecnicas de auditoria
Tecnicas de auditoria
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
Ped
PedPed
Ped
 
Tecnicas de auditoria asistidas por computadora (caat
Tecnicas de auditoria asistidas por computadora (caatTecnicas de auditoria asistidas por computadora (caat
Tecnicas de auditoria asistidas por computadora (caat
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
Trabajo Auditoría de Sistemas FCE 2006
Trabajo Auditoría de Sistemas FCE 2006Trabajo Auditoría de Sistemas FCE 2006
Trabajo Auditoría de Sistemas FCE 2006
 
Mapa conceptual (auditoria de sistemas)
Mapa conceptual (auditoria de sistemas)Mapa conceptual (auditoria de sistemas)
Mapa conceptual (auditoria de sistemas)
 
Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
Actividad 15 plan auditor informatico e informe de auditoría
Actividad  15   plan auditor informatico e informe de auditoríaActividad  15   plan auditor informatico e informe de auditoría
Actividad 15 plan auditor informatico e informe de auditoría
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMAS
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
 
Tecnicas y Herramientas en la Auditoria
 Tecnicas y Herramientas en la Auditoria Tecnicas y Herramientas en la Auditoria
Tecnicas y Herramientas en la Auditoria
 

Destaque

Ciber Cultura E Identidades Urbanas
Ciber Cultura E Identidades UrbanasCiber Cultura E Identidades Urbanas
Ciber Cultura E Identidades Urbanasdianacarvajal
 
Presentacion expogeneral
Presentacion expogeneralPresentacion expogeneral
Presentacion expogeneralcyberculturausb
 
Propuesta de manual de estilo para realizar presentaciones expositivas en el ...
Propuesta de manual de estilo para realizar presentaciones expositivas en el ...Propuesta de manual de estilo para realizar presentaciones expositivas en el ...
Propuesta de manual de estilo para realizar presentaciones expositivas en el ...Xochitl004
 
Configuración de Control de Ciber (CBM)
Configuración de Control de Ciber (CBM)Configuración de Control de Ciber (CBM)
Configuración de Control de Ciber (CBM)javiersanchezsan
 
Carta de informe final
Carta de informe finalCarta de informe final
Carta de informe finalCarlox RLópez
 
Informe final de auditoria
Informe final de auditoriaInforme final de auditoria
Informe final de auditoriaAlexander Polo
 
Trabajo auditoria de sistemas
Trabajo auditoria de sistemasTrabajo auditoria de sistemas
Trabajo auditoria de sistemasVlady Revelo
 

Destaque (10)

Ciber Cultura E Identidades Urbanas
Ciber Cultura E Identidades UrbanasCiber Cultura E Identidades Urbanas
Ciber Cultura E Identidades Urbanas
 
Presentacion expogeneral
Presentacion expogeneralPresentacion expogeneral
Presentacion expogeneral
 
Cibercultura.
Cibercultura.Cibercultura.
Cibercultura.
 
Cultura informática
Cultura informáticaCultura informática
Cultura informática
 
Propuesta de manual de estilo para realizar presentaciones expositivas en el ...
Propuesta de manual de estilo para realizar presentaciones expositivas en el ...Propuesta de manual de estilo para realizar presentaciones expositivas en el ...
Propuesta de manual de estilo para realizar presentaciones expositivas en el ...
 
Configuración de Control de Ciber (CBM)
Configuración de Control de Ciber (CBM)Configuración de Control de Ciber (CBM)
Configuración de Control de Ciber (CBM)
 
Carta de informe final
Carta de informe finalCarta de informe final
Carta de informe final
 
Trabajo de lengua
Trabajo de lenguaTrabajo de lengua
Trabajo de lengua
 
Informe final de auditoria
Informe final de auditoriaInforme final de auditoria
Informe final de auditoria
 
Trabajo auditoria de sistemas
Trabajo auditoria de sistemasTrabajo auditoria de sistemas
Trabajo auditoria de sistemas
 

Semelhante a Cultura empresarial Auditoria informatica

Auditoria a traves del tiempo
Auditoria a traves del tiempoAuditoria a traves del tiempo
Auditoria a traves del tiempoGabriel Rodriguez
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema ELQM
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integralGustavo Alvarez
 
CLASE 1 - Conceptos Basicos de Auditoria Online.ppt
CLASE 1 - Conceptos Basicos de Auditoria Online.pptCLASE 1 - Conceptos Basicos de Auditoria Online.ppt
CLASE 1 - Conceptos Basicos de Auditoria Online.pptGermanRGonzalezGalan
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemastitoibanez
 
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GILFUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GILDionnys Gil Hurtado
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasgalactico_87
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas Michelle Perez
 
Auditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónAuditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónEliecer Espinosa
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instaladosale6119
 
Auditoria de sistemas de informaci n
Auditoria de sistemas de informaci nAuditoria de sistemas de informaci n
Auditoria de sistemas de informaci nYesenia Gomez
 

Semelhante a Cultura empresarial Auditoria informatica (20)

Unidad3 tema2 v2
Unidad3 tema2 v2Unidad3 tema2 v2
Unidad3 tema2 v2
 
Auditoria a traves del tiempo
Auditoria a traves del tiempoAuditoria a traves del tiempo
Auditoria a traves del tiempo
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integral
 
Herramientas y métodos
Herramientas y métodosHerramientas y métodos
Herramientas y métodos
 
CLASE 1 - Conceptos Basicos de Auditoria Online.ppt
CLASE 1 - Conceptos Basicos de Auditoria Online.pptCLASE 1 - Conceptos Basicos de Auditoria Online.ppt
CLASE 1 - Conceptos Basicos de Auditoria Online.ppt
 
Auditoria Sistemas
Auditoria SistemasAuditoria Sistemas
Auditoria Sistemas
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
 
A3 ap ratas
A3 ap ratasA3 ap ratas
A3 ap ratas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
presentacion de auditoria 2.pptx
presentacion de auditoria 2.pptxpresentacion de auditoria 2.pptx
presentacion de auditoria 2.pptx
 
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GILFUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas
 
Auditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónAuditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentación
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instalados
 
auditoría de sistemas
 auditoría de sistemas  auditoría de sistemas
auditoría de sistemas
 
Auditoria de sistemas de informaci n
Auditoria de sistemas de informaci nAuditoria de sistemas de informaci n
Auditoria de sistemas de informaci n
 

Mais de J-S_M

Calculo vectorial Problema sobre el lanzamiento de un movil
Calculo vectorial Problema sobre el lanzamiento de un movilCalculo vectorial Problema sobre el lanzamiento de un movil
Calculo vectorial Problema sobre el lanzamiento de un movilJ-S_M
 
Contabilidad Financiera Catalogo decuentas
Contabilidad Financiera Catalogo decuentasContabilidad Financiera Catalogo decuentas
Contabilidad Financiera Catalogo decuentasJ-S_M
 
Cultura Empresarial Auditoria informática aplicada a un EJEMPLO NO REAL
Cultura Empresarial Auditoria informática aplicada a un EJEMPLO NO REALCultura Empresarial Auditoria informática aplicada a un EJEMPLO NO REAL
Cultura Empresarial Auditoria informática aplicada a un EJEMPLO NO REALJ-S_M
 
Calculo vectorial ejercicio de practica
Calculo vectorial ejercicio de practicaCalculo vectorial ejercicio de practica
Calculo vectorial ejercicio de practicaJ-S_M
 
Quimica Reacciones Quimicas
Quimica Reacciones QuimicasQuimica Reacciones Quimicas
Quimica Reacciones QuimicasJ-S_M
 
Calculo Diferencial Sucesiones y Series
Calculo Diferencial Sucesiones y SeriesCalculo Diferencial Sucesiones y Series
Calculo Diferencial Sucesiones y SeriesJ-S_M
 
Cultura Empresarial Plan de Negocios Resumen Ejecutivo
Cultura Empresarial Plan de Negocios Resumen EjecutivoCultura Empresarial Plan de Negocios Resumen Ejecutivo
Cultura Empresarial Plan de Negocios Resumen EjecutivoJ-S_M
 

Mais de J-S_M (7)

Calculo vectorial Problema sobre el lanzamiento de un movil
Calculo vectorial Problema sobre el lanzamiento de un movilCalculo vectorial Problema sobre el lanzamiento de un movil
Calculo vectorial Problema sobre el lanzamiento de un movil
 
Contabilidad Financiera Catalogo decuentas
Contabilidad Financiera Catalogo decuentasContabilidad Financiera Catalogo decuentas
Contabilidad Financiera Catalogo decuentas
 
Cultura Empresarial Auditoria informática aplicada a un EJEMPLO NO REAL
Cultura Empresarial Auditoria informática aplicada a un EJEMPLO NO REALCultura Empresarial Auditoria informática aplicada a un EJEMPLO NO REAL
Cultura Empresarial Auditoria informática aplicada a un EJEMPLO NO REAL
 
Calculo vectorial ejercicio de practica
Calculo vectorial ejercicio de practicaCalculo vectorial ejercicio de practica
Calculo vectorial ejercicio de practica
 
Quimica Reacciones Quimicas
Quimica Reacciones QuimicasQuimica Reacciones Quimicas
Quimica Reacciones Quimicas
 
Calculo Diferencial Sucesiones y Series
Calculo Diferencial Sucesiones y SeriesCalculo Diferencial Sucesiones y Series
Calculo Diferencial Sucesiones y Series
 
Cultura Empresarial Plan de Negocios Resumen Ejecutivo
Cultura Empresarial Plan de Negocios Resumen EjecutivoCultura Empresarial Plan de Negocios Resumen Ejecutivo
Cultura Empresarial Plan de Negocios Resumen Ejecutivo
 

Último

1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...JoseMartinMalpartida1
 
PLAN LECTOR 2024 integrado nivel inicial-miercoles 10.pptx
PLAN LECTOR 2024  integrado nivel inicial-miercoles 10.pptxPLAN LECTOR 2024  integrado nivel inicial-miercoles 10.pptx
PLAN LECTOR 2024 integrado nivel inicial-miercoles 10.pptxCamuchaCrdovaAlonso
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024IES Vicent Andres Estelles
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024IES Vicent Andres Estelles
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxiemerc2024
 
Revista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdfRevista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdfapunteshistoriamarmo
 
6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primariaWilian24
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfRosabel UA
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxFernando Solis
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docxEliaHernndez7
 
Actividades para el 11 de Mayo día del himno.docx
Actividades para el 11 de Mayo día del himno.docxActividades para el 11 de Mayo día del himno.docx
Actividades para el 11 de Mayo día del himno.docxpaogar2178
 
Código Civil de la República Bolivariana de Venezuela
Código Civil de la República Bolivariana de VenezuelaCódigo Civil de la República Bolivariana de Venezuela
Código Civil de la República Bolivariana de Venezuelabeltranponce75
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxlclcarmen
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Katherine Concepcion Gonzalez
 
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdfPlan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdfcarolinamartinezsev
 
Desarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por ValoresDesarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por ValoresJonathanCovena1
 

Último (20)

Usos y desusos de la inteligencia artificial en revistas científicas
Usos y desusos de la inteligencia artificial en revistas científicasUsos y desusos de la inteligencia artificial en revistas científicas
Usos y desusos de la inteligencia artificial en revistas científicas
 
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
 
PLAN LECTOR 2024 integrado nivel inicial-miercoles 10.pptx
PLAN LECTOR 2024  integrado nivel inicial-miercoles 10.pptxPLAN LECTOR 2024  integrado nivel inicial-miercoles 10.pptx
PLAN LECTOR 2024 integrado nivel inicial-miercoles 10.pptx
 
Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
 
Revista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdfRevista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdf
 
6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdf
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
Actividades para el 11 de Mayo día del himno.docx
Actividades para el 11 de Mayo día del himno.docxActividades para el 11 de Mayo día del himno.docx
Actividades para el 11 de Mayo día del himno.docx
 
Código Civil de la República Bolivariana de Venezuela
Código Civil de la República Bolivariana de VenezuelaCódigo Civil de la República Bolivariana de Venezuela
Código Civil de la República Bolivariana de Venezuela
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdfPlan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
 
PP_Comunicacion en Salud: Objetivación de signos y síntomas
PP_Comunicacion en Salud: Objetivación de signos y síntomasPP_Comunicacion en Salud: Objetivación de signos y síntomas
PP_Comunicacion en Salud: Objetivación de signos y síntomas
 
Novena de Pentecostés con textos de san Juan Eudes
Novena de Pentecostés con textos de san Juan EudesNovena de Pentecostés con textos de san Juan Eudes
Novena de Pentecostés con textos de san Juan Eudes
 
Desarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por ValoresDesarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por Valores
 

Cultura empresarial Auditoria informatica

  • 1. AUDITORIA INFORMATICA La auditoría informática es el proceso mediante el cual se recoge, agrupa y evalúa todo tipo de evidencias para determinar si un Sistema de Información, trabaja adecuadamente, con los parámetros establecidos, mantiene la integridad y seguridad de los datos, llevando eficazmente los fines de la organización. Además se considera un proceso el cual, busca, obtener evidencias de los registros que se emiten en el proceso de calidad, en base a declaraciones de hechos o cualquier información, para evaluarlas de manera práctica, su objetivo es determinar si realmente se están cumpliendo políticas y los procedimientos previamente establecidos. Se debe de cumplir con lo siguiente: El control total de todo lo relacionado con la informática empresarial. El estudio de la eficiencia de los Sistemas Informáticos. La verificación del cumplimiento de los parámetros que se establecieron. La revisión de la eficaz gestión de los recursos informáticos. Conceptos de auditoria informática. Es el proceso de recoger, agrupar y evaluar evidencias para determinar si los sistemas de la organización trabajan adecuadamente en base a los parámetros, previamente establecidos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos. Dicho en otras palabras, la auditoria informática es un examen que se realiza a los sistemas de información, con el fin, de evaluar la eficacia y eficiencia de los mismos. Esta se lleva a cabo en base a diferentes, técnicas, procedimientos y herramientas, que son de gran apoyo para, analizar, evaluar , verificar y recomendar posibles mejoras, trayendo consigo seguridad y un trabajo informático de calidad en la empresa. Métodos, técnicas y herramientas de auditoría. EL auditor deberá hacer la recolección y evaluación de evidencia que le permita establecer si un sistema de información cumple de manera eficiente con los objetivos organizacionales y salvaguarda información y mantiene la integridad de los sistemas. Para poder cumplir con la recolección y evaluación de evidencia hará uso de diferentes métodos, técnicas, herramientas y procedimientos. La utilización adecuada de dichas técnica marcara un punto importante para que el resultado de la auditoria se satisfactorio. Metodología De trabajo. Alcance y Objetivos de la auditoría Informática. Estudio inicial del entorno auditable. Determinación de los recursos necesarios para realizar la auditoría. Elaboración del plan y de los programas de trabajo. Actividades propiamente dichas de la auditoría.
  • 2. Confección y redacción del Informe Final. Redacción de la carta de Introducción o carta de presentación del Informe final. A continuación se listan los principales técnicas, herramientas y procedimientos de auditoria aplicables al área de sistemas de información: Para la recolección de datos el auditor podrá utilizar: Entrevista Encuesta Cuestionario Observación Muestreo Inventarios Experimentos Para la evaluación de evidencia el auditor podrá utilizar: Examen: Es utilizado para analizar la correcta operación de un sistema, el desarrollo de proyectos, así como analizar que la entrada, procesamiento y salida de datos sea correcta. Inspecciona la seguridad del sistema y del área de informática. También examina los controles de accesos físicos y lógicos al sistema, a los programas y a las bases de datos. El examen también inspecciona las actividades y funciones del personal de informática y de los usuarios. También se le conoce como prueba y podemos citar algunas de las pruebas que se aplican en el área de sistemas. Prueba de los resultados del sistema: Se revisa la entrada, procesamiento y salida de datos evaluando velocidad, comportamiento exactitud. Se pueden realizar operaciones de forma manual para comprobar los resultados. Pruebas de implantación: Se hacen con anterioridad a la implantación del sistema y principalmente se enfocan a revisar que el diseño esté de acuerdo al comportamiento del sistema. Las pruebas de implantación pueden hacerse de tres formas: Pruebas piloto: Su objetivo es identificar todos los posibles problemas que se pueden presentar antes de implementar el sistema Pruebas de aproximaciones sucesivas: Aquí los exámenes se van realizando por partes primero se dan las pruebas básicas y así se avanza a pruebas más complejas. Pruebas al Sistema: Se pueden realizar por medio del sistema operativo utilizando paquetería o programas de cómputo que ayude a verificar el funcionamiento del sistema. Se revisan componentes del sistema, periféricos y equipos asociados. Inspección: Es similar al concepto de pruebas o exámenes solo que la inspección da un veredicto o en otras palabras su propósito es juzgar. La inspección a los sistemas de seguridad y protección del equipo, personal con el propósito de dictaminar sobre su eficiencia y confiabilidad. Juzgar el cumplimiento de las funciones, actividades y responsabilidades del personal del área de sistemas y usuarios del sistema, a fin de opinar sobre su actuación.
  • 3. Confirmación: El auditor deberá estar plenamente seguro de que los datos y hechos que sustentan su dictamen son verídicos y confiables, por lo que deberá confirmar que hayan sido obtenidos con técnicas de auditoria validas. Revisión de documentos: Esta es una herramienta muy socorrida por las auditorias fiscales y financieras y consiste en revisar los documentos que sustenten los registros de las operaciones y actividades. En el área de auditoría se pueden hacer revisión de documentos tales como Diagramas de Flujo, Apuntes y programas de computo, boletines, mapas, videos, microfilminas, discos duros, cintas magnéticas CD-ROM, DVD etc. Matriz de Evaluación: Esta consiste en colocar en la primera columna la descripción del elemento que está siendo evaluado y en las columnas siguientes la calificación con que se está evaluando, siendo posible colocar número del 10 como Excelente y así ir bajando a Muy Bueno, Bueno, Regular, Malo. Matriz FODA: Sirve par evaluar las Fortalezas, Oportunidades, Debilidades y Amenazas. Se realiza una revisión de los aspectos que tienen que ver con cuestiones Internas a la empresa como La cultura organizacional, estrategias, estructura organizacional y aspectos externos tanto nacionales como internacionales todo esto aplicado al área de sistemas. Guías de Auditoria: Como su nombre lo dice representa una ayuda para el seguimiento de una auditoria, en este documento se registra lo que se va a auditar y el método, técnica o procedimiento a seguir. Estos elementos a auditar son calificados. Además se les puede asignar un peso a cada elemento para obtener una calificación total. Modelos de Simulación: Consiste en simular una situación para observar como se comporta el sistema. Se simulan ciertas situaciones que pudieran ocurrir o situaciones que suponemos se dieron en un momento dado con el fin de estudiar el comportamiento y evaluar si el funcionamiento es correcto. La simulación es una herramienta utilizada para evaluar el funcionamiento de las medidas de contingencia en caso de algún siniestro como un terremoto, esto ayuda a visualizar que es lo que se tiene que hacer cuando esa situación se presente, esto ayuda a la de capacitación del personal para que actúen de manera correcta