SlideShare uma empresa Scribd logo
1 de 6
-136525-241935República Bolivariana de Venezuela<br />Ministerio del Poder Popular  Para la Defensa<br />Universidad Nacional Experimental de La Fuerza Armada<br />UNEFA- CARABOBO – Núcleo- Guácara<br />198120161925<br />Profesor: José  chirinos<br />Auditoria de Sistemas<br />Realizado Por: <br />Ángel Almérida <br />Gladis Pérez  <br />Keyla Ortega  <br />Marian Páez  <br />Luis Franco<br /> Sección: G-003-N<br />Ingeniería de Sistemas <br />Guácara, 12/05/2011<br />Auditoria de Sistema<br />El auditor se encarga de analizar, evaluación  los controles, sistemas, procedimientos de informática, de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización, mediante una revisión adecuada del sistema de procesamiento electrónico de datos.  El auditor puede lograr un mejor conocimiento de los procedimientos para el control del cliente.<br />Riesgo<br />4103370643255El riesgo es la probabilidad de que una amenaza se convierta en un desastre en una organización. El auditor de sistemas debe comprender el ambiente del negocio en el que se ha de realizar la auditoría así como los riesgos del negocio y control asociado. Es importante en toda organización obtenga una herramienta, que garantice la correcta evaluación de los riesgos, a los cuales están sometidos los procesos y actividades que participan en el área,  y por medio de procedimientos de control se pueda evaluar el desempeño del entorno a los sistemas.<br />El auditor realiza actividades de gestión de riesgo para identificar, evaluar, manejar y controlar toda clase de eventos o situaciones. Estos pueden abarcar proyectos sencillos o tipos de riesgos estrechamente definidos.<br />Procesos de gestión de riesgos, tanto en su diseño y como qué tan bien están trabajando; Gestión de aquellos riesgos clasificados como “claves”, incluyendo efectividad de los controles y otras respuestas a éstos; y Confiabilidad y evaluaciones apropiadas de riesgos y reportes de riesgo y estatus de controles.<br />Los Riesgo: son vulnerables a una diversidad de amenazas y atentados por parte de:<br />Personas tanto internas como externas de la organización.<br />Desastres naturales.<br />Por servicios, suministros y trabajos no confiables e imperfectos.<br />Por la incompetencia y las deficiencias cotidianas.<br />Por el abuso en el manejo de los sistemas informáticos.<br />Por el desastre a causa de intromisión, robo, fraude, sabotaje o interrupción de las actividades.<br />Contingencia<br />La contingencia determina las prácticas fundamentales y cultura en todas partes de la empresa y es por lo general conectada estrechamente con políticas de seguridad de información; tanto diríjase a las exigencias de defensa básicas para asegurar la estabilidad como la continuidad de la organización. La auditoría de contingencia tiene que ser conforme a la organización de estándares. <br />Administración e Implementación de la seguridad<br />El objetivo de la auditoría de seguridad es revisar la situación y las cuotas de eficiencia de la misma en los órganos más importantes de la estructura informática.<br />Seguridad de Sistema Operativo<br />Seguridad de Software.<br />2998470-86995Seguridad de Comunicaciones.<br />Seguridad de Base de Datos.<br />Seguridad de Proceso.<br />Seguridad de Aplicaciones.<br />Seguridad Física. <br />Planeación de la Auditoria de Sistema en Informática<br />La planeación se utiliza  los pasos más importantes, ya que una inadecuada planeación repercutirá en una serie de problemas, que pueden provocar que no se cumpla con la auditoria o bien que no se efectúe con el profesionalismo que debe tener el desarrollo de cualquier auditoria.Para elaborar un plan maestro de auditoría que asegure un apoyo permanente  y eficiente, se  debe tener en cuenta:<br />Crear un comité de control y seguimiento. <br />Analizar los proyectos de negocio en forma conjunta.<br />Establecer fechas de reuniones formales e informales.<br />Evaluar los equipos.<br />Obtener información general sobre la organización. <br />La determinación de los recursos necesarios para realizar la auditoría.<br />La preparación por escrito del programa.<br />Investigación Preliminar<br /> Es la revisión preliminar del área de informática. La revisión preliminar significa la recolección de evidencias por medio de entrevistas con el personal de la instalación, la observación de las actividades en la instalación y la revisión de la documentación preliminar. El objetivo de la revisión preliminar es el de obtener la información necesaria para que el auditor pueda tomar la decisión de cómo proceder  en la auditoría. <br />Se debe hacer la investigación preliminar solicitando y revisando la información de cada una de las áreas basándose en los siguientes puntos: <br />Administración: Se recopila la información para obtener una visión general del departamento por medio de observaciones, entrevistas preliminares y solicitud de documentos para poder definir el objetivo y alcances del departamento.<br />Sistemas: Descripción general de los sistemas instalados y de los que estén por instalarse que contengan volúmenes de información.<br />Personal Participante: Una de las partes más importantes dentro de la planeación de la auditoría en informática es el personal que deberá participar y obtener un adecuado control es que el personal que intervengan esté debidamente capacitado, con alto sentido de moralidad, al cual se le exija la optimización de recursos (eficiencia) y se le retribuya o compense justamente por su trabajo.<br />Conclusión<br />La auditoría consiste en la revisión y evaluación de los controles, sistemas, procedimientos de informática, de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización que participa en el procesamiento de la información, a fin de que por medio de conocimientos profesionales se logre una utilización más eficiente y segura de la información que servirá para la adecuada toma de decisiones.<br />Los riesgos cuando se materializan, se denominan errores, irregularidades u omisiones, los cuales pueden generar una pérdida monetaria, en la imagen de la empresa o incumplimiento de normativa externa.<br />El auditor de se encarga de evaluar y mantener el sistema en buen funcionamuento.<br />
Riesgo y contingencia
Riesgo y contingencia
Riesgo y contingencia
Riesgo y contingencia
Riesgo y contingencia

Mais conteúdo relacionado

Mais procurados

Instructivo notificación accidentes inpsasel
Instructivo notificación accidentes inpsaselInstructivo notificación accidentes inpsasel
Instructivo notificación accidentes inpsaselEunice62
 
Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)Gustavo Specht
 
Esquema seguridad y salud en el trabajo
Esquema seguridad y salud en el trabajoEsquema seguridad y salud en el trabajo
Esquema seguridad y salud en el trabajoLeidy Bermúdez
 
IDENTIFICACIÓN Y CONTROL DE LOS FACTORES DE RIESGOS - SENA
IDENTIFICACIÓN Y CONTROL DE LOS FACTORES DE RIESGOS - SENAIDENTIFICACIÓN Y CONTROL DE LOS FACTORES DE RIESGOS - SENA
IDENTIFICACIÓN Y CONTROL DE LOS FACTORES DE RIESGOS - SENAUNIVERSIDAD DE LOS LLANOS
 
Inducción a la seguridad e higiene
Inducción a la seguridad e higieneInducción a la seguridad e higiene
Inducción a la seguridad e higieneAlvaro Alvite
 
Tasc protocolo investigacion accidentes_trabajo
Tasc protocolo investigacion accidentes_trabajoTasc protocolo investigacion accidentes_trabajo
Tasc protocolo investigacion accidentes_trabajoJhonny Yachi Inga
 
Matriz iper asesoria legal
Matriz iper asesoria legalMatriz iper asesoria legal
Matriz iper asesoria legalJulio Cuba
 
Norma covenin 474 resumen
Norma covenin 474 resumenNorma covenin 474 resumen
Norma covenin 474 resumenrhossmely
 
2.Charla-induccion.ppt
2.Charla-induccion.ppt2.Charla-induccion.ppt
2.Charla-induccion.pptJhanValeriano
 
Investigación de Accidentes e Incidentes de
Investigación de Accidentes e Incidentes de Investigación de Accidentes e Incidentes de
Investigación de Accidentes e Incidentes de TVPerú
 
Inducción SST Contratista.pdf
Inducción SST Contratista.pdfInducción SST Contratista.pdf
Inducción SST Contratista.pdfjohn363582
 
Auditoría del segundo componente en la Seguridad Patrimonial
Auditoría del segundo componente en la Seguridad PatrimonialAuditoría del segundo componente en la Seguridad Patrimonial
Auditoría del segundo componente en la Seguridad PatrimonialCarlos Enrique Pajuelo Rojas
 
Inspecciones
InspeccionesInspecciones
InspeccionesEunice62
 

Mais procurados (20)

Instructivo notificación accidentes inpsasel
Instructivo notificación accidentes inpsaselInstructivo notificación accidentes inpsasel
Instructivo notificación accidentes inpsasel
 
Estudio de seguridad
Estudio de seguridadEstudio de seguridad
Estudio de seguridad
 
Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)Plan de Continuidad de Negocio (BCP)
Plan de Continuidad de Negocio (BCP)
 
Esquema seguridad y salud en el trabajo
Esquema seguridad y salud en el trabajoEsquema seguridad y salud en el trabajo
Esquema seguridad y salud en el trabajo
 
Iperc
IpercIperc
Iperc
 
IDENTIFICACIÓN Y CONTROL DE LOS FACTORES DE RIESGOS - SENA
IDENTIFICACIÓN Y CONTROL DE LOS FACTORES DE RIESGOS - SENAIDENTIFICACIÓN Y CONTROL DE LOS FACTORES DE RIESGOS - SENA
IDENTIFICACIÓN Y CONTROL DE LOS FACTORES DE RIESGOS - SENA
 
Alcance de la seguridad patrimonial
Alcance de la seguridad patrimonialAlcance de la seguridad patrimonial
Alcance de la seguridad patrimonial
 
Inducción a la seguridad e higiene
Inducción a la seguridad e higieneInducción a la seguridad e higiene
Inducción a la seguridad e higiene
 
Tasc protocolo investigacion accidentes_trabajo
Tasc protocolo investigacion accidentes_trabajoTasc protocolo investigacion accidentes_trabajo
Tasc protocolo investigacion accidentes_trabajo
 
Matriz iper asesoria legal
Matriz iper asesoria legalMatriz iper asesoria legal
Matriz iper asesoria legal
 
Norma covenin 474 resumen
Norma covenin 474 resumenNorma covenin 474 resumen
Norma covenin 474 resumen
 
2.Charla-induccion.ppt
2.Charla-induccion.ppt2.Charla-induccion.ppt
2.Charla-induccion.ppt
 
Investigación de Accidentes e Incidentes de
Investigación de Accidentes e Incidentes de Investigación de Accidentes e Incidentes de
Investigación de Accidentes e Incidentes de
 
Inducción SST Contratista.pdf
Inducción SST Contratista.pdfInducción SST Contratista.pdf
Inducción SST Contratista.pdf
 
Auditoría del segundo componente en la Seguridad Patrimonial
Auditoría del segundo componente en la Seguridad PatrimonialAuditoría del segundo componente en la Seguridad Patrimonial
Auditoría del segundo componente en la Seguridad Patrimonial
 
Alturas
AlturasAlturas
Alturas
 
EXAMEN IPERC.pptx
EXAMEN IPERC.pptxEXAMEN IPERC.pptx
EXAMEN IPERC.pptx
 
Inspecciones
InspeccionesInspecciones
Inspecciones
 
Clasificacion de las Normas Oficiales Mexicanas.
Clasificacion de las Normas Oficiales Mexicanas.Clasificacion de las Normas Oficiales Mexicanas.
Clasificacion de las Normas Oficiales Mexicanas.
 
Presentaciòn investigacion de accidentes
Presentaciòn investigacion de accidentesPresentaciòn investigacion de accidentes
Presentaciòn investigacion de accidentes
 

Destaque

Seccion 21 y 22: Provisiones y Contingencias / Pasivos y Patrimonio
Seccion 21 y 22: Provisiones y Contingencias / Pasivos y PatrimonioSeccion 21 y 22: Provisiones y Contingencias / Pasivos y Patrimonio
Seccion 21 y 22: Provisiones y Contingencias / Pasivos y PatrimonioLorena Escobar Ruiz
 
Auditoria de contingencias
Auditoria de contingenciasAuditoria de contingencias
Auditoria de contingenciasVictorLopezP
 
Histoiria de la seguridad social
Histoiria de la seguridad socialHistoiria de la seguridad social
Histoiria de la seguridad socialnandogallego
 
Funciones de nutrición
Funciones de nutriciónFunciones de nutrición
Funciones de nutriciónRocio Cano
 
Tema 3 funciones vitales reproducción
Tema 3 funciones vitales  reproducciónTema 3 funciones vitales  reproducción
Tema 3 funciones vitales reproduccióngeopaloma
 
La funcion de relacion
La funcion de relacionLa funcion de relacion
La funcion de relacionNacho
 
Funciones de la Célula Eucariota
Funciones de la Célula EucariotaFunciones de la Célula Eucariota
Funciones de la Célula Eucariotageopaloma
 
Conceptos sobre amenazas vulnerabilidad
Conceptos sobre amenazas vulnerabilidadConceptos sobre amenazas vulnerabilidad
Conceptos sobre amenazas vulnerabilidadnicolaslargoceballos
 
Antecedentes generales de la seguridad social
Antecedentes generales de la seguridad socialAntecedentes generales de la seguridad social
Antecedentes generales de la seguridad socialSemy123
 

Destaque (13)

Seccion 21 y 22: Provisiones y Contingencias / Pasivos y Patrimonio
Seccion 21 y 22: Provisiones y Contingencias / Pasivos y PatrimonioSeccion 21 y 22: Provisiones y Contingencias / Pasivos y Patrimonio
Seccion 21 y 22: Provisiones y Contingencias / Pasivos y Patrimonio
 
Capitulo 21 Contingencias y pasivos contingentes
Capitulo 21 Contingencias y pasivos contingentesCapitulo 21 Contingencias y pasivos contingentes
Capitulo 21 Contingencias y pasivos contingentes
 
Auditoria de contingencias
Auditoria de contingenciasAuditoria de contingencias
Auditoria de contingencias
 
Histoiria de la seguridad social
Histoiria de la seguridad socialHistoiria de la seguridad social
Histoiria de la seguridad social
 
Funciones de nutrición
Funciones de nutriciónFunciones de nutrición
Funciones de nutrición
 
Tema 3 funciones vitales reproducción
Tema 3 funciones vitales  reproducciónTema 3 funciones vitales  reproducción
Tema 3 funciones vitales reproducción
 
Riesgos Disergonomicos
Riesgos DisergonomicosRiesgos Disergonomicos
Riesgos Disergonomicos
 
La funcion de relacion
La funcion de relacionLa funcion de relacion
La funcion de relacion
 
Riesgos de auditoría
Riesgos de auditoríaRiesgos de auditoría
Riesgos de auditoría
 
Funciones de la Célula Eucariota
Funciones de la Célula EucariotaFunciones de la Célula Eucariota
Funciones de la Célula Eucariota
 
Conceptos sobre amenazas vulnerabilidad
Conceptos sobre amenazas vulnerabilidadConceptos sobre amenazas vulnerabilidad
Conceptos sobre amenazas vulnerabilidad
 
Plan De Emergencia
Plan De EmergenciaPlan De Emergencia
Plan De Emergencia
 
Antecedentes generales de la seguridad social
Antecedentes generales de la seguridad socialAntecedentes generales de la seguridad social
Antecedentes generales de la seguridad social
 

Semelhante a Riesgo y contingencia

Revista de auditoria
Revista de auditoriaRevista de auditoria
Revista de auditoriaMAKLG
 
Revista de auditoria
Revista de auditoriaRevista de auditoria
Revista de auditoriaMAKLG
 
Revista de auditoria
Revista de auditoriaRevista de auditoria
Revista de auditoriaMAKLG
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informaticaLeoner Parra
 
Auditoría de sistemas
Auditoría de sistemasAuditoría de sistemas
Auditoría de sistemaskathia_mile
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemaskathia_mile
 
La auditoría informática
La auditoría informáticaLa auditoría informática
La auditoría informáticaLeogenis Leon
 
Auditoria Informática
Auditoria InformáticaAuditoria Informática
Auditoria InformáticaAstrid Timaure
 
Eficiencia, eficacia y seguridad de la aud de sistemas
Eficiencia, eficacia y seguridad de la aud de sistemasEficiencia, eficacia y seguridad de la aud de sistemas
Eficiencia, eficacia y seguridad de la aud de sistemasluisteheranllorente
 
Articulo de Auditoria Informática dentro de una Institución
Articulo de Auditoria Informática dentro de una InstituciónArticulo de Auditoria Informática dentro de una Institución
Articulo de Auditoria Informática dentro de una InstituciónLeonelitAx Orence'
 
Organizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptxOrganizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptxDanny Israel Ligua Heras
 
Clase 1 auditoria de sistemas
Clase 1 auditoria de sistemasClase 1 auditoria de sistemas
Clase 1 auditoria de sistemasreynaldocastillo
 

Semelhante a Riesgo y contingencia (20)

Revista de auditoria
Revista de auditoriaRevista de auditoria
Revista de auditoria
 
Revista de auditoria
Revista de auditoriaRevista de auditoria
Revista de auditoria
 
Revista de auditoria
Revista de auditoriaRevista de auditoria
Revista de auditoria
 
CONTROL INTERNO
CONTROL INTERNOCONTROL INTERNO
CONTROL INTERNO
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informatica
 
Auditoría de sistemas
Auditoría de sistemasAuditoría de sistemas
Auditoría de sistemas
 
Gabriel auditoria
Gabriel auditoriaGabriel auditoria
Gabriel auditoria
 
luis
luis luis
luis
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
 
Auditoriadesistemas1
Auditoriadesistemas1Auditoriadesistemas1
Auditoriadesistemas1
 
Auditoria
AuditoriaAuditoria
Auditoria
 
La auditoría informática
La auditoría informáticaLa auditoría informática
La auditoría informática
 
Auditoria Informática
Auditoria InformáticaAuditoria Informática
Auditoria Informática
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Eficiencia, eficacia y seguridad de la aud de sistemas
Eficiencia, eficacia y seguridad de la aud de sistemasEficiencia, eficacia y seguridad de la aud de sistemas
Eficiencia, eficacia y seguridad de la aud de sistemas
 
Articulo de Auditoria Informática dentro de una Institución
Articulo de Auditoria Informática dentro de una InstituciónArticulo de Auditoria Informática dentro de una Institución
Articulo de Auditoria Informática dentro de una Institución
 
Organizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptxOrganizacion del departamento de auditoria informatica.pptx
Organizacion del departamento de auditoria informatica.pptx
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
auditoria
auditoriaauditoria
auditoria
 
Clase 1 auditoria de sistemas
Clase 1 auditoria de sistemasClase 1 auditoria de sistemas
Clase 1 auditoria de sistemas
 

Mais de MAKLG

Auditoría de sistema
Auditoría de sistemaAuditoría de sistema
Auditoría de sistemaMAKLG
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1MAKLG
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1MAKLG
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1MAKLG
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1MAKLG
 
Trabajo De Centro Computo2
Trabajo De Centro Computo2Trabajo De Centro Computo2
Trabajo De Centro Computo2MAKLG
 
Trabajo de centro computo2
Trabajo de centro computo2Trabajo de centro computo2
Trabajo de centro computo2MAKLG
 
Trabajo de centro computo1[1]
Trabajo de centro computo1[1]Trabajo de centro computo1[1]
Trabajo de centro computo1[1]MAKLG
 
Nombre De La Empresa[1][1]
Nombre De La Empresa[1][1]Nombre De La Empresa[1][1]
Nombre De La Empresa[1][1]MAKLG
 
Inverttariodelhardware[1]
Inverttariodelhardware[1]Inverttariodelhardware[1]
Inverttariodelhardware[1]MAKLG
 
Nombre de la empresa[1][1]
Nombre de la empresa[1][1]Nombre de la empresa[1][1]
Nombre de la empresa[1][1]MAKLG
 
Nombre de la empresa[1][1]
Nombre de la empresa[1][1]Nombre de la empresa[1][1]
Nombre de la empresa[1][1]MAKLG
 
Inverttariodelhardware[1]
Inverttariodelhardware[1]Inverttariodelhardware[1]
Inverttariodelhardware[1]MAKLG
 
Nombre de la empresa[1][1]
Nombre de la empresa[1][1]Nombre de la empresa[1][1]
Nombre de la empresa[1][1]MAKLG
 
Esquema de centro de computo
Esquema de centro de computoEsquema de centro de computo
Esquema de centro de computoMAKLG
 
Esquema de centro de computo
Esquema de centro de computoEsquema de centro de computo
Esquema de centro de computoMAKLG
 

Mais de MAKLG (16)

Auditoría de sistema
Auditoría de sistemaAuditoría de sistema
Auditoría de sistema
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1
 
Auditoría de sistema1
Auditoría de sistema1Auditoría de sistema1
Auditoría de sistema1
 
Trabajo De Centro Computo2
Trabajo De Centro Computo2Trabajo De Centro Computo2
Trabajo De Centro Computo2
 
Trabajo de centro computo2
Trabajo de centro computo2Trabajo de centro computo2
Trabajo de centro computo2
 
Trabajo de centro computo1[1]
Trabajo de centro computo1[1]Trabajo de centro computo1[1]
Trabajo de centro computo1[1]
 
Nombre De La Empresa[1][1]
Nombre De La Empresa[1][1]Nombre De La Empresa[1][1]
Nombre De La Empresa[1][1]
 
Inverttariodelhardware[1]
Inverttariodelhardware[1]Inverttariodelhardware[1]
Inverttariodelhardware[1]
 
Nombre de la empresa[1][1]
Nombre de la empresa[1][1]Nombre de la empresa[1][1]
Nombre de la empresa[1][1]
 
Nombre de la empresa[1][1]
Nombre de la empresa[1][1]Nombre de la empresa[1][1]
Nombre de la empresa[1][1]
 
Inverttariodelhardware[1]
Inverttariodelhardware[1]Inverttariodelhardware[1]
Inverttariodelhardware[1]
 
Nombre de la empresa[1][1]
Nombre de la empresa[1][1]Nombre de la empresa[1][1]
Nombre de la empresa[1][1]
 
Esquema de centro de computo
Esquema de centro de computoEsquema de centro de computo
Esquema de centro de computo
 
Esquema de centro de computo
Esquema de centro de computoEsquema de centro de computo
Esquema de centro de computo
 

Último

Presentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxPresentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxDanielFerreiraDuran1
 
clase de Mercados financieros - lectura importante
clase de Mercados financieros - lectura importanteclase de Mercados financieros - lectura importante
clase de Mercados financieros - lectura importanteJanettCervantes1
 
Gestion de rendicion de cuentas viaticos.pptx
Gestion de rendicion de cuentas viaticos.pptxGestion de rendicion de cuentas viaticos.pptx
Gestion de rendicion de cuentas viaticos.pptxignaciomiguel162
 
EGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxEGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxDr. Edwin Hernandez
 
diseño de redes en la cadena de suministro.pptx
diseño de redes en la cadena de suministro.pptxdiseño de redes en la cadena de suministro.pptx
diseño de redes en la cadena de suministro.pptxjuanleivagdf
 
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxTEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxFrancoSGonzales
 
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfClima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfConstructiva
 
MARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETHMARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETHkarlinda198328
 
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-ComunicacionesIMSA
 
1.- PLANIFICACIÓN PRELIMINAR DE AUDITORÍA.pptx
1.- PLANIFICACIÓN PRELIMINAR DE AUDITORÍA.pptx1.- PLANIFICACIÓN PRELIMINAR DE AUDITORÍA.pptx
1.- PLANIFICACIÓN PRELIMINAR DE AUDITORÍA.pptxCarlosQuionez42
 
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESACOPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESADanielAndresBrand
 
Trabajo de Sifilisn…………………………………………………..
Trabajo de Sifilisn…………………………………………………..Trabajo de Sifilisn…………………………………………………..
Trabajo de Sifilisn…………………………………………………..JoseRamirez247144
 
Continex para educación, Portafolio de servicios
Continex para educación, Portafolio de serviciosContinex para educación, Portafolio de servicios
Continex para educación, Portafolio de serviciosFundación YOD YOD
 
EVALUACIÓN PARCIAL de seminario de .pdf
EVALUACIÓN PARCIAL de seminario de  .pdfEVALUACIÓN PARCIAL de seminario de  .pdf
EVALUACIÓN PARCIAL de seminario de .pdfDIEGOSEBASTIANCAHUAN
 
Ejemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociaciónEjemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociaciónlicmarinaglez
 
Presentación de la empresa polar, estados financieros
Presentación de la empresa polar, estados financierosPresentación de la empresa polar, estados financieros
Presentación de la empresa polar, estados financierosmadaloga01
 
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxModelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxedwinrojas836235
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzassuperamigo2014
 
exportacion y comercializacion de palta hass
exportacion y comercializacion de palta hassexportacion y comercializacion de palta hass
exportacion y comercializacion de palta hassJhonnyvalenssYupanqu
 
Contabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHillContabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHilldanilojaviersantiago
 

Último (20)

Presentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxPresentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptx
 
clase de Mercados financieros - lectura importante
clase de Mercados financieros - lectura importanteclase de Mercados financieros - lectura importante
clase de Mercados financieros - lectura importante
 
Gestion de rendicion de cuentas viaticos.pptx
Gestion de rendicion de cuentas viaticos.pptxGestion de rendicion de cuentas viaticos.pptx
Gestion de rendicion de cuentas viaticos.pptx
 
EGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptxEGLA CORP - Honduras Abril 27 , 2024.pptx
EGLA CORP - Honduras Abril 27 , 2024.pptx
 
diseño de redes en la cadena de suministro.pptx
diseño de redes en la cadena de suministro.pptxdiseño de redes en la cadena de suministro.pptx
diseño de redes en la cadena de suministro.pptx
 
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxTEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
 
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdfClima-laboral-estrategias-de-medicion-e-book-1.pdf
Clima-laboral-estrategias-de-medicion-e-book-1.pdf
 
MARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETHMARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETH
 
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
 
1.- PLANIFICACIÓN PRELIMINAR DE AUDITORÍA.pptx
1.- PLANIFICACIÓN PRELIMINAR DE AUDITORÍA.pptx1.- PLANIFICACIÓN PRELIMINAR DE AUDITORÍA.pptx
1.- PLANIFICACIÓN PRELIMINAR DE AUDITORÍA.pptx
 
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESACOPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
 
Trabajo de Sifilisn…………………………………………………..
Trabajo de Sifilisn…………………………………………………..Trabajo de Sifilisn…………………………………………………..
Trabajo de Sifilisn…………………………………………………..
 
Continex para educación, Portafolio de servicios
Continex para educación, Portafolio de serviciosContinex para educación, Portafolio de servicios
Continex para educación, Portafolio de servicios
 
EVALUACIÓN PARCIAL de seminario de .pdf
EVALUACIÓN PARCIAL de seminario de  .pdfEVALUACIÓN PARCIAL de seminario de  .pdf
EVALUACIÓN PARCIAL de seminario de .pdf
 
Ejemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociaciónEjemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociación
 
Presentación de la empresa polar, estados financieros
Presentación de la empresa polar, estados financierosPresentación de la empresa polar, estados financieros
Presentación de la empresa polar, estados financieros
 
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxModelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzas
 
exportacion y comercializacion de palta hass
exportacion y comercializacion de palta hassexportacion y comercializacion de palta hass
exportacion y comercializacion de palta hass
 
Contabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHillContabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHill
 

Riesgo y contingencia

  • 1. -136525-241935República Bolivariana de Venezuela<br />Ministerio del Poder Popular Para la Defensa<br />Universidad Nacional Experimental de La Fuerza Armada<br />UNEFA- CARABOBO – Núcleo- Guácara<br />198120161925<br />Profesor: José chirinos<br />Auditoria de Sistemas<br />Realizado Por: <br />Ángel Almérida <br />Gladis Pérez <br />Keyla Ortega <br />Marian Páez <br />Luis Franco<br /> Sección: G-003-N<br />Ingeniería de Sistemas <br />Guácara, 12/05/2011<br />Auditoria de Sistema<br />El auditor se encarga de analizar, evaluación los controles, sistemas, procedimientos de informática, de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización, mediante una revisión adecuada del sistema de procesamiento electrónico de datos. El auditor puede lograr un mejor conocimiento de los procedimientos para el control del cliente.<br />Riesgo<br />4103370643255El riesgo es la probabilidad de que una amenaza se convierta en un desastre en una organización. El auditor de sistemas debe comprender el ambiente del negocio en el que se ha de realizar la auditoría así como los riesgos del negocio y control asociado. Es importante en toda organización obtenga una herramienta, que garantice la correcta evaluación de los riesgos, a los cuales están sometidos los procesos y actividades que participan en el área, y por medio de procedimientos de control se pueda evaluar el desempeño del entorno a los sistemas.<br />El auditor realiza actividades de gestión de riesgo para identificar, evaluar, manejar y controlar toda clase de eventos o situaciones. Estos pueden abarcar proyectos sencillos o tipos de riesgos estrechamente definidos.<br />Procesos de gestión de riesgos, tanto en su diseño y como qué tan bien están trabajando; Gestión de aquellos riesgos clasificados como “claves”, incluyendo efectividad de los controles y otras respuestas a éstos; y Confiabilidad y evaluaciones apropiadas de riesgos y reportes de riesgo y estatus de controles.<br />Los Riesgo: son vulnerables a una diversidad de amenazas y atentados por parte de:<br />Personas tanto internas como externas de la organización.<br />Desastres naturales.<br />Por servicios, suministros y trabajos no confiables e imperfectos.<br />Por la incompetencia y las deficiencias cotidianas.<br />Por el abuso en el manejo de los sistemas informáticos.<br />Por el desastre a causa de intromisión, robo, fraude, sabotaje o interrupción de las actividades.<br />Contingencia<br />La contingencia determina las prácticas fundamentales y cultura en todas partes de la empresa y es por lo general conectada estrechamente con políticas de seguridad de información; tanto diríjase a las exigencias de defensa básicas para asegurar la estabilidad como la continuidad de la organización. La auditoría de contingencia tiene que ser conforme a la organización de estándares. <br />Administración e Implementación de la seguridad<br />El objetivo de la auditoría de seguridad es revisar la situación y las cuotas de eficiencia de la misma en los órganos más importantes de la estructura informática.<br />Seguridad de Sistema Operativo<br />Seguridad de Software.<br />2998470-86995Seguridad de Comunicaciones.<br />Seguridad de Base de Datos.<br />Seguridad de Proceso.<br />Seguridad de Aplicaciones.<br />Seguridad Física. <br />Planeación de la Auditoria de Sistema en Informática<br />La planeación se utiliza los pasos más importantes, ya que una inadecuada planeación repercutirá en una serie de problemas, que pueden provocar que no se cumpla con la auditoria o bien que no se efectúe con el profesionalismo que debe tener el desarrollo de cualquier auditoria.Para elaborar un plan maestro de auditoría que asegure un apoyo permanente y eficiente, se debe tener en cuenta:<br />Crear un comité de control y seguimiento. <br />Analizar los proyectos de negocio en forma conjunta.<br />Establecer fechas de reuniones formales e informales.<br />Evaluar los equipos.<br />Obtener información general sobre la organización. <br />La determinación de los recursos necesarios para realizar la auditoría.<br />La preparación por escrito del programa.<br />Investigación Preliminar<br /> Es la revisión preliminar del área de informática. La revisión preliminar significa la recolección de evidencias por medio de entrevistas con el personal de la instalación, la observación de las actividades en la instalación y la revisión de la documentación preliminar. El objetivo de la revisión preliminar es el de obtener la información necesaria para que el auditor pueda tomar la decisión de cómo proceder en la auditoría. <br />Se debe hacer la investigación preliminar solicitando y revisando la información de cada una de las áreas basándose en los siguientes puntos: <br />Administración: Se recopila la información para obtener una visión general del departamento por medio de observaciones, entrevistas preliminares y solicitud de documentos para poder definir el objetivo y alcances del departamento.<br />Sistemas: Descripción general de los sistemas instalados y de los que estén por instalarse que contengan volúmenes de información.<br />Personal Participante: Una de las partes más importantes dentro de la planeación de la auditoría en informática es el personal que deberá participar y obtener un adecuado control es que el personal que intervengan esté debidamente capacitado, con alto sentido de moralidad, al cual se le exija la optimización de recursos (eficiencia) y se le retribuya o compense justamente por su trabajo.<br />Conclusión<br />La auditoría consiste en la revisión y evaluación de los controles, sistemas, procedimientos de informática, de los equipos de cómputo, su utilización, eficiencia y seguridad, de la organización que participa en el procesamiento de la información, a fin de que por medio de conocimientos profesionales se logre una utilización más eficiente y segura de la información que servirá para la adecuada toma de decisiones.<br />Los riesgos cuando se materializan, se denominan errores, irregularidades u omisiones, los cuales pueden generar una pérdida monetaria, en la imagen de la empresa o incumplimiento de normativa externa.<br />El auditor de se encarga de evaluar y mantener el sistema en buen funcionamuento.<br />