SlideShare uma empresa Scribd logo
1 de 38
Auditoria Informática
         Auditoria Informática Concepto       Es el proceso de recoger, agrupar y evaluar evidencias, para determinar si un sistema informático salvaguarda los activos de la organización, si mantiene la integridad de los datos,  y si lleva con eficiencia los fines de la misma y si utiliza eficientemente los recursos. Alcance Es la precisión con la que se define el entorno y los limites en el cual esta se va a desarrollar, y esta complementada con los objetivos que se establecieron para esta revisión.
Objetivos El Control de la Función Informática. Información Oportuna y a Tiempo. Eliminar la Perdida de Información por Fallos en los Equipos. El Análisis de la Eficiencia de los Sistemas Informáticos. Verificación de las Normativas en este Campo. Revisión que la Gestión Informática sea  Eficaz.
ElAuditorInformático Es la persona encargada de revisar los diferentes controles internos definidos en cada una de las funciones informáticas y el cumplimiento  de normas  internas y externas, de acuerdo al nivel de riesgo, conforme a los objetivos definidos por la dirección o gerencia informática.
Perfil Profesional de la Función Auditoria Informática. Desarrollo Informático Gestión del Departamento de Sistema Análisis de Resto de un Entorno Informático Sistema Operativo Telecomunicaciones Gestión de Base de Datos Redes Sociales Seguridad Física Gestión de Problemas entorno informático Comercio Electrónico
El Plan del Auditor Informático Las Partes de Un Plan Informático 1.   Funciones:  Ubicación del Organigrama de la empresa. 2.   Procedimientos: Para las Diferentes tareas de Auditoria. Los Tipos de Auditoria: Metodología y Cuestionarios de Estas. Sistema de Evaluación: Aspecto a Evaluar sobre el Nivel de Gestión.
Metodología de la Auditoria Informática Tipos Auditoria de Controles Generales: Es la que nos da una opinión sobre la fiabilidad de los datos del ordenador para la auditoria financiera. La de los Auditores Internos:  Esta debe ser diseñada y  desarrollada por el propio auditor y esta dependera del grado de expe- riencia y habilidad de este.
Organización Funciones  Auditoria Informática Seguridad Control Interno Operativo Eficiencia y Eficacia Tecnología Informática Continuidad de las Operaciones Gestión de Riesgo.
División Jurídica  Auditoria  Informática Informática Jurídica de Gestión: Instrumento Eficaz en Los Tramites de los Procedimientos judiciales en la Administración de Despachos Jurídicos. Informática Jurídica Documental: Es el uso de la Informática para el almacenamiento  de enormes volúmenes de datos.
3. Información Jurídica Decisional: Uso de la Informática como instrumento para ayudar a la toma de decisiones.  Como el caso de los Jueces ante la Sentencias.
        Entorno Juridico en la  Auditoria. La Seguridad Informática es uno de los elementos técnico-jurídico más vinculados a la era de la Información. Un régimen jurídico de Seguridad Informática debe contener las normas que establezcan:  • Las garantías para la confidencialidad.  • Disponibilidad e integridad de los sistemas informáticos.  • La información digitalizada tanto la que se guarda en soportes magnéticos como la que circula por las redes.  • Programas, Datos e Información.  • Servicios de procesamientos de datos.
Las Base De Datos  La Base de Datos es la  Colección de Datos Interrelacionados almacenados en Conjunto, cuya finalidad  es la de servir a una aplicación o mas de la mejor manera posible.     Una Base de Datos se Compone de un Contenido y de una estructura  el cual puede ser textos, gráficos, sonidos, imágenes fijas  o en movimiento.
Los Contratos Informáticos Es aquel cuyo objeto es un Bien o un servicio Informático o Ambos. Estos se Dividen en Tres grandes Grupos: El Hardware El Software y el Servicio.
Áreas de la Auditoria Informática Auditoria Física:  Es una Auditoria Parcial, por los cuales no difiere de la Auditoria General, solo en el alcance de la misma.      Objetivos     Ubicación Edificio, de los Centros de Datos,     Compartimientos, Elemento de Construcción, Control de Acceso,   Selección de Personal.
Seguridad de los Medios, Medidas de Protección, Duplicación de Medios.     Medidas de Protección
Fases Auditoria Física Alcance de la Auditoria Adquisición Información General Administración y Planificación Plan de Auditoria Resultados de la Pruebas Conclusiones y Comentarios Borrador del Informe Discusión con los Responsables de Áreas Informe Final
Auditoria de la Ofimática Sistema informatizado que genera, procesa, almacena , recupera, comunica y presenta datos relacionados con el funcionamiento de la oficina. Esta Determina si el inventario      ofimático refleja con exac-     titud los Equipos y aplicaciones     que existen en la organizacion.
Aplicaciones Especificas para Tareas como Hojas de Calculo o Procesadores de Textos. Herramientas para la Gestión de Documentos. Ayuda y Base de Datos Personales. Sistema de Trabajo en Grupo, como el correo Electrónico.
Actividades Básicas Del Proceso De Dirección
Planificación  La planificación crea objetivos , que buscan dar la mejor utilización de los sistemas de información en la empresa.
Auditoria de la planificación El auditor debe examinar el proceso de planificación de los sistemas y evaluar si se cumplen los objetivos.
Organizar y coordinar Este se utiliza para estructurar los recursos ,los flujos de información  y los controles de información para alcanzar los objetivo de  la planificación.
Auditoria de organización y coordinación El auditor debe revisar la organización del departamento de informática y su independencia frente al departamento de usuario. Revisar la documentación existente para conocer la descripción  de las funciones y responsabilidades.  verificar que la selección del  personal  se basa en criterios objetivos y tiene en cuenta la formación y responsabilidad.
Controlar Control y seguimiento. Cumplimiento de la normativa legal.
La Auditoria De La Dirección De Informática: Una organización es el reflejo de las características de su dirección.
Sistemas De Información Es un conjunto de elemento que interactúan para para que la empresa pueda alcanzar sus objetivos satisfactoriamente.
Auditoria de los sistemas Engloba los Subsistemas de Teleproceso, Entrada/Salida. Debe verificarse en primer lugar que los Sistemas están actualizados con las últimas versiones del fabricante .
Auditoría Informática de Desarrollo de Proyectos o Aplicaciones: La función de Desarrollo es una evolución del llamado Análisis y Programación de Sistemas y Aplicaciones.  ,[object Object]
Análisis funcional
Diseño
Programación
Pruebas
Entrega ,[object Object]
Auditoria de Explotación       La competencia entre las empresas obliga a tomar decisiones rápidas y acertadas, actualizar los sistemas de manera continua es vital.
Auditoria de redes • Revisión de diseño de red .  • Verificar instalaciones de cableado estructurado.  • Verificar instalación eléctrica.  • Monitoreo de trafico de red para determinar fallas .   • Estado  de software.  • Inventario de equipos computacionales y periféricos.
Auditoria De Seguridad La seguridad  se refiere a la protección del Hardware y de los soportes de datos, así como a la de los edificios e instalaciones .
Evaluación De Los Controles  Internos Evaluar la terminación continua de los procesos. Capacidad y utilización de los equipos. La realización de los mantenimientos continuos. Evaluar la utilización de la memoria. Utilización de las telecomunicaciones.
Ciclo De Vida De Una Auditoria De Sistema

Mais conteúdo relacionado

Mais procurados

Auditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisaAuditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisaLeidy Andrea Sanchez
 
Actividad 15 plan auditor informatico e informe de auditoría
Actividad  15   plan auditor informatico e informe de auditoríaActividad  15   plan auditor informatico e informe de auditoría
Actividad 15 plan auditor informatico e informe de auditoríaNancy Gamba Porras
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informáticaRoberto Porozo
 
Importancia De La Auditoria De Sistemas
Importancia De La Auditoria De SistemasImportancia De La Auditoria De Sistemas
Importancia De La Auditoria De SistemasAireth Amaya
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria InformáticaWillian Yanza Chavez
 
Proyecto final de auditoría
Proyecto final de auditoríaProyecto final de auditoría
Proyecto final de auditoríaJuan Jose Flores
 
Auditoria y control informaticos
Auditoria y control informaticosAuditoria y control informaticos
Auditoria y control informaticosSamuel_Sullon
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptFredy EC
 
Auditoría Física
Auditoría FísicaAuditoría Física
Auditoría Físicajosmal 7
 
Capitulo 10 auditoria en base de datos
Capitulo 10 auditoria en base de datosCapitulo 10 auditoria en base de datos
Capitulo 10 auditoria en base de datosoamz
 
Informe Sobre Auditoria Informatica
Informe Sobre Auditoria InformaticaInforme Sobre Auditoria Informatica
Informe Sobre Auditoria InformaticaJose Rafael
 
Metodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaMetodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaCarlos R. Adames B.
 
Resume Ejecutivo COBIT 2019
Resume Ejecutivo COBIT 2019Resume Ejecutivo COBIT 2019
Resume Ejecutivo COBIT 2019Ciro Bonilla
 
Auditoria de Base de Datos
Auditoria de Base de DatosAuditoria de Base de Datos
Auditoria de Base de DatosMaria Jaspe
 
Revisión preliminar y revisión detallada del Sistema - Auditoría Informática
Revisión preliminar y revisión detallada del Sistema - Auditoría InformáticaRevisión preliminar y revisión detallada del Sistema - Auditoría Informática
Revisión preliminar y revisión detallada del Sistema - Auditoría InformáticaEfrain Reyes
 
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMASESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMASAnaly Diaz
 

Mais procurados (20)

Auditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisaAuditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisa
 
Actividad 15 plan auditor informatico e informe de auditoría
Actividad  15   plan auditor informatico e informe de auditoríaActividad  15   plan auditor informatico e informe de auditoría
Actividad 15 plan auditor informatico e informe de auditoría
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Importancia De La Auditoria De Sistemas
Importancia De La Auditoria De SistemasImportancia De La Auditoria De Sistemas
Importancia De La Auditoria De Sistemas
 
Control Interno en la Auditoría de Sistemas
Control Interno en la Auditoría de SistemasControl Interno en la Auditoría de Sistemas
Control Interno en la Auditoría de Sistemas
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
 
Proyecto final de auditoría
Proyecto final de auditoríaProyecto final de auditoría
Proyecto final de auditoría
 
Auditoria y control informaticos
Auditoria y control informaticosAuditoria y control informaticos
Auditoria y control informaticos
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.ppt
 
Auditoría Física
Auditoría FísicaAuditoría Física
Auditoría Física
 
Capitulo 10 auditoria en base de datos
Capitulo 10 auditoria en base de datosCapitulo 10 auditoria en base de datos
Capitulo 10 auditoria en base de datos
 
Informe Sobre Auditoria Informatica
Informe Sobre Auditoria InformaticaInforme Sobre Auditoria Informatica
Informe Sobre Auditoria Informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Metodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informaticaMetodologias de control interno, seguridad y auditoria informatica
Metodologias de control interno, seguridad y auditoria informatica
 
Resume Ejecutivo COBIT 2019
Resume Ejecutivo COBIT 2019Resume Ejecutivo COBIT 2019
Resume Ejecutivo COBIT 2019
 
Auditoria de Base de Datos
Auditoria de Base de DatosAuditoria de Base de Datos
Auditoria de Base de Datos
 
Cobit 5 informe
Cobit 5 informeCobit 5 informe
Cobit 5 informe
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Revisión preliminar y revisión detallada del Sistema - Auditoría Informática
Revisión preliminar y revisión detallada del Sistema - Auditoría InformáticaRevisión preliminar y revisión detallada del Sistema - Auditoría Informática
Revisión preliminar y revisión detallada del Sistema - Auditoría Informática
 
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMASESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
ESTANDARES INTERNACIONALES DE AUDITORIA DE SISTEMAS
 

Semelhante a Auditoria Informática Exposición - CURNE - UASD.pptx

Semelhante a Auditoria Informática Exposición - CURNE - UASD.pptx (20)

Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
R52851
R52851R52851
R52851
 
R52851
R52851R52851
R52851
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
C:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaC:\fakepath\auditoria informatica
C:\fakepath\auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Presentación auditoria informatica
Presentación auditoria informaticaPresentación auditoria informatica
Presentación auditoria informatica
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoría de sistemas clase 2
Auditoría de sistemas clase 2Auditoría de sistemas clase 2
Auditoría de sistemas clase 2
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 

Mais de Ramón Alexander Paula Reynoso

Mais de Ramón Alexander Paula Reynoso (7)

Presentación Tesis Análisis de la Gestión de la Seguridad de TI
Presentación Tesis Análisis de la Gestión de la Seguridad de TIPresentación Tesis Análisis de la Gestión de la Seguridad de TI
Presentación Tesis Análisis de la Gestión de la Seguridad de TI
 
Tesis sobre El Análisis de la Gestión de Seguridad de TI en las Pymes de la C...
Tesis sobre El Análisis de la Gestión de Seguridad de TI en las Pymes de la C...Tesis sobre El Análisis de la Gestión de Seguridad de TI en las Pymes de la C...
Tesis sobre El Análisis de la Gestión de Seguridad de TI en las Pymes de la C...
 
COBIT - CURNE - UASD.pptx
COBIT - CURNE - UASD.pptxCOBIT - CURNE - UASD.pptx
COBIT - CURNE - UASD.pptx
 
NAGAS - Evidencia Suficiente y Competente - CURNE - UASD.ppsx
NAGAS - Evidencia Suficiente y Competente - CURNE - UASD.ppsxNAGAS - Evidencia Suficiente y Competente - CURNE - UASD.ppsx
NAGAS - Evidencia Suficiente y Competente - CURNE - UASD.ppsx
 
Enfoques de la Calidad - CURNE - UASD.ppsx
Enfoques de la Calidad - CURNE -  UASD.ppsxEnfoques de la Calidad - CURNE -  UASD.ppsx
Enfoques de la Calidad - CURNE - UASD.ppsx
 
Informe de Auditoria - CURNE - UASD.ppsx
Informe de Auditoria - CURNE - UASD.ppsxInforme de Auditoria - CURNE - UASD.ppsx
Informe de Auditoria - CURNE - UASD.ppsx
 
Informe COSO - Grupo 8 - CURNE-UASD.ppt
Informe COSO - Grupo 8 - CURNE-UASD.pptInforme COSO - Grupo 8 - CURNE-UASD.ppt
Informe COSO - Grupo 8 - CURNE-UASD.ppt
 

Auditoria Informática Exposición - CURNE - UASD.pptx

  • 2. Auditoria Informática Concepto Es el proceso de recoger, agrupar y evaluar evidencias, para determinar si un sistema informático salvaguarda los activos de la organización, si mantiene la integridad de los datos, y si lleva con eficiencia los fines de la misma y si utiliza eficientemente los recursos. Alcance Es la precisión con la que se define el entorno y los limites en el cual esta se va a desarrollar, y esta complementada con los objetivos que se establecieron para esta revisión.
  • 3. Objetivos El Control de la Función Informática. Información Oportuna y a Tiempo. Eliminar la Perdida de Información por Fallos en los Equipos. El Análisis de la Eficiencia de los Sistemas Informáticos. Verificación de las Normativas en este Campo. Revisión que la Gestión Informática sea Eficaz.
  • 4. ElAuditorInformático Es la persona encargada de revisar los diferentes controles internos definidos en cada una de las funciones informáticas y el cumplimiento de normas internas y externas, de acuerdo al nivel de riesgo, conforme a los objetivos definidos por la dirección o gerencia informática.
  • 5. Perfil Profesional de la Función Auditoria Informática. Desarrollo Informático Gestión del Departamento de Sistema Análisis de Resto de un Entorno Informático Sistema Operativo Telecomunicaciones Gestión de Base de Datos Redes Sociales Seguridad Física Gestión de Problemas entorno informático Comercio Electrónico
  • 6. El Plan del Auditor Informático Las Partes de Un Plan Informático 1. Funciones: Ubicación del Organigrama de la empresa. 2. Procedimientos: Para las Diferentes tareas de Auditoria. Los Tipos de Auditoria: Metodología y Cuestionarios de Estas. Sistema de Evaluación: Aspecto a Evaluar sobre el Nivel de Gestión.
  • 7. Metodología de la Auditoria Informática Tipos Auditoria de Controles Generales: Es la que nos da una opinión sobre la fiabilidad de los datos del ordenador para la auditoria financiera. La de los Auditores Internos: Esta debe ser diseñada y desarrollada por el propio auditor y esta dependera del grado de expe- riencia y habilidad de este.
  • 8. Organización Funciones Auditoria Informática Seguridad Control Interno Operativo Eficiencia y Eficacia Tecnología Informática Continuidad de las Operaciones Gestión de Riesgo.
  • 9. División Jurídica Auditoria Informática Informática Jurídica de Gestión: Instrumento Eficaz en Los Tramites de los Procedimientos judiciales en la Administración de Despachos Jurídicos. Informática Jurídica Documental: Es el uso de la Informática para el almacenamiento de enormes volúmenes de datos.
  • 10. 3. Información Jurídica Decisional: Uso de la Informática como instrumento para ayudar a la toma de decisiones. Como el caso de los Jueces ante la Sentencias.
  • 11. Entorno Juridico en la Auditoria. La Seguridad Informática es uno de los elementos técnico-jurídico más vinculados a la era de la Información. Un régimen jurídico de Seguridad Informática debe contener las normas que establezcan: • Las garantías para la confidencialidad. • Disponibilidad e integridad de los sistemas informáticos. • La información digitalizada tanto la que se guarda en soportes magnéticos como la que circula por las redes. • Programas, Datos e Información. • Servicios de procesamientos de datos.
  • 12. Las Base De Datos La Base de Datos es la Colección de Datos Interrelacionados almacenados en Conjunto, cuya finalidad es la de servir a una aplicación o mas de la mejor manera posible. Una Base de Datos se Compone de un Contenido y de una estructura el cual puede ser textos, gráficos, sonidos, imágenes fijas o en movimiento.
  • 13. Los Contratos Informáticos Es aquel cuyo objeto es un Bien o un servicio Informático o Ambos. Estos se Dividen en Tres grandes Grupos: El Hardware El Software y el Servicio.
  • 14. Áreas de la Auditoria Informática Auditoria Física: Es una Auditoria Parcial, por los cuales no difiere de la Auditoria General, solo en el alcance de la misma. Objetivos Ubicación Edificio, de los Centros de Datos, Compartimientos, Elemento de Construcción, Control de Acceso, Selección de Personal.
  • 15. Seguridad de los Medios, Medidas de Protección, Duplicación de Medios. Medidas de Protección
  • 16. Fases Auditoria Física Alcance de la Auditoria Adquisición Información General Administración y Planificación Plan de Auditoria Resultados de la Pruebas Conclusiones y Comentarios Borrador del Informe Discusión con los Responsables de Áreas Informe Final
  • 17. Auditoria de la Ofimática Sistema informatizado que genera, procesa, almacena , recupera, comunica y presenta datos relacionados con el funcionamiento de la oficina. Esta Determina si el inventario ofimático refleja con exac- titud los Equipos y aplicaciones que existen en la organizacion.
  • 18. Aplicaciones Especificas para Tareas como Hojas de Calculo o Procesadores de Textos. Herramientas para la Gestión de Documentos. Ayuda y Base de Datos Personales. Sistema de Trabajo en Grupo, como el correo Electrónico.
  • 19. Actividades Básicas Del Proceso De Dirección
  • 20. Planificación La planificación crea objetivos , que buscan dar la mejor utilización de los sistemas de información en la empresa.
  • 21. Auditoria de la planificación El auditor debe examinar el proceso de planificación de los sistemas y evaluar si se cumplen los objetivos.
  • 22. Organizar y coordinar Este se utiliza para estructurar los recursos ,los flujos de información y los controles de información para alcanzar los objetivo de la planificación.
  • 23. Auditoria de organización y coordinación El auditor debe revisar la organización del departamento de informática y su independencia frente al departamento de usuario. Revisar la documentación existente para conocer la descripción de las funciones y responsabilidades. verificar que la selección del personal se basa en criterios objetivos y tiene en cuenta la formación y responsabilidad.
  • 24. Controlar Control y seguimiento. Cumplimiento de la normativa legal.
  • 25. La Auditoria De La Dirección De Informática: Una organización es el reflejo de las características de su dirección.
  • 26. Sistemas De Información Es un conjunto de elemento que interactúan para para que la empresa pueda alcanzar sus objetivos satisfactoriamente.
  • 27. Auditoria de los sistemas Engloba los Subsistemas de Teleproceso, Entrada/Salida. Debe verificarse en primer lugar que los Sistemas están actualizados con las últimas versiones del fabricante .
  • 28.
  • 33.
  • 34. Auditoria de Explotación La competencia entre las empresas obliga a tomar decisiones rápidas y acertadas, actualizar los sistemas de manera continua es vital.
  • 35. Auditoria de redes • Revisión de diseño de red . • Verificar instalaciones de cableado estructurado. • Verificar instalación eléctrica. • Monitoreo de trafico de red para determinar fallas . • Estado de software. • Inventario de equipos computacionales y periféricos.
  • 36. Auditoria De Seguridad La seguridad se refiere a la protección del Hardware y de los soportes de datos, así como a la de los edificios e instalaciones .
  • 37. Evaluación De Los Controles Internos Evaluar la terminación continua de los procesos. Capacidad y utilización de los equipos. La realización de los mantenimientos continuos. Evaluar la utilización de la memoria. Utilización de las telecomunicaciones.
  • 38. Ciclo De Vida De Una Auditoria De Sistema
  • 39. Principios De Auditoria De Sistemas Formalidad Independencia Ética Habilidades y conocimientos Planificación Ejecución de auditoria
  • 40. Pasos Para La Realización De La Auditoria: Carta de encargo : Antes de comenzar el trabajo de auditoria deben quedar claras , las responsabilidades . Establecimientos de objetivos : En esta se determinara el alcance de la auditoria. Realización de trabajo: Consiste en llevar a cabo las pruebas de cumplimientos para alcanzar los objetivos de la auditoria.
  • 41. Informes Favorables Con salvedades Denegación de opinión
  • 42. Recomendaciones Describir las debilidades. Indicar el criterio de medida utilizado. Indicar el efecto que puede tener en el sistema de información. Describir la solución para eliminar esa debilidad.