SlideShare uma empresa Scribd logo
1 de 24
INTEGRANTES DEIYANIER MEJIA LOZANO LEIDY VEGA CARDENAS SUSANA FLOREZ PEDRAZA YAZMIN ADRIANA RIVERA
PLAN DE  ,[object Object],[object Object],[object Object],[object Object]
METODOLOGIA ,[object Object]
ESTUDIO PRELIMINAR
REVISIÓN Y EVALUACIÓN DE CONTROLES Y SEGURIDADES Diagramas de flujo de procesos Realización de pruebas de cumplimiento de las seguridades Aplicaciones de las áreas criticas Procesos históricos (backups) Documentación y Archivos Entre otras actividades
EXAMEN DETALLADO DE LAS AREAS CRITICAS ESTUDIO Y ANALISIS PROFUNDO DEFINE SU GRUPO DE TRABAJO Y DISTRIBUCION DE LA MISMA  ESTABLE MOTIVOS, OBJETIVOS Y RECURSOS A USUAR PRESENTA PLAN DE TRABAJO  DURACION DE LA AUDITORIA  DEFINE LA METODOLOGIA DE TRABAJO
COMUNICACIÓN DE RESULTADOS ES DISCUTIDO CON LOS EJECUTIVOS DE LA EMPRESA HASTA LLEGAR DEFINITIVO ES PRESENTADO DE FORMA ESQUEMÁTICAMENTE EN FORMA MATRIZ, CUADROS O REDACCION SIMPLE Y CONCISA QUE DESTAQUE LOS PROBLEMAS , LOS EFECTOS Y LAS RECOMENDACIONES
TIPOS DE METODOLOGIA CRMR «EVALUACION DE LA GESTION DE RECURSOS INFORMATICOS»  COBIT «OBJETIOS DE CONTROL PARA LA TECNOLOGIA DE INFORMACION» ISO 27001 ITIL «LIBRERÍA DE INFRAESTRUCTURA DE TECNOLOGÍAS DE INFORMACIÓN»
DEFINICIONES  Quiere destacar la posibilidad de realizar una evaluación de eficiencia de utilización de los recursos por medio de la gerencia . Propone un marco de acción donde los criterios de información sean como una herramienta automatizada para evaluar de manera ágil y consistente en el cumplimientos de los objetivos. Esta metodología es la mayor aproximación globalmente aceptada en la gestión de servicio de tecnología  Permite a una organización a evaluar su riesgo e implementar controles apropiados para preservar la confidencialidad . CRMR COBIT ITIL ISO 27001
IMPLEMETACION O FORMATOS CRMR COBIT ITIL ISO 27001 DESIGNACION DEL EQUIPO AUDITOR ASIGNACIÓN DE INTERLOCUTORES, VALIDADORES Y DECISORES DEL CLIENTE COMPLEMENTACIÓN DE UN FORMULARIO GENERAL POR PARTE DEL CLIENTE PLANIFICACION Y ORGANIZACION MONITOREO SOPORTE Y SERVICIOS ADQUISICION E IMPLEMETACION ESTABLECER  MANEJO DE INCEDIO MANEJO DE PROBLEMAS MANEJO DE CONFIGURACIONES MANEJO DE CAMBIOS MANEJO DE ENTREGAS IMPLEMENTAR MONITORIZAR MANTENER Y MEJORAR
Objetivos de auditoría ,[object Object]
LOS PRINCIPALES OBJETIVOS … ,[object Object],[object Object],[object Object],[object Object]
EJEMPLOS… ,[object Object],[object Object]
PROGRAMA ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
 
 
 
PLAN DE LA  AUDITORIA La planeación es uno de los pasos mas importantes, ya que una inadecuada planeación provocara una serie de problemas que pueden impedir que se cumpla con la auditoria o bien hacer que no se efectué con el profesionalismo que debe tener cualquier auditor
La planeación de la auditoría deberá ser documentada e incluirá: ,[object Object],[object Object],[object Object],[object Object],[object Object]
¿Dónde se va a realizar el trabajo?  ¿Cuándo o en qué periodo de tiempo se va a realizar?  ¿En qué fecha es necesario que esté terminado el trabajo?  ¿Cuándo estará terminado el informe?
CONVENIO DE SERVICIOS La carta convenio es un compromiso que el auditor dirige a su cliente para su confirmación de aceptación. En ella se especifican el objetivo y alcance de la auditoría, las limitaciones y la colaboración necesaria, el grado de responsabilidad y los informes que se han de entregar.
 
Formato de planeación de la auditoría
 

Mais conteúdo relacionado

Mais procurados

Técnicas y Procedimientos de Auditoría.pptx
Técnicas y Procedimientos de Auditoría.pptxTécnicas y Procedimientos de Auditoría.pptx
Técnicas y Procedimientos de Auditoría.pptxJhonRudy1
 
Elaboración de un informe de Auditoria
Elaboración de un informe de AuditoriaElaboración de un informe de Auditoria
Elaboración de un informe de AuditoriaManu Mujica
 
Auditoria de gestion caso practico completo
Auditoria de gestion caso practico completoAuditoria de gestion caso practico completo
Auditoria de gestion caso practico completojacqueline bazan
 
Papeles de trabajo
Papeles de trabajoPapeles de trabajo
Papeles de trabajojplazaz
 
La práctica de la auditoria se divide en tres fases
La práctica de la auditoria se divide en tres fasesLa práctica de la auditoria se divide en tres fases
La práctica de la auditoria se divide en tres fases600582
 
Técnicas y procedimientos de Auditoria
Técnicas y procedimientos de AuditoriaTécnicas y procedimientos de Auditoria
Técnicas y procedimientos de AuditoriaAnayenci Ramos
 
Definición, concepto, caracteristicas e importancia de la auditoría
Definición, concepto, caracteristicas e importancia de la auditoríaDefinición, concepto, caracteristicas e importancia de la auditoría
Definición, concepto, caracteristicas e importancia de la auditoríaJohnny Zorrilla Rojas
 
Informe de evaluación del sistema de control interno de una entidad autónoma ...
Informe de evaluación del sistema de control interno de una entidad autónoma ...Informe de evaluación del sistema de control interno de una entidad autónoma ...
Informe de evaluación del sistema de control interno de una entidad autónoma ...miguelserrano5851127
 
Fases de la Auditoría
Fases de la AuditoríaFases de la Auditoría
Fases de la AuditoríaLuz Lugo
 
Papeles de trabajo en auditoría ojo
Papeles de trabajo en auditoría  ojoPapeles de trabajo en auditoría  ojo
Papeles de trabajo en auditoría ojoBB
 
Cap. 6 evidencia de la auditoria
Cap. 6 evidencia de la auditoriaCap. 6 evidencia de la auditoria
Cap. 6 evidencia de la auditoriaLaFlaka Stef
 

Mais procurados (20)

Auditoria gubernamental
Auditoria gubernamentalAuditoria gubernamental
Auditoria gubernamental
 
Técnicas y Procedimientos de Auditoría.pptx
Técnicas y Procedimientos de Auditoría.pptxTécnicas y Procedimientos de Auditoría.pptx
Técnicas y Procedimientos de Auditoría.pptx
 
Elaboración de un informe de Auditoria
Elaboración de un informe de AuditoriaElaboración de un informe de Auditoria
Elaboración de un informe de Auditoria
 
Auditoria de gestion caso practico completo
Auditoria de gestion caso practico completoAuditoria de gestion caso practico completo
Auditoria de gestion caso practico completo
 
Papeles de trabajo
Papeles de trabajoPapeles de trabajo
Papeles de trabajo
 
HALLAZGOS Y EVIDENCIAS DE AUDITORIA
HALLAZGOS Y EVIDENCIAS DE AUDITORIAHALLAZGOS Y EVIDENCIAS DE AUDITORIA
HALLAZGOS Y EVIDENCIAS DE AUDITORIA
 
Proceso de auditoria
Proceso de auditoriaProceso de auditoria
Proceso de auditoria
 
La práctica de la auditoria se divide en tres fases
La práctica de la auditoria se divide en tres fasesLa práctica de la auditoria se divide en tres fases
La práctica de la auditoria se divide en tres fases
 
Diapositivas AUDITORIA
Diapositivas AUDITORIADiapositivas AUDITORIA
Diapositivas AUDITORIA
 
Técnicas y procedimientos de Auditoria
Técnicas y procedimientos de AuditoriaTécnicas y procedimientos de Auditoria
Técnicas y procedimientos de Auditoria
 
Definición, concepto, caracteristicas e importancia de la auditoría
Definición, concepto, caracteristicas e importancia de la auditoríaDefinición, concepto, caracteristicas e importancia de la auditoría
Definición, concepto, caracteristicas e importancia de la auditoría
 
AUDITORIA INTERNA
AUDITORIA INTERNA AUDITORIA INTERNA
AUDITORIA INTERNA
 
Planeación de una auditoría
Planeación de una auditoríaPlaneación de una auditoría
Planeación de una auditoría
 
Informe de evaluación del sistema de control interno de una entidad autónoma ...
Informe de evaluación del sistema de control interno de una entidad autónoma ...Informe de evaluación del sistema de control interno de una entidad autónoma ...
Informe de evaluación del sistema de control interno de una entidad autónoma ...
 
Fases de la Auditoría
Fases de la AuditoríaFases de la Auditoría
Fases de la Auditoría
 
Papeles de trabajo en auditoría ojo
Papeles de trabajo en auditoría  ojoPapeles de trabajo en auditoría  ojo
Papeles de trabajo en auditoría ojo
 
AUDITORIA OPERACIONAL
AUDITORIA OPERACIONALAUDITORIA OPERACIONAL
AUDITORIA OPERACIONAL
 
GUÍA DE TÉCNICAS DE AUDITORÍA
GUÍA DE TÉCNICAS DE AUDITORÍAGUÍA DE TÉCNICAS DE AUDITORÍA
GUÍA DE TÉCNICAS DE AUDITORÍA
 
Cap. 6 evidencia de la auditoria
Cap. 6 evidencia de la auditoriaCap. 6 evidencia de la auditoria
Cap. 6 evidencia de la auditoria
 
Programa de auditoria forense
Programa de auditoria forensePrograma de auditoria forense
Programa de auditoria forense
 

Destaque

Método de cuestionario
Método de cuestionarioMétodo de cuestionario
Método de cuestionarioGuadalupe P.R
 
Capacidad Empresarial
Capacidad EmpresarialCapacidad Empresarial
Capacidad EmpresarialJosea Granda
 
Programa de Auditoría
Programa de AuditoríaPrograma de Auditoría
Programa de Auditoríaanival1016
 
capacidad empresarial
capacidad empresarialcapacidad empresarial
capacidad empresarialFRANK Alvarez
 
Programa de Auditoria
Programa de AuditoriaPrograma de Auditoria
Programa de AuditoriaLauraCelada84
 
Programas de auditoria (1)
Programas de auditoria (1)Programas de auditoria (1)
Programas de auditoria (1)Kenia Perla
 
UTPL ASPECTOS GENERALES Y LA ADMINISTRACIÓN DE LA MERCADOTECNIA I BIMESTRE 2013
UTPL ASPECTOS GENERALES Y LA ADMINISTRACIÓN DE LA MERCADOTECNIA I BIMESTRE 2013UTPL ASPECTOS GENERALES Y LA ADMINISTRACIÓN DE LA MERCADOTECNIA I BIMESTRE 2013
UTPL ASPECTOS GENERALES Y LA ADMINISTRACIÓN DE LA MERCADOTECNIA I BIMESTRE 2013UTPL UTPL
 

Destaque (10)

Método de cuestionario
Método de cuestionarioMétodo de cuestionario
Método de cuestionario
 
Capacidad Empresarial
Capacidad EmpresarialCapacidad Empresarial
Capacidad Empresarial
 
Programa de Auditoría
Programa de AuditoríaPrograma de Auditoría
Programa de Auditoría
 
Plan de Auditoria
Plan de AuditoriaPlan de Auditoria
Plan de Auditoria
 
Auditoria plan
Auditoria planAuditoria plan
Auditoria plan
 
Auditoria plan
Auditoria planAuditoria plan
Auditoria plan
 
capacidad empresarial
capacidad empresarialcapacidad empresarial
capacidad empresarial
 
Programa de Auditoria
Programa de AuditoriaPrograma de Auditoria
Programa de Auditoria
 
Programas de auditoria (1)
Programas de auditoria (1)Programas de auditoria (1)
Programas de auditoria (1)
 
UTPL ASPECTOS GENERALES Y LA ADMINISTRACIÓN DE LA MERCADOTECNIA I BIMESTRE 2013
UTPL ASPECTOS GENERALES Y LA ADMINISTRACIÓN DE LA MERCADOTECNIA I BIMESTRE 2013UTPL ASPECTOS GENERALES Y LA ADMINISTRACIÓN DE LA MERCADOTECNIA I BIMESTRE 2013
UTPL ASPECTOS GENERALES Y LA ADMINISTRACIÓN DE LA MERCADOTECNIA I BIMESTRE 2013
 

Semelhante a PLAN DE AUDITORIA

Diapositivas exposicion
Diapositivas exposicionDiapositivas exposicion
Diapositivas exposicionleidy_vegac
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2leysdi_c
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2leysdi_c
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasNatafont
 
Planificacion y estrategias de auditoria a uditoria i
Planificacion y estrategias de auditoria a uditoria iPlanificacion y estrategias de auditoria a uditoria i
Planificacion y estrategias de auditoria a uditoria iAndres Anibal Nuñez Cuello
 
C:\Fakepath\Diplomado Auditoria Definitivo
C:\Fakepath\Diplomado Auditoria DefinitivoC:\Fakepath\Diplomado Auditoria Definitivo
C:\Fakepath\Diplomado Auditoria Definitivoguesta520c1
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemasgrangurusv
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaNenita Joys
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapasarelyochoa
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAp8078c
 
Momento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentosMomento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentosMaria Velásquez
 
Cuestionatio para decimos
Cuestionatio para decimos Cuestionatio para decimos
Cuestionatio para decimos Luis Quisimalin
 
Auditoria de sistemas daniel martinez
Auditoria de sistemas daniel martinezAuditoria de sistemas daniel martinez
Auditoria de sistemas daniel martinezDaniel Martínez
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria InformáticaLuis Eduardo Aponte
 
Indicadores en salud gestion
Indicadores en salud gestionIndicadores en salud gestion
Indicadores en salud gestionCECY50
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de informaciónedithua
 

Semelhante a PLAN DE AUDITORIA (20)

Diapositivas exposicion
Diapositivas exposicionDiapositivas exposicion
Diapositivas exposicion
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
 
Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2Exposicion auditoria de sistemas --2
Exposicion auditoria de sistemas --2
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas --2
Auditoria de sistemas --2Auditoria de sistemas --2
Auditoria de sistemas --2
 
Planificacion y estrategias de auditoria a uditoria i
Planificacion y estrategias de auditoria a uditoria iPlanificacion y estrategias de auditoria a uditoria i
Planificacion y estrategias de auditoria a uditoria i
 
Exposición grupal
Exposición grupalExposición grupal
Exposición grupal
 
C:\Fakepath\Diplomado Auditoria Definitivo
C:\Fakepath\Diplomado Auditoria DefinitivoC:\Fakepath\Diplomado Auditoria Definitivo
C:\Fakepath\Diplomado Auditoria Definitivo
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
Is audit ..
Is audit ..Is audit ..
Is audit ..
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIA
 
A
AA
A
 
Momento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentosMomento I. Auditoria de sistemas, sus generalidades y fundamentos
Momento I. Auditoria de sistemas, sus generalidades y fundamentos
 
Cuestionatio para decimos
Cuestionatio para decimos Cuestionatio para decimos
Cuestionatio para decimos
 
Auditoria de sistemas daniel martinez
Auditoria de sistemas daniel martinezAuditoria de sistemas daniel martinez
Auditoria de sistemas daniel martinez
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 
Indicadores en salud gestion
Indicadores en salud gestionIndicadores en salud gestion
Indicadores en salud gestion
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de información
 

PLAN DE AUDITORIA

  • 1. INTEGRANTES DEIYANIER MEJIA LOZANO LEIDY VEGA CARDENAS SUSANA FLOREZ PEDRAZA YAZMIN ADRIANA RIVERA
  • 2.
  • 3.
  • 5. REVISIÓN Y EVALUACIÓN DE CONTROLES Y SEGURIDADES Diagramas de flujo de procesos Realización de pruebas de cumplimiento de las seguridades Aplicaciones de las áreas criticas Procesos históricos (backups) Documentación y Archivos Entre otras actividades
  • 6. EXAMEN DETALLADO DE LAS AREAS CRITICAS ESTUDIO Y ANALISIS PROFUNDO DEFINE SU GRUPO DE TRABAJO Y DISTRIBUCION DE LA MISMA ESTABLE MOTIVOS, OBJETIVOS Y RECURSOS A USUAR PRESENTA PLAN DE TRABAJO DURACION DE LA AUDITORIA DEFINE LA METODOLOGIA DE TRABAJO
  • 7. COMUNICACIÓN DE RESULTADOS ES DISCUTIDO CON LOS EJECUTIVOS DE LA EMPRESA HASTA LLEGAR DEFINITIVO ES PRESENTADO DE FORMA ESQUEMÁTICAMENTE EN FORMA MATRIZ, CUADROS O REDACCION SIMPLE Y CONCISA QUE DESTAQUE LOS PROBLEMAS , LOS EFECTOS Y LAS RECOMENDACIONES
  • 8. TIPOS DE METODOLOGIA CRMR «EVALUACION DE LA GESTION DE RECURSOS INFORMATICOS» COBIT «OBJETIOS DE CONTROL PARA LA TECNOLOGIA DE INFORMACION» ISO 27001 ITIL «LIBRERÍA DE INFRAESTRUCTURA DE TECNOLOGÍAS DE INFORMACIÓN»
  • 9. DEFINICIONES Quiere destacar la posibilidad de realizar una evaluación de eficiencia de utilización de los recursos por medio de la gerencia . Propone un marco de acción donde los criterios de información sean como una herramienta automatizada para evaluar de manera ágil y consistente en el cumplimientos de los objetivos. Esta metodología es la mayor aproximación globalmente aceptada en la gestión de servicio de tecnología Permite a una organización a evaluar su riesgo e implementar controles apropiados para preservar la confidencialidad . CRMR COBIT ITIL ISO 27001
  • 10. IMPLEMETACION O FORMATOS CRMR COBIT ITIL ISO 27001 DESIGNACION DEL EQUIPO AUDITOR ASIGNACIÓN DE INTERLOCUTORES, VALIDADORES Y DECISORES DEL CLIENTE COMPLEMENTACIÓN DE UN FORMULARIO GENERAL POR PARTE DEL CLIENTE PLANIFICACION Y ORGANIZACION MONITOREO SOPORTE Y SERVICIOS ADQUISICION E IMPLEMETACION ESTABLECER MANEJO DE INCEDIO MANEJO DE PROBLEMAS MANEJO DE CONFIGURACIONES MANEJO DE CAMBIOS MANEJO DE ENTREGAS IMPLEMENTAR MONITORIZAR MANTENER Y MEJORAR
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.  
  • 16.  
  • 17.  
  • 18. PLAN DE LA AUDITORIA La planeación es uno de los pasos mas importantes, ya que una inadecuada planeación provocara una serie de problemas que pueden impedir que se cumpla con la auditoria o bien hacer que no se efectué con el profesionalismo que debe tener cualquier auditor
  • 19.
  • 20. ¿Dónde se va a realizar el trabajo? ¿Cuándo o en qué periodo de tiempo se va a realizar? ¿En qué fecha es necesario que esté terminado el trabajo? ¿Cuándo estará terminado el informe?
  • 21. CONVENIO DE SERVICIOS La carta convenio es un compromiso que el auditor dirige a su cliente para su confirmación de aceptación. En ella se especifican el objetivo y alcance de la auditoría, las limitaciones y la colaboración necesaria, el grado de responsabilidad y los informes que se han de entregar.
  • 22.  
  • 23. Formato de planeación de la auditoría
  • 24.