SlideShare ist ein Scribd-Unternehmen logo
1 von 16
Downloaden Sie, um offline zu lesen
Conalep Tlalnepantla 1
Alumna: Victorio Aguilera Lorena
Materia: Administración y auditoria de centro de datos
Periodo escolar: 21415
Grupo: 602
Colegio nacional de
educación
profesional técnica
COMPETENCIA A ALCANZAR: Ordena información de acuerdo con
categorías jerárquicas y relaciones que permiten auditar y evaluar la
ejecución del trabajo.
TEMA: Identificación del entorno de auditoria.
AUDITORIA
INFORMATICA
CONCEPTO: es función que ha sido desarrollada
para asegurar la salvaguarda De los activos de los
sistemas de computadora, mantiene la integridad
de datos de forma eficaz y eficiente, verifica:
aplicación programas de producción; desarrollo de
sistemas; instalación de centro de datos.
OBJETIVOS: tiene por objetivo verificar que el
centro de datos se cumpla en tiempo y forma de
manera eficiente y eficaz las siguientes áreas de
organización.
• Aplicaciones
• Desarrollo de sistema utilizado
• Instalación del centro
MEJORA DE CARACTERISTICAS DE LA EMPRESA CON
AUDITORIA:
• EFICIENCIA:
• EFICACIA:
• RENTABILIDAD:
• SEGURIDAD DE LOS PUNTOS QUE SE TOMAN EN
LA EMPRESA:
• EFICIENCIA: Dar resultado del objetivo que quieres realizar para
la empresa.
• EFICACIA: se refiere al uso racional de los medios para alcanzar
un objetivo predeterminado es decir, cumplir un objetivo con el
mínimo de recursos disponibles y tiempo.
• RENTABILIDAD: Medir la relación entre la utilidad o la ganancia
obtenida, y la inversión o los recursos que se utilizaron para
obtenerla.
• SEGURIDAD DE LOS PUNTOS QUE SE TOMAN EN LA EMPRESA
Existencia de complicidad interna en los establecimientos que
permiten: La utilización de dispositivos para la captación de datos de
tarjetas y El procesamiento de consumos con tarjetas hurtadas o
robadas Personal autorizado a manipular el POS del establecimiento
omite la revisión del documento de identidad del tarjetahabiente
Pérdidas de los comprobantes de consumo
ACTIVIDAD 1:
Investiga los puntos de auditoria considerados en el tema
anterior, y elaborar en tu cuaderno un cuadro descriptivo.
Auditoria física
Es la que se refiere al hardware
o la parte física en la
informática obteniendo una
importancia relativa hasta a
hora en la informática lo físico
no solo se refiere al hardware
es un soporte tangible al
hardware es decir todo lo que
rodea o incluye al ordenador.
Auditoria ofimática
Sistema informatizado que
genera, procesa, almacena,
recupera, comunica y
presenta datos relacionados
con el funcionamiento de la
oficina.
Auditoria mantenimiento
Es saber en qué situación se
encuentra un departamento
de mantenimiento en un
momento determinado.
Auditoria de dirección
Permite que en una empresa
se dividan por áreas o
departamento.
Que cada departamento se
enfoca a respectivas áreas.
Auditoria de bases de datos
Es la que se encarga de tener
el control de datos de una
empresa.
ACTIVIDAD 2:
ALCANZE Y OBJETIVOS DE LA
AUDITORIA INFORMATICA.
Expresa los límites de
la misma. Debe existir
un acuerdo muy
preciso entre los
auditores y clientes
Es beneficioso saber
excepciones de
alcance de la
auditoria, es decir
cuales materiales
funciones u
organizaciones no van
hacer auditadas
Las personas que
realizan la
auditoria deben
conocer con
exactitud el
objetivo al que
debe llegar
Cuando estén
definidos los
objetivos y llegar
a estos se
añadirán los
“OBJETIVOS
GENERALES”
Actividad 3:
Control interno
Informático Auditoria
AUDITORIA
INFORMÁTICA
COMPETENCIA A ALCANZAR: Propone planteamientos de
problemas y sus soluciones, mediante la elaboración de ejercicios de
análisis y auditoria.
TEMA: Manejo de controles.
a) Finalidad de los
Controles de
operación
b) Prevenir y
detectar
Errores
accidentales
c) Evitar o detectar
el
Manejo de datos
con
Fines fraudulentos.
d) Garantizar la
integridad
De los recursos
informáticos
e) Asegurar la
utilización
Adecuada de
equipos acorde a
planes y objetos
f) cumplir con las
características
de las
características
de los controles
de seguridad
física y lógica.
g) Protección de
activos contra
corrupción de
información de
hardware.
h) Efectividad.
i) Uso óptimo de
recursos.
MANEJO DE
CONTROLES
ACTIVIDAD 4
En base al tema anterior elaborar 5 categorías (documentos) de
control para tu área de trabajo, considerar las 5 categorías
siguientes:
CATEGORIAS
1.- Control externo(a, b, g)
2.- control administrativo (c, d, h)
3.-control de documentación (e)
4-. Control de procesamiento (f, i)
5.- control de seguridad (e, b, c, f, g)
CENTER JET fecha: ---/-----/---
¡No tiene límites
Tus sueños la
Distancia menos!
CONTROL EXTERNO
• Programas actualizados: si no
Software hardware
Facturado: si no Facturado: si no
• Última actualización de
Software: -------------/--------------------/------------------
• Riesgo detectado:
• Alternativa de solución
• Consideración fiable de evidencia
Si no
• Obtención fiable de evidencia
• Daño subsurado
Si no
Firma encargado firma del responsable del dpto.
Bajo
Alto
Medio
Manual
Automático
CENTER JET fecha: ---/-----/---
¡No tiene límites
Tus sueños la
Distancia menos!
CONTROL ADMINISTRATIVO
• Identificación del personal
• control de asistencia (anexa)
• Seguridad en las conexiones eléctricas cada
• ¿Se cumple con señalamiento?
Si no
• Mantenimiento al hardware y software
Ultimo mantenimiento: ----------------/-----------------/------------
Mes
Bimestre
Anual
FINALIDAD DE LOS CONTROLES DE OPERACIÓN
La verificación de controles en el procesamiento de la información,
desarrollo de sistemas e instalación con el objetivo de evaluar su
efectividad y presentar recomendaciones a la Gerencia. La
actividad dirigida a verificar y juzgar información.
El examen y evaluación de los procesos del Área de Procesamiento
automático de Datos (PAD) y de la utilización de los recursos que en
ellos intervienen, para llegar a establecer el grado de eficiencia,
efectividad y economía de los sistemas computarizados en una
empresa y presentar conclusiones y recomendaciones encaminadas
a corregir las deficiencias existentes y mejorarlas.
CARACTERISTICAS DE CONTROLES DE SEGURIDAD FÍSICOS Y LÓGICOS
• Verificación de secuencias
• Privacidad
• Aseguran la protección de los datos
• Compactación
• Encriptación Existencia
EVALUACION DEL PLAN DE CONTINGENCIAS
El plan debe ser revisado periódicamente. Generalmente, la revisión
será consecuencia de un nuevo análisis de riesgo. En cualquier caso,
el plan de contingencias siempre es cuestionado cuando se
materializa una amenaza, actuando de la siguiente manera:
• Si la amenaza estaba prevista y las contramedidas fueron
eficaces: se corrigen solamente aspectos menores del plan
para mejorar la eficiencia.
• Si la amenaza estaba prevista pero las contramedidas fueron
ineficaces: debe analizarse la causa del fallo y proponer
nuevas contramedidas.
• Si la amenaza no estaba prevista: debe promoverse un nuevo
análisis de riesgos.
Uso de herramientas para auditoria
Dentro de la parte auditable se manejan herramientas como:
- Observaciones
- Cuestionarios
- Entrevistas
- Muestreo
- Flujo grama
- Lista de chequeo
Los cuales permiten al auditor determinar las condiciones que
son verificados así como verificar la parte que no lo es.
ACTIVIDAD 3:
A) Elaborar en tu cuaderno un cuestionario de 10 preguntas
sobre el hardware y software que es auditado.
B) Elaborar una entrevista con el jefe de departamento 8
preguntas mínimo.
C) Elaborar el flujo grama que se lleva a cabo en tu
departamento para la asignación de actividades.
D) Elaborar la lista de chequeo de dicha actividad.
a)
1.- ¿Se actualiza el software de todos los equipos?
2.- ¿Cada cuando se verifica el vencimiento del software?
3.- ¿Cuándo se instala un software se percata que sea original?
4.- ¿Son aceptados todos los permisos del software?
5.- ¿Se tiene instalado algún software pirata?
6.- ¿con cuánto tiempo se tiene utilizando el hardware?
7.- ¿El hardware con que se trabaja está en condiciones apropiadas
para trabajar, mediante mantenimiento continuo?
8.- ¿Todo el hardware que se utiliza es original?
9.- ¿Se está trabajando con algún hardware dañado?
10.- ¿Cada cuando se hace mantenimiento correctivo del
hardware?
b)
1- ¿Manejas un tipo de registro para llevar un control de asistencias?
2.- ¿Cada cuando llevas a cabo el registro?
3.- ¿Qué es lo que consideras al registrar una asistencia?
4.- ¿Estableces al personal de tu departamento que tengan acceso
con su identificación?
5.- ¿Estableces al personal de tu departamento que asistan con
buena presentación?
6.- ¿Manejas un tipo de bitácora para el control de acceso de
entradas y salidas?
7.- ¿Qué es lo que consideras al registrar un acceso de entrada y
salida de una persona ajena al departamento?
8.- ¿Verificas que los cables periféricos estén en buen estado?
9.- ¿Cuentas con un equipo de respaldo, en caso de cualquier
imprevisto?
c)
Cumple el
diseño de
la página
Cumple con
analizar la
información
Analista de act.
De información
Analista de
comunicación
Se realiza cada 3
meses
Se pasara para
ser publicada en
la página
Cumple con la
act. De la
página
NO
NO
NO
SI
SI
SI
Sitio web
Diseño de
página web
Corregir Se publica
Fin
d)
criterios Cumplo
si no
1.- verificar que la página web
cumpla con el diseño requerido.
2.- Se verifica que se corrija la
página si no con las
características obtenidas.
3.-Se observa si la página cumple
con las características es
publicada
4.- verificar que la comunicación
de la información cumpla ser
publicada
5.-Verficar que los errores de
corrijan

Weitere ähnliche Inhalte

Was ist angesagt?

Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informática
meme694
 
Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informática
kicwua
 
Trabajo practico nº2
Trabajo practico nº2Trabajo practico nº2
Trabajo practico nº2
Aguss2906
 
Auditoria de la seguridad fisica
Auditoria de la seguridad fisicaAuditoria de la seguridad fisica
Auditoria de la seguridad fisica
sandybanez
 
La auditoría de software
La auditoría de softwareLa auditoría de software
La auditoría de software
Luis Domingo
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
Luis Guallpa
 

Was ist angesagt? (20)

Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Fases de ejecución de la auditoria de sistemas computacionales
Fases  de  ejecución  de  la auditoria  de sistemas  computacionalesFases  de  ejecución  de  la auditoria  de sistemas  computacionales
Fases de ejecución de la auditoria de sistemas computacionales
 
Presentación auditoria informatica
Presentación auditoria informaticaPresentación auditoria informatica
Presentación auditoria informatica
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
Adquisicion e implementacion dominio
Adquisicion e implementacion dominioAdquisicion e implementacion dominio
Adquisicion e implementacion dominio
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informática
 
Trabajo final maricarmen
Trabajo final maricarmenTrabajo final maricarmen
Trabajo final maricarmen
 
Principales áreas de la auditoria informática
Principales áreas de la auditoria informáticaPrincipales áreas de la auditoria informática
Principales áreas de la auditoria informática
 
Trabajo practico nº2
Trabajo practico nº2Trabajo practico nº2
Trabajo practico nº2
 
Trabajo practico nº2
Trabajo practico nº2Trabajo practico nº2
Trabajo practico nº2
 
Auditoría Física
Auditoría FísicaAuditoría Física
Auditoría Física
 
Auditoria explotacion
Auditoria explotacionAuditoria explotacion
Auditoria explotacion
 
Auditoria de la seguridad fisica
Auditoria de la seguridad fisicaAuditoria de la seguridad fisica
Auditoria de la seguridad fisica
 
La auditoría de software
La auditoría de softwareLa auditoría de software
La auditoría de software
 
Tipos de auditoria informática
Tipos de auditoria informáticaTipos de auditoria informática
Tipos de auditoria informática
 
Unidad II Fases de la Auditoria de Sistemas
Unidad II Fases de la Auditoria de SistemasUnidad II Fases de la Auditoria de Sistemas
Unidad II Fases de la Auditoria de Sistemas
 
Cmma
CmmaCmma
Cmma
 
Auditoria Centro computo
Auditoria Centro computoAuditoria Centro computo
Auditoria Centro computo
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 
Modelo auditoria de software
Modelo auditoria de softwareModelo auditoria de software
Modelo auditoria de software
 

Andere mochten auch

Wenn Sich Alles Um Eis Dreht
Wenn Sich Alles Um Eis DrehtWenn Sich Alles Um Eis Dreht
Wenn Sich Alles Um Eis Dreht
E.I.S
 
Empoderar a la Escuela Pública
Empoderar a la Escuela PúblicaEmpoderar a la Escuela Pública
Empoderar a la Escuela Pública
Miguel Mena
 
Recursos Web Sesión No 6
Recursos Web Sesión No 6Recursos Web Sesión No 6
Recursos Web Sesión No 6
Alejandro Caro
 
Le présent de l’indicatif (révision)
Le présent de l’indicatif (révision)Le présent de l’indicatif (révision)
Le présent de l’indicatif (révision)
DianaM2010
 
Trabajo grupal cotidiano grupo c
Trabajo grupal cotidiano grupo cTrabajo grupal cotidiano grupo c
Trabajo grupal cotidiano grupo c
yefema
 
Förderangebote An Der Eks
Förderangebote An Der EksFörderangebote An Der Eks
Förderangebote An Der Eks
schroty
 
Etablissez facilement votre configuration DJ pour bien debuter en mix
Etablissez facilement votre configuration DJ pour bien debuter en mixEtablissez facilement votre configuration DJ pour bien debuter en mix
Etablissez facilement votre configuration DJ pour bien debuter en mix
La Guerre des Potards©
 
Jesús resucita jóvenes - José Luis Caravias, sj.
Jesús resucita jóvenes - José Luis Caravias, sj.Jesús resucita jóvenes - José Luis Caravias, sj.
Jesús resucita jóvenes - José Luis Caravias, sj.
infocatolicos
 
José Luis Caravias. Orar la Biblia
José Luis Caravias. Orar la BibliaJosé Luis Caravias. Orar la Biblia
José Luis Caravias. Orar la Biblia
infocatolicos
 
Les 10 ans de la CCI Liège-Verviers - Dessins de Kroll
Les 10 ans de la CCI Liège-Verviers - Dessins de KrollLes 10 ans de la CCI Liège-Verviers - Dessins de Kroll
Les 10 ans de la CCI Liège-Verviers - Dessins de Kroll
CCICONNECT
 
Commune de Awans - Présentation socio-économique (SPI)
Commune de Awans - Présentation socio-économique (SPI)Commune de Awans - Présentation socio-économique (SPI)
Commune de Awans - Présentation socio-économique (SPI)
CCICONNECT
 

Andere mochten auch (20)

Investigacion
InvestigacionInvestigacion
Investigacion
 
Ryan developmentcycle
Ryan developmentcycleRyan developmentcycle
Ryan developmentcycle
 
Die Emergenz des 'web2.0' als Bedingung der Möglichkeit neuer Politischer Felder
Die Emergenz des 'web2.0' als Bedingung der Möglichkeit neuer Politischer FelderDie Emergenz des 'web2.0' als Bedingung der Möglichkeit neuer Politischer Felder
Die Emergenz des 'web2.0' als Bedingung der Möglichkeit neuer Politischer Felder
 
Wenn Sich Alles Um Eis Dreht
Wenn Sich Alles Um Eis DrehtWenn Sich Alles Um Eis Dreht
Wenn Sich Alles Um Eis Dreht
 
Empoderar a la Escuela Pública
Empoderar a la Escuela PúblicaEmpoderar a la Escuela Pública
Empoderar a la Escuela Pública
 
Recursos Web Sesión No 6
Recursos Web Sesión No 6Recursos Web Sesión No 6
Recursos Web Sesión No 6
 
Le présent de l’indicatif (révision)
Le présent de l’indicatif (révision)Le présent de l’indicatif (révision)
Le présent de l’indicatif (révision)
 
Exposiciones de Alfabetismo
Exposiciones de AlfabetismoExposiciones de Alfabetismo
Exposiciones de Alfabetismo
 
Santiago e. gonzález proceso de enseñanza aprendizaje
Santiago e. gonzález proceso de enseñanza aprendizajeSantiago e. gonzález proceso de enseñanza aprendizaje
Santiago e. gonzález proceso de enseñanza aprendizaje
 
Trabajo grupal cotidiano grupo c
Trabajo grupal cotidiano grupo cTrabajo grupal cotidiano grupo c
Trabajo grupal cotidiano grupo c
 
Förderangebote An Der Eks
Förderangebote An Der EksFörderangebote An Der Eks
Förderangebote An Der Eks
 
L'encapsulation et ses applications
L'encapsulation et ses applicationsL'encapsulation et ses applications
L'encapsulation et ses applications
 
Investigación " SIN MEMORIA, ME-MORÍA, SE MORÍAN"
Investigación " SIN MEMORIA, ME-MORÍA, SE MORÍAN"Investigación " SIN MEMORIA, ME-MORÍA, SE MORÍAN"
Investigación " SIN MEMORIA, ME-MORÍA, SE MORÍAN"
 
La seringue motorisée
La seringue motoriséeLa seringue motorisée
La seringue motorisée
 
Etablissez facilement votre configuration DJ pour bien debuter en mix
Etablissez facilement votre configuration DJ pour bien debuter en mixEtablissez facilement votre configuration DJ pour bien debuter en mix
Etablissez facilement votre configuration DJ pour bien debuter en mix
 
Jesús resucita jóvenes - José Luis Caravias, sj.
Jesús resucita jóvenes - José Luis Caravias, sj.Jesús resucita jóvenes - José Luis Caravias, sj.
Jesús resucita jóvenes - José Luis Caravias, sj.
 
José Luis Caravias. Orar la Biblia
José Luis Caravias. Orar la BibliaJosé Luis Caravias. Orar la Biblia
José Luis Caravias. Orar la Biblia
 
Développer des messages efficaces
Développer des messages efficacesDévelopper des messages efficaces
Développer des messages efficaces
 
Les 10 ans de la CCI Liège-Verviers - Dessins de Kroll
Les 10 ans de la CCI Liège-Verviers - Dessins de KrollLes 10 ans de la CCI Liège-Verviers - Dessins de Kroll
Les 10 ans de la CCI Liège-Verviers - Dessins de Kroll
 
Commune de Awans - Présentation socio-économique (SPI)
Commune de Awans - Présentation socio-économique (SPI)Commune de Awans - Présentation socio-économique (SPI)
Commune de Awans - Présentation socio-économique (SPI)
 

Ähnlich wie Maricarmen

AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
Manuel Medina
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3n
Anadolore Tejada
 
Auditoria+de+la+seguridad
Auditoria+de+la+seguridadAuditoria+de+la+seguridad
Auditoria+de+la+seguridad
Paook
 
Proceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemasProceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemas
Mrkarito1987
 
Parte1 areas de la auditoria informatica
Parte1 areas de la auditoria informaticaParte1 areas de la auditoria informatica
Parte1 areas de la auditoria informatica
cristy_bb
 
Controlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionControlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacion
Christian L
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
Wil Vin
 

Ähnlich wie Maricarmen (20)

Anchali2
Anchali2Anchali2
Anchali2
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 
Planeacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3nPlaneacic3b3n de-la-ai-continuacic3b3n
Planeacic3b3n de-la-ai-continuacic3b3n
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Ucc
 
Auditoria f€  ísica
Auditoria f€  ísicaAuditoria f€  ísica
Auditoria f€  ísica
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoria+de+la+seguridad
Auditoria+de+la+seguridadAuditoria+de+la+seguridad
Auditoria+de+la+seguridad
 
Auditoria+de+la+seguridad
Auditoria+de+la+seguridadAuditoria+de+la+seguridad
Auditoria+de+la+seguridad
 
Maria gabriela martinez cantos autoevaluacion
Maria gabriela martinez cantos autoevaluacionMaria gabriela martinez cantos autoevaluacion
Maria gabriela martinez cantos autoevaluacion
 
Proceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemasProceso generico de_una_auditoria_de_sistemas
Proceso generico de_una_auditoria_de_sistemas
 
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimoProceso generico de_una_auditoria_de_sistemas_exp_ultimo
Proceso generico de_una_auditoria_de_sistemas_exp_ultimo
 
Parte1
Parte1Parte1
Parte1
 
Parte1 areas de la auditoria informatica
Parte1 areas de la auditoria informaticaParte1 areas de la auditoria informatica
Parte1 areas de la auditoria informatica
 
Parte1
Parte1Parte1
Parte1
 
PRESENTACION
PRESENTACIONPRESENTACION
PRESENTACION
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Principales areas parte1
Principales areas parte1Principales areas parte1
Principales areas parte1
 
Controlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacionControlinterno relacionadoconla informacion
Controlinterno relacionadoconla informacion
 
Exposición grupal
Exposición grupalExposición grupal
Exposición grupal
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 

Mehr von Itzeliithaa Bonyz

Mehr von Itzeliithaa Bonyz (9)

Libro11
Libro11Libro11
Libro11
 
Buuuuuu
BuuuuuuBuuuuuu
Buuuuuu
 
FACTURA
FACTURAFACTURA
FACTURA
 
Ocupación de jóvenes en el estado de méxico
Ocupación de jóvenes en el estado de méxicoOcupación de jóvenes en el estado de méxico
Ocupación de jóvenes en el estado de méxico
 
Ocupación de jóvenes en el estado de méxico
Ocupación de jóvenes en el estado de méxicoOcupación de jóvenes en el estado de méxico
Ocupación de jóvenes en el estado de méxico
 
Sistemas de unidades Anteproyecto
Sistemas de unidades AnteproyectoSistemas de unidades Anteproyecto
Sistemas de unidades Anteproyecto
 
Ocupacion de jovenes en el Estado de Mexico
Ocupacion de jovenes en el Estado de Mexico Ocupacion de jovenes en el Estado de Mexico
Ocupacion de jovenes en el Estado de Mexico
 
Tutorial
Tutorial Tutorial
Tutorial
 
Diagramas
DiagramasDiagramas
Diagramas
 

Kürzlich hochgeladen

Kürzlich hochgeladen (20)

Los primeros 60 países por IDH en el año (2024).pdf
Los primeros 60 países por IDH en el año (2024).pdfLos primeros 60 países por IDH en el año (2024).pdf
Los primeros 60 países por IDH en el año (2024).pdf
 
data lista de ingresantes de la universidad de ucayali 2024.pdf
data lista de ingresantes de la universidad de ucayali 2024.pdfdata lista de ingresantes de la universidad de ucayali 2024.pdf
data lista de ingresantes de la universidad de ucayali 2024.pdf
 
EPIDEMIO CANCER PULMON resumen nnn.pptx
EPIDEMIO CANCER PULMON  resumen nnn.pptxEPIDEMIO CANCER PULMON  resumen nnn.pptx
EPIDEMIO CANCER PULMON resumen nnn.pptx
 
Los idiomas más hablados en el mundo (2024).pdf
Los idiomas más hablados en el mundo  (2024).pdfLos idiomas más hablados en el mundo  (2024).pdf
Los idiomas más hablados en el mundo (2024).pdf
 
MARCO TEORICO, SEMINARIO DE INVESTIGACION,
MARCO TEORICO, SEMINARIO DE INVESTIGACION,MARCO TEORICO, SEMINARIO DE INVESTIGACION,
MARCO TEORICO, SEMINARIO DE INVESTIGACION,
 
AMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docx
AMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docxAMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docx
AMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docx
 
Porcentaje de población blanca europea en Europa Occidental (1923-2024).pdf
Porcentaje de población blanca europea en Europa Occidental (1923-2024).pdfPorcentaje de población blanca europea en Europa Occidental (1923-2024).pdf
Porcentaje de población blanca europea en Europa Occidental (1923-2024).pdf
 
procedimiento paran la planificación en los centros educativos tipo v(multig...
procedimiento  paran la planificación en los centros educativos tipo v(multig...procedimiento  paran la planificación en los centros educativos tipo v(multig...
procedimiento paran la planificación en los centros educativos tipo v(multig...
 
CUADRO COMPARATIVO DE ARCHIVOS Y CARPETAS.pptx
CUADRO COMPARATIVO DE ARCHIVOS Y CARPETAS.pptxCUADRO COMPARATIVO DE ARCHIVOS Y CARPETAS.pptx
CUADRO COMPARATIVO DE ARCHIVOS Y CARPETAS.pptx
 
aine-2014.pdf/tipos de aines-clasificación
aine-2014.pdf/tipos de aines-clasificaciónaine-2014.pdf/tipos de aines-clasificación
aine-2014.pdf/tipos de aines-clasificación
 
variables-estadisticas. Presentación powerpoint
variables-estadisticas. Presentación powerpointvariables-estadisticas. Presentación powerpoint
variables-estadisticas. Presentación powerpoint
 
max-weber-principales-aportes de la sociologia (2).pptx
max-weber-principales-aportes de la sociologia (2).pptxmax-weber-principales-aportes de la sociologia (2).pptx
max-weber-principales-aportes de la sociologia (2).pptx
 
Investigacion cualitativa y cuantitativa....pdf
Investigacion cualitativa y cuantitativa....pdfInvestigacion cualitativa y cuantitativa....pdf
Investigacion cualitativa y cuantitativa....pdf
 
PRESENTACION SOBRE LA HOJA DE CALCULO ⠀⠀
PRESENTACION SOBRE LA HOJA DE CALCULO ⠀⠀PRESENTACION SOBRE LA HOJA DE CALCULO ⠀⠀
PRESENTACION SOBRE LA HOJA DE CALCULO ⠀⠀
 
Crecimiento del PIB real revisado sexenios neoliberales y nueva era del sober...
Crecimiento del PIB real revisado sexenios neoliberales y nueva era del sober...Crecimiento del PIB real revisado sexenios neoliberales y nueva era del sober...
Crecimiento del PIB real revisado sexenios neoliberales y nueva era del sober...
 
biometria hematica y hemostasia y preanalitica.pptx
biometria hematica y hemostasia y preanalitica.pptxbiometria hematica y hemostasia y preanalitica.pptx
biometria hematica y hemostasia y preanalitica.pptx
 
Alfredo Gabriel Rodriguez Yajure Tarea#1
Alfredo Gabriel Rodriguez Yajure Tarea#1Alfredo Gabriel Rodriguez Yajure Tarea#1
Alfredo Gabriel Rodriguez Yajure Tarea#1
 
Las familias más ricas de África en el año (2024).pdf
Las familias más ricas de África en el año (2024).pdfLas familias más ricas de África en el año (2024).pdf
Las familias más ricas de África en el año (2024).pdf
 
ROMA Y EL IMPERIO, CIUDADES ANTIGUA ROMANAS
ROMA Y EL  IMPERIO, CIUDADES  ANTIGUA ROMANASROMA Y EL  IMPERIO, CIUDADES  ANTIGUA ROMANAS
ROMA Y EL IMPERIO, CIUDADES ANTIGUA ROMANAS
 
El Manierismo. El Manierismo
El Manierismo.              El ManierismoEl Manierismo.              El Manierismo
El Manierismo. El Manierismo
 

Maricarmen

  • 1. Conalep Tlalnepantla 1 Alumna: Victorio Aguilera Lorena Materia: Administración y auditoria de centro de datos Periodo escolar: 21415 Grupo: 602 Colegio nacional de educación profesional técnica
  • 2. COMPETENCIA A ALCANZAR: Ordena información de acuerdo con categorías jerárquicas y relaciones que permiten auditar y evaluar la ejecución del trabajo. TEMA: Identificación del entorno de auditoria. AUDITORIA INFORMATICA CONCEPTO: es función que ha sido desarrollada para asegurar la salvaguarda De los activos de los sistemas de computadora, mantiene la integridad de datos de forma eficaz y eficiente, verifica: aplicación programas de producción; desarrollo de sistemas; instalación de centro de datos. OBJETIVOS: tiene por objetivo verificar que el centro de datos se cumpla en tiempo y forma de manera eficiente y eficaz las siguientes áreas de organización. • Aplicaciones • Desarrollo de sistema utilizado • Instalación del centro MEJORA DE CARACTERISTICAS DE LA EMPRESA CON AUDITORIA: • EFICIENCIA: • EFICACIA: • RENTABILIDAD: • SEGURIDAD DE LOS PUNTOS QUE SE TOMAN EN LA EMPRESA:
  • 3. • EFICIENCIA: Dar resultado del objetivo que quieres realizar para la empresa. • EFICACIA: se refiere al uso racional de los medios para alcanzar un objetivo predeterminado es decir, cumplir un objetivo con el mínimo de recursos disponibles y tiempo. • RENTABILIDAD: Medir la relación entre la utilidad o la ganancia obtenida, y la inversión o los recursos que se utilizaron para obtenerla. • SEGURIDAD DE LOS PUNTOS QUE SE TOMAN EN LA EMPRESA Existencia de complicidad interna en los establecimientos que permiten: La utilización de dispositivos para la captación de datos de tarjetas y El procesamiento de consumos con tarjetas hurtadas o robadas Personal autorizado a manipular el POS del establecimiento omite la revisión del documento de identidad del tarjetahabiente Pérdidas de los comprobantes de consumo
  • 4. ACTIVIDAD 1: Investiga los puntos de auditoria considerados en el tema anterior, y elaborar en tu cuaderno un cuadro descriptivo. Auditoria física Es la que se refiere al hardware o la parte física en la informática obteniendo una importancia relativa hasta a hora en la informática lo físico no solo se refiere al hardware es un soporte tangible al hardware es decir todo lo que rodea o incluye al ordenador. Auditoria ofimática Sistema informatizado que genera, procesa, almacena, recupera, comunica y presenta datos relacionados con el funcionamiento de la oficina. Auditoria mantenimiento Es saber en qué situación se encuentra un departamento de mantenimiento en un momento determinado. Auditoria de dirección Permite que en una empresa se dividan por áreas o departamento. Que cada departamento se enfoca a respectivas áreas. Auditoria de bases de datos Es la que se encarga de tener el control de datos de una empresa.
  • 5. ACTIVIDAD 2: ALCANZE Y OBJETIVOS DE LA AUDITORIA INFORMATICA. Expresa los límites de la misma. Debe existir un acuerdo muy preciso entre los auditores y clientes Es beneficioso saber excepciones de alcance de la auditoria, es decir cuales materiales funciones u organizaciones no van hacer auditadas Las personas que realizan la auditoria deben conocer con exactitud el objetivo al que debe llegar Cuando estén definidos los objetivos y llegar a estos se añadirán los “OBJETIVOS GENERALES”
  • 6. Actividad 3: Control interno Informático Auditoria AUDITORIA INFORMÁTICA
  • 7. COMPETENCIA A ALCANZAR: Propone planteamientos de problemas y sus soluciones, mediante la elaboración de ejercicios de análisis y auditoria. TEMA: Manejo de controles. a) Finalidad de los Controles de operación b) Prevenir y detectar Errores accidentales c) Evitar o detectar el Manejo de datos con Fines fraudulentos. d) Garantizar la integridad De los recursos informáticos e) Asegurar la utilización Adecuada de equipos acorde a planes y objetos f) cumplir con las características de las características de los controles de seguridad física y lógica. g) Protección de activos contra corrupción de información de hardware. h) Efectividad. i) Uso óptimo de recursos. MANEJO DE CONTROLES
  • 8. ACTIVIDAD 4 En base al tema anterior elaborar 5 categorías (documentos) de control para tu área de trabajo, considerar las 5 categorías siguientes: CATEGORIAS 1.- Control externo(a, b, g) 2.- control administrativo (c, d, h) 3.-control de documentación (e) 4-. Control de procesamiento (f, i) 5.- control de seguridad (e, b, c, f, g)
  • 9. CENTER JET fecha: ---/-----/--- ¡No tiene límites Tus sueños la Distancia menos! CONTROL EXTERNO • Programas actualizados: si no Software hardware Facturado: si no Facturado: si no • Última actualización de Software: -------------/--------------------/------------------ • Riesgo detectado: • Alternativa de solución • Consideración fiable de evidencia Si no • Obtención fiable de evidencia • Daño subsurado Si no Firma encargado firma del responsable del dpto. Bajo Alto Medio Manual Automático
  • 10. CENTER JET fecha: ---/-----/--- ¡No tiene límites Tus sueños la Distancia menos! CONTROL ADMINISTRATIVO • Identificación del personal • control de asistencia (anexa) • Seguridad en las conexiones eléctricas cada • ¿Se cumple con señalamiento? Si no • Mantenimiento al hardware y software Ultimo mantenimiento: ----------------/-----------------/------------ Mes Bimestre Anual
  • 11. FINALIDAD DE LOS CONTROLES DE OPERACIÓN La verificación de controles en el procesamiento de la información, desarrollo de sistemas e instalación con el objetivo de evaluar su efectividad y presentar recomendaciones a la Gerencia. La actividad dirigida a verificar y juzgar información. El examen y evaluación de los procesos del Área de Procesamiento automático de Datos (PAD) y de la utilización de los recursos que en ellos intervienen, para llegar a establecer el grado de eficiencia, efectividad y economía de los sistemas computarizados en una empresa y presentar conclusiones y recomendaciones encaminadas a corregir las deficiencias existentes y mejorarlas. CARACTERISTICAS DE CONTROLES DE SEGURIDAD FÍSICOS Y LÓGICOS • Verificación de secuencias • Privacidad • Aseguran la protección de los datos • Compactación • Encriptación Existencia EVALUACION DEL PLAN DE CONTINGENCIAS El plan debe ser revisado periódicamente. Generalmente, la revisión será consecuencia de un nuevo análisis de riesgo. En cualquier caso, el plan de contingencias siempre es cuestionado cuando se materializa una amenaza, actuando de la siguiente manera: • Si la amenaza estaba prevista y las contramedidas fueron eficaces: se corrigen solamente aspectos menores del plan para mejorar la eficiencia.
  • 12. • Si la amenaza estaba prevista pero las contramedidas fueron ineficaces: debe analizarse la causa del fallo y proponer nuevas contramedidas. • Si la amenaza no estaba prevista: debe promoverse un nuevo análisis de riesgos. Uso de herramientas para auditoria Dentro de la parte auditable se manejan herramientas como: - Observaciones - Cuestionarios - Entrevistas - Muestreo - Flujo grama - Lista de chequeo Los cuales permiten al auditor determinar las condiciones que son verificados así como verificar la parte que no lo es. ACTIVIDAD 3: A) Elaborar en tu cuaderno un cuestionario de 10 preguntas sobre el hardware y software que es auditado. B) Elaborar una entrevista con el jefe de departamento 8 preguntas mínimo. C) Elaborar el flujo grama que se lleva a cabo en tu departamento para la asignación de actividades. D) Elaborar la lista de chequeo de dicha actividad.
  • 13. a) 1.- ¿Se actualiza el software de todos los equipos? 2.- ¿Cada cuando se verifica el vencimiento del software? 3.- ¿Cuándo se instala un software se percata que sea original? 4.- ¿Son aceptados todos los permisos del software? 5.- ¿Se tiene instalado algún software pirata? 6.- ¿con cuánto tiempo se tiene utilizando el hardware? 7.- ¿El hardware con que se trabaja está en condiciones apropiadas para trabajar, mediante mantenimiento continuo? 8.- ¿Todo el hardware que se utiliza es original? 9.- ¿Se está trabajando con algún hardware dañado? 10.- ¿Cada cuando se hace mantenimiento correctivo del hardware?
  • 14. b) 1- ¿Manejas un tipo de registro para llevar un control de asistencias? 2.- ¿Cada cuando llevas a cabo el registro? 3.- ¿Qué es lo que consideras al registrar una asistencia? 4.- ¿Estableces al personal de tu departamento que tengan acceso con su identificación? 5.- ¿Estableces al personal de tu departamento que asistan con buena presentación? 6.- ¿Manejas un tipo de bitácora para el control de acceso de entradas y salidas? 7.- ¿Qué es lo que consideras al registrar un acceso de entrada y salida de una persona ajena al departamento? 8.- ¿Verificas que los cables periféricos estén en buen estado? 9.- ¿Cuentas con un equipo de respaldo, en caso de cualquier imprevisto?
  • 15. c) Cumple el diseño de la página Cumple con analizar la información Analista de act. De información Analista de comunicación Se realiza cada 3 meses Se pasara para ser publicada en la página Cumple con la act. De la página NO NO NO SI SI SI Sitio web Diseño de página web Corregir Se publica Fin
  • 16. d) criterios Cumplo si no 1.- verificar que la página web cumpla con el diseño requerido. 2.- Se verifica que se corrija la página si no con las características obtenidas. 3.-Se observa si la página cumple con las características es publicada 4.- verificar que la comunicación de la información cumpla ser publicada 5.-Verficar que los errores de corrijan