SlideShare ist ein Scribd-Unternehmen logo
1 von 3
AUDITORIA INFORMATICA


La auditoría informática es el proceso mediante el cual se recoge, agrupa y evalúa todo
tipo de evidencias para determinar si un Sistema de Información, trabaja
adecuadamente, con los parámetros establecidos, mantiene la integridad y seguridad
de los datos, llevando eficazmente los fines de la organización. Además se considera
un proceso el cual, busca, obtener evidencias de los registros que se emiten en el
proceso de calidad, en base a declaraciones de hechos o cualquier información, para
evaluarlas de manera práctica, su objetivo es determinar si realmente se están
cumpliendo políticas y los procedimientos previamente establecidos.

Se debe de cumplir con lo siguiente:

       El control total de todo lo relacionado con la informática empresarial.
       El estudio de la eficiencia de los Sistemas Informáticos.
       La verificación del cumplimiento de los parámetros que se establecieron.
       La revisión de la eficaz gestión de los recursos informáticos.

Conceptos de auditoria informática.

Es el proceso de recoger, agrupar y evaluar evidencias para determinar si los sistemas
de la organización trabajan adecuadamente en base a los parámetros, previamente
establecidos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de
la organización y utiliza eficientemente los recursos.

Dicho en otras palabras, la auditoria informática es un examen que se realiza a los
sistemas de información, con el fin, de evaluar la eficacia y eficiencia de los mismos.
Esta se lleva a cabo en base a diferentes, técnicas, procedimientos y herramientas, que
son de gran apoyo para, analizar, evaluar , verificar y recomendar posibles mejoras,
trayendo consigo seguridad y un trabajo informático de calidad en la empresa.

Métodos, técnicas y herramientas de auditoría.

EL auditor deberá hacer la recolección y evaluación de evidencia que le permita establecer si
un sistema de información cumple de manera eficiente con los objetivos organizacionales y
salvaguarda    información      y    mantiene     la    integridad     de     los   sistemas.
Para poder cumplir con la recolección y evaluación de evidencia hará uso de diferentes
métodos, técnicas, herramientas y procedimientos. La utilización adecuada de dichas técnica
marcara un punto importante para que el resultado de la auditoria se satisfactorio.

Metodología De trabajo.

       Alcance y Objetivos de la auditoría Informática.
       Estudio inicial del entorno auditable.
       Determinación de los recursos necesarios para realizar la auditoría.
       Elaboración del plan y de los programas de trabajo.
       Actividades propiamente dichas de la auditoría.
Confección y redacción del Informe Final.
        Redacción de la carta de Introducción o carta de presentación del Informe final.

A continuación se listan los principales técnicas, herramientas y procedimientos de auditoria
aplicables al área de sistemas de información:
Para la recolección de datos el auditor podrá utilizar:
         Entrevista
         Encuesta
         Cuestionario
         Observación
         Muestreo
         Inventarios
         Experimentos

Para la evaluación de evidencia el auditor podrá utilizar:

Examen: Es utilizado para analizar la correcta operación de un sistema, el desarrollo de
proyectos, así como analizar que la entrada, procesamiento y salida de datos sea
correcta. Inspecciona la seguridad del sistema y del área de informática. También
examina los controles de accesos físicos y lógicos al sistema, a los programas y a las
bases de datos. El examen también inspecciona las actividades y funciones del
personal de informática y de los usuarios. También se le conoce como prueba y
podemos citar algunas de las pruebas que se aplican en el área de sistemas.

Prueba de los resultados del sistema: Se revisa la entrada, procesamiento y salida de datos
evaluando velocidad, comportamiento exactitud. Se pueden realizar operaciones de forma
manual para comprobar los resultados.

Pruebas de implantación: Se hacen con anterioridad a la implantación del sistema y
principalmente se enfocan a revisar que el diseño esté de acuerdo al comportamiento del
sistema. Las pruebas de implantación pueden hacerse de tres formas:

Pruebas piloto: Su objetivo es identificar todos los posibles problemas que se pueden
presentar antes de implementar el sistema

Pruebas de aproximaciones sucesivas: Aquí los exámenes se van realizando por partes primero
se dan las pruebas básicas y así se avanza a pruebas más complejas.

Pruebas al Sistema: Se pueden realizar por medio del sistema operativo utilizando paquetería
o programas de cómputo que ayude a verificar el funcionamiento del sistema. Se revisan
componentes del sistema, periféricos y equipos asociados.

Inspección: Es similar al concepto de pruebas o exámenes solo que la inspección da un
veredicto o en otras palabras su propósito es juzgar. La inspección a los sistemas de seguridad
y protección del equipo, personal con el propósito de dictaminar sobre su eficiencia y
confiabilidad.
Juzgar el cumplimiento de las funciones, actividades y responsabilidades del personal del área
de sistemas y usuarios del sistema, a fin de opinar sobre su actuación.
Confirmación: El auditor deberá estar plenamente seguro de que los datos y hechos que
sustentan su dictamen son verídicos y confiables, por lo que deberá confirmar que hayan sido
obtenidos con técnicas de auditoria validas.


Revisión de documentos: Esta es una herramienta muy socorrida por las auditorias fiscales y
financieras y consiste en revisar los documentos que sustenten los registros
de las operaciones y actividades. En el área de auditoría se pueden hacer revisión de
documentos tales como Diagramas de Flujo, Apuntes y programas de computo, boletines,
mapas,     videos,  microfilminas,   discos   duros,   cintas    magnéticas      CD-ROM,
DVD etc.

Matriz de Evaluación: Esta consiste en colocar en la primera columna la descripción del
elemento que está siendo evaluado y en las columnas siguientes la calificación con
que se está evaluando, siendo posible colocar número del 10 como Excelente y así ir
bajando a Muy Bueno, Bueno, Regular, Malo.

Matriz FODA: Sirve par evaluar las Fortalezas, Oportunidades, Debilidades y Amenazas. Se
realiza una revisión de los aspectos que tienen que ver con cuestiones Internas a la empresa
como La cultura organizacional, estrategias, estructura organizacional y aspectos externos
tanto           nacionales          como          internacionales         todo          esto
aplicado al área de sistemas.

Guías de Auditoria: Como su nombre lo dice representa una ayuda para el seguimiento de una
auditoria, en este documento se registra lo que se va a auditar y
el método, técnica o procedimiento a seguir. Estos elementos a auditar son
calificados. Además se les puede asignar un peso a cada elemento para obtener una
calificación total.

Modelos de Simulación: Consiste en simular una situación para observar como se comporta el
sistema. Se simulan ciertas situaciones que pudieran ocurrir o situaciones
que suponemos se dieron en un momento dado con el fin de estudiar el
comportamiento y evaluar si el funcionamiento es correcto. La simulación es una
herramienta utilizada para evaluar el funcionamiento de las medidas de contingencia
en caso de algún siniestro como un terremoto, esto ayuda a visualizar que es lo que
se tiene que hacer cuando esa situación se presente, esto ayuda a la de capacitación
del personal para que actúen de manera correcta

Weitere ähnliche Inhalte

Was ist angesagt?

Tecnicas de auditoria
Tecnicas de auditoriaTecnicas de auditoria
Tecnicas de auditoria
joseaunefa
 
Metodologia para realizar auditorias
Metodologia para realizar auditoriasMetodologia para realizar auditorias
Metodologia para realizar auditorias
joseaunefa
 
Capítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoriaCapítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoria
Soby Soby
 
Tecnicas de auditoria
Tecnicas de auditoriaTecnicas de auditoria
Tecnicas de auditoria
joseaunefa
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
Liliana Nieto
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
arelyochoa
 
Trabajo Auditoría de Sistemas FCE 2006
Trabajo Auditoría de Sistemas FCE 2006Trabajo Auditoría de Sistemas FCE 2006
Mapa conceptual (auditoria de sistemas)
Mapa conceptual (auditoria de sistemas)Mapa conceptual (auditoria de sistemas)
Mapa conceptual (auditoria de sistemas)
pedro_gonzalez_2011
 
Actividad 15 plan auditor informatico e informe de auditoría
Actividad  15   plan auditor informatico e informe de auditoríaActividad  15   plan auditor informatico e informe de auditoría
Actividad 15 plan auditor informatico e informe de auditoría
Nancy Gamba Porras
 
Tecnicas y Herramientas en la Auditoria
 Tecnicas y Herramientas en la Auditoria Tecnicas y Herramientas en la Auditoria
Tecnicas y Herramientas en la Auditoria
UPTM
 

Was ist angesagt? (19)

Tecnicas de auditoria
Tecnicas de auditoriaTecnicas de auditoria
Tecnicas de auditoria
 
Metodologia para realizar auditorias
Metodologia para realizar auditoriasMetodologia para realizar auditorias
Metodologia para realizar auditorias
 
Capítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoriaCapítulo 4 papeles de trabajo para la auditoria
Capítulo 4 papeles de trabajo para la auditoria
 
Ejemplo de auditoria
Ejemplo de auditoriaEjemplo de auditoria
Ejemplo de auditoria
 
Fases de ejecución de la auditoria de sistemas computacionales
Fases  de  ejecución  de  la auditoria  de sistemas  computacionalesFases  de  ejecución  de  la auditoria  de sistemas  computacionales
Fases de ejecución de la auditoria de sistemas computacionales
 
Tecnicas de auditoria
Tecnicas de auditoriaTecnicas de auditoria
Tecnicas de auditoria
 
Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
Ped
PedPed
Ped
 
Tecnicas de auditoria asistidas por computadora (caat
Tecnicas de auditoria asistidas por computadora (caatTecnicas de auditoria asistidas por computadora (caat
Tecnicas de auditoria asistidas por computadora (caat
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
Trabajo Auditoría de Sistemas FCE 2006
Trabajo Auditoría de Sistemas FCE 2006Trabajo Auditoría de Sistemas FCE 2006
Trabajo Auditoría de Sistemas FCE 2006
 
Mapa conceptual (auditoria de sistemas)
Mapa conceptual (auditoria de sistemas)Mapa conceptual (auditoria de sistemas)
Mapa conceptual (auditoria de sistemas)
 
Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
Actividad 15 plan auditor informatico e informe de auditoría
Actividad  15   plan auditor informatico e informe de auditoríaActividad  15   plan auditor informatico e informe de auditoría
Actividad 15 plan auditor informatico e informe de auditoría
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMAS
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
 
Tecnicas y Herramientas en la Auditoria
 Tecnicas y Herramientas en la Auditoria Tecnicas y Herramientas en la Auditoria
Tecnicas y Herramientas en la Auditoria
 

Andere mochten auch (10)

Ciber Cultura E Identidades Urbanas
Ciber Cultura E Identidades UrbanasCiber Cultura E Identidades Urbanas
Ciber Cultura E Identidades Urbanas
 
Presentacion expogeneral
Presentacion expogeneralPresentacion expogeneral
Presentacion expogeneral
 
Cibercultura.
Cibercultura.Cibercultura.
Cibercultura.
 
Cultura informática
Cultura informáticaCultura informática
Cultura informática
 
Propuesta de manual de estilo para realizar presentaciones expositivas en el ...
Propuesta de manual de estilo para realizar presentaciones expositivas en el ...Propuesta de manual de estilo para realizar presentaciones expositivas en el ...
Propuesta de manual de estilo para realizar presentaciones expositivas en el ...
 
Configuración de Control de Ciber (CBM)
Configuración de Control de Ciber (CBM)Configuración de Control de Ciber (CBM)
Configuración de Control de Ciber (CBM)
 
Carta de informe final
Carta de informe finalCarta de informe final
Carta de informe final
 
Trabajo de lengua
Trabajo de lenguaTrabajo de lengua
Trabajo de lengua
 
Informe final de auditoria
Informe final de auditoriaInforme final de auditoria
Informe final de auditoria
 
Trabajo auditoria de sistemas
Trabajo auditoria de sistemasTrabajo auditoria de sistemas
Trabajo auditoria de sistemas
 

Ähnlich wie Cultura empresarial Auditoria informatica

Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
ELQM
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integral
Gustavo Alvarez
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
titoibanez
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
galactico_87
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas
Michelle Perez
 
Auditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónAuditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentación
Eliecer Espinosa
 
Auditoria de sistemas de informaci n
Auditoria de sistemas de informaci nAuditoria de sistemas de informaci n
Auditoria de sistemas de informaci n
Yesenia Gomez
 

Ähnlich wie Cultura empresarial Auditoria informatica (20)

Unidad3 tema2 v2
Unidad3 tema2 v2Unidad3 tema2 v2
Unidad3 tema2 v2
 
Auditoria a traves del tiempo
Auditoria a traves del tiempoAuditoria a traves del tiempo
Auditoria a traves del tiempo
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
Auditoria informatica e integral
Auditoria informatica e integralAuditoria informatica e integral
Auditoria informatica e integral
 
Herramientas y métodos
Herramientas y métodosHerramientas y métodos
Herramientas y métodos
 
CLASE 1 - Conceptos Basicos de Auditoria Online.ppt
CLASE 1 - Conceptos Basicos de Auditoria Online.pptCLASE 1 - Conceptos Basicos de Auditoria Online.ppt
CLASE 1 - Conceptos Basicos de Auditoria Online.ppt
 
Auditoria Sistemas
Auditoria SistemasAuditoria Sistemas
Auditoria Sistemas
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
 
A3 ap ratas
A3 ap ratasA3 ap ratas
A3 ap ratas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
presentacion de auditoria 2.pptx
presentacion de auditoria 2.pptxpresentacion de auditoria 2.pptx
presentacion de auditoria 2.pptx
 
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GILFUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
FUNDAMENTOS DE AUDITORIA DE SISTEMAS - DIONNYS GIL
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas
 
Auditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentaciónAuditoría+de+sistemas+de+información+presentación
Auditoría+de+sistemas+de+información+presentación
 
Auditoría de sistemas instalados
Auditoría de sistemas instaladosAuditoría de sistemas instalados
Auditoría de sistemas instalados
 
auditoría de sistemas
 auditoría de sistemas  auditoría de sistemas
auditoría de sistemas
 
Auditoria de sistemas de informaci n
Auditoria de sistemas de informaci nAuditoria de sistemas de informaci n
Auditoria de sistemas de informaci n
 

Mehr von J-S_M

Mehr von J-S_M (7)

Calculo vectorial Problema sobre el lanzamiento de un movil
Calculo vectorial Problema sobre el lanzamiento de un movilCalculo vectorial Problema sobre el lanzamiento de un movil
Calculo vectorial Problema sobre el lanzamiento de un movil
 
Contabilidad Financiera Catalogo decuentas
Contabilidad Financiera Catalogo decuentasContabilidad Financiera Catalogo decuentas
Contabilidad Financiera Catalogo decuentas
 
Cultura Empresarial Auditoria informática aplicada a un EJEMPLO NO REAL
Cultura Empresarial Auditoria informática aplicada a un EJEMPLO NO REALCultura Empresarial Auditoria informática aplicada a un EJEMPLO NO REAL
Cultura Empresarial Auditoria informática aplicada a un EJEMPLO NO REAL
 
Calculo vectorial ejercicio de practica
Calculo vectorial ejercicio de practicaCalculo vectorial ejercicio de practica
Calculo vectorial ejercicio de practica
 
Quimica Reacciones Quimicas
Quimica Reacciones QuimicasQuimica Reacciones Quimicas
Quimica Reacciones Quimicas
 
Calculo Diferencial Sucesiones y Series
Calculo Diferencial Sucesiones y SeriesCalculo Diferencial Sucesiones y Series
Calculo Diferencial Sucesiones y Series
 
Cultura Empresarial Plan de Negocios Resumen Ejecutivo
Cultura Empresarial Plan de Negocios Resumen EjecutivoCultura Empresarial Plan de Negocios Resumen Ejecutivo
Cultura Empresarial Plan de Negocios Resumen Ejecutivo
 

Kürzlich hochgeladen

TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docxTALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
NadiaMartnez11
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
UPTAIDELTACHIRA
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
El Fortí
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
patriciaines1993
 

Kürzlich hochgeladen (20)

PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VSSEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
 
Abril 2024 - Maestra Jardinera Ediba.pdf
Abril 2024 -  Maestra Jardinera Ediba.pdfAbril 2024 -  Maestra Jardinera Ediba.pdf
Abril 2024 - Maestra Jardinera Ediba.pdf
 
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docxTALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
TALLER DE DEMOCRACIA Y GOBIERNO ESCOLAR-COMPETENCIAS N°3.docx
 
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
 
semana 4 9NO Estudios sociales.pptxnnnn
semana 4  9NO Estudios sociales.pptxnnnnsemana 4  9NO Estudios sociales.pptxnnnn
semana 4 9NO Estudios sociales.pptxnnnn
 
Infografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdfInfografía EE con pie del 2023 (3)-1.pdf
Infografía EE con pie del 2023 (3)-1.pdf
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
 
EL HABITO DEL AHORRO en tu idea emprendedora22-04-24.pptx
EL HABITO DEL AHORRO en tu idea emprendedora22-04-24.pptxEL HABITO DEL AHORRO en tu idea emprendedora22-04-24.pptx
EL HABITO DEL AHORRO en tu idea emprendedora22-04-24.pptx
 
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
 
Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtuales
 

Cultura empresarial Auditoria informatica

  • 1. AUDITORIA INFORMATICA La auditoría informática es el proceso mediante el cual se recoge, agrupa y evalúa todo tipo de evidencias para determinar si un Sistema de Información, trabaja adecuadamente, con los parámetros establecidos, mantiene la integridad y seguridad de los datos, llevando eficazmente los fines de la organización. Además se considera un proceso el cual, busca, obtener evidencias de los registros que se emiten en el proceso de calidad, en base a declaraciones de hechos o cualquier información, para evaluarlas de manera práctica, su objetivo es determinar si realmente se están cumpliendo políticas y los procedimientos previamente establecidos. Se debe de cumplir con lo siguiente: El control total de todo lo relacionado con la informática empresarial. El estudio de la eficiencia de los Sistemas Informáticos. La verificación del cumplimiento de los parámetros que se establecieron. La revisión de la eficaz gestión de los recursos informáticos. Conceptos de auditoria informática. Es el proceso de recoger, agrupar y evaluar evidencias para determinar si los sistemas de la organización trabajan adecuadamente en base a los parámetros, previamente establecidos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos. Dicho en otras palabras, la auditoria informática es un examen que se realiza a los sistemas de información, con el fin, de evaluar la eficacia y eficiencia de los mismos. Esta se lleva a cabo en base a diferentes, técnicas, procedimientos y herramientas, que son de gran apoyo para, analizar, evaluar , verificar y recomendar posibles mejoras, trayendo consigo seguridad y un trabajo informático de calidad en la empresa. Métodos, técnicas y herramientas de auditoría. EL auditor deberá hacer la recolección y evaluación de evidencia que le permita establecer si un sistema de información cumple de manera eficiente con los objetivos organizacionales y salvaguarda información y mantiene la integridad de los sistemas. Para poder cumplir con la recolección y evaluación de evidencia hará uso de diferentes métodos, técnicas, herramientas y procedimientos. La utilización adecuada de dichas técnica marcara un punto importante para que el resultado de la auditoria se satisfactorio. Metodología De trabajo. Alcance y Objetivos de la auditoría Informática. Estudio inicial del entorno auditable. Determinación de los recursos necesarios para realizar la auditoría. Elaboración del plan y de los programas de trabajo. Actividades propiamente dichas de la auditoría.
  • 2. Confección y redacción del Informe Final. Redacción de la carta de Introducción o carta de presentación del Informe final. A continuación se listan los principales técnicas, herramientas y procedimientos de auditoria aplicables al área de sistemas de información: Para la recolección de datos el auditor podrá utilizar: Entrevista Encuesta Cuestionario Observación Muestreo Inventarios Experimentos Para la evaluación de evidencia el auditor podrá utilizar: Examen: Es utilizado para analizar la correcta operación de un sistema, el desarrollo de proyectos, así como analizar que la entrada, procesamiento y salida de datos sea correcta. Inspecciona la seguridad del sistema y del área de informática. También examina los controles de accesos físicos y lógicos al sistema, a los programas y a las bases de datos. El examen también inspecciona las actividades y funciones del personal de informática y de los usuarios. También se le conoce como prueba y podemos citar algunas de las pruebas que se aplican en el área de sistemas. Prueba de los resultados del sistema: Se revisa la entrada, procesamiento y salida de datos evaluando velocidad, comportamiento exactitud. Se pueden realizar operaciones de forma manual para comprobar los resultados. Pruebas de implantación: Se hacen con anterioridad a la implantación del sistema y principalmente se enfocan a revisar que el diseño esté de acuerdo al comportamiento del sistema. Las pruebas de implantación pueden hacerse de tres formas: Pruebas piloto: Su objetivo es identificar todos los posibles problemas que se pueden presentar antes de implementar el sistema Pruebas de aproximaciones sucesivas: Aquí los exámenes se van realizando por partes primero se dan las pruebas básicas y así se avanza a pruebas más complejas. Pruebas al Sistema: Se pueden realizar por medio del sistema operativo utilizando paquetería o programas de cómputo que ayude a verificar el funcionamiento del sistema. Se revisan componentes del sistema, periféricos y equipos asociados. Inspección: Es similar al concepto de pruebas o exámenes solo que la inspección da un veredicto o en otras palabras su propósito es juzgar. La inspección a los sistemas de seguridad y protección del equipo, personal con el propósito de dictaminar sobre su eficiencia y confiabilidad. Juzgar el cumplimiento de las funciones, actividades y responsabilidades del personal del área de sistemas y usuarios del sistema, a fin de opinar sobre su actuación.
  • 3. Confirmación: El auditor deberá estar plenamente seguro de que los datos y hechos que sustentan su dictamen son verídicos y confiables, por lo que deberá confirmar que hayan sido obtenidos con técnicas de auditoria validas. Revisión de documentos: Esta es una herramienta muy socorrida por las auditorias fiscales y financieras y consiste en revisar los documentos que sustenten los registros de las operaciones y actividades. En el área de auditoría se pueden hacer revisión de documentos tales como Diagramas de Flujo, Apuntes y programas de computo, boletines, mapas, videos, microfilminas, discos duros, cintas magnéticas CD-ROM, DVD etc. Matriz de Evaluación: Esta consiste en colocar en la primera columna la descripción del elemento que está siendo evaluado y en las columnas siguientes la calificación con que se está evaluando, siendo posible colocar número del 10 como Excelente y así ir bajando a Muy Bueno, Bueno, Regular, Malo. Matriz FODA: Sirve par evaluar las Fortalezas, Oportunidades, Debilidades y Amenazas. Se realiza una revisión de los aspectos que tienen que ver con cuestiones Internas a la empresa como La cultura organizacional, estrategias, estructura organizacional y aspectos externos tanto nacionales como internacionales todo esto aplicado al área de sistemas. Guías de Auditoria: Como su nombre lo dice representa una ayuda para el seguimiento de una auditoria, en este documento se registra lo que se va a auditar y el método, técnica o procedimiento a seguir. Estos elementos a auditar son calificados. Además se les puede asignar un peso a cada elemento para obtener una calificación total. Modelos de Simulación: Consiste en simular una situación para observar como se comporta el sistema. Se simulan ciertas situaciones que pudieran ocurrir o situaciones que suponemos se dieron en un momento dado con el fin de estudiar el comportamiento y evaluar si el funcionamiento es correcto. La simulación es una herramienta utilizada para evaluar el funcionamiento de las medidas de contingencia en caso de algún siniestro como un terremoto, esto ayuda a visualizar que es lo que se tiene que hacer cuando esa situación se presente, esto ayuda a la de capacitación del personal para que actúen de manera correcta