SlideShare ist ein Scribd-Unternehmen logo
1 von 20
• Asignatura: Auditoria de Sistemas de Información 1
• Cátedra presentada por el Ing. Guillermo Brand.
• Tema: Técnicas de Evaluación Aplicables en una Auditoria de
Sistemas Computacionales
• Integrantes:
1. Jazmín Odette Moreno. 20142000868
2. Evans Eduardo Chavarria. 20142001862
3. Katerin Jannette Orellana. 20132008118
4. Emilio Ocampo. 20132002982
09 septiembre 2019
UNIVERSIDAD NACIONAL AUTÓNOMA DE HONDURAS
UNAH-VS
TÉCNICAS DE EVALUACIÓN APLICABLES EN UNA
AUDITORIA DE SISTEMAS COMPUTACIONALES.
En la auditoria en sistemas computacionales
se utilizan las herramientas tradicionales de
auditoria, así como otras técnicas de
valoración que permiten hacer una evaluación
mas eficiente de dichos sistemas o de sus
gestión informática.
El auditor de sistemas de computacionales utiliza una serie de
técnicas especificas que le ayudan a examinar y evaluar
correctamente los diferentes aspectos del ambiente en el que se
realizara su trabajo.
Técnicas
El Examen
La confirmación
La revisión
documental
La Inspección
La comparación
La acta
testimonial
La matriz de
evaluación
La matriz FODA
1. Examen
Consiste en analizar y poner a prueba la calidad y el cumplimiento
de las funciones, actividades y operaciones que se realizan
cotidianamente en una empresa.
Dentro del ambiente de la auditoria de sistemas computacionales,
esta herramienta se utiliza:
 Para inspeccionar la operación correcta del sistema.
 Analizar el desarrollo adecuado de los proyectos informáticos
 Examinar la forma en que se realiza la captura y el procesamiento
de datos, así como la emisión de resultados.
 Inspecciona las medidas de seguridad del sistema y del área de
informática.
 Examina la forma en que se archivan y protegen los datos del
sistema, sus programas y la propia información.
Principales aplicaciones de los examenes en
una auditoria de sistemas computacionales.
 Examen del comportamiento del sistema.
 Examen de los resultados del sistema.
 Pruebas de implantación.
1.Pruebas piloto.
2.Pruebas en paralelo.
3.Pruebas de aproximaciones sucesivas.
 Pruebas del sistema.
 Pruebas de los programas de aplicación.
 Pruebas del sistema operativo.
 Pruebas de encendido del sistema .
 Examenes de las instalaciones del centro de computo.
2. Inspección
Esta relacionada con la aplicación de los exámenes que se
realizan para evaluar el funcionamientiento de dichos sistemas;
mediante la inspección se evalúa la eficiencia y la eficacia del
sistema, en cuanto a operación y procesamiento de datos.
La inspección se realiza a cualquiera de las actividades,
operaciones y componentes que rodean el sistema. Con estas
técnicas se puede evaluar, verificar y juzgar el funcionamiento de
los sistemas computacionales de la empresa, asi como la
realización adecuada de todas sus actividades.
3. Confirmación
Debemos reiterar que en la auditoria de sistemas
computacionales, al igual que otras auditorias, la confirmación es
uno de los elementos fundamentales que ayudan al auditor a
certificar la validez de su dictamen de auditoria.
Un auditor jamás puede fundamentar sus opiniones en
suposiciones o conjeturas falsas, ni emitir juicios basados en
datos que no sean verídicos o que no estén certificados
plenamente, o en datos que sean obtenidos por técnicas y
herramientas de auditoria que no garanticen la comprobación de
información recabada.
4.Comparación
Con la comparación de información se pueden encontrar las similitudes y
diferencias entre ambas áreas o empresa, con lo cual se pueden hacer
conjeturas y deducciones sobre las desviaciones encontradas. En la auditoria
de sistemas computacionales, la comparación de los datos en los sistemas
computacionales que va a ser evaluados con los datos de algún sistemas
similar o igual para avalar y comprobar que los procesamientos sean
similares o iguales y que los resultados sean confiables, verídicos, oportunos
y que satisfagan las necesidades de procesamiento del área de cómputo de la
empresa.
5.Revisión Documental
Esta técnica es de las mas utilizadas en cualquier
auditoria.
En esta evaluación se revisan manuales, instructivos,
procedimientos diseñados para las funciones,
actividades, operaciones, el registro de resultado,
estadísticas y otros instrumentos de registro formal de
los alcances obtenidos, normas, políticas y todos los
aspectos formales que se asientan por escrito para el
cumplimiento de las funciones y actividades en la
administración cotidiana de las empresas.
6. Acta Testimonial
El acta testimonial es un documento de carácter formal que, por su
representatividad, importancia y posibles alcances de carácter legal
y jurídico es uno de los documentos vitales para cualquier auditoria;
este documento no solo sirve de testimonio para comprobar,
corroborar, ratificar o evidenciar cualquier evento que ocurra
durante la revisión, si no que es tal su alcance que se puede
convertir en un documento de carácter legal, probatorio de alguna
anomalía tipo jurídico, penal o de cualquier otro aspecto legal.
Contenido de una Acta Testimonial
• Fecha y hora de inicio del acta testimonial.
• Lugar en donde se levanta el acta testimonial.
• Participantes en el levantamiento el acta testimonial.
• Descripción de los hechos.
• Cierre de los testimonios.
• Lectura el acta testimonial.
• Aclaraciones y correcciones.
• Lugar, fecha y hora del cierre del acta.
• Firma de los asistentes.
Tipos de Actas Testimoniales para una
Auditoria de Sistemas Computacionales.
• Acta por incumplimiento de actividades.
• Acta de liberación de sistemas.
• Acta de faltantes de activos.
• Acta por existencia de software pirata en la empresa.
• Acta administrativa por acumulación de faltas.
7. Matriz de la Evaluación
La matriz de evaluación es uno de los documentos de recopilación mas
versátiles y de mayor utilidad para el auditor de sistemas computacionales,
debido a que por medio de este documento es posible recopilar una gran
cantidad de información relacionada con al actividad, operación o función
que se realiza en estas áreas informáticas, así como apreciar anticipadamente
el cumplimiento de dichas actividades.
Contenido de la Matriz de Evaluación
Esta herramienta consiste en una matriz de seis columnas de las cuales la
primera corresponde a la descripción del aspecto que será evaluado y las
otras cinco a un criterio de calificación descendente o ascendente, en las
que se anotan los criterios de evaluación para accesar a esa calificación.
(excelente, bueno, suficiente, regular y deficiente)
Descripción
de
conceptos
10
Excelente
9
Bueno
8
Suficiente
7
Regular
6
Deficiente
Importancia de la Matriz
Esta matriz de evaluación es un documento
muy útil para el auditor de sistemas, debido a
que le permite realizar cualquier tipo de
valoración acerca del cumplimiento de una
función especifica de la administración del
centro de computo.
Explicación de la Matriz de Evaluación
• Primera columna: se describe el concepto que será evaluado, detallándolo de tal manera que
no haya ninguna duda sobre lo que se va a calificar.
• Segunda columna: aquí se anota la mas alta calificacion por el cumplimiento excepcional del
concepto evaluado.
• Tercera columna: aquí el cumplimiento es bueno, pero en menor escala, que en la columna
anterior.
• Cuarta columna: aquí el cumplimiento del concepto apenas llega al minimo necesario para
satisfacer lo que se califica.
• Quinta columna: aquí el cumplimiento del punto evaluado es francamente regular o mediocre.
• Sexta columna: aquí el cumplimiento del punto evaluado es francamente pésimo, más que
mediocre o simplemente no se cumple.
Matriz FODA
Es un método moderno de análisis y diagnostico administrativo de gran
utilidad para la evaluación de un centro de computo, debido a que no solo
permite recopilar información mas versátil, si no que admite evaluar el
desempeño de los sistemas computacionales; asimismo por medio de este
documento se puede tener una apreciación preliminar sobre las fortalezas y
debilidades del propio centro de información de la empresa, y se pueden
analizar sus posibles amenazas y áreas de oportunidad con dichos análisis. El
auditor evalúa el cumplimiento de la misión y objetivo general del área de
sistemas computacionales de la empresa.
Explicación de la Matriz FODA
La conceptualización de esta matriz es que
permite analizar todos los factores que
intervienen en el desarrollo de las
actividades de una empresa, ubicándonos
en planose specíficos que, de alguna
manera, influyen en su entorno. Para cada
uno de esos factores tenemos que
considerar los siguientes aspectos:
Factores Internos
• Misión, visión y objetivo.
• Factor humano
• Cultura empresarial
• Bienes y servicios
•. Estrategias
• Finanzas y economía
Factores Externos
• Clientes
• Canales de distribución
• Proveedores
• Competencia
• Tecnologia
• Influencia social
Conclusiones
• Toda empresa, pública o privada, que posean Sistemas de Información medianamente complejos,
deben de someterse a un control estricto de evaluación de eficiencia y eficiencia. Hoy en día, la
mayoría de las empresas tienen toda su información estructurada en Sistemas Informáticos, de aquí,
la vital importancia que los sistemas de información funcionen correctamente.. El éxito de una
empresa depende de la eficiencia de sus sistemas de información. Una empresa puede contar con
personal altamente capacitado, pero si tiene un sistema informático propenso a errores, lento, frágil e
inestable; la empresa nunca saldrá a adelante.
• Hemos visto las principales técnicas de evaluación aplicables en una auditoria tradicional con el
propósito que el auditor conozca los elementos fundamentales que le ayudara a realizar su auditoria
en sistemas, así como sus procedimientos, herramientas, técnicas y métodos que se puedan aplicar
en la evaluación de los sistemas computacionales para conocer la forma de mitigar errores dentro de
las compañías.
Técnicas de Evaluación en una Auditoria de Sistemas Computacionales

Weitere ähnliche Inhalte

Was ist angesagt?

Herramientas y técnicas para la auditoría informática
Herramientas y técnicas para la auditoría informáticaHerramientas y técnicas para la auditoría informática
Herramientas y técnicas para la auditoría informáticaAcosta Escalante Jesus Jose
 
Control interno informatico
Control interno informaticoControl interno informatico
Control interno informaticonehifi barreto
 
Alcances de la auditoria de sistemas
Alcances de la auditoria de sistemasAlcances de la auditoria de sistemas
Alcances de la auditoria de sistemasluisteheranllorente
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasPaola Yèpez
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemasJose Alvarado Robles
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informáticaRoberto Porozo
 
Actividad 15 plan auditor informatico e informe de auditoría
Actividad  15   plan auditor informatico e informe de auditoríaActividad  15   plan auditor informatico e informe de auditoría
Actividad 15 plan auditor informatico e informe de auditoríaNancy Gamba Porras
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria InformáticaWillian Yanza Chavez
 
Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]caramelomix
 
Normas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónNormas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónvryancceall
 
Funciones y responsabilidades del auditor informatico
Funciones y  responsabilidades del auditor informatico Funciones y  responsabilidades del auditor informatico
Funciones y responsabilidades del auditor informatico DanielaEstefana2
 
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOSDEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOSMaria Consuelo Taris Naranjo
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosEduardo Gonzalez
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas Nanet Martinez
 
Control a los sistemas de informacion
Control a los sistemas de informacionControl a los sistemas de informacion
Control a los sistemas de informacionCarlos Jara
 
eeeeeEjemplo practico de auditoria informática
eeeeeEjemplo practico de auditoria informáticaeeeeeEjemplo practico de auditoria informática
eeeeeEjemplo practico de auditoria informáticaWillian Yanza Chavez
 

Was ist angesagt? (20)

Herramientas y técnicas para la auditoría informática
Herramientas y técnicas para la auditoría informáticaHerramientas y técnicas para la auditoría informática
Herramientas y técnicas para la auditoría informática
 
Control interno informatico
Control interno informaticoControl interno informatico
Control interno informatico
 
Alcances de la auditoria de sistemas
Alcances de la auditoria de sistemasAlcances de la auditoria de sistemas
Alcances de la auditoria de sistemas
 
Control Interno en la Auditoría de Sistemas
Control Interno en la Auditoría de SistemasControl Interno en la Auditoría de Sistemas
Control Interno en la Auditoría de Sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Fases de la auditoria
Fases de la auditoriaFases de la auditoria
Fases de la auditoria
 
Informe de auditoría
Informe de auditoríaInforme de auditoría
Informe de auditoría
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Actividad 15 plan auditor informatico e informe de auditoría
Actividad  15   plan auditor informatico e informe de auditoríaActividad  15   plan auditor informatico e informe de auditoría
Actividad 15 plan auditor informatico e informe de auditoría
 
Procesos de Auditoria Informática
Procesos de Auditoria InformáticaProcesos de Auditoria Informática
Procesos de Auditoria Informática
 
Informe de auditoría informática
Informe de auditoría informáticaInforme de auditoría informática
Informe de auditoría informática
 
Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]
 
Normas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónNormas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de información
 
Funciones y responsabilidades del auditor informatico
Funciones y  responsabilidades del auditor informatico Funciones y  responsabilidades del auditor informatico
Funciones y responsabilidades del auditor informatico
 
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOSDEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y  CÓDIGOS ÉTICOS
DEONTOLOGÍA DEL AUDITOR INFORMÁTICO Y CÓDIGOS ÉTICOS
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas Informaticos
 
Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas  Estándares de Auditoria en sistemas
Estándares de Auditoria en sistemas
 
Control a los sistemas de informacion
Control a los sistemas de informacionControl a los sistemas de informacion
Control a los sistemas de informacion
 
eeeeeEjemplo practico de auditoria informática
eeeeeEjemplo practico de auditoria informáticaeeeeeEjemplo practico de auditoria informática
eeeeeEjemplo practico de auditoria informática
 

Ähnlich wie Técnicas de Evaluación en una Auditoria de Sistemas Computacionales

Auditoria a traves del tiempo
Auditoria a traves del tiempoAuditoria a traves del tiempo
Auditoria a traves del tiempoGabriel Rodriguez
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema ELQM
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS
 
Investigacion enviado
Investigacion enviadoInvestigacion enviado
Investigacion enviadomjesus72
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de SistemasAxelCmbara
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasAxelCmbara
 
Auditoría informática Grupo 2.
Auditoría informática Grupo 2.Auditoría informática Grupo 2.
Auditoría informática Grupo 2.Marilen Castro
 
Cultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaCultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaJ-S_M
 
Auditoria jose godoy 20239737
Auditoria jose godoy 20239737Auditoria jose godoy 20239737
Auditoria jose godoy 20239737alejandro5309
 
Auditoría de sistemas fundamentos
Auditoría de sistemas fundamentosAuditoría de sistemas fundamentos
Auditoría de sistemas fundamentosDocente Contaduría
 
Auditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdoAuditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdoDaniel Izquierdo
 

Ähnlich wie Técnicas de Evaluación en una Auditoria de Sistemas Computacionales (20)

Auditoria a traves del tiempo
Auditoria a traves del tiempoAuditoria a traves del tiempo
Auditoria a traves del tiempo
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
UNEG-AS 2012-Pres10: Instrumentos y técnicas aplicables a la auditoría de sis...
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Herramientas y métodos
Herramientas y métodosHerramientas y métodos
Herramientas y métodos
 
Unidad3 tema2 v2
Unidad3 tema2 v2Unidad3 tema2 v2
Unidad3 tema2 v2
 
A3 ap ratas
A3 ap ratasA3 ap ratas
A3 ap ratas
 
Investigacion enviado
Investigacion enviadoInvestigacion enviado
Investigacion enviado
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Generalidades de la auditoria de sistemas
Generalidades de la auditoria de sistemasGeneralidades de la auditoria de sistemas
Generalidades de la auditoria de sistemas
 
Leblanc jose
Leblanc joseLeblanc jose
Leblanc jose
 
Auditoría informática Grupo 2.
Auditoría informática Grupo 2.Auditoría informática Grupo 2.
Auditoría informática Grupo 2.
 
Cultura empresarial Auditoria informatica
Cultura empresarial Auditoria informaticaCultura empresarial Auditoria informatica
Cultura empresarial Auditoria informatica
 
Auditoria jose godoy 20239737
Auditoria jose godoy 20239737Auditoria jose godoy 20239737
Auditoria jose godoy 20239737
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Auditoría de sistemas fundamentos
Auditoría de sistemas fundamentosAuditoría de sistemas fundamentos
Auditoría de sistemas fundamentos
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdoAuditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdo
 

Kürzlich hochgeladen

INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptxdeimerhdz21
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfpatriciaines1993
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioELIASAURELIOCHAVEZCA1
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICAÁngel Encinas
 
Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024IES Vicent Andres Estelles
 
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCTRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCCarlosEduardoSosa2
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOluismii249
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAJAVIER SOLIS NOYOLA
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Katherine Concepcion Gonzalez
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesMarisolMartinez707897
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfUPTAIDELTACHIRA
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxiemerc2024
 
Biografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdfBiografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdfGruberACaraballo
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.docRodneyFrankCUADROSMI
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfMercedes Gonzalez
 
Revista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdfRevista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdfapunteshistoriamarmo
 
semana 4 9NO Estudios sociales.pptxnnnn
semana 4  9NO Estudios sociales.pptxnnnnsemana 4  9NO Estudios sociales.pptxnnnn
semana 4 9NO Estudios sociales.pptxnnnnlitzyleovaldivieso
 

Kürzlich hochgeladen (20)

INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
 
Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024
 
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCTRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtuales
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
 
Lecciones 06 Esc. Sabática. Los dos testigos
Lecciones 06 Esc. Sabática. Los dos testigosLecciones 06 Esc. Sabática. Los dos testigos
Lecciones 06 Esc. Sabática. Los dos testigos
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
 
Biografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdfBiografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdf
 
Power Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptxPower Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptx
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
Usos y desusos de la inteligencia artificial en revistas científicas
Usos y desusos de la inteligencia artificial en revistas científicasUsos y desusos de la inteligencia artificial en revistas científicas
Usos y desusos de la inteligencia artificial en revistas científicas
 
Revista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdfRevista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdf
 
semana 4 9NO Estudios sociales.pptxnnnn
semana 4  9NO Estudios sociales.pptxnnnnsemana 4  9NO Estudios sociales.pptxnnnn
semana 4 9NO Estudios sociales.pptxnnnn
 

Técnicas de Evaluación en una Auditoria de Sistemas Computacionales

  • 1. • Asignatura: Auditoria de Sistemas de Información 1 • Cátedra presentada por el Ing. Guillermo Brand. • Tema: Técnicas de Evaluación Aplicables en una Auditoria de Sistemas Computacionales • Integrantes: 1. Jazmín Odette Moreno. 20142000868 2. Evans Eduardo Chavarria. 20142001862 3. Katerin Jannette Orellana. 20132008118 4. Emilio Ocampo. 20132002982 09 septiembre 2019 UNIVERSIDAD NACIONAL AUTÓNOMA DE HONDURAS UNAH-VS
  • 2. TÉCNICAS DE EVALUACIÓN APLICABLES EN UNA AUDITORIA DE SISTEMAS COMPUTACIONALES. En la auditoria en sistemas computacionales se utilizan las herramientas tradicionales de auditoria, así como otras técnicas de valoración que permiten hacer una evaluación mas eficiente de dichos sistemas o de sus gestión informática.
  • 3. El auditor de sistemas de computacionales utiliza una serie de técnicas especificas que le ayudan a examinar y evaluar correctamente los diferentes aspectos del ambiente en el que se realizara su trabajo. Técnicas El Examen La confirmación La revisión documental La Inspección La comparación La acta testimonial La matriz de evaluación La matriz FODA
  • 4. 1. Examen Consiste en analizar y poner a prueba la calidad y el cumplimiento de las funciones, actividades y operaciones que se realizan cotidianamente en una empresa. Dentro del ambiente de la auditoria de sistemas computacionales, esta herramienta se utiliza:  Para inspeccionar la operación correcta del sistema.  Analizar el desarrollo adecuado de los proyectos informáticos  Examinar la forma en que se realiza la captura y el procesamiento de datos, así como la emisión de resultados.  Inspecciona las medidas de seguridad del sistema y del área de informática.  Examina la forma en que se archivan y protegen los datos del sistema, sus programas y la propia información.
  • 5. Principales aplicaciones de los examenes en una auditoria de sistemas computacionales.  Examen del comportamiento del sistema.  Examen de los resultados del sistema.  Pruebas de implantación. 1.Pruebas piloto. 2.Pruebas en paralelo. 3.Pruebas de aproximaciones sucesivas.  Pruebas del sistema.  Pruebas de los programas de aplicación.  Pruebas del sistema operativo.  Pruebas de encendido del sistema .  Examenes de las instalaciones del centro de computo.
  • 6. 2. Inspección Esta relacionada con la aplicación de los exámenes que se realizan para evaluar el funcionamientiento de dichos sistemas; mediante la inspección se evalúa la eficiencia y la eficacia del sistema, en cuanto a operación y procesamiento de datos. La inspección se realiza a cualquiera de las actividades, operaciones y componentes que rodean el sistema. Con estas técnicas se puede evaluar, verificar y juzgar el funcionamiento de los sistemas computacionales de la empresa, asi como la realización adecuada de todas sus actividades.
  • 7. 3. Confirmación Debemos reiterar que en la auditoria de sistemas computacionales, al igual que otras auditorias, la confirmación es uno de los elementos fundamentales que ayudan al auditor a certificar la validez de su dictamen de auditoria. Un auditor jamás puede fundamentar sus opiniones en suposiciones o conjeturas falsas, ni emitir juicios basados en datos que no sean verídicos o que no estén certificados plenamente, o en datos que sean obtenidos por técnicas y herramientas de auditoria que no garanticen la comprobación de información recabada.
  • 8. 4.Comparación Con la comparación de información se pueden encontrar las similitudes y diferencias entre ambas áreas o empresa, con lo cual se pueden hacer conjeturas y deducciones sobre las desviaciones encontradas. En la auditoria de sistemas computacionales, la comparación de los datos en los sistemas computacionales que va a ser evaluados con los datos de algún sistemas similar o igual para avalar y comprobar que los procesamientos sean similares o iguales y que los resultados sean confiables, verídicos, oportunos y que satisfagan las necesidades de procesamiento del área de cómputo de la empresa.
  • 9. 5.Revisión Documental Esta técnica es de las mas utilizadas en cualquier auditoria. En esta evaluación se revisan manuales, instructivos, procedimientos diseñados para las funciones, actividades, operaciones, el registro de resultado, estadísticas y otros instrumentos de registro formal de los alcances obtenidos, normas, políticas y todos los aspectos formales que se asientan por escrito para el cumplimiento de las funciones y actividades en la administración cotidiana de las empresas.
  • 10. 6. Acta Testimonial El acta testimonial es un documento de carácter formal que, por su representatividad, importancia y posibles alcances de carácter legal y jurídico es uno de los documentos vitales para cualquier auditoria; este documento no solo sirve de testimonio para comprobar, corroborar, ratificar o evidenciar cualquier evento que ocurra durante la revisión, si no que es tal su alcance que se puede convertir en un documento de carácter legal, probatorio de alguna anomalía tipo jurídico, penal o de cualquier otro aspecto legal.
  • 11. Contenido de una Acta Testimonial • Fecha y hora de inicio del acta testimonial. • Lugar en donde se levanta el acta testimonial. • Participantes en el levantamiento el acta testimonial. • Descripción de los hechos. • Cierre de los testimonios. • Lectura el acta testimonial. • Aclaraciones y correcciones. • Lugar, fecha y hora del cierre del acta. • Firma de los asistentes.
  • 12. Tipos de Actas Testimoniales para una Auditoria de Sistemas Computacionales. • Acta por incumplimiento de actividades. • Acta de liberación de sistemas. • Acta de faltantes de activos. • Acta por existencia de software pirata en la empresa. • Acta administrativa por acumulación de faltas.
  • 13. 7. Matriz de la Evaluación La matriz de evaluación es uno de los documentos de recopilación mas versátiles y de mayor utilidad para el auditor de sistemas computacionales, debido a que por medio de este documento es posible recopilar una gran cantidad de información relacionada con al actividad, operación o función que se realiza en estas áreas informáticas, así como apreciar anticipadamente el cumplimiento de dichas actividades.
  • 14. Contenido de la Matriz de Evaluación Esta herramienta consiste en una matriz de seis columnas de las cuales la primera corresponde a la descripción del aspecto que será evaluado y las otras cinco a un criterio de calificación descendente o ascendente, en las que se anotan los criterios de evaluación para accesar a esa calificación. (excelente, bueno, suficiente, regular y deficiente) Descripción de conceptos 10 Excelente 9 Bueno 8 Suficiente 7 Regular 6 Deficiente
  • 15. Importancia de la Matriz Esta matriz de evaluación es un documento muy útil para el auditor de sistemas, debido a que le permite realizar cualquier tipo de valoración acerca del cumplimiento de una función especifica de la administración del centro de computo.
  • 16. Explicación de la Matriz de Evaluación • Primera columna: se describe el concepto que será evaluado, detallándolo de tal manera que no haya ninguna duda sobre lo que se va a calificar. • Segunda columna: aquí se anota la mas alta calificacion por el cumplimiento excepcional del concepto evaluado. • Tercera columna: aquí el cumplimiento es bueno, pero en menor escala, que en la columna anterior. • Cuarta columna: aquí el cumplimiento del concepto apenas llega al minimo necesario para satisfacer lo que se califica. • Quinta columna: aquí el cumplimiento del punto evaluado es francamente regular o mediocre. • Sexta columna: aquí el cumplimiento del punto evaluado es francamente pésimo, más que mediocre o simplemente no se cumple.
  • 17. Matriz FODA Es un método moderno de análisis y diagnostico administrativo de gran utilidad para la evaluación de un centro de computo, debido a que no solo permite recopilar información mas versátil, si no que admite evaluar el desempeño de los sistemas computacionales; asimismo por medio de este documento se puede tener una apreciación preliminar sobre las fortalezas y debilidades del propio centro de información de la empresa, y se pueden analizar sus posibles amenazas y áreas de oportunidad con dichos análisis. El auditor evalúa el cumplimiento de la misión y objetivo general del área de sistemas computacionales de la empresa.
  • 18. Explicación de la Matriz FODA La conceptualización de esta matriz es que permite analizar todos los factores que intervienen en el desarrollo de las actividades de una empresa, ubicándonos en planose specíficos que, de alguna manera, influyen en su entorno. Para cada uno de esos factores tenemos que considerar los siguientes aspectos: Factores Internos • Misión, visión y objetivo. • Factor humano • Cultura empresarial • Bienes y servicios •. Estrategias • Finanzas y economía Factores Externos • Clientes • Canales de distribución • Proveedores • Competencia • Tecnologia • Influencia social
  • 19. Conclusiones • Toda empresa, pública o privada, que posean Sistemas de Información medianamente complejos, deben de someterse a un control estricto de evaluación de eficiencia y eficiencia. Hoy en día, la mayoría de las empresas tienen toda su información estructurada en Sistemas Informáticos, de aquí, la vital importancia que los sistemas de información funcionen correctamente.. El éxito de una empresa depende de la eficiencia de sus sistemas de información. Una empresa puede contar con personal altamente capacitado, pero si tiene un sistema informático propenso a errores, lento, frágil e inestable; la empresa nunca saldrá a adelante. • Hemos visto las principales técnicas de evaluación aplicables en una auditoria tradicional con el propósito que el auditor conozca los elementos fundamentales que le ayudara a realizar su auditoria en sistemas, así como sus procedimientos, herramientas, técnicas y métodos que se puedan aplicar en la evaluación de los sistemas computacionales para conocer la forma de mitigar errores dentro de las compañías.