SlideShare una empresa de Scribd logo
1 de 6
Descargar para leer sin conexión
Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 
www.maestronline.com 
Solicita una cotización a través de nuestros correos. 
Maestros Online P.I. de admón. De tecnologías de información Apoyo en ejercicios 
Servicio de asesorías y solución de ejercicios 
Ciencias_help@hotmail.com
Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 
www.maestronline.com 
Instrucciones: 1. Enlista las diferencias de evaluar los diferentes enfoques que un auditor puede encontrar en la empresa (por ejemplo, productos, procesos, sistemas, documentos financieros). 2. Enlista en una tabla comparativa las principales características y diferencias de los tipos de auditoría. 3. Agrega un ejemplo de un programa de auditoría de productos. 4. Realiza las preguntas necesarias para realizar una pre-planeación sobre el ejemplo del punto anterior. Instrucciones: 1. Realiza una investigación en diversas fuentes de información (Internet, libros y/o revistas especializadas) sobre los procesos administrativos que debe llevar a cabo un hospital. 2. Con base en esta información y en lo expuesto en la explicación del tema, elabora los siguientes documentos: a. Políticas b. Estándares c. Líneas de acción d. Procedimientos Recuerda que estos documentos tienen que estar acordes con los procesos del punto 1, y como mínimo especificar las acciones, lineamientos y estándares para lograr las políticas que elabores. 3. Además, explica las diferencias entre cada uno de los documentos. Instrucciones: Te han contratado para auditar una empresa internacional de servicios informáticos y el director te pide que expongas bajo qué estándares realizarás la auditoría (tomando como base los especificados en el punto 3.1 de la explicación del tema) y que, además, le expliques a la alta gerencia la importancia de establecer SLA al inicio de la auditoría y su relevancia dentro de la organización con los proveedores de la empresa. 1. Con base en la situación, prepara una presentación en PowerPoint donde expongas la importancia de los siguientes estándares: a. S10. Gobierno de TI b. S11. Uso de la evaluación de riesgos en la planeación de la auditoría c. S12. Importancia de la auditoría d. S13. Utilizando el trabajo de otros expertos e. S14. Auditoría de evidencias 2. Incluye todas las peticiones del director para la alta gerencia. Instrucciones: 1. En la empresa que estás auditando te encuentras con las siguientes evidencias: a. Un trabajador, ejemplar y con un excelente historial con la empresa, te menciona que su jefe directo utiliza recursos de manera inadecuada. b. Encuentras un documento en los archivos de la empresa donde basas un hallazgo en tu auditoría; sin embargo, no está firmado ni sellado por nadie de la organización.
Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 
www.maestronline.com 
c. Recuperas archivos de una computadora personal de un empleado que tienen información sensible de la empresa. d. Recibes un correo de un director de un departamento, que no está siendo auditado de la empresa, donde te menciona supuestos hechos que podrían ser significativos en tu auditoría. 2. Proyecta el ciclo de vida de cada una de estas evidencias. 3. Identifica cada tipo de evidencia y analízalas con base en las siguientes características: a. Independencia del origen de la evidencia b. Evaluaciones de la persona que provee la información/evidencia c. Objetividad de la evidencia d. Tiempo de vida de la evidencia 4. Explica qué tipos de pruebas aplicarías en la organización. Instrucciones: Analiza las siguientes situaciones: 1. El CEO de una empresa de sistemas de información te contrata para realizar una auditoría a su organización, sin embargo no tiene idea de los pasos necesarios para empezar a realizarla por lo que te pide que le expliques, paso a paso, ¿cómo delimitan la responsabilidades y los compromisos? ¿hay alguna entidad dentro de la organización que sea su enlace? 2. Eres el CEO de una empresa de sistemas de información y contratas a una empresa para realizar una auditoría a tu organización, a la cual le solicitas que te entreguen las cartas de responsabilidades y de compromiso para evaluarlas, sin embargo al solicitarlas te piden que les definas lo siguiente: a. ¿Qué función tendrá el comité de auditoría? b. La importancia de la carta de responsabilidad y compromisos de la empresa. Ejercicio 6 Instrucciones: Estás auditando una empresa en donde estableciste tu equipo de trabajo (3 integrantes: Juan Agustín experto en redes, Carlos Alberto experto en procesos de sistemas de información y Pablo sin área de especialización), se auditarán las diferentes áreas de la organización; el cliente te solicita que le definas lo siguiente:  ¿Cuentas con el equipo adecuado?  Asegurar el control de la calidad de la auditoría.  Definir el flujo de la comunicación con el auditado.  Realiza la recolección de datos.  Revisión de los controles existentes. Envía el ejercicio a tu tutor, en formato de reporte 
Instrucciones: 1. Define la importancia de determinar las operaciones de la empresa y qué acciones puedes tomar como auditor para garantizar que en la organización se cumpla lo siguiente:
Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 
www.maestronline.com 
a. Recursos humanos adecuados. b. Permisos para modificación adecuados. c. Nivel de la integración del personal. 2. Especifica ¿qué es un control adecuado al cambio? 3. Diseña 3 métricas de rendimiento para una empresa de comunicación por medio de voz por Internet. Instrucciones: 1. Agrega tres ejemplos de cada capa en la que están agrupados los recursos de TI (redes, plataformas, bases de datos y aplicaciones). 2. Ejemplifica los siguientes mecanismos de procesamiento de datos: a. Verificación de existencia. b. Verificación de digitación. c. Dígito de control. 3. Agrega una situación en la que realices una revisión de controles de salida. Instrucciones: 1. Define las características de un plan de recuperación de desastres y un plan de continuidad de negocio. 2. Realiza un plan de continuidad de negocio para tu equipo de trabajo de la clase. 3. Investiga tres opciones de empresas que te ofrezcan servicios de planes de continuidad y clasifícalas de acuerdo a cuál te ofrece las mejores opciones, considerando que quieres que la información de tu computadora personal esté siempre disponible. Envía el ejercicio a tu tutor, en formato de reporte. Instrucciones: Realiza un ensayo en el que expliques la importancia del plan de continuidad en la organización, y agrega tres ejemplos en las siguientes áreas: 1. Entrenamiento y consciencia. 2. Mantenimiento y pruebas. 3. Comunicación. 4. Integración con otras organizaciones. nstrucciones: 1. Investiga en sitios confiables de Internet o en las bases de datos de la Biblioteca Digital, tres ejemplos de las siguientes exposiciones de acceso lógico: a. Fuga de datos. b. Gusanos (worms). c. Bombas lógicas. d. Ataque de negación de servicio. e. Puertas traseras (trap doors). f. Ataques asíncronos. 2. Explica la importancia de los accesos lógicos en la organización.
Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 
www.maestronline.com 
3. Define y agrega un ejemplo de los siguientes controles para redes de telecomunicación: a. Segregación de tráfico. b. Criptografía. Envía el ejercicio a tu tutor, en for Instrucciones: 1. Investiga 3 ejemplos de las diferentes técnicas para determinar los riesgos. 2. Con base en estos ejemplos, realiza el proceso de administración del riesgo. 3. Define las diferencias entre las técnicas cualitativas y cuantitativas para la determinación de los riesgos. 4. Identifica 3 riesgos al accesar tu cuenta de messenger por medio de computadoras compartidas en un centro de cómputo. 5. Con base en estos 3 riesgos realiza el análisis de riesgo por medio de los métodos cualitativos; recuerda que se basan en listas de verificación y en clasificaciones subjetivas de riesgo. 
Avance del proyecto final: 
La empresa “Te prestamos S.A.” te pide le hagas una presentación donde le expliques las ventajas de realizar una auditoría de sistemas de información en su empresa, a su vez te pide que adjuntes a tu explicación los siguientes términos: 
1. Planeación de la auditoría. 
2. ¿Qué son los documentos operacionales? 
3. ¿Son necesarios los estándares en sistemas de información? 
4. ¿Cómo demostrarás tus hallazgos? ¿Qué tipo de información recopilarás? 
5. ¿Hay algún escrito donde se establezcan las responsabilidades de las partes? 
6. ¿Cuál sería la estrategia de la auditoría? 
7. ¿Cuál es tu rol como auditor en las fases de desarrollo de sistemas de información? 
8. ¿Cómo se administrarían los recursos? 
Toma en cuenta que la empresa cuenta con los siguientes recursos: 
 El departamento de informática consta de un empleado que se encarga de dar mantenimiento a las computadoras y no tiene idea de cómo se archiva la información resultante de los procesos. 
 Cada usuario tiene que accesar al sistema por su cuenta personal, pero la mayoría se queja de que todos los procesos relacionados con su trabajo no están habilitados en el sistema y regularmente tienen que solicitarle el “usuario” a su jefe directo, para poderlas realizar. 
 No cuentan con políticas, estándares, líneas y procedimientos. 
En tu presentación final debes de incluir tus recomendaciones para todas las áreas de oportunidad que identifiques en la organización. 
Entrega del proyecto final: 
La empresa “Te prestamos S.A.” quedó completamente maravillada con tu presentación y te ha contratado para que realices la auditoría de información, para lo cual debes de realizar lo siguiente: 
1. Verificar los mecanismos de seguridad de información.
Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com 
www.maestronline.com 
2. Revisar el plan de continuidad de la empresa. 
3. Identificar los riesgos de la información. 
4. Establecer el objetivo de la auditoría y las pruebas que realizarás. 
5. Presentarle al cliente qué herramientas CAAT podrás utilizar. 
6. Presentar tus hallazgos a la administración del cliente. 
Para realizar esto debes de tomar en cuenta la siguiente información de la empresa: 
 Para ingresar a las instalaciones de la empresa, los empleados deben de poner su huella para escanearla y la puerta de seguridad se abre. 
 Su plan de continuidad consiste en hacer copias diarias de la información en un sitio de Internet que está alojado en una computadora de la empresa. 
 Toda la infraestructura informática está sin protección. 
 Su red interna es pública ya que se conectan a Internet sin ningún tipo de restricción. 
En tu presentación final debes de incluir, tus recomendaciones para todas las áreas de oportunidad que identifiques en la organización.

Más contenido relacionado

Similar a Proyecto integrador de administracion de tecnologias de informacion as09005

Administración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacionAdministración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacion
Maestros Online
 

Similar a Proyecto integrador de administracion de tecnologias de informacion as09005 (20)

Proyecto integrador de administracion de tecnologias de informacion cb9105
Proyecto integrador de administracion de tecnologias de informacion cb9105Proyecto integrador de administracion de tecnologias de informacion cb9105
Proyecto integrador de administracion de tecnologias de informacion cb9105
 
Proyecto integrador de administracion de tecnologias de informacion
Proyecto integrador de administracion de tecnologias de informacionProyecto integrador de administracion de tecnologias de informacion
Proyecto integrador de administracion de tecnologias de informacion
 
Proyecto integrador de administración de tecnologías de información
Proyecto integrador de administración de tecnologías de informaciónProyecto integrador de administración de tecnologías de información
Proyecto integrador de administración de tecnologías de información
 
Administración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacionAdministración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacion
 
Ciencias del servicio en las tecnologias de informacion
Ciencias del servicio en las tecnologias de informacionCiencias del servicio en las tecnologias de informacion
Ciencias del servicio en las tecnologias de informacion
 
Recuperación de desastres evaluación del proceso del negocio y administración
Recuperación de desastres evaluación del proceso del negocio y administraciónRecuperación de desastres evaluación del proceso del negocio y administración
Recuperación de desastres evaluación del proceso del negocio y administración
 
Recuperación de desastres evaluación del proceso del negocio y administración
Recuperación de desastres evaluación del proceso del negocio y administraciónRecuperación de desastres evaluación del proceso del negocio y administración
Recuperación de desastres evaluación del proceso del negocio y administración
 
Recuperación de desastres cb09104 2013
Recuperación de desastres cb09104 2013Recuperación de desastres cb09104 2013
Recuperación de desastres cb09104 2013
 
Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14
 
Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14
 
Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14Administracion del talento humano en la empresa s14
Administracion del talento humano en la empresa s14
 
Ciencias del servicio en las tecnologias de informacion 2013
Ciencias del servicio en las tecnologias de informacion 2013Ciencias del servicio en las tecnologias de informacion 2013
Ciencias del servicio en las tecnologias de informacion 2013
 
Ciencias del servicio en las tecnologias de informacion 2013
Ciencias del servicio en las tecnologias de informacion 2013Ciencias del servicio en las tecnologias de informacion 2013
Ciencias del servicio en las tecnologias de informacion 2013
 
Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
Sistemas de información
Sistemas de informaciónSistemas de información
Sistemas de información
 
Recuperación de desastres cb09104 2013
Recuperación de desastres cb09104 2013Recuperación de desastres cb09104 2013
Recuperación de desastres cb09104 2013
 
Administración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacionAdministración del servicio en las tecnologias de informacion
Administración del servicio en las tecnologias de informacion
 
Auditoria informatica.
Auditoria informatica.Auditoria informatica.
Auditoria informatica.
 
Ciencias del servicio en las tecnologias de informacion
Ciencias del servicio en las tecnologias de informacionCiencias del servicio en las tecnologias de informacion
Ciencias del servicio en las tecnologias de informacion
 
Recuperación de desastres as09004
Recuperación de desastres as09004Recuperación de desastres as09004
Recuperación de desastres as09004
 

Más de Maestros Online

Más de Maestros Online (20)

Gobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de informaciónGobernabilidad de tecnologías de información
Gobernabilidad de tecnologías de información
 
Simulación de eventos discretos
Simulación de eventos discretosSimulación de eventos discretos
Simulación de eventos discretos
 
El emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional certEl emprendedor y el empresario profesional cert
El emprendedor y el empresario profesional cert
 
Derecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal certDerecho bancario, bursátil, litigios, fiscal cert
Derecho bancario, bursátil, litigios, fiscal cert
 
Desarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional certDesarrollo de proyecto en desarrollo internacional cert
Desarrollo de proyecto en desarrollo internacional cert
 
Computación avanzada en java cert
Computación avanzada en java certComputación avanzada en java cert
Computación avanzada en java cert
 
Manejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro certManejo de la producción y cadena de suministro cert
Manejo de la producción y cadena de suministro cert
 
Tecnología de los materiales cert
Tecnología de los materiales certTecnología de los materiales cert
Tecnología de los materiales cert
 
Desarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura certDesarrollo de proyecto de procesos de manufactura cert
Desarrollo de proyecto de procesos de manufactura cert
 
Esquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera certEsquemas de retiro y protección financiera cert
Esquemas de retiro y protección financiera cert
 
Análisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento certAnálisis financiero y esquemas de financiamiento cert
Análisis financiero y esquemas de financiamiento cert
 
Unidad de negocio cert
Unidad de negocio certUnidad de negocio cert
Unidad de negocio cert
 
Crédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros certCrédito, riesgo, inversiones y seguros cert
Crédito, riesgo, inversiones y seguros cert
 
Manufactura esbelta cert
Manufactura esbelta certManufactura esbelta cert
Manufactura esbelta cert
 
Desarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional certDesarrollo de proyecto de psicología organizacional cert
Desarrollo de proyecto de psicología organizacional cert
 
Probabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebcProbabilidad y estadísticas descriptiva ebc
Probabilidad y estadísticas descriptiva ebc
 
El emprendedor y la innovación cert
El emprendedor y la innovación certEl emprendedor y la innovación cert
El emprendedor y la innovación cert
 
Derecho fiscal y contribuciones cert
Derecho fiscal y contribuciones certDerecho fiscal y contribuciones cert
Derecho fiscal y contribuciones cert
 
Habilidades para la venta cert
Habilidades para la venta certHabilidades para la venta cert
Habilidades para la venta cert
 
Identificación de negocios digitales cert
Identificación de negocios digitales certIdentificación de negocios digitales cert
Identificación de negocios digitales cert
 

Último

NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
UPTAIDELTACHIRA
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
patriciaines1993
 
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
MiNeyi1
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Fernando Solis
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
El Fortí
 
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
RigoTito
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
lupitavic
 

Último (20)

NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024Tema 17. Biología de los microorganismos 2024
Tema 17. Biología de los microorganismos 2024
 
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJOACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
ACTIVIDAD DIA DE LA MADRE FICHA DE TRABAJO
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VSSEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
 
Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 

Proyecto integrador de administracion de tecnologias de informacion as09005

  • 1. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com www.maestronline.com Solicita una cotización a través de nuestros correos. Maestros Online P.I. de admón. De tecnologías de información Apoyo en ejercicios Servicio de asesorías y solución de ejercicios Ciencias_help@hotmail.com
  • 2. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com www.maestronline.com Instrucciones: 1. Enlista las diferencias de evaluar los diferentes enfoques que un auditor puede encontrar en la empresa (por ejemplo, productos, procesos, sistemas, documentos financieros). 2. Enlista en una tabla comparativa las principales características y diferencias de los tipos de auditoría. 3. Agrega un ejemplo de un programa de auditoría de productos. 4. Realiza las preguntas necesarias para realizar una pre-planeación sobre el ejemplo del punto anterior. Instrucciones: 1. Realiza una investigación en diversas fuentes de información (Internet, libros y/o revistas especializadas) sobre los procesos administrativos que debe llevar a cabo un hospital. 2. Con base en esta información y en lo expuesto en la explicación del tema, elabora los siguientes documentos: a. Políticas b. Estándares c. Líneas de acción d. Procedimientos Recuerda que estos documentos tienen que estar acordes con los procesos del punto 1, y como mínimo especificar las acciones, lineamientos y estándares para lograr las políticas que elabores. 3. Además, explica las diferencias entre cada uno de los documentos. Instrucciones: Te han contratado para auditar una empresa internacional de servicios informáticos y el director te pide que expongas bajo qué estándares realizarás la auditoría (tomando como base los especificados en el punto 3.1 de la explicación del tema) y que, además, le expliques a la alta gerencia la importancia de establecer SLA al inicio de la auditoría y su relevancia dentro de la organización con los proveedores de la empresa. 1. Con base en la situación, prepara una presentación en PowerPoint donde expongas la importancia de los siguientes estándares: a. S10. Gobierno de TI b. S11. Uso de la evaluación de riesgos en la planeación de la auditoría c. S12. Importancia de la auditoría d. S13. Utilizando el trabajo de otros expertos e. S14. Auditoría de evidencias 2. Incluye todas las peticiones del director para la alta gerencia. Instrucciones: 1. En la empresa que estás auditando te encuentras con las siguientes evidencias: a. Un trabajador, ejemplar y con un excelente historial con la empresa, te menciona que su jefe directo utiliza recursos de manera inadecuada. b. Encuentras un documento en los archivos de la empresa donde basas un hallazgo en tu auditoría; sin embargo, no está firmado ni sellado por nadie de la organización.
  • 3. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com www.maestronline.com c. Recuperas archivos de una computadora personal de un empleado que tienen información sensible de la empresa. d. Recibes un correo de un director de un departamento, que no está siendo auditado de la empresa, donde te menciona supuestos hechos que podrían ser significativos en tu auditoría. 2. Proyecta el ciclo de vida de cada una de estas evidencias. 3. Identifica cada tipo de evidencia y analízalas con base en las siguientes características: a. Independencia del origen de la evidencia b. Evaluaciones de la persona que provee la información/evidencia c. Objetividad de la evidencia d. Tiempo de vida de la evidencia 4. Explica qué tipos de pruebas aplicarías en la organización. Instrucciones: Analiza las siguientes situaciones: 1. El CEO de una empresa de sistemas de información te contrata para realizar una auditoría a su organización, sin embargo no tiene idea de los pasos necesarios para empezar a realizarla por lo que te pide que le expliques, paso a paso, ¿cómo delimitan la responsabilidades y los compromisos? ¿hay alguna entidad dentro de la organización que sea su enlace? 2. Eres el CEO de una empresa de sistemas de información y contratas a una empresa para realizar una auditoría a tu organización, a la cual le solicitas que te entreguen las cartas de responsabilidades y de compromiso para evaluarlas, sin embargo al solicitarlas te piden que les definas lo siguiente: a. ¿Qué función tendrá el comité de auditoría? b. La importancia de la carta de responsabilidad y compromisos de la empresa. Ejercicio 6 Instrucciones: Estás auditando una empresa en donde estableciste tu equipo de trabajo (3 integrantes: Juan Agustín experto en redes, Carlos Alberto experto en procesos de sistemas de información y Pablo sin área de especialización), se auditarán las diferentes áreas de la organización; el cliente te solicita que le definas lo siguiente:  ¿Cuentas con el equipo adecuado?  Asegurar el control de la calidad de la auditoría.  Definir el flujo de la comunicación con el auditado.  Realiza la recolección de datos.  Revisión de los controles existentes. Envía el ejercicio a tu tutor, en formato de reporte Instrucciones: 1. Define la importancia de determinar las operaciones de la empresa y qué acciones puedes tomar como auditor para garantizar que en la organización se cumpla lo siguiente:
  • 4. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com www.maestronline.com a. Recursos humanos adecuados. b. Permisos para modificación adecuados. c. Nivel de la integración del personal. 2. Especifica ¿qué es un control adecuado al cambio? 3. Diseña 3 métricas de rendimiento para una empresa de comunicación por medio de voz por Internet. Instrucciones: 1. Agrega tres ejemplos de cada capa en la que están agrupados los recursos de TI (redes, plataformas, bases de datos y aplicaciones). 2. Ejemplifica los siguientes mecanismos de procesamiento de datos: a. Verificación de existencia. b. Verificación de digitación. c. Dígito de control. 3. Agrega una situación en la que realices una revisión de controles de salida. Instrucciones: 1. Define las características de un plan de recuperación de desastres y un plan de continuidad de negocio. 2. Realiza un plan de continuidad de negocio para tu equipo de trabajo de la clase. 3. Investiga tres opciones de empresas que te ofrezcan servicios de planes de continuidad y clasifícalas de acuerdo a cuál te ofrece las mejores opciones, considerando que quieres que la información de tu computadora personal esté siempre disponible. Envía el ejercicio a tu tutor, en formato de reporte. Instrucciones: Realiza un ensayo en el que expliques la importancia del plan de continuidad en la organización, y agrega tres ejemplos en las siguientes áreas: 1. Entrenamiento y consciencia. 2. Mantenimiento y pruebas. 3. Comunicación. 4. Integración con otras organizaciones. nstrucciones: 1. Investiga en sitios confiables de Internet o en las bases de datos de la Biblioteca Digital, tres ejemplos de las siguientes exposiciones de acceso lógico: a. Fuga de datos. b. Gusanos (worms). c. Bombas lógicas. d. Ataque de negación de servicio. e. Puertas traseras (trap doors). f. Ataques asíncronos. 2. Explica la importancia de los accesos lógicos en la organización.
  • 5. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com www.maestronline.com 3. Define y agrega un ejemplo de los siguientes controles para redes de telecomunicación: a. Segregación de tráfico. b. Criptografía. Envía el ejercicio a tu tutor, en for Instrucciones: 1. Investiga 3 ejemplos de las diferentes técnicas para determinar los riesgos. 2. Con base en estos ejemplos, realiza el proceso de administración del riesgo. 3. Define las diferencias entre las técnicas cualitativas y cuantitativas para la determinación de los riesgos. 4. Identifica 3 riesgos al accesar tu cuenta de messenger por medio de computadoras compartidas en un centro de cómputo. 5. Con base en estos 3 riesgos realiza el análisis de riesgo por medio de los métodos cualitativos; recuerda que se basan en listas de verificación y en clasificaciones subjetivas de riesgo. Avance del proyecto final: La empresa “Te prestamos S.A.” te pide le hagas una presentación donde le expliques las ventajas de realizar una auditoría de sistemas de información en su empresa, a su vez te pide que adjuntes a tu explicación los siguientes términos: 1. Planeación de la auditoría. 2. ¿Qué son los documentos operacionales? 3. ¿Son necesarios los estándares en sistemas de información? 4. ¿Cómo demostrarás tus hallazgos? ¿Qué tipo de información recopilarás? 5. ¿Hay algún escrito donde se establezcan las responsabilidades de las partes? 6. ¿Cuál sería la estrategia de la auditoría? 7. ¿Cuál es tu rol como auditor en las fases de desarrollo de sistemas de información? 8. ¿Cómo se administrarían los recursos? Toma en cuenta que la empresa cuenta con los siguientes recursos:  El departamento de informática consta de un empleado que se encarga de dar mantenimiento a las computadoras y no tiene idea de cómo se archiva la información resultante de los procesos.  Cada usuario tiene que accesar al sistema por su cuenta personal, pero la mayoría se queja de que todos los procesos relacionados con su trabajo no están habilitados en el sistema y regularmente tienen que solicitarle el “usuario” a su jefe directo, para poderlas realizar.  No cuentan con políticas, estándares, líneas y procedimientos. En tu presentación final debes de incluir tus recomendaciones para todas las áreas de oportunidad que identifiques en la organización. Entrega del proyecto final: La empresa “Te prestamos S.A.” quedó completamente maravillada con tu presentación y te ha contratado para que realices la auditoría de información, para lo cual debes de realizar lo siguiente: 1. Verificar los mecanismos de seguridad de información.
  • 6. Servicio de asesoría y resolución de ejercicios ciencias_help@hotmail.com www.maestronline.com 2. Revisar el plan de continuidad de la empresa. 3. Identificar los riesgos de la información. 4. Establecer el objetivo de la auditoría y las pruebas que realizarás. 5. Presentarle al cliente qué herramientas CAAT podrás utilizar. 6. Presentar tus hallazgos a la administración del cliente. Para realizar esto debes de tomar en cuenta la siguiente información de la empresa:  Para ingresar a las instalaciones de la empresa, los empleados deben de poner su huella para escanearla y la puerta de seguridad se abre.  Su plan de continuidad consiste en hacer copias diarias de la información en un sitio de Internet que está alojado en una computadora de la empresa.  Toda la infraestructura informática está sin protección.  Su red interna es pública ya que se conectan a Internet sin ningún tipo de restricción. En tu presentación final debes de incluir, tus recomendaciones para todas las áreas de oportunidad que identifiques en la organización.