SlideShare ist ein Scribd-Unternehmen logo
1 von 10
Downloaden Sie, um offline zu lesen
REPÚBLICA BOLIVARIANA DE VENEZUELA
INSTITUTO UNIVERSITARIO POLITÉCNICO
“SANTIAGO MARIÑO”
EXTENSIÓN CARACAS
WebQuest-Auditoria
Informe
Autor: Gutierrez Nairois
V-13.839.287
Escuela: (47)
Ingeniería de Sistemas
Caracas, Julio 2015
1.- Definición de Auditoria y de Auditor.
Auditoría es un término que puede hacer referencia a tres cosas
diferentes pero conectadas entre sí, al trabajo que realiza un auditor, a
la tarea de estudiar la economía de una empresa, o a la oficina donde se
realizan estas tareas y consiste en realizar un examen a los procesos y
actividad económica de una organización para confirmar si se ajustan a lo
fijado por las leyes o los buenos criterios.
El auditor sólo puede emitir un juicio global o parcial basado en hechos
y situaciones incontrovertibles, ya que se encarga como persona capacitada
y experimentada y designada a revisar, examinar y evaluar con coherencia
los resultados de la gestión administrativa y financiera de una dependencia
(institución gubernamental) o entidad (empresa o sociedad) con el propósito
de informar o dictaminar acerca de ellas, realizando las observaciones y
recomendaciones pertinentes para mejorar su eficacia y eficiencia en su
desempeño.
2.- Mapa cronológico donde se reseñe la historia y evolución de la
auditoria
Según Carlos Muños Razo.
Mapa Cronológico de la Historia y Evolución de la auditoria.
3.- Mapa conceptual donde se observe la clasificación de los diferentes
tipos de auditoría
Según Carlos Muñoz Razo.
4.- Cuadro comparativo entre las ventajas y desventajas de las
Auditoría externa e interna.
5.- Una vez definido el concepto de Auditoria, elabore una definición de
Auditoria informática y establezca su alcance e importancia dentro de
una Organización
La auditoría informática se puede definir como un proceso de
evaluación y control de los mismos ejecutados y registrados en un sistema
de información, para verificar si son eficaces, confiables y si cumplen con los
requerimientos informáticos eficientemente, exigidos por la empresa.
El alcance de la auditoria dependerá de los fines y objetivos
propuestos en la empresa, lo cual será plasmado en un informe final, como
resultado al término de la misma, lo cual permite hacer los cambios y los
correctivos necesarios en el sistema informático que se esté corriendo, si
fuera necesario. La auditoría informática dentro de una organización es de
gran importancia porque ayuda a evaluar la eficacia de los sistemas
informáticos y de las tecnologías empleadas en las empresas de manera de
garantizar el buen uso de las mismas facilitando la detección de los
problemas que puedan entorpecer o limitar el trabajo de las personas que
utilizan estas herramientas.
También podemos decir que es la revisión independiente que realiza
un auditor profesional, aplicando técnicas, métodos y procedimientos
especializados, a fin de evaluar el cumplimiento de las funciones,
actividades, tareas y procedimientos de una entidad administrativa, así como
dictaminar sobre el resultado de dicha evaluación.
6.-Elabore un cuadro comparativo donde se muestre las diferencias
entre Auditoria en Sistemas de Información y Auditoría Informática.
Auditoria en Sistemas de Información Auditoría Informática
Despliega por medio de sistemas de
información los datos de la empresa.
La información de la empresa es gestionada
por medio de sistemas de sistemas de
cómputo.
El auditor debe tener conocimiento de
sistemas de información o tener una
especialización en la misma.
El auditor de tener un amplio conocimiento en
sistemas computacionales avanzados.
Revisa las normas, técnicas y controles
de los procedimientos de los equipos de
cómputo en donde se procesa la
información de la empresa
Revisión de la información, técnica y de los
componentes de sistema de cómputo.
Se evalúan los sistemas informáticos y el
recurso humano que intermedia en el manejo
de la información.
Se evalúan los equipos de cómputo así como
también los sistemas informáticos de la empresa
auditada.
Son utilizados para la red de servicio de
una empresa y el desarrollo correcto de
las funciones de sus aéreas, personal y
usuarios.
De igual manera se realiza la revisión a la
gestión informática, el aprovechamiento de
sus recursos, las medidas de seguridad y
los bienes de consumo necesarios para el
buen funcionamiento de un centro de
información
En la evaluación de los sistemas el énfasis de
la auditoria está en la evaluación de
transacciones
En la evaluación de los sistemas el énfasis de la
auditoria está en el control interno
Despliega por medio de sistemas de
información los datos de la empresa.
La información de la empresa es gestionada por
medio de sistemas de sistemas de cómputo.
El auditor debe tener conocimiento de
sistemas de información o tener una
especialización en la misma.
El auditor de tener un amplio conocimiento en
sistemas computacionales avanzados.
7.-Explique las características y objetivos de la Auditoria informática.
Las características de la auditoria informática, están establecidas en las
premisas que se presentan a continuación:
 La información de la empresa y para la empresa, siempre importante,
se ha convertido en un Activo Real de la misma, como sus Stocks o
materias primas si las hay. Por ende, han de realizarse inversiones
informáticas, materia de la que se ocupa la Auditoría de Inversión
Informática.
 Los Sistemas Informáticos han de protegerse de modo global y
particular: a ello se debe la existencia de la Auditoría de Seguridad
Informática en general, o a la auditoría de Seguridad de alguna de sus
áreas, como pudieran ser Desarrollo o Técnica de Sistemas.
 Cuando se producen cambios estructurales en la Informática, se
reorganiza de alguna forma su función: se está en el campo de
la Auditoría de Organización Informática.
Estas premisas se engloban a las actividades auditoras que se realizan en
una auditoría parcial. De tal forma que, cuando se realiza una auditoria del
área de Desarrollo de Proyectos de la Informática de una empresa, es
porque en ese desarrollo existen, además de ineficiencias, debilidades de
organización, o de inversiones, o de seguridad, o alguna mezcla de ellas.
Los objetivos de la auditoría Informática son:
 El análisis de la eficiencia de los Sistemas Informáticos
 La verificación del cumplimiento de la Normativa en este ámbito
 La revisión de la eficaz gestión de los recursos informáticos.
8.-Explique los síntomas de necesidad de una auditoria informática
dentro de una organización.
Cuando existen síntomas bien perceptibles de debilidad en las empresas,
las mismas recurren a las auditorías externas.
Estos síntomas pueden agruparse en clases:
Síntomas de descoordinación y desorganización:
 . Puede ocurrir con algún cambio masivo de personal, o en una
reestructuración fallida de alguna área o en la modificación de alguna
Norma importante
 Los estándares de productividad se desvían sensiblemente de los
promedios conseguidos habitualmente
 No coinciden los objetivos de la Informática de la Compañía y de la
propia Compañía.
Síntomas de mala imagen e insatisfacción de los usuarios:
 Pequeñas desviaciones pueden causar importantes en la actividad del
usuario, en especial en los resultados de Aplicaciones críticas y
sensibles.
 El usuario percibe que está abandonado y desatendido
permanentemente.
 No se cumplen en todos los casos los plazos de entrega de resultados
periódicos
 No se reparan las averías de Hardware ni se resuelven incidencias en
plazos razonables
 No se atienden las peticiones de cambios de los usuarios. Ejemplos:
cambios de Software en los terminales de usuario, refrescamiento de
paneles, variación de los ficheros que deben ponerse diariamente a su
disposición, etc.
Síntomas de debilidades económico-financieras:
 Costes y plazos de nuevos proyectos deben auditarse
 Simultáneamente a Desarrollo de Proyectos y al órgano que realizó la
petición
 Necesidad de justificación de Inversiones Informáticas la empresa no
está absolutamente convencida de tal necesidad y decide contrastar
opiniones
 Desviaciones Presupuestarias significativas.
 Incremento desmesurado de costes.
Síntomas de Inseguridad: Evaluación de nivel de riesgos:
 Confidencialidad Los datos son propiedad inicialmente de la
organización que los genera. Los datos de personal son
especialmente confidenciales
 Continuidad del Servicio. Establece las estrategias de continuidad
entre fallos mediante Planes de Contingencia: Totales y Locales.
 Seguridad Física
 Seguridad Lógica
 Centro de Proceso de Datos fuera de control. Si tal situación llegara a
percibirse, sería prácticamente inútil la auditoría
 Esa es la razón por la cual, en este caso, el síntoma debe ser
sustituido por el mínimo indicio
9.-Describa con sus propias palabras el perfil profesional de un auditor
Informático.
El profesionista que tiene como misión desarrollar una auditoria informática
debe:
 Tener las competencias técnicas y procedimentales propias del área
informática. Cómo funcionan las Base de datos
 Sistemas operativos, Redes Locales
 Tener conocimiento acerca de las leyes informáticas para saber hasta
donde son sus limitaciones y no cometer errores.
 Mantener la confidencialidad de la información recogida y registrada
en la auditoria.
 Debe poseer fluidez de comunicación verbal para asesorar a su
empleador al momento de atacar los problemas que se pudieran
encontrar en la auditoria del sistema.

Weitere ähnliche Inhalte

Was ist angesagt?

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaOsita Sweet
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaJorge Moya
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaEduardo Prado
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Anabel Jaramillo
 
Auditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasAuditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasStéfano Morán Noboa
 
Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Teresa Cossio
 
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoriaCapítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoriaIsabel_Samir
 
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"ELISABET248
 
Auditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de SistemasAuditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de Sistemasyravalles
 
Ronny balan auditoria
Ronny balan auditoriaRonny balan auditoria
Ronny balan auditoriaronnybalan
 
Metodos de Auditoría Informatica 3
Metodos de Auditoría Informatica 3Metodos de Auditoría Informatica 3
Metodos de Auditoría Informatica 3UNEFA
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasceliojose32
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría InformaticaUNEFA
 
Metodos de Auditoría Informatica 2
Metodos de Auditoría Informatica 2Metodos de Auditoría Informatica 2
Metodos de Auditoría Informatica 2UNEFA
 
Auditoria Informatica Sesion2
Auditoria Informatica Sesion2Auditoria Informatica Sesion2
Auditoria Informatica Sesion2Teresa Cossio
 

Was ist angesagt? (19)

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA Modulo1 AUDITORIA INFORMATICA
Modulo1 AUDITORIA INFORMATICA
 
Auditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasAuditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemas
 
Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3
 
Capítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoriaCapítulo 1 la empresa, sistemas de infromacion y auditoria
Capítulo 1 la empresa, sistemas de infromacion y auditoria
 
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
TAREA COLABORATIVA I AUDITORIA "EL ALTAVOZ"
 
Auditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de SistemasAuditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de Sistemas
 
Ronny balan auditoria
Ronny balan auditoriaRonny balan auditoria
Ronny balan auditoria
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Metodos de Auditoría Informatica 3
Metodos de Auditoría Informatica 3Metodos de Auditoría Informatica 3
Metodos de Auditoría Informatica 3
 
Auditoria%20de%20sistemas%20ok
Auditoria%20de%20sistemas%20okAuditoria%20de%20sistemas%20ok
Auditoria%20de%20sistemas%20ok
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Metodos de Auditoría Informatica
Metodos de Auditoría InformaticaMetodos de Auditoría Informatica
Metodos de Auditoría Informatica
 
Leblanc jose
Leblanc joseLeblanc jose
Leblanc jose
 
Metodos de Auditoría Informatica 2
Metodos de Auditoría Informatica 2Metodos de Auditoría Informatica 2
Metodos de Auditoría Informatica 2
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
Auditoria Informatica Sesion2
Auditoria Informatica Sesion2Auditoria Informatica Sesion2
Auditoria Informatica Sesion2
 

Ähnlich wie Auditoria informática en la República Bolivariana de Venezuela

Presentacion br ricardo araguache
Presentacion br ricardo araguachePresentacion br ricardo araguache
Presentacion br ricardo araguacheRicardoAraguache1
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática. pertuzm
 
La auditoría informática
La auditoría informáticaLa auditoría informática
La auditoría informáticaLeogenis Leon
 
Auditoria inerna edixon
Auditoria inerna edixonAuditoria inerna edixon
Auditoria inerna edixonluisasngela
 
Auditoria y evalucion de sistemas
Auditoria y evalucion de sistemas Auditoria y evalucion de sistemas
Auditoria y evalucion de sistemas mariasuarezsalazar
 
Generalidades de auditoria de sistemas
Generalidades de auditoria de sistemasGeneralidades de auditoria de sistemas
Generalidades de auditoria de sistemasKleydiRamirez
 
Charlenys hernandez Garcia
Charlenys hernandez  GarciaCharlenys hernandez  Garcia
Charlenys hernandez GarciaCHARLENYS
 
Auditoria informatica.
Auditoria informatica.Auditoria informatica.
Auditoria informatica.ALANAMIN
 
Auditoria maria sanabria.
Auditoria maria sanabria.Auditoria maria sanabria.
Auditoria maria sanabria.mari_sana
 
Auditoria Informática
Auditoria Informática Auditoria Informática
Auditoria Informática luis-Speed
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informáticarubicolimba
 
Auditoría informática 1...
Auditoría informática 1...Auditoría informática 1...
Auditoría informática 1...rubicolimba
 

Ähnlich wie Auditoria informática en la República Bolivariana de Venezuela (20)

auditoria
auditoria auditoria
auditoria
 
Presentacion br ricardo araguache
Presentacion br ricardo araguachePresentacion br ricardo araguache
Presentacion br ricardo araguache
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática.
 
La auditoría informática
La auditoría informáticaLa auditoría informática
La auditoría informática
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria inerna edixon
Auditoria inerna edixonAuditoria inerna edixon
Auditoria inerna edixon
 
Auditoria y evalucion de sistemas
Auditoria y evalucion de sistemas Auditoria y evalucion de sistemas
Auditoria y evalucion de sistemas
 
Generalidades de auditoria de sistemas
Generalidades de auditoria de sistemasGeneralidades de auditoria de sistemas
Generalidades de auditoria de sistemas
 
Auditoria informática
Auditoria informáticaAuditoria informática
Auditoria informática
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Charlenys hernandez Garcia
Charlenys hernandez  GarciaCharlenys hernandez  Garcia
Charlenys hernandez Garcia
 
Auditoria de sistemas ok
Auditoria de sistemas okAuditoria de sistemas ok
Auditoria de sistemas ok
 
Auditoria informatica.
Auditoria informatica.Auditoria informatica.
Auditoria informatica.
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoria maria sanabria.
Auditoria maria sanabria.Auditoria maria sanabria.
Auditoria maria sanabria.
 
R52851
R52851R52851
R52851
 
R52851
R52851R52851
R52851
 
Auditoria Informática
Auditoria Informática Auditoria Informática
Auditoria Informática
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Auditoría informática 1...
Auditoría informática 1...Auditoría informática 1...
Auditoría informática 1...
 

Kürzlich hochgeladen

tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzzAlexandergo5
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificialcynserafini89
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptJavierHerrera662252
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxtjcesar1
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesEdomar AR
 
Excel (1) tecnologia.pdf trabajo Excel taller
Excel  (1) tecnologia.pdf trabajo Excel tallerExcel  (1) tecnologia.pdf trabajo Excel taller
Excel (1) tecnologia.pdf trabajo Excel tallerValentinaTabares11
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxAlexander López
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOnarvaezisabella21
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúCEFERINO DELGADO FLORES
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfedepmariaperez
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son241514984
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptchaverriemily794
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 

Kürzlich hochgeladen (20)

tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzz
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificial
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.pptTEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
TEMA 2 PROTOCOLO DE EXTRACCION VEHICULAR.ppt
 
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptxModelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
Modelo de Presentacion Feria Robotica Educativa 2024 - Versión3.pptx
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, Aplicaciones
 
Excel (1) tecnologia.pdf trabajo Excel taller
Excel  (1) tecnologia.pdf trabajo Excel tallerExcel  (1) tecnologia.pdf trabajo Excel taller
Excel (1) tecnologia.pdf trabajo Excel taller
 
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdf
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 

Auditoria informática en la República Bolivariana de Venezuela

  • 1. REPÚBLICA BOLIVARIANA DE VENEZUELA INSTITUTO UNIVERSITARIO POLITÉCNICO “SANTIAGO MARIÑO” EXTENSIÓN CARACAS WebQuest-Auditoria Informe Autor: Gutierrez Nairois V-13.839.287 Escuela: (47) Ingeniería de Sistemas Caracas, Julio 2015
  • 2. 1.- Definición de Auditoria y de Auditor. Auditoría es un término que puede hacer referencia a tres cosas diferentes pero conectadas entre sí, al trabajo que realiza un auditor, a la tarea de estudiar la economía de una empresa, o a la oficina donde se realizan estas tareas y consiste en realizar un examen a los procesos y actividad económica de una organización para confirmar si se ajustan a lo fijado por las leyes o los buenos criterios. El auditor sólo puede emitir un juicio global o parcial basado en hechos y situaciones incontrovertibles, ya que se encarga como persona capacitada y experimentada y designada a revisar, examinar y evaluar con coherencia los resultados de la gestión administrativa y financiera de una dependencia (institución gubernamental) o entidad (empresa o sociedad) con el propósito de informar o dictaminar acerca de ellas, realizando las observaciones y recomendaciones pertinentes para mejorar su eficacia y eficiencia en su desempeño. 2.- Mapa cronológico donde se reseñe la historia y evolución de la auditoria Según Carlos Muños Razo. Mapa Cronológico de la Historia y Evolución de la auditoria.
  • 3. 3.- Mapa conceptual donde se observe la clasificación de los diferentes tipos de auditoría Según Carlos Muñoz Razo. 4.- Cuadro comparativo entre las ventajas y desventajas de las Auditoría externa e interna.
  • 4.
  • 5. 5.- Una vez definido el concepto de Auditoria, elabore una definición de Auditoria informática y establezca su alcance e importancia dentro de una Organización La auditoría informática se puede definir como un proceso de evaluación y control de los mismos ejecutados y registrados en un sistema de información, para verificar si son eficaces, confiables y si cumplen con los requerimientos informáticos eficientemente, exigidos por la empresa. El alcance de la auditoria dependerá de los fines y objetivos propuestos en la empresa, lo cual será plasmado en un informe final, como resultado al término de la misma, lo cual permite hacer los cambios y los correctivos necesarios en el sistema informático que se esté corriendo, si fuera necesario. La auditoría informática dentro de una organización es de gran importancia porque ayuda a evaluar la eficacia de los sistemas informáticos y de las tecnologías empleadas en las empresas de manera de garantizar el buen uso de las mismas facilitando la detección de los problemas que puedan entorpecer o limitar el trabajo de las personas que utilizan estas herramientas. También podemos decir que es la revisión independiente que realiza un auditor profesional, aplicando técnicas, métodos y procedimientos especializados, a fin de evaluar el cumplimiento de las funciones, actividades, tareas y procedimientos de una entidad administrativa, así como dictaminar sobre el resultado de dicha evaluación.
  • 6. 6.-Elabore un cuadro comparativo donde se muestre las diferencias entre Auditoria en Sistemas de Información y Auditoría Informática. Auditoria en Sistemas de Información Auditoría Informática Despliega por medio de sistemas de información los datos de la empresa. La información de la empresa es gestionada por medio de sistemas de sistemas de cómputo. El auditor debe tener conocimiento de sistemas de información o tener una especialización en la misma. El auditor de tener un amplio conocimiento en sistemas computacionales avanzados. Revisa las normas, técnicas y controles de los procedimientos de los equipos de cómputo en donde se procesa la información de la empresa Revisión de la información, técnica y de los componentes de sistema de cómputo. Se evalúan los sistemas informáticos y el recurso humano que intermedia en el manejo de la información. Se evalúan los equipos de cómputo así como también los sistemas informáticos de la empresa auditada. Son utilizados para la red de servicio de una empresa y el desarrollo correcto de las funciones de sus aéreas, personal y usuarios. De igual manera se realiza la revisión a la gestión informática, el aprovechamiento de sus recursos, las medidas de seguridad y los bienes de consumo necesarios para el buen funcionamiento de un centro de información En la evaluación de los sistemas el énfasis de la auditoria está en la evaluación de transacciones En la evaluación de los sistemas el énfasis de la auditoria está en el control interno Despliega por medio de sistemas de información los datos de la empresa. La información de la empresa es gestionada por medio de sistemas de sistemas de cómputo. El auditor debe tener conocimiento de sistemas de información o tener una especialización en la misma. El auditor de tener un amplio conocimiento en sistemas computacionales avanzados.
  • 7. 7.-Explique las características y objetivos de la Auditoria informática. Las características de la auditoria informática, están establecidas en las premisas que se presentan a continuación:  La información de la empresa y para la empresa, siempre importante, se ha convertido en un Activo Real de la misma, como sus Stocks o materias primas si las hay. Por ende, han de realizarse inversiones informáticas, materia de la que se ocupa la Auditoría de Inversión Informática.  Los Sistemas Informáticos han de protegerse de modo global y particular: a ello se debe la existencia de la Auditoría de Seguridad Informática en general, o a la auditoría de Seguridad de alguna de sus áreas, como pudieran ser Desarrollo o Técnica de Sistemas.  Cuando se producen cambios estructurales en la Informática, se reorganiza de alguna forma su función: se está en el campo de la Auditoría de Organización Informática. Estas premisas se engloban a las actividades auditoras que se realizan en una auditoría parcial. De tal forma que, cuando se realiza una auditoria del área de Desarrollo de Proyectos de la Informática de una empresa, es porque en ese desarrollo existen, además de ineficiencias, debilidades de organización, o de inversiones, o de seguridad, o alguna mezcla de ellas. Los objetivos de la auditoría Informática son:  El análisis de la eficiencia de los Sistemas Informáticos  La verificación del cumplimiento de la Normativa en este ámbito
  • 8.  La revisión de la eficaz gestión de los recursos informáticos. 8.-Explique los síntomas de necesidad de una auditoria informática dentro de una organización. Cuando existen síntomas bien perceptibles de debilidad en las empresas, las mismas recurren a las auditorías externas. Estos síntomas pueden agruparse en clases: Síntomas de descoordinación y desorganización:  . Puede ocurrir con algún cambio masivo de personal, o en una reestructuración fallida de alguna área o en la modificación de alguna Norma importante  Los estándares de productividad se desvían sensiblemente de los promedios conseguidos habitualmente  No coinciden los objetivos de la Informática de la Compañía y de la propia Compañía. Síntomas de mala imagen e insatisfacción de los usuarios:  Pequeñas desviaciones pueden causar importantes en la actividad del usuario, en especial en los resultados de Aplicaciones críticas y sensibles.  El usuario percibe que está abandonado y desatendido permanentemente.  No se cumplen en todos los casos los plazos de entrega de resultados periódicos
  • 9.  No se reparan las averías de Hardware ni se resuelven incidencias en plazos razonables  No se atienden las peticiones de cambios de los usuarios. Ejemplos: cambios de Software en los terminales de usuario, refrescamiento de paneles, variación de los ficheros que deben ponerse diariamente a su disposición, etc. Síntomas de debilidades económico-financieras:  Costes y plazos de nuevos proyectos deben auditarse  Simultáneamente a Desarrollo de Proyectos y al órgano que realizó la petición  Necesidad de justificación de Inversiones Informáticas la empresa no está absolutamente convencida de tal necesidad y decide contrastar opiniones  Desviaciones Presupuestarias significativas.  Incremento desmesurado de costes. Síntomas de Inseguridad: Evaluación de nivel de riesgos:  Confidencialidad Los datos son propiedad inicialmente de la organización que los genera. Los datos de personal son especialmente confidenciales  Continuidad del Servicio. Establece las estrategias de continuidad entre fallos mediante Planes de Contingencia: Totales y Locales.  Seguridad Física  Seguridad Lógica
  • 10.  Centro de Proceso de Datos fuera de control. Si tal situación llegara a percibirse, sería prácticamente inútil la auditoría  Esa es la razón por la cual, en este caso, el síntoma debe ser sustituido por el mínimo indicio 9.-Describa con sus propias palabras el perfil profesional de un auditor Informático. El profesionista que tiene como misión desarrollar una auditoria informática debe:  Tener las competencias técnicas y procedimentales propias del área informática. Cómo funcionan las Base de datos  Sistemas operativos, Redes Locales  Tener conocimiento acerca de las leyes informáticas para saber hasta donde son sus limitaciones y no cometer errores.  Mantener la confidencialidad de la información recogida y registrada en la auditoria.  Debe poseer fluidez de comunicación verbal para asesorar a su empleador al momento de atacar los problemas que se pudieran encontrar en la auditoria del sistema.