SlideShare ist ein Scribd-Unternehmen logo
1 von 9
Downloaden Sie, um offline zu lesen
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 1
Auditoria Informática
Auditor:
Es el profesional(s) o persona(s) que proseen las habilidades para
efectuar el análisis, revisión a los sistemas, con el objetivo de detectar las
debilidades que se presentan o las que están fuera del objetivo para el cual
es utilizado, este individuo debe poseer el conocimiento sobra la actividad
a la cual efectuara la revisión de los procesos a ser auditados finalmente
presentará un informe con el propósito de emitir un juicio y/o una opinión
profesional sobre la realidad en la que estas las áreas evaluadas y planteara
las sugerencia a seguir, la aceptación de lo planteado esta bajo la
responsabilidad de los directivos. El objetivo de la Auditoria consiste en
apoyar a la toma de decisión con respecto a la situación de la empresa.
La Auditoria:
La Auditoria constituye un instrumento de medición para la
evaluación de los procesos que están o forman parte de un empresa,
organización, persona para confirmar si están ajustadas dentro de las
buenas prácticas.
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 2
Mapa Cronológico de la Auditoria según Carlos Muños.
•La colonizacion de america constituye
un aporte a la evolucion de la Auditoria
ya que estubo presente
1429
•Alemania :Es Reconocida por la Ley
Britanica de Sociedad Anonima
1962
• Inglaterra :Crecio y Florecio en Inglaterra
1905
•EE. UU : Se introduce en este pais la
Aplicacion de esta metedo de control
1900
•EE.UU :Es reconocido oficialmente por
por la Oficina General de Contabilidad.
1921
•Inglaterrra :Continua su desarrollo, la
aplicacion de esta auditoria
1940
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 3
Se presenta en
formatos
Impresos
Ficheros
Comprobar la
Seguridad de los
Programas
Garantizar que
el resultado sea
lo esperado
A través de
los datos se
obtiene la
información
Resultado
calidad de la
información
Evaluación de
Redes,
Telecomu_
nicaciones
Evaluación
Sistemas
Operativos,
Entradas, Salidas
Explotación Desarrollo Sistemas Comunicaciones
Tipos de
Auditoría
Seguridad
Protección del
Hardware
Garantizar la
seguridad física y
lógica
Aplicado el
control interno
garantiza lo
requerido por el
usuario
Verificar la
vulnerabilidad
del tráfico
donde pasan
los datos
Verificar la
confiabilidad y
seguridad de la
información
Verificar
posibles ataques
a los datos
“Virus”
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 4
Ventajas de la Auditoría Interna y Externa
Auditoria Interna
Ventajas Desventajas
Se practica dentro de la misma
Empresa
Los ejecutores podría utilizar la
información para beneficio propio
Es realizada por personal de la
empresa
Los ejecutores tienen
independencia profesional
Se tiene acceso a toda la
información y documentos
Los ejecutores pueden tender a
magnificar los resultados
Los fallos detectados son
corregidos inmediatamente
El costo para su realización es
mínimo
Auditoría Externa.
Ventajas Desventajas
El auditor tiene independencia
profesional
El costo de ejecución seria alto
La experiencia seria un factor
Valorable
Se contrata por un tiempo y precio
determinado
Pueden ser contratados para un
trabajo especifico
No toda la información está a su
alcance
Sus resultados son relevantes en el
medio económico
Los resultados pueden ser
manejados por la empresa
contratante
Sus sugerencias tienden a una
estandarización para futuras
auditorías
El proceso para la ejecución
ocasiona tensión al personal de la
empresa
El tiempo es una presión para su
revisión
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 5
Definición de Auditoria informática (AI) y su alcance e importancia
dentro de una organización.
Los antecedentes de la Auditoria como método de evolución se
registran desde épocas remotas, al transcurrir el tiempo y partiendo de lo
mencionado surge un nuevo tipo el cual se le denomina auditoría
Informática la cual representa el análisis de los procesos(entrada, proceso,
salida) para los procesos que suceden en un sistema informático esto no
solo contempla los sistemas también se suman el hardware, los sistemas
operativos, sistemas de almacenamiento, la comunicación, redes, los
equipos de computo entre muchos de los que existen garantizando así
ayudar a la ejecución de los correctivos o acciones preventivas (basado en
los hechos o documentación) para que los resultados de los sistemas sean
confiables o que sea lo esperado, cuando se habla de auditoría no se debe
describir como una investigación de errores se debe mirar desde otro punto
de vista como lo es la seguridad de la información que tiene un gran peso
en la organización o empresas. El tema de la seguridad es una de la
característica que la auditoria pretende reforzar con la aplicación de este
método, la seguridad operativa, seguridad de la información, seguridad de
los datos, seguridad de la comunicación, blindar o reforzar la empresa. La
importancia de la AI asegurar el equilibro de riesgo, los costo para llegar a
la eficacia de los sistemas.
Lo que respecta a la eficacia de los sistemas se refiere al aporte que
ofrece para la toma de decisión en cuanto a la confiabilidad y exactitud de
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 6
los datos. Otro seria la Rentabilidad del sistema en lo que respecta a los
costo de las unidades administrativas que lo conforma en contraste a
empresas similares del mismo sector económico, esto llevaría al análisis del
hardware y software ambos están acorde a la necesidades de la institución,
almacenamiento, tiempo de respuestas, proveedor de servicios.
El Resultado de este proceso es evidencia para exponer ante los
directivos las áreas que deben ser corregidas o se encuentran frágiles y
que convienen ser mejoradas e reforzadas.
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 7
Diferencias entre Auditoria en Sistemas de Información y Auditoría Informática.
Auditoria de Sistemas de
Información
Auditoria Informática
Evalúa los sistemas automatizados
Evalúa los elementos que forman
parte del sistemas automatizados
Evalúa la eficiencia y eficacia de los
sistemas
Garantiza el buen funcionamientos
de los Sistema de información para
ser eficientes
Evalúa lo especifico de los sistemas Evalúa lo general de los sistemas
Verificación de los controles en el
procesamiento de la información.
Verifica que los recursos para el
control este operativos
Conocer la situación del área
informática
Conocer la situación de los sistemas
Informáticos
Protección de la información Asegurar los recursos de la
información
Asegura que la información
resguarda sea confiable
Asegurar el lugar donde se
resguarda la información
Características y objetivos de la Auditoria informática.
Objetivo.
 Análisis la eficiencia de los sistemas información.
 Garantizar las seguridad Informática, que los usuarios estén dentro
de sus límites.
 Proteger la información, equipos y usuarios.
 Prever situación de riesgo, como perdida de información.
 Asegurar que el usuario pueda trabajar pero sin causar daños a los
datos o registros.
 Evaluación de la gestión de los recursos informáticos.
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 8
Características.
 Minimizar la situación de pérdida de la información.
 Elevar la confianza hacia los sistemas informáticos.
 Sugerir Planes de contingencia.
 Existen auditoria Externas e Internas.
 Mejora las características de la empresa (Rentabilidad, Eficacia,
Privacidad).
Síntomas de necesidad de una auditoria informática dentro de una
organización.
La necesidad de una Auditoria se encuentra en manos de los altos
directivos de las organizaciones, son estos profesionales los que deben
prever o considerar implementar este recurso de evaluación no es
costumbre la aplicación de una auditoria en las empresas sino cuando es
tarde donde ya la perdida representa un alto costo económico y de
información.
La necesidad estará; cuando los objetivos de la empresa están fuera
de línea de las políticas institucional, cuando los índices de la producción no
cumplen las metas establecidas, cuando se presentan incidentes de pérdida
o daños parciales de la información por efectos secundaria, cuando las
fallas en el hardware ocasión daños irrecuperables, cuando la insatisfacción
ocasiona la perdida de cliente externos o internos por incumplimiento en los
República Bolivariana de Venezuela
Ministerio del Poder Popular para la Educación
Instituto Universitario Politécnico Santiago Mariño
Cátedra: Administración de Sistemas de
Información
Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 9
tiempos de respuesta ,cuando no hay sistema para el resguardo y
recuperación de la información, cuando la calidad del producto final no
cumple los estándares, cuando la seguridad es vulnerable, con solo uno de
estos problemas que esté presente en una empresa tienden afectar la
economía , son indicadores que determina la acción inmediata de efectuar
una auditoria informática.
Perfil de un auditor.
Estas personas deben estar capacitados tanto personal como
profesional en áreas o temas informático, como redes, telecomunicaciones,
base de datos, seguridad informática, redacción de informes, poseer la
habilidad de enfrentar cualquier estructura organizativa, mantener un
continuo aprendizaje de las nuevas técnicas y temas actuales de la
tecnología como de las leyes, poseer un al nivel de valores para manejar
con éticas el resultado obtenido en un auditoría.
La confiabilidad, calidad y el nivel de realización de la auditoria dependen
en gran manera del profesionalismo y carácter del auditor, este profesional
puede ejercer como auditor interno o externo
http://www.slideshare.net/elexcp/auditoria-informtica-50408430

Weitere ähnliche Inhalte

Was ist angesagt? (18)

Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemas
 
R52851
R52851R52851
R52851
 
2. las tic en auditoria
2. las tic en auditoria2. las tic en auditoria
2. las tic en auditoria
 
Auditoria de seguridad
Auditoria de seguridadAuditoria de seguridad
Auditoria de seguridad
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Tema 1 auditoria de sistemas
Tema 1 auditoria de sistemasTema 1 auditoria de sistemas
Tema 1 auditoria de sistemas
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
Definiciones
DefinicionesDefiniciones
Definiciones
 
Auditoria y evaluacion de sistemas original
Auditoria y evaluacion de sistemas  originalAuditoria y evaluacion de sistemas  original
Auditoria y evaluacion de sistemas original
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Taller 3
Taller 3Taller 3
Taller 3
 
Clase 1. introducion
Clase 1. introducionClase 1. introducion
Clase 1. introducion
 
Taller extra nº 3
Taller extra nº 3Taller extra nº 3
Taller extra nº 3
 
Auditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptxAuditoria Informática Exposición - CURNE - UASD.pptx
Auditoria Informática Exposición - CURNE - UASD.pptx
 
JennyferPérezCorralesA5
JennyferPérezCorralesA5JennyferPérezCorralesA5
JennyferPérezCorralesA5
 

Andere mochten auch

Wpd2010 bonn keynote acsr 20100428 14-00
Wpd2010 bonn keynote acsr 20100428 14-00Wpd2010 bonn keynote acsr 20100428 14-00
Wpd2010 bonn keynote acsr 20100428 14-00acsr industrialdesign
 
CONSULT 2010 | Extertal: Foerderung - Finanzierung fuer Existenzgruendung | ...
CONSULT 2010 | Extertal: Foerderung - Finanzierung fuer Existenzgruendung |  ...CONSULT 2010 | Extertal: Foerderung - Finanzierung fuer Existenzgruendung |  ...
CONSULT 2010 | Extertal: Foerderung - Finanzierung fuer Existenzgruendung | ...Markus Tonn
 
WHITEPAPER - Social Media Monitoring für Energieversorger und Stadtwerke 2013
WHITEPAPER - Social Media Monitoring für Energieversorger und Stadtwerke 2013WHITEPAPER - Social Media Monitoring für Energieversorger und Stadtwerke 2013
WHITEPAPER - Social Media Monitoring für Energieversorger und Stadtwerke 2013RADiOSPHERE
 
Nidag Anleitung Facebook Seiten
Nidag Anleitung Facebook SeitenNidag Anleitung Facebook Seiten
Nidag Anleitung Facebook SeitenMatthias Thürling
 
Finanzmanagement in SAP Business ByDesign
Finanzmanagement in SAP Business ByDesignFinanzmanagement in SAP Business ByDesign
Finanzmanagement in SAP Business ByDesignanthesis GmbH
 
Webinale 2011 - Das mobile Internet im Jahr 2021
Webinale 2011 - Das mobile Internet im Jahr 2021Webinale 2011 - Das mobile Internet im Jahr 2021
Webinale 2011 - Das mobile Internet im Jahr 2021Matthias C. Schroeder
 
Vom Reagieren zum Agieren - Agile OPS
Vom Reagieren zum Agieren - Agile OPSVom Reagieren zum Agieren - Agile OPS
Vom Reagieren zum Agieren - Agile OPSKai Wilken
 
Telekollaboration und die alltäglichkeit des interkulturellen fremdspracherle...
Telekollaboration und die alltäglichkeit des interkulturellen fremdspracherle...Telekollaboration und die alltäglichkeit des interkulturellen fremdspracherle...
Telekollaboration und die alltäglichkeit des interkulturellen fremdspracherle...Kurt Kohn
 
Eiharne And Ali. 3A. CROCODILES
Eiharne And Ali. 3A. CROCODILESEiharne And Ali. 3A. CROCODILES
Eiharne And Ali. 3A. CROCODILESjosuc
 
4B Elektronische Schutzkomponenten für Elevatoren und Förderer
4B Elektronische Schutzkomponenten für Elevatoren und Förderer4B Elektronische Schutzkomponenten für Elevatoren und Förderer
4B Elektronische Schutzkomponenten für Elevatoren und Förderer4B Braime Components
 
Axel Wolpert E Learning U. Distance Education Kein Widerspruch Ag F 26052009
Axel Wolpert E Learning U. Distance Education   Kein Widerspruch Ag F 26052009Axel Wolpert E Learning U. Distance Education   Kein Widerspruch Ag F 26052009
Axel Wolpert E Learning U. Distance Education Kein Widerspruch Ag F 26052009lernet
 
CONSULT 2010 | Luenen: Foerderung - Finanzierung fuer Existenzgruendung | Fo...
CONSULT 2010 | Luenen: Foerderung - Finanzierung fuer Existenzgruendung |  Fo...CONSULT 2010 | Luenen: Foerderung - Finanzierung fuer Existenzgruendung |  Fo...
CONSULT 2010 | Luenen: Foerderung - Finanzierung fuer Existenzgruendung | Fo...Markus Tonn
 
Museen und Wikipedia
Museen und WikipediaMuseen und Wikipedia
Museen und WikipediaThomas Tunsch
 
Social War for Talents - Das Recruiting läuft digital.
Social War for Talents - Das Recruiting läuft digital.Social War for Talents - Das Recruiting läuft digital.
Social War for Talents - Das Recruiting läuft digital.Ralph Hutter
 
Grundlagen des Berichtswesens und Arbeiten mit Berichten in SAP Business ByDe...
Grundlagen des Berichtswesens und Arbeiten mit Berichten in SAP Business ByDe...Grundlagen des Berichtswesens und Arbeiten mit Berichten in SAP Business ByDe...
Grundlagen des Berichtswesens und Arbeiten mit Berichten in SAP Business ByDe...anthesis GmbH
 
Hebammenwiki Düsseldorf 12.05.2010
Hebammenwiki Düsseldorf 12.05.2010Hebammenwiki Düsseldorf 12.05.2010
Hebammenwiki Düsseldorf 12.05.2010Hebammenwiki
 
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)NETWAYS
 
BewerberBlog Webmontag Jena '08
BewerberBlog Webmontag Jena '08BewerberBlog Webmontag Jena '08
BewerberBlog Webmontag Jena '08BewerberBlog
 

Andere mochten auch (20)

Wpd2010 bonn keynote acsr 20100428 14-00
Wpd2010 bonn keynote acsr 20100428 14-00Wpd2010 bonn keynote acsr 20100428 14-00
Wpd2010 bonn keynote acsr 20100428 14-00
 
CONSULT 2010 | Extertal: Foerderung - Finanzierung fuer Existenzgruendung | ...
CONSULT 2010 | Extertal: Foerderung - Finanzierung fuer Existenzgruendung |  ...CONSULT 2010 | Extertal: Foerderung - Finanzierung fuer Existenzgruendung |  ...
CONSULT 2010 | Extertal: Foerderung - Finanzierung fuer Existenzgruendung | ...
 
WHITEPAPER - Social Media Monitoring für Energieversorger und Stadtwerke 2013
WHITEPAPER - Social Media Monitoring für Energieversorger und Stadtwerke 2013WHITEPAPER - Social Media Monitoring für Energieversorger und Stadtwerke 2013
WHITEPAPER - Social Media Monitoring für Energieversorger und Stadtwerke 2013
 
Nidag Anleitung Facebook Seiten
Nidag Anleitung Facebook SeitenNidag Anleitung Facebook Seiten
Nidag Anleitung Facebook Seiten
 
Finanzmanagement in SAP Business ByDesign
Finanzmanagement in SAP Business ByDesignFinanzmanagement in SAP Business ByDesign
Finanzmanagement in SAP Business ByDesign
 
Webinale 2011 - Das mobile Internet im Jahr 2021
Webinale 2011 - Das mobile Internet im Jahr 2021Webinale 2011 - Das mobile Internet im Jahr 2021
Webinale 2011 - Das mobile Internet im Jahr 2021
 
Vom Reagieren zum Agieren - Agile OPS
Vom Reagieren zum Agieren - Agile OPSVom Reagieren zum Agieren - Agile OPS
Vom Reagieren zum Agieren - Agile OPS
 
Telekollaboration und die alltäglichkeit des interkulturellen fremdspracherle...
Telekollaboration und die alltäglichkeit des interkulturellen fremdspracherle...Telekollaboration und die alltäglichkeit des interkulturellen fremdspracherle...
Telekollaboration und die alltäglichkeit des interkulturellen fremdspracherle...
 
Eiharne And Ali. 3A. CROCODILES
Eiharne And Ali. 3A. CROCODILESEiharne And Ali. 3A. CROCODILES
Eiharne And Ali. 3A. CROCODILES
 
4B Elektronische Schutzkomponenten für Elevatoren und Förderer
4B Elektronische Schutzkomponenten für Elevatoren und Förderer4B Elektronische Schutzkomponenten für Elevatoren und Förderer
4B Elektronische Schutzkomponenten für Elevatoren und Förderer
 
Axel Wolpert E Learning U. Distance Education Kein Widerspruch Ag F 26052009
Axel Wolpert E Learning U. Distance Education   Kein Widerspruch Ag F 26052009Axel Wolpert E Learning U. Distance Education   Kein Widerspruch Ag F 26052009
Axel Wolpert E Learning U. Distance Education Kein Widerspruch Ag F 26052009
 
CONSULT 2010 | Luenen: Foerderung - Finanzierung fuer Existenzgruendung | Fo...
CONSULT 2010 | Luenen: Foerderung - Finanzierung fuer Existenzgruendung |  Fo...CONSULT 2010 | Luenen: Foerderung - Finanzierung fuer Existenzgruendung |  Fo...
CONSULT 2010 | Luenen: Foerderung - Finanzierung fuer Existenzgruendung | Fo...
 
Musikvideos & Geld
Musikvideos & Geld Musikvideos & Geld
Musikvideos & Geld
 
Museen und Wikipedia
Museen und WikipediaMuseen und Wikipedia
Museen und Wikipedia
 
Facebook for Small Business
Facebook for Small BusinessFacebook for Small Business
Facebook for Small Business
 
Social War for Talents - Das Recruiting läuft digital.
Social War for Talents - Das Recruiting läuft digital.Social War for Talents - Das Recruiting läuft digital.
Social War for Talents - Das Recruiting läuft digital.
 
Grundlagen des Berichtswesens und Arbeiten mit Berichten in SAP Business ByDe...
Grundlagen des Berichtswesens und Arbeiten mit Berichten in SAP Business ByDe...Grundlagen des Berichtswesens und Arbeiten mit Berichten in SAP Business ByDe...
Grundlagen des Berichtswesens und Arbeiten mit Berichten in SAP Business ByDe...
 
Hebammenwiki Düsseldorf 12.05.2010
Hebammenwiki Düsseldorf 12.05.2010Hebammenwiki Düsseldorf 12.05.2010
Hebammenwiki Düsseldorf 12.05.2010
 
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
Puppet: Aufbau einer Open Source Umgebung (Webinar vom 09.05.2014)
 
BewerberBlog Webmontag Jena '08
BewerberBlog Webmontag Jena '08BewerberBlog Webmontag Jena '08
BewerberBlog Webmontag Jena '08
 

Ähnlich wie Auditoría informática

La auditoría informática
La auditoría informáticaLa auditoría informática
La auditoría informáticaLeogenis Leon
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informáticaJuan Prieto
 
Ay e juandelahoz
Ay e juandelahozAy e juandelahoz
Ay e juandelahozJuanHoz1955
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información danielmarquez77
 
Auditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de SistemasAuditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de Sistemasyravalles
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaveroalexa10
 
Presentacion br ricardo araguache
Presentacion br ricardo araguachePresentacion br ricardo araguache
Presentacion br ricardo araguacheRicardoAraguache1
 
Fundamentos de la auditoria de sistemas - Auditoria de Sistemas I - Juan Jose...
Fundamentos de la auditoria de sistemas - Auditoria de Sistemas I - Juan Jose...Fundamentos de la auditoria de sistemas - Auditoria de Sistemas I - Juan Jose...
Fundamentos de la auditoria de sistemas - Auditoria de Sistemas I - Juan Jose...Juan Jose Abreu
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticafabianlfb182
 
Generalidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasGeneralidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasCarlosLopez1581
 
C:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaC:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaHernan Cajo Riofrio
 

Ähnlich wie Auditoría informática (20)

auditoria
auditoria auditoria
auditoria
 
Tema 1
Tema 1Tema 1
Tema 1
 
La auditoría informática
La auditoría informáticaLa auditoría informática
La auditoría informática
 
auditoria
auditoriaauditoria
auditoria
 
Fundamentos de la Auditoría de Sistemas
Fundamentos de la Auditoría de SistemasFundamentos de la Auditoría de Sistemas
Fundamentos de la Auditoría de Sistemas
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Ay e juandelahoz
Ay e juandelahozAy e juandelahoz
Ay e juandelahoz
 
Tema 1
Tema 1Tema 1
Tema 1
 
Gabriel auditoria
Gabriel auditoriaGabriel auditoria
Gabriel auditoria
 
calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información calidad de la auditorias de sistemas de información
calidad de la auditorias de sistemas de información
 
Auditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de SistemasAuditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de Sistemas
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Presentacion br ricardo araguache
Presentacion br ricardo araguachePresentacion br ricardo araguache
Presentacion br ricardo araguache
 
Fundamentos de la auditoria de sistemas - Auditoria de Sistemas I - Juan Jose...
Fundamentos de la auditoria de sistemas - Auditoria de Sistemas I - Juan Jose...Fundamentos de la auditoria de sistemas - Auditoria de Sistemas I - Juan Jose...
Fundamentos de la auditoria de sistemas - Auditoria de Sistemas I - Juan Jose...
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
 
Generalidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasGeneralidades de la Auditoria de Sistemas
Generalidades de la Auditoria de Sistemas
 
C:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaC:\fakepath\auditoria informatica
C:\fakepath\auditoria informatica
 

Kürzlich hochgeladen

Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 

Kürzlich hochgeladen (13)

Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 

Auditoría informática

  • 1. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 1 Auditoria Informática Auditor: Es el profesional(s) o persona(s) que proseen las habilidades para efectuar el análisis, revisión a los sistemas, con el objetivo de detectar las debilidades que se presentan o las que están fuera del objetivo para el cual es utilizado, este individuo debe poseer el conocimiento sobra la actividad a la cual efectuara la revisión de los procesos a ser auditados finalmente presentará un informe con el propósito de emitir un juicio y/o una opinión profesional sobre la realidad en la que estas las áreas evaluadas y planteara las sugerencia a seguir, la aceptación de lo planteado esta bajo la responsabilidad de los directivos. El objetivo de la Auditoria consiste en apoyar a la toma de decisión con respecto a la situación de la empresa. La Auditoria: La Auditoria constituye un instrumento de medición para la evaluación de los procesos que están o forman parte de un empresa, organización, persona para confirmar si están ajustadas dentro de las buenas prácticas.
  • 2. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 2 Mapa Cronológico de la Auditoria según Carlos Muños. •La colonizacion de america constituye un aporte a la evolucion de la Auditoria ya que estubo presente 1429 •Alemania :Es Reconocida por la Ley Britanica de Sociedad Anonima 1962 • Inglaterra :Crecio y Florecio en Inglaterra 1905 •EE. UU : Se introduce en este pais la Aplicacion de esta metedo de control 1900 •EE.UU :Es reconocido oficialmente por por la Oficina General de Contabilidad. 1921 •Inglaterrra :Continua su desarrollo, la aplicacion de esta auditoria 1940
  • 3. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 3 Se presenta en formatos Impresos Ficheros Comprobar la Seguridad de los Programas Garantizar que el resultado sea lo esperado A través de los datos se obtiene la información Resultado calidad de la información Evaluación de Redes, Telecomu_ nicaciones Evaluación Sistemas Operativos, Entradas, Salidas Explotación Desarrollo Sistemas Comunicaciones Tipos de Auditoría Seguridad Protección del Hardware Garantizar la seguridad física y lógica Aplicado el control interno garantiza lo requerido por el usuario Verificar la vulnerabilidad del tráfico donde pasan los datos Verificar la confiabilidad y seguridad de la información Verificar posibles ataques a los datos “Virus”
  • 4. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 4 Ventajas de la Auditoría Interna y Externa Auditoria Interna Ventajas Desventajas Se practica dentro de la misma Empresa Los ejecutores podría utilizar la información para beneficio propio Es realizada por personal de la empresa Los ejecutores tienen independencia profesional Se tiene acceso a toda la información y documentos Los ejecutores pueden tender a magnificar los resultados Los fallos detectados son corregidos inmediatamente El costo para su realización es mínimo Auditoría Externa. Ventajas Desventajas El auditor tiene independencia profesional El costo de ejecución seria alto La experiencia seria un factor Valorable Se contrata por un tiempo y precio determinado Pueden ser contratados para un trabajo especifico No toda la información está a su alcance Sus resultados son relevantes en el medio económico Los resultados pueden ser manejados por la empresa contratante Sus sugerencias tienden a una estandarización para futuras auditorías El proceso para la ejecución ocasiona tensión al personal de la empresa El tiempo es una presión para su revisión
  • 5. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 5 Definición de Auditoria informática (AI) y su alcance e importancia dentro de una organización. Los antecedentes de la Auditoria como método de evolución se registran desde épocas remotas, al transcurrir el tiempo y partiendo de lo mencionado surge un nuevo tipo el cual se le denomina auditoría Informática la cual representa el análisis de los procesos(entrada, proceso, salida) para los procesos que suceden en un sistema informático esto no solo contempla los sistemas también se suman el hardware, los sistemas operativos, sistemas de almacenamiento, la comunicación, redes, los equipos de computo entre muchos de los que existen garantizando así ayudar a la ejecución de los correctivos o acciones preventivas (basado en los hechos o documentación) para que los resultados de los sistemas sean confiables o que sea lo esperado, cuando se habla de auditoría no se debe describir como una investigación de errores se debe mirar desde otro punto de vista como lo es la seguridad de la información que tiene un gran peso en la organización o empresas. El tema de la seguridad es una de la característica que la auditoria pretende reforzar con la aplicación de este método, la seguridad operativa, seguridad de la información, seguridad de los datos, seguridad de la comunicación, blindar o reforzar la empresa. La importancia de la AI asegurar el equilibro de riesgo, los costo para llegar a la eficacia de los sistemas. Lo que respecta a la eficacia de los sistemas se refiere al aporte que ofrece para la toma de decisión en cuanto a la confiabilidad y exactitud de
  • 6. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 6 los datos. Otro seria la Rentabilidad del sistema en lo que respecta a los costo de las unidades administrativas que lo conforma en contraste a empresas similares del mismo sector económico, esto llevaría al análisis del hardware y software ambos están acorde a la necesidades de la institución, almacenamiento, tiempo de respuestas, proveedor de servicios. El Resultado de este proceso es evidencia para exponer ante los directivos las áreas que deben ser corregidas o se encuentran frágiles y que convienen ser mejoradas e reforzadas.
  • 7. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 7 Diferencias entre Auditoria en Sistemas de Información y Auditoría Informática. Auditoria de Sistemas de Información Auditoria Informática Evalúa los sistemas automatizados Evalúa los elementos que forman parte del sistemas automatizados Evalúa la eficiencia y eficacia de los sistemas Garantiza el buen funcionamientos de los Sistema de información para ser eficientes Evalúa lo especifico de los sistemas Evalúa lo general de los sistemas Verificación de los controles en el procesamiento de la información. Verifica que los recursos para el control este operativos Conocer la situación del área informática Conocer la situación de los sistemas Informáticos Protección de la información Asegurar los recursos de la información Asegura que la información resguarda sea confiable Asegurar el lugar donde se resguarda la información Características y objetivos de la Auditoria informática. Objetivo.  Análisis la eficiencia de los sistemas información.  Garantizar las seguridad Informática, que los usuarios estén dentro de sus límites.  Proteger la información, equipos y usuarios.  Prever situación de riesgo, como perdida de información.  Asegurar que el usuario pueda trabajar pero sin causar daños a los datos o registros.  Evaluación de la gestión de los recursos informáticos.
  • 8. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 8 Características.  Minimizar la situación de pérdida de la información.  Elevar la confianza hacia los sistemas informáticos.  Sugerir Planes de contingencia.  Existen auditoria Externas e Internas.  Mejora las características de la empresa (Rentabilidad, Eficacia, Privacidad). Síntomas de necesidad de una auditoria informática dentro de una organización. La necesidad de una Auditoria se encuentra en manos de los altos directivos de las organizaciones, son estos profesionales los que deben prever o considerar implementar este recurso de evaluación no es costumbre la aplicación de una auditoria en las empresas sino cuando es tarde donde ya la perdida representa un alto costo económico y de información. La necesidad estará; cuando los objetivos de la empresa están fuera de línea de las políticas institucional, cuando los índices de la producción no cumplen las metas establecidas, cuando se presentan incidentes de pérdida o daños parciales de la información por efectos secundaria, cuando las fallas en el hardware ocasión daños irrecuperables, cuando la insatisfacción ocasiona la perdida de cliente externos o internos por incumplimiento en los
  • 9. República Bolivariana de Venezuela Ministerio del Poder Popular para la Educación Instituto Universitario Politécnico Santiago Mariño Cátedra: Administración de Sistemas de Información Elaborado por Elexander Cadena Pinto C.I.9.745.052 Página 9 tiempos de respuesta ,cuando no hay sistema para el resguardo y recuperación de la información, cuando la calidad del producto final no cumple los estándares, cuando la seguridad es vulnerable, con solo uno de estos problemas que esté presente en una empresa tienden afectar la economía , son indicadores que determina la acción inmediata de efectuar una auditoria informática. Perfil de un auditor. Estas personas deben estar capacitados tanto personal como profesional en áreas o temas informático, como redes, telecomunicaciones, base de datos, seguridad informática, redacción de informes, poseer la habilidad de enfrentar cualquier estructura organizativa, mantener un continuo aprendizaje de las nuevas técnicas y temas actuales de la tecnología como de las leyes, poseer un al nivel de valores para manejar con éticas el resultado obtenido en un auditoría. La confiabilidad, calidad y el nivel de realización de la auditoria dependen en gran manera del profesionalismo y carácter del auditor, este profesional puede ejercer como auditor interno o externo http://www.slideshare.net/elexcp/auditoria-informtica-50408430