SlideShare ist ein Scribd-Unternehmen logo
1 von 8
Downloaden Sie, um offline zu lesen
INSTITUTO UNIVERSITARIO POLITÉCNICO
“SANTIAGO MARIÑO”
EXTESIÓN PORLAMAR
ESCUELA DE INGENIERÍA DE SISTEMAS
CATEDRA: AUDITORIA Y EVALUACIÓN DE SISTEMAS
AUDITORIAINFORMÁTICA
Autor:
Br. Luis Rodríguez
C.I. v- 15.972.329
Porlamar, Abril de 2013
Desarrollo
1. Definición de Auditoria y de Auditor.
Auditoria
La auditoria es una revisión crítica del funcionamiento de un área
específica que se desee evaluar con el fin de buscar posibles problemas que
este presentando una organización determinada para darle una solución
inmediata, las auditorias pueden ser internas o externas y realizadas por una
o varias personas.
Auditor
Un auditor es una persona que está capacitada para revisar, examinar y
evaluar los procesos, actividades de una organización y se encarga se
determinar si las soluciones que se tomaron en los diferentes casos fueron
adecuadas y han beneficiado a la organización.
2. Mapa cronológico de la historia y evolución de la auditoria según
Carlos Muños Razo.
La Auditoria nació a
finales
del siglo XV
Los primeros antecedentes
formales se encuentran en
1284 Con la llegada al trono de
Sancho VI “El Bravo”
Con el descubrimiento de
América el 1492 Contribuyo
al crecimiento de esta
actividad. A mediados del siglo XIX el
Reino Unido estableció la
auditoria como una
obligación para obtener
resultado financieros.
Se conocieron auditores de la
marina y guerra en 1894 y se
les considera reponsables del
cumplimiento de las leyes y
principios de esta disciplina.
Auditoria en el Siglo XX
Se tomaron en cuenta las
tesis presentadas para
esa época
Auditoria a Sistemas se
carece de evidencia
comprobable de sus
orígenes. Pero se tienen
registros de actividades
realizadas desde 1988
3. Mapa conceptual sobre la clasificación de los diferentes tipos de
auditoría según Carlos Muñoz Razo.
Clasificación de las
Auditorias
Por área de Aplicación
 Auditoría Externa.
 Auditoría Interna.
Por lugar de Aplicación
 Auditoría financiera.
 Auditoria administrativa.
 Auditoria operacional.
 Auditoria integral.
 Auditoria gubernamental.
 Auditoría de sistemas.
Especializadas en áreas
Específicas.
 Auditoría al área médica
(evaluación médico—sanitaria).
 Auditoría al desarrollo de
obras y construcciones
(evaluación de ingeniería).
 Auditoría fiscal.
 Auditoría laboral.
 Auditoría de provectos de
inversión.
 Auditoría a la caja chica o caja
mayor (arqueos).
 Auditoría al manejo de
mercancías (inventarios).
 Auditoría ambiental.
 Auditoría de sistemas.
Sistemas Computacionales
 Auditoria informática.
 Auditoría con la
computadora.
 Auditoría sin la
computadora.
 Auditoría a la gestión
informática.
 Auditoría al sistema de
cómputo.
 Auditoría alrededor de la
computadora.
 Auditoría de la seguridad
de sistemas computacionales.
 Auditoría a los sistemas de
redes.
 Auditoría integral a los
centros de cómputo.
 Auditoría ISO-9000 a los
sistemas computacionales.
 Auditoría outsourcing.
 Auditoria ergonómica de
sistemas computacionales.
4. Cuadro comparativo entre las ventajas y desventajas de las
auditorías externas e internas.
Auditoria Externas Auditoria Internas
Ventajas Ventajas
 Son totalmente independientes y
libres de cualquier injerencia por
parte de las autoridades de la
empresa auditada.
 Utilizan técnicas y herramientas
que ya fueron probadas en otras
empresas.
 Están apoyadas por una mayor
experiencia por parte del auditor.
 Son de gran aceptación por las
empresas para certificar registros
contables.
 El auditor pertenece a la
empresa y conoce sus actividades
y operaciones.
 El contenido del informe de la
auditoria es mucho más valiosa.
 La información es de carácter
interno y no sale de la empresa.
 La auditoria solo consume
recursos internos lo cual no
significa una erogación adicional.
 De gran utilidad para la buena
marcha de la empresa.
Desventajas Desventajas
 El auditor conoce poco de la
empresa y puede estar limitada su
evaluación.
 Depende de la cooperación que
reciba de parte de los auditados.
 En algunos casos son costosas.
 Su veracidad, alcance y
confiabilidad pueden estar
limitadas.
 Puede haber cierta injerencia por
parte de las autoridades.
 Se pueden presentar vicios del
trabajo del auditor.
5. Una vez definido el concepto de Auditoria, elabore una definición de
Auditoria informática y establezca su alcance e importancia dentro de
una organización.
La auditoria informática es una herramienta de control utilizada para
asegurar el adecuado uso, y control de los elementos informáticos, y su
contribución a la protección del patrimonio de la empresa, y apoyo al logro de
los objetivos. Se preocupa de ejercer un control sistemático tendiente a
detectar evidencias de riesgos y problemas en el apoyo informático a los
procesos de negocio originados en un mal manejo informático o del control y
a sugerir mejoras a los procedimientos preventivos de detección y
correctivos.
El alcance debe estar expresado en el informe ya finalizado, de manera
que quede perfectamente determinado no solamente hasta que puntos se ha
llegado, sino cuales actividades fronterizas han sido omitidas, es decir el
alcance puede definir con precisión el entorno y los límites en que va a
desarrollarse la auditoría informática.
La auditoría informática es importante para el buen desarrollo de las
organizaciones porque ayuda a evaluar la eficacia y eficiencia de una
empresa al nivel de las tecnologías de la información y de esta manera
garantizar un buen desempeño, proporcionando a su vez un mejor control en
su implementación sistemática y seguridad en el procesamiento de la
información, y un manejo más seguro de la información que facilitara la toma
de decisiones de una forma segura y veraz.
6. Cuadro comparativo donde se muestra las diferencias entre Auditoria
en Sistemas de Información y Auditoría Informática.
Auditoria Sistemas de Información Auditoría Informática.
 Revisa y evalúa los controles,
sistemas y procedimientos de
informática; de los equipos de
cómputo.
 Revisa exhaustivamente
las estaciones de trabajo, redes de
comunicaciones o servidores.
 Conocen en el momento de su
realización cuál es la situación
exacta de sus activos de información
en cuanto a protección, control y
medidas de seguridad.
 Revisa no solo los sistemas sino
también la información y sus
componentes.
 La revisión técnica, es
especializada y exhaustiva para los
equipos computacionales, software
e información.
 Evalúa el uso de los sistemas
para el correcto ingreso de los
datos, el procesamiento de la
información y la emisión oportuna de
los resultados.
7. Explique las características y objetivos de la Auditoria informática.
Características:
 Aseguran el adecuado uso, y control de los elementos informáticos.
 Ejercen un control sistemático tendiente a detectar evidencias de
riesgos y problemas en el apoyo informático.
 Sugieren mejoras a los procedimientos preventivos de detección y
correctivos.
 Son especializadas y exhaustiva para los equipos computacionales,
software e información.
 Solo pueden ser desarrolladas por personas calificadas en esta área.
Objetivos:
 Evaluar la eficacia y eficiencia de una empresa.
 Optimizar el rendimiento del procesamiento de datos de los equipos
computacionales.
 Supervisar que las actividades que se desempeñan estén en correcto
funcionamiento y estos seguros de errores o posibles ataques como
robo de información.
8. Explique los síntomas de necesidad de una auditoria informática
dentro de una organización.
Los síntomas de que una organización está en necesidad de una
auditoria informática son las siguientes:
 Los objetivos de la organización no se están cumpliendo como
estaban previstos.
 Los equipos computacionales están presentando fallas y
ocasionando pérdidas de datos importantes.
 Falta de buenas políticas de seguridad para la protección de los
sistemas.
9. Describa con sus propias palabras el perfil profesional de un auditor
Informático.
Un auditor informático debe ser una persona responsable debidamente
especializado en el área de auditorías con conocimiento en informática,
análisis y diseño de sistemas y programación además de conocer las leyes y
políticas que emplean cada organización y sobre todo un auditor informático
debe tener ética profesional cuando esté realizando su labor.

Weitere ähnliche Inhalte

Was ist angesagt?

Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011Jose Olivera
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemaskathia_mile
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaJorge Moya
 
Elizabeth vasquez auditoria informatica
Elizabeth vasquez auditoria informaticaElizabeth vasquez auditoria informatica
Elizabeth vasquez auditoria informaticaIUPSM
 
introducción a la auditoria de sistemas
 introducción a la auditoria de sistemas introducción a la auditoria de sistemas
introducción a la auditoria de sistemasUPTM
 
Auditoria informatica iupsm
Auditoria informatica iupsmAuditoria informatica iupsm
Auditoria informatica iupsmGeronimo Carrion
 
Auditoria Informatica Antonio Bracamonte
Auditoria Informatica Antonio BracamonteAuditoria Informatica Antonio Bracamonte
Auditoria Informatica Antonio BracamonteAntonio Gallo
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaJaime
 
Ronny balan auditoria
Ronny balan auditoriaRonny balan auditoria
Ronny balan auditoriaronnybalan
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema eledexsy
 
Charlenys hernandez Garcia
Charlenys hernandez  GarciaCharlenys hernandez  Garcia
Charlenys hernandez GarciaCHARLENYS
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionJavier Moreno
 
Clase 1 auditoria de sistemas
Clase 1 auditoria de sistemasClase 1 auditoria de sistemas
Clase 1 auditoria de sistemasreynaldocastillo
 
Planeación de la auditoría de sistemas cuadro sinoptico
Planeación de la auditoría de sistemas cuadro sinopticoPlaneación de la auditoría de sistemas cuadro sinoptico
Planeación de la auditoría de sistemas cuadro sinopticoJennifer Lopez
 
Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Teresa Cossio
 

Was ist angesagt? (20)

Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011Ensayo sia auditoría informatica 29.05.2011
Ensayo sia auditoría informatica 29.05.2011
 
Ensayo auditoria de sistemas
Ensayo auditoria de sistemasEnsayo auditoria de sistemas
Ensayo auditoria de sistemas
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Elizabeth vasquez auditoria informatica
Elizabeth vasquez auditoria informaticaElizabeth vasquez auditoria informatica
Elizabeth vasquez auditoria informatica
 
Auditoria de Sistemas
Auditoria de SistemasAuditoria de Sistemas
Auditoria de Sistemas
 
introducción a la auditoria de sistemas
 introducción a la auditoria de sistemas introducción a la auditoria de sistemas
introducción a la auditoria de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria informatica iupsm
Auditoria informatica iupsmAuditoria informatica iupsm
Auditoria informatica iupsm
 
Auditoria Informatica Antonio Bracamonte
Auditoria Informatica Antonio BracamonteAuditoria Informatica Antonio Bracamonte
Auditoria Informatica Antonio Bracamonte
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Ronny balan auditoria
Ronny balan auditoriaRonny balan auditoria
Ronny balan auditoria
 
Auditoria de Sistema
Auditoria de Sistema Auditoria de Sistema
Auditoria de Sistema
 
Charlenys hernandez Garcia
Charlenys hernandez  GarciaCharlenys hernandez  Garcia
Charlenys hernandez Garcia
 
Auditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de InformacionAuditoria Informatica y de Sistemas de Informacion
Auditoria Informatica y de Sistemas de Informacion
 
Leblanc jose
Leblanc joseLeblanc jose
Leblanc jose
 
Auditoria de sistemas informáticos
Auditoria de sistemas informáticosAuditoria de sistemas informáticos
Auditoria de sistemas informáticos
 
Clase 1 auditoria de sistemas
Clase 1 auditoria de sistemasClase 1 auditoria de sistemas
Clase 1 auditoria de sistemas
 
Planeación de la auditoría de sistemas cuadro sinoptico
Planeación de la auditoría de sistemas cuadro sinopticoPlaneación de la auditoría de sistemas cuadro sinoptico
Planeación de la auditoría de sistemas cuadro sinoptico
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3Auditoria De Sistemas Sesion 3
Auditoria De Sistemas Sesion 3
 

Andere mochten auch (20)

Windows server 2008
Windows server 2008Windows server 2008
Windows server 2008
 
Pediculosis
PediculosisPediculosis
Pediculosis
 
Rtablas y grafico
Rtablas y graficoRtablas y grafico
Rtablas y grafico
 
Educación virtual
Educación virtualEducación virtual
Educación virtual
 
Diccionario informatico
Diccionario informaticoDiccionario informatico
Diccionario informatico
 
Eliminar ojeras
Eliminar ojerasEliminar ojeras
Eliminar ojeras
 
Soporte Técnico en Sistemas
Soporte Técnico en SistemasSoporte Técnico en Sistemas
Soporte Técnico en Sistemas
 
Apego y ansiedad
Apego y ansiedadApego y ansiedad
Apego y ansiedad
 
Web2
Web2Web2
Web2
 
Autoría de sistemas
Autoría de sistemasAutoría de sistemas
Autoría de sistemas
 
Proyecciones financieras preguntas del simulador
Proyecciones financieras  preguntas del simuladorProyecciones financieras  preguntas del simulador
Proyecciones financieras preguntas del simulador
 
Stheffi araya 2
Stheffi araya 2Stheffi araya 2
Stheffi araya 2
 
Tp daniel rimoli
Tp daniel rimoliTp daniel rimoli
Tp daniel rimoli
 
Diapositivas de salud ocupacional
Diapositivas de salud ocupacionalDiapositivas de salud ocupacional
Diapositivas de salud ocupacional
 
Anexo iii especialidades aivi pes_2015
Anexo iii especialidades aivi pes_2015Anexo iii especialidades aivi pes_2015
Anexo iii especialidades aivi pes_2015
 
Nuestra visita a la fenal
Nuestra visita a la fenalNuestra visita a la fenal
Nuestra visita a la fenal
 
Métodos para timar por internet
Métodos para          timar por internetMétodos para          timar por internet
Métodos para timar por internet
 
Como usar un...
Como usar un...Como usar un...
Como usar un...
 
Comunicación
ComunicaciónComunicación
Comunicación
 
Tutorias
TutoriasTutorias
Tutorias
 

Ähnlich wie auditoria

Informe carlos rodriguez auditoria
Informe carlos rodriguez auditoriaInforme carlos rodriguez auditoria
Informe carlos rodriguez auditoriaKarlytozdj
 
Luis rodriguez
Luis rodriguez Luis rodriguez
Luis rodriguez luismrl30
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática. pertuzm
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaJoannamar
 
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticaMarina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticamarimallol
 
Instituto universitario politécnico
Instituto universitario politécnicoInstituto universitario politécnico
Instituto universitario politécnicoDavid Valdiviezo
 
Presentacion br ricardo araguache
Presentacion br ricardo araguachePresentacion br ricardo araguache
Presentacion br ricardo araguacheRicardoAraguache1
 
Auditoria de sistemas trabajo numero 4 auditoria en informatica
Auditoria de sistemas trabajo numero 4 auditoria en informaticaAuditoria de sistemas trabajo numero 4 auditoria en informatica
Auditoria de sistemas trabajo numero 4 auditoria en informaticaciceron12
 
Auditoria Ruby Vergara
Auditoria Ruby VergaraAuditoria Ruby Vergara
Auditoria Ruby Vergararubyvg
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaEduardo Prado
 
Auditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de SistemasAuditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de Sistemasyravalles
 
Auditoria inerna edixon
Auditoria inerna edixonAuditoria inerna edixon
Auditoria inerna edixonluisasngela
 

Ähnlich wie auditoria (20)

Informe carlos rodriguez auditoria
Informe carlos rodriguez auditoriaInforme carlos rodriguez auditoria
Informe carlos rodriguez auditoria
 
auditoria
auditoria auditoria
auditoria
 
Rm
RmRm
Rm
 
Luis rodriguez
Luis rodriguez Luis rodriguez
Luis rodriguez
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria Informática.
Auditoria Informática. Auditoria Informática.
Auditoria Informática.
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informaticaMarina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
Marina mallol.-auditoria de-sistemas_de_informacion-auditoria_informatica
 
Instituto universitario politécnico
Instituto universitario politécnicoInstituto universitario politécnico
Instituto universitario politécnico
 
Presentacion br ricardo araguache
Presentacion br ricardo araguachePresentacion br ricardo araguache
Presentacion br ricardo araguache
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoria de sistemas trabajo numero 4 auditoria en informatica
Auditoria de sistemas trabajo numero 4 auditoria en informaticaAuditoria de sistemas trabajo numero 4 auditoria en informatica
Auditoria de sistemas trabajo numero 4 auditoria en informatica
 
Auditoria Ruby Vergara
Auditoria Ruby VergaraAuditoria Ruby Vergara
Auditoria Ruby Vergara
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de SistemasAuditoria y Evaluacion de Sistemas
Auditoria y Evaluacion de Sistemas
 
Auditoria ii ye
Auditoria ii yeAuditoria ii ye
Auditoria ii ye
 
Tema 1
Tema 1Tema 1
Tema 1
 
Auditoria inerna edixon
Auditoria inerna edixonAuditoria inerna edixon
Auditoria inerna edixon
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 

auditoria

  • 1. INSTITUTO UNIVERSITARIO POLITÉCNICO “SANTIAGO MARIÑO” EXTESIÓN PORLAMAR ESCUELA DE INGENIERÍA DE SISTEMAS CATEDRA: AUDITORIA Y EVALUACIÓN DE SISTEMAS AUDITORIAINFORMÁTICA Autor: Br. Luis Rodríguez C.I. v- 15.972.329 Porlamar, Abril de 2013
  • 2. Desarrollo 1. Definición de Auditoria y de Auditor. Auditoria La auditoria es una revisión crítica del funcionamiento de un área específica que se desee evaluar con el fin de buscar posibles problemas que este presentando una organización determinada para darle una solución inmediata, las auditorias pueden ser internas o externas y realizadas por una o varias personas. Auditor Un auditor es una persona que está capacitada para revisar, examinar y evaluar los procesos, actividades de una organización y se encarga se determinar si las soluciones que se tomaron en los diferentes casos fueron adecuadas y han beneficiado a la organización.
  • 3. 2. Mapa cronológico de la historia y evolución de la auditoria según Carlos Muños Razo. La Auditoria nació a finales del siglo XV Los primeros antecedentes formales se encuentran en 1284 Con la llegada al trono de Sancho VI “El Bravo” Con el descubrimiento de América el 1492 Contribuyo al crecimiento de esta actividad. A mediados del siglo XIX el Reino Unido estableció la auditoria como una obligación para obtener resultado financieros. Se conocieron auditores de la marina y guerra en 1894 y se les considera reponsables del cumplimiento de las leyes y principios de esta disciplina. Auditoria en el Siglo XX Se tomaron en cuenta las tesis presentadas para esa época Auditoria a Sistemas se carece de evidencia comprobable de sus orígenes. Pero se tienen registros de actividades realizadas desde 1988
  • 4. 3. Mapa conceptual sobre la clasificación de los diferentes tipos de auditoría según Carlos Muñoz Razo. Clasificación de las Auditorias Por área de Aplicación  Auditoría Externa.  Auditoría Interna. Por lugar de Aplicación  Auditoría financiera.  Auditoria administrativa.  Auditoria operacional.  Auditoria integral.  Auditoria gubernamental.  Auditoría de sistemas. Especializadas en áreas Específicas.  Auditoría al área médica (evaluación médico—sanitaria).  Auditoría al desarrollo de obras y construcciones (evaluación de ingeniería).  Auditoría fiscal.  Auditoría laboral.  Auditoría de provectos de inversión.  Auditoría a la caja chica o caja mayor (arqueos).  Auditoría al manejo de mercancías (inventarios).  Auditoría ambiental.  Auditoría de sistemas. Sistemas Computacionales  Auditoria informática.  Auditoría con la computadora.  Auditoría sin la computadora.  Auditoría a la gestión informática.  Auditoría al sistema de cómputo.  Auditoría alrededor de la computadora.  Auditoría de la seguridad de sistemas computacionales.  Auditoría a los sistemas de redes.  Auditoría integral a los centros de cómputo.  Auditoría ISO-9000 a los sistemas computacionales.  Auditoría outsourcing.  Auditoria ergonómica de sistemas computacionales.
  • 5. 4. Cuadro comparativo entre las ventajas y desventajas de las auditorías externas e internas. Auditoria Externas Auditoria Internas Ventajas Ventajas  Son totalmente independientes y libres de cualquier injerencia por parte de las autoridades de la empresa auditada.  Utilizan técnicas y herramientas que ya fueron probadas en otras empresas.  Están apoyadas por una mayor experiencia por parte del auditor.  Son de gran aceptación por las empresas para certificar registros contables.  El auditor pertenece a la empresa y conoce sus actividades y operaciones.  El contenido del informe de la auditoria es mucho más valiosa.  La información es de carácter interno y no sale de la empresa.  La auditoria solo consume recursos internos lo cual no significa una erogación adicional.  De gran utilidad para la buena marcha de la empresa. Desventajas Desventajas  El auditor conoce poco de la empresa y puede estar limitada su evaluación.  Depende de la cooperación que reciba de parte de los auditados.  En algunos casos son costosas.  Su veracidad, alcance y confiabilidad pueden estar limitadas.  Puede haber cierta injerencia por parte de las autoridades.  Se pueden presentar vicios del trabajo del auditor.
  • 6. 5. Una vez definido el concepto de Auditoria, elabore una definición de Auditoria informática y establezca su alcance e importancia dentro de una organización. La auditoria informática es una herramienta de control utilizada para asegurar el adecuado uso, y control de los elementos informáticos, y su contribución a la protección del patrimonio de la empresa, y apoyo al logro de los objetivos. Se preocupa de ejercer un control sistemático tendiente a detectar evidencias de riesgos y problemas en el apoyo informático a los procesos de negocio originados en un mal manejo informático o del control y a sugerir mejoras a los procedimientos preventivos de detección y correctivos. El alcance debe estar expresado en el informe ya finalizado, de manera que quede perfectamente determinado no solamente hasta que puntos se ha llegado, sino cuales actividades fronterizas han sido omitidas, es decir el alcance puede definir con precisión el entorno y los límites en que va a desarrollarse la auditoría informática. La auditoría informática es importante para el buen desarrollo de las organizaciones porque ayuda a evaluar la eficacia y eficiencia de una empresa al nivel de las tecnologías de la información y de esta manera garantizar un buen desempeño, proporcionando a su vez un mejor control en su implementación sistemática y seguridad en el procesamiento de la información, y un manejo más seguro de la información que facilitara la toma de decisiones de una forma segura y veraz.
  • 7. 6. Cuadro comparativo donde se muestra las diferencias entre Auditoria en Sistemas de Información y Auditoría Informática. Auditoria Sistemas de Información Auditoría Informática.  Revisa y evalúa los controles, sistemas y procedimientos de informática; de los equipos de cómputo.  Revisa exhaustivamente las estaciones de trabajo, redes de comunicaciones o servidores.  Conocen en el momento de su realización cuál es la situación exacta de sus activos de información en cuanto a protección, control y medidas de seguridad.  Revisa no solo los sistemas sino también la información y sus componentes.  La revisión técnica, es especializada y exhaustiva para los equipos computacionales, software e información.  Evalúa el uso de los sistemas para el correcto ingreso de los datos, el procesamiento de la información y la emisión oportuna de los resultados. 7. Explique las características y objetivos de la Auditoria informática. Características:  Aseguran el adecuado uso, y control de los elementos informáticos.  Ejercen un control sistemático tendiente a detectar evidencias de riesgos y problemas en el apoyo informático.  Sugieren mejoras a los procedimientos preventivos de detección y correctivos.  Son especializadas y exhaustiva para los equipos computacionales, software e información.  Solo pueden ser desarrolladas por personas calificadas en esta área.
  • 8. Objetivos:  Evaluar la eficacia y eficiencia de una empresa.  Optimizar el rendimiento del procesamiento de datos de los equipos computacionales.  Supervisar que las actividades que se desempeñan estén en correcto funcionamiento y estos seguros de errores o posibles ataques como robo de información. 8. Explique los síntomas de necesidad de una auditoria informática dentro de una organización. Los síntomas de que una organización está en necesidad de una auditoria informática son las siguientes:  Los objetivos de la organización no se están cumpliendo como estaban previstos.  Los equipos computacionales están presentando fallas y ocasionando pérdidas de datos importantes.  Falta de buenas políticas de seguridad para la protección de los sistemas. 9. Describa con sus propias palabras el perfil profesional de un auditor Informático. Un auditor informático debe ser una persona responsable debidamente especializado en el área de auditorías con conocimiento en informática, análisis y diseño de sistemas y programación además de conocer las leyes y políticas que emplean cada organización y sobre todo un auditor informático debe tener ética profesional cuando esté realizando su labor.