SlideShare ist ein Scribd-Unternehmen logo
1 von 15
ESTÁNDARES DE AUDITORIA DE SISTEMAS DE
INFORMACIÓN
Auditoria en sistemas
PREPARADO POR:
NANET K. MARTÍNEZ
PHILLIP E. GÓMEZ
Estándares
y
Normas Técnicas
Los Estándares definen requisitos obligatorios para
la auditoría y el reporte de Sistemas de Información
e Informan a:
Los auditores de SI respecto al nivel mínimo de desempeño
aceptable requerido para cumplir con las responsabilidades
profesionales.
La dirección y otras partes interesadas en las expectativas de
la profesión con respecto al trabajo de sus profesionales.
Principios De Los Estándares
Salvar brechas entre riesgos del proceso de gestión,
necesidades de control y aspectos técnicos
Determinar el alcance de las actuaciones e identificar los
controles mínimos
Observar e incorporar estándares y regulaciones nacionales
o internacionales
Hechos De Los Estándares
Adecuar técnicas auditorías tradicionales a los controles de
las TIC
Generar resultados homogéneos
Organizar los trabajos (tipificar tareas)
Emplear distintos referentes según tipo de auditoría
Objetivo De Los Estándares
Estos Estándares asumen el objetivo informar a los
auditores el nivel del mínimo de desempeño aceptable,
necesario para satisfacer las responsabilidades
profesionales definidas en el Código de Ética Profesional e
informar a la administración y a otras partes interesadas
sobre las expectativas de la profesión concernientes al
trabajo de sus practicantes.
Principales
Estándares
Para La Auditoria En
Sistemas
COBIT
Es una herramienta que proporciona a las organizaciones,
un panorama general de los riesgos que en ella existen,
además de controlar las Tecnologías de la Información de
una manera más eficiente y eficaz; así como aspectos
técnicos que facilitaran las tareas de cada uno de los
involucrados.
ISO
Es una organización no gubernamental establecida en 1947, la misión
de la ISO es promover el desarrollo de la estandarización y las
actividades con ella relacionada
Guía para el cuerpo de conocimientos de administración de proyectos,
desarrollado por el comité de estándares del instituto de
administración de proyectos.
COSO
Es un documento que contiene las principales
directivas para la implantación, gestión y control de
un sistema de Control Interno, debido a la gran
aceptación de la que ha gozado, el Informe COSO
se ha convertido en el estándar de referencia en
todo lo que concierne al Control Interno.
ITIL
Esta metodología es la aproximación más globalmente
aceptada para la gestión de servicios de Tecnologías de
Información en todo el mundo, ya que es una recopilación
de las mejores prácticas tanto del sector público como del
sector privado.
ISACA
Es una organización dedicado a desarrollar estándares
internacionales de auditoría y control de sistemas de
información que ayudan a sus miembros a garantizar la
confianza y el valor de los sistemas de información además
certifica los avances y habilidades de los conocimientos de
Tecnologías de la Información a través de la mundialmente
respetada Certified Information Systems Auditor.
ADACSI
Tiene como propósito, avanzar en la generación de
estándares globalmente aplicables que satisfagan esta
necesidad. El desarrollo y distribución de estándares es la
piedra angular de la contribución profesional que realiza
ISACA a la comunidad de auditores.
CONCLUSIÓN
Las nuevas tendencias de estándares que van surgiendo,
van sujetas con lo que ha sucedido aceleradamente en el
sector privado, dado que se han gestado numerosos
proyectos de sistemas de información que han fracasado y
la dura realidad del incumplimiento de los mismos con las
necesidades propias de los clientes y del negocio en sí, ha
habido un incremento dramático en el número de
organizaciones en el sector privado que están persiguiendo
agresivamente el uso de estándares y mejores prácticas,
como su estrategia primordial de supervivencia.
Estándares de Auditoria en sistemas

Weitere ähnliche Inhalte

Was ist angesagt?

Informe final de Auditoria Informatica
Informe final de Auditoria InformaticaInforme final de Auditoria Informatica
Informe final de Auditoria InformaticaAmd Cdmas
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Uccoamz
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases kyaalena
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informáticoJuan Moreno
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosEduardo Gonzalez
 
8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemasHector Chajón
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria InformáticaLuis Eduardo Aponte
 
Ejemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticosEjemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticosDiana Alfaro
 
AUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSAUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSGRECIAGALLEGOS
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informaticaCarlos Ledesma
 
Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799Iestp Instituto Superior
 
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS
 
LA AUDITORIA DE SEGURIDAD FISICA
LA AUDITORIA DE SEGURIDAD FISICALA AUDITORIA DE SEGURIDAD FISICA
LA AUDITORIA DE SEGURIDAD FISICA1426NA
 

Was ist angesagt? (20)

Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Informe final de Auditoria Informatica
Informe final de Auditoria InformaticaInforme final de Auditoria Informatica
Informe final de Auditoria Informatica
 
Herramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For UccHerramientas y Técnicas de Auditoria de Sistema For Ucc
Herramientas y Técnicas de Auditoria de Sistema For Ucc
 
Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases Auditoria informatica metodologias y fases
Auditoria informatica metodologias y fases
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
 
Caso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas InformaticosCaso practico Auditoria de Sistemas Informaticos
Caso practico Auditoria de Sistemas Informaticos
 
8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas8. Técnicas y herramientas de auditoria de sistemas
8. Técnicas y herramientas de auditoria de sistemas
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 
Control interno
Control internoControl interno
Control interno
 
Trabajo cuadro comparativo
Trabajo cuadro comparativoTrabajo cuadro comparativo
Trabajo cuadro comparativo
 
Ejemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticosEjemplo de cuestionario para auditoría de sistemas informáticos
Ejemplo de cuestionario para auditoría de sistemas informáticos
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 
AUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOSAUDITORIA DE BASE DE DATOS
AUDITORIA DE BASE DE DATOS
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informatica
 
Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799Seguridad y auditoria informatica, iso 17799
Seguridad y auditoria informatica, iso 17799
 
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
UNEG-AS 2012-Inf4: Controles internos para la operación de sistemas. Controle...
 
Metodología de auditoría informática
Metodología de auditoría informáticaMetodología de auditoría informática
Metodología de auditoría informática
 
LA AUDITORIA DE SEGURIDAD FISICA
LA AUDITORIA DE SEGURIDAD FISICALA AUDITORIA DE SEGURIDAD FISICA
LA AUDITORIA DE SEGURIDAD FISICA
 

Andere mochten auch

Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]caramelomix
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemasJose Alvarado Robles
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapasarelyochoa
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASEdgar Escobar
 
Normas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónNormas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónvryancceall
 
Planeacion De La Auditoria Informatica
Planeacion De La Auditoria InformaticaPlaneacion De La Auditoria Informatica
Planeacion De La Auditoria Informaticajanethvalverdereyes
 

Andere mochten auch (7)

Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]
 
Proceso de la auditoria de sistemas
Proceso de la auditoria de sistemasProceso de la auditoria de sistemas
Proceso de la auditoria de sistemas
 
Auditoria de sistema etapas
Auditoria de sistema etapasAuditoria de sistema etapas
Auditoria de sistema etapas
 
PROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMASPROCESO DE AUDITORÍA DE SISTEMAS
PROCESO DE AUDITORÍA DE SISTEMAS
 
Normas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de informaciónNormas generales para la auditoría de sistemas de información
Normas generales para la auditoría de sistemas de información
 
COBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen EjecutivoCOBIT 5 - Resumen Ejecutivo
COBIT 5 - Resumen Ejecutivo
 
Planeacion De La Auditoria Informatica
Planeacion De La Auditoria InformaticaPlaneacion De La Auditoria Informatica
Planeacion De La Auditoria Informatica
 

Ähnlich wie Estándares de Auditoria en sistemas

Ähnlich wie Estándares de Auditoria en sistemas (20)

Trabajo final isos
Trabajo final isosTrabajo final isos
Trabajo final isos
 
Normas
NormasNormas
Normas
 
Capítulo 6 cobit
Capítulo 6 cobit Capítulo 6 cobit
Capítulo 6 cobit
 
Exposición grupal
Exposición grupalExposición grupal
Exposición grupal
 
Norma de auditoria ...
Norma de auditoria ...Norma de auditoria ...
Norma de auditoria ...
 
Estandares de calidad
Estandares de calidadEstandares de calidad
Estandares de calidad
 
Calidad en Proyectos de TI
Calidad en Proyectos de TICalidad en Proyectos de TI
Calidad en Proyectos de TI
 
Auditoria de Sistemas, Planeacion
Auditoria de Sistemas, PlaneacionAuditoria de Sistemas, Planeacion
Auditoria de Sistemas, Planeacion
 
Plantilla trabajo final
Plantilla trabajo finalPlantilla trabajo final
Plantilla trabajo final
 
Mejores Practicas para el manejo de Tecnología de Información en la organizac...
Mejores Practicas para el manejo de Tecnología de Información en la organizac...Mejores Practicas para el manejo de Tecnología de Información en la organizac...
Mejores Practicas para el manejo de Tecnología de Información en la organizac...
 
Trabajoo final-sistemas de calidad ti
Trabajoo final-sistemas de calidad tiTrabajoo final-sistemas de calidad ti
Trabajoo final-sistemas de calidad ti
 
Iso 20000
Iso 20000Iso 20000
Iso 20000
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
Software de control de proceso
Software de control de procesoSoftware de control de proceso
Software de control de proceso
 
Estandares y normas iso
Estandares y normas isoEstandares y normas iso
Estandares y normas iso
 
Iso 20000
Iso 20000Iso 20000
Iso 20000
 
Cuadro comparativo itil_cobit
Cuadro comparativo itil_cobitCuadro comparativo itil_cobit
Cuadro comparativo itil_cobit
 
Bere tarea lucy
Bere tarea lucyBere tarea lucy
Bere tarea lucy
 
Estándares para gestión de proyectos de ti
Estándares para gestión de proyectos de tiEstándares para gestión de proyectos de ti
Estándares para gestión de proyectos de ti
 
Resumen de estandares (sistemas de calidad en ti)
Resumen de estandares (sistemas de calidad en ti)Resumen de estandares (sistemas de calidad en ti)
Resumen de estandares (sistemas de calidad en ti)
 

Mehr von Nanet Martinez

Espacio, tiempo y modos de interacción
Espacio,  tiempo y modos de interacciónEspacio,  tiempo y modos de interacción
Espacio, tiempo y modos de interacciónNanet Martinez
 
Planificación de elaboración de una estrategia educativa y elaboración de un ...
Planificación de elaboración de una estrategia educativa y elaboración de un ...Planificación de elaboración de una estrategia educativa y elaboración de un ...
Planificación de elaboración de una estrategia educativa y elaboración de un ...Nanet Martinez
 
uso de las redes sociales
uso de las redes socialesuso de las redes sociales
uso de las redes socialesNanet Martinez
 
Peligro de redes sociales
Peligro de redes socialesPeligro de redes sociales
Peligro de redes socialesNanet Martinez
 
Mapas conceptuales y CQA
Mapas conceptuales  y CQAMapas conceptuales  y CQA
Mapas conceptuales y CQANanet Martinez
 
La tecnología y la educación
La tecnología y la educaciónLa tecnología y la educación
La tecnología y la educaciónNanet Martinez
 
Bases de datos Las 12 Reglas De Codd
Bases de datos Las 12 Reglas De Codd Bases de datos Las 12 Reglas De Codd
Bases de datos Las 12 Reglas De Codd Nanet Martinez
 
Las TICS para Docentes
Las TICS para Docentes Las TICS para Docentes
Las TICS para Docentes Nanet Martinez
 
Grupo 5.. ..innovaciones roboticas
Grupo 5.. ..innovaciones roboticasGrupo 5.. ..innovaciones roboticas
Grupo 5.. ..innovaciones roboticasNanet Martinez
 

Mehr von Nanet Martinez (20)

Espacio, tiempo y modos de interacción
Espacio,  tiempo y modos de interacciónEspacio,  tiempo y modos de interacción
Espacio, tiempo y modos de interacción
 
Cuadro comparativo
Cuadro comparativoCuadro comparativo
Cuadro comparativo
 
Cudro Comparativo
Cudro ComparativoCudro Comparativo
Cudro Comparativo
 
Planificación de elaboración de una estrategia educativa y elaboración de un ...
Planificación de elaboración de una estrategia educativa y elaboración de un ...Planificación de elaboración de una estrategia educativa y elaboración de un ...
Planificación de elaboración de una estrategia educativa y elaboración de un ...
 
Viviendo en valores
Viviendo en valoresViviendo en valores
Viviendo en valores
 
Planificacion
PlanificacionPlanificacion
Planificacion
 
uso de las redes sociales
uso de las redes socialesuso de las redes sociales
uso de las redes sociales
 
Peligro de redes sociales
Peligro de redes socialesPeligro de redes sociales
Peligro de redes sociales
 
Planificacion
PlanificacionPlanificacion
Planificacion
 
Mapas conceptuales y CQA
Mapas conceptuales  y CQAMapas conceptuales  y CQA
Mapas conceptuales y CQA
 
Ensamble pc
Ensamble pcEnsamble pc
Ensamble pc
 
Sistemas numericos
Sistemas numericosSistemas numericos
Sistemas numericos
 
La tecnología y la educación
La tecnología y la educaciónLa tecnología y la educación
La tecnología y la educación
 
Bases de datos Las 12 Reglas De Codd
Bases de datos Las 12 Reglas De Codd Bases de datos Las 12 Reglas De Codd
Bases de datos Las 12 Reglas De Codd
 
Acoso escolar
Acoso escolarAcoso escolar
Acoso escolar
 
Diseño instruccional
Diseño instruccionalDiseño instruccional
Diseño instruccional
 
Redes
RedesRedes
Redes
 
Las TICS para Docentes
Las TICS para Docentes Las TICS para Docentes
Las TICS para Docentes
 
Moodle
MoodleMoodle
Moodle
 
Grupo 5.. ..innovaciones roboticas
Grupo 5.. ..innovaciones roboticasGrupo 5.. ..innovaciones roboticas
Grupo 5.. ..innovaciones roboticas
 

Kürzlich hochgeladen

redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativanicho110
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanamcerpam
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21mariacbr99
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...JohnRamos830530
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxFederico Castellari
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIhmpuellon
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxJorgeParada26
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosJhonJairoRodriguezCe
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.FlorenciaCattelani
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estossgonzalezp1
 

Kürzlich hochgeladen (10)

redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos Basicos
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 

Estándares de Auditoria en sistemas

  • 1. ESTÁNDARES DE AUDITORIA DE SISTEMAS DE INFORMACIÓN Auditoria en sistemas PREPARADO POR: NANET K. MARTÍNEZ PHILLIP E. GÓMEZ
  • 3. Los Estándares definen requisitos obligatorios para la auditoría y el reporte de Sistemas de Información e Informan a: Los auditores de SI respecto al nivel mínimo de desempeño aceptable requerido para cumplir con las responsabilidades profesionales. La dirección y otras partes interesadas en las expectativas de la profesión con respecto al trabajo de sus profesionales.
  • 4. Principios De Los Estándares Salvar brechas entre riesgos del proceso de gestión, necesidades de control y aspectos técnicos Determinar el alcance de las actuaciones e identificar los controles mínimos Observar e incorporar estándares y regulaciones nacionales o internacionales
  • 5. Hechos De Los Estándares Adecuar técnicas auditorías tradicionales a los controles de las TIC Generar resultados homogéneos Organizar los trabajos (tipificar tareas) Emplear distintos referentes según tipo de auditoría
  • 6. Objetivo De Los Estándares Estos Estándares asumen el objetivo informar a los auditores el nivel del mínimo de desempeño aceptable, necesario para satisfacer las responsabilidades profesionales definidas en el Código de Ética Profesional e informar a la administración y a otras partes interesadas sobre las expectativas de la profesión concernientes al trabajo de sus practicantes.
  • 8. COBIT Es una herramienta que proporciona a las organizaciones, un panorama general de los riesgos que en ella existen, además de controlar las Tecnologías de la Información de una manera más eficiente y eficaz; así como aspectos técnicos que facilitaran las tareas de cada uno de los involucrados.
  • 9. ISO Es una organización no gubernamental establecida en 1947, la misión de la ISO es promover el desarrollo de la estandarización y las actividades con ella relacionada Guía para el cuerpo de conocimientos de administración de proyectos, desarrollado por el comité de estándares del instituto de administración de proyectos.
  • 10. COSO Es un documento que contiene las principales directivas para la implantación, gestión y control de un sistema de Control Interno, debido a la gran aceptación de la que ha gozado, el Informe COSO se ha convertido en el estándar de referencia en todo lo que concierne al Control Interno.
  • 11. ITIL Esta metodología es la aproximación más globalmente aceptada para la gestión de servicios de Tecnologías de Información en todo el mundo, ya que es una recopilación de las mejores prácticas tanto del sector público como del sector privado.
  • 12. ISACA Es una organización dedicado a desarrollar estándares internacionales de auditoría y control de sistemas de información que ayudan a sus miembros a garantizar la confianza y el valor de los sistemas de información además certifica los avances y habilidades de los conocimientos de Tecnologías de la Información a través de la mundialmente respetada Certified Information Systems Auditor.
  • 13. ADACSI Tiene como propósito, avanzar en la generación de estándares globalmente aplicables que satisfagan esta necesidad. El desarrollo y distribución de estándares es la piedra angular de la contribución profesional que realiza ISACA a la comunidad de auditores.
  • 14. CONCLUSIÓN Las nuevas tendencias de estándares que van surgiendo, van sujetas con lo que ha sucedido aceleradamente en el sector privado, dado que se han gestado numerosos proyectos de sistemas de información que han fracasado y la dura realidad del incumplimiento de los mismos con las necesidades propias de los clientes y del negocio en sí, ha habido un incremento dramático en el número de organizaciones en el sector privado que están persiguiendo agresivamente el uso de estándares y mejores prácticas, como su estrategia primordial de supervivencia.