SlideShare una empresa de Scribd logo
1 de 6
REPÚBLICA BOLIVARIANA DE VENEZUELA
INSTITUTO UNIVERSITARIO POLITÉCNICO
“SANTIAGO MARIÑO”
ESCUELA DE INGENIERIA DE SISTEMAS
EXTENSIÓN MATURIN
Realizar una Auditoria Informática a una empresa
cumpliendo con todos los parámetros para la debida
ejecución de la misma y su representación a través
del informe. Indicando los datos completos de la ficha
de Auditoria
Profesora: Estudiantes:
Ing. Yacarina Gonzalez González Federico C.I. 21.011.35
Maturín 15 de agosto de 2015
INFORME DE AUDITORIA
Fecha del Informe: 12 / 08 / 2015
Nombre de la Entidad: Seguros S.A
AUDITORIA DE UNA BASE DE DATOS
Objetivo
Controlar la definición y existencia de los objetos necesarios para la normal utilización de una BD y
para mejorar su performance.
Lugar de la Auditoría: Área de Sistemas
Grupo de Trabajo de Auditoría: Bachiller Federico Gonzalez
Fecha de Inicio de la Auditoría: 12 / 07 / 2015
Tiempo estimado del proceso de revisión: 30 hs
Fecha de Finalización de la Auditoría: 19 / 07 / 2015
Herramientas utilizadas:
- Metodología de auditoría de objetivos de control
- Utilitarios estándar
Alcance
Controlar la definición y existencia de todos los objetos que son necesarios en
la BD y que son utilizados por los distintos sistemas de la empresa.
Procedimientos a aplicar:
Objetos
- ¿Las tablas definidas en el diseño coinciden con las fueron creadas en la
BD teniendo en cuenta nombres de las tablas, columnas y tipos de datos de
las columnas?
- ¿Están definidas las claves primarias (PK) y claves externas (FK) de c/
tabla existente?
- ¿Existen las secuencias (sequences) correspondientes a la clave primaria
(PK) de c/ tabla definida?
- ¿La BD tiene vistas (views) respecto de algunas tablas?
- Para mejorar el performance del sistema, ¿el DBA definió que sean
necesarios según los casos?
- ¿Existe documentación actualizada respecto del diseño e implementación
de la BD?
Datos
- ¿Con qué frecuencia se realiza una copia de resguardo (backup)
respecto de la BD?
- ¿Cada cuánto tiempo se realiza una actualización de los datos
existentes?
Usuarios
- ¿Cuántos usuarios tienen acceso a la BD?
- ¿Cuántos usuarios actúan como desarrolladores respecto de la BD?
- ¿Cuántos usuarios son usuarios finales de la BD?
- ¿Cuáles son los roles y privilegios establecidos por el DBA?
- ¿Todos los usuarios tienen definido un rol determinado?
Situación Actual Recomendación Comentario de la
Gcia de Sistemas
No existen índices que
permitan mejorar el
performance del sistema
Crear los índices que correspondan
de acuerdo con las aplicaciones
que fueron desarrolladas.
De acuerdo
(Sr. Gte de Sistemas)
Se realiza una copia diaria
de resguardo (backup)
Debido al caudal de información
que maneja la empresa, se sugiere
realizar 2 backups diarios, uno a
mitad del día y otro al final del día.
De acuerdo
(Sr. Gte de Sistemas)
Informe de las debilidades detectadas
CONCLUSIONES
En la auditoria realizada se considera que la empresa NO
realiza las tareas de actualización y mantenimiento necesarias,
las cuales son esenciales para el normal funcionamiento de la
misma y para el cumplimiento de los objetivos establecidos en las
distintas áreas de la empresa.

Más contenido relacionado

Similar a Realizar una auditoria informática a una empresa cumpliendo con todos los parámetros para la debida ejecución de la misma y su representación a través del informe. indicando los datos completos de la ficha de auditoria

Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852
Jhostyn arc
 
Auditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdoAuditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdo
Daniel Izquierdo
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
Wil Vin
 

Similar a Realizar una auditoria informática a una empresa cumpliendo con todos los parámetros para la debida ejecución de la misma y su representación a través del informe. indicando los datos completos de la ficha de auditoria (20)

13-Auditoria a Base de Datos
13-Auditoria a Base de Datos13-Auditoria a Base de Datos
13-Auditoria a Base de Datos
 
Adsi guía 8 -realizar el diseño y seguimiento de proyecto
Adsi   guía 8 -realizar el diseño y seguimiento de proyectoAdsi   guía 8 -realizar el diseño y seguimiento de proyecto
Adsi guía 8 -realizar el diseño y seguimiento de proyecto
 
Diseño y construcción de un software para una tienda
Diseño y construcción de un software para una tiendaDiseño y construcción de un software para una tienda
Diseño y construcción de un software para una tienda
 
Gustavo cornejo gonzales new
Gustavo cornejo gonzales newGustavo cornejo gonzales new
Gustavo cornejo gonzales new
 
Sistema de Informacion Gerenciañ
Sistema de Informacion GerenciañSistema de Informacion Gerenciañ
Sistema de Informacion Gerenciañ
 
Propuesta economica bg dos sac
Propuesta economica bg dos sacPropuesta economica bg dos sac
Propuesta economica bg dos sac
 
Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852Auditoria infrmatica joel finol_29.891.852
Auditoria infrmatica joel finol_29.891.852
 
Auditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdoAuditoria informatica: Resumen por daniel izquierdo
Auditoria informatica: Resumen por daniel izquierdo
 
Tercera practica seccion
Tercera practica seccion Tercera practica seccion
Tercera practica seccion
 
DISEÑO E IMPLEMENTACIÓN DE UN SISTEMA DE CONTROL ADMINISTRATIVO PARA ISACA-CR
DISEÑO E IMPLEMENTACIÓN DE UN SISTEMA DE CONTROL ADMINISTRATIVO PARA ISACA-CRDISEÑO E IMPLEMENTACIÓN DE UN SISTEMA DE CONTROL ADMINISTRATIVO PARA ISACA-CR
DISEÑO E IMPLEMENTACIÓN DE UN SISTEMA DE CONTROL ADMINISTRATIVO PARA ISACA-CR
 
Power point auditoria y sistemas
Power point auditoria y sistemasPower point auditoria y sistemas
Power point auditoria y sistemas
 
Mirla montano
Mirla montanoMirla montano
Mirla montano
 
Entregable 6 Rendimiento de Base de Datos
Entregable 6  Rendimiento de Base de DatosEntregable 6  Rendimiento de Base de Datos
Entregable 6 Rendimiento de Base de Datos
 
Final eloy ultimo
Final eloy ultimoFinal eloy ultimo
Final eloy ultimo
 
Auditoriasistemas
AuditoriasistemasAuditoriasistemas
Auditoriasistemas
 
Implementacion de un sistema de inteligencia de negocios (BI)
Implementacion de un sistema de inteligencia de negocios (BI)Implementacion de un sistema de inteligencia de negocios (BI)
Implementacion de un sistema de inteligencia de negocios (BI)
 
Sistemas de informacion 2
Sistemas de informacion 2Sistemas de informacion 2
Sistemas de informacion 2
 
Metodo de watch
Metodo de watchMetodo de watch
Metodo de watch
 
Lps y mw
Lps y mwLps y mw
Lps y mw
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 

Último

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 

Último (11)

Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 

Realizar una auditoria informática a una empresa cumpliendo con todos los parámetros para la debida ejecución de la misma y su representación a través del informe. indicando los datos completos de la ficha de auditoria

  • 1. REPÚBLICA BOLIVARIANA DE VENEZUELA INSTITUTO UNIVERSITARIO POLITÉCNICO “SANTIAGO MARIÑO” ESCUELA DE INGENIERIA DE SISTEMAS EXTENSIÓN MATURIN Realizar una Auditoria Informática a una empresa cumpliendo con todos los parámetros para la debida ejecución de la misma y su representación a través del informe. Indicando los datos completos de la ficha de Auditoria Profesora: Estudiantes: Ing. Yacarina Gonzalez González Federico C.I. 21.011.35 Maturín 15 de agosto de 2015
  • 2. INFORME DE AUDITORIA Fecha del Informe: 12 / 08 / 2015 Nombre de la Entidad: Seguros S.A AUDITORIA DE UNA BASE DE DATOS Objetivo Controlar la definición y existencia de los objetos necesarios para la normal utilización de una BD y para mejorar su performance. Lugar de la Auditoría: Área de Sistemas Grupo de Trabajo de Auditoría: Bachiller Federico Gonzalez Fecha de Inicio de la Auditoría: 12 / 07 / 2015 Tiempo estimado del proceso de revisión: 30 hs Fecha de Finalización de la Auditoría: 19 / 07 / 2015 Herramientas utilizadas: - Metodología de auditoría de objetivos de control - Utilitarios estándar
  • 3. Alcance Controlar la definición y existencia de todos los objetos que son necesarios en la BD y que son utilizados por los distintos sistemas de la empresa. Procedimientos a aplicar: Objetos - ¿Las tablas definidas en el diseño coinciden con las fueron creadas en la BD teniendo en cuenta nombres de las tablas, columnas y tipos de datos de las columnas? - ¿Están definidas las claves primarias (PK) y claves externas (FK) de c/ tabla existente? - ¿Existen las secuencias (sequences) correspondientes a la clave primaria (PK) de c/ tabla definida? - ¿La BD tiene vistas (views) respecto de algunas tablas? - Para mejorar el performance del sistema, ¿el DBA definió que sean necesarios según los casos? - ¿Existe documentación actualizada respecto del diseño e implementación de la BD?
  • 4. Datos - ¿Con qué frecuencia se realiza una copia de resguardo (backup) respecto de la BD? - ¿Cada cuánto tiempo se realiza una actualización de los datos existentes? Usuarios - ¿Cuántos usuarios tienen acceso a la BD? - ¿Cuántos usuarios actúan como desarrolladores respecto de la BD? - ¿Cuántos usuarios son usuarios finales de la BD? - ¿Cuáles son los roles y privilegios establecidos por el DBA? - ¿Todos los usuarios tienen definido un rol determinado?
  • 5. Situación Actual Recomendación Comentario de la Gcia de Sistemas No existen índices que permitan mejorar el performance del sistema Crear los índices que correspondan de acuerdo con las aplicaciones que fueron desarrolladas. De acuerdo (Sr. Gte de Sistemas) Se realiza una copia diaria de resguardo (backup) Debido al caudal de información que maneja la empresa, se sugiere realizar 2 backups diarios, uno a mitad del día y otro al final del día. De acuerdo (Sr. Gte de Sistemas) Informe de las debilidades detectadas
  • 6. CONCLUSIONES En la auditoria realizada se considera que la empresa NO realiza las tareas de actualización y mantenimiento necesarias, las cuales son esenciales para el normal funcionamiento de la misma y para el cumplimiento de los objetivos establecidos en las distintas áreas de la empresa.