SlideShare una empresa de Scribd logo
1 de 24
 La Auditoria Física no se limita a comparar solo la existencia
  de     los    medios       físicos,   sino    también       su
  funcionalidad, racionalidad y seguridad.
Seguridad Física


       Garantiza la integridad de los
        activos humanos, lógicos y
      materiales del Objeto a analizar.
Desastre; es cualquier
                                                            evento que cuando ocurre
                                                            tiene la capacidad de
                                                            interrumpir    el  normal
                                                            proceso de una empresa.
                                                            Por eso se tiene que
                                                            ejecutar un plan de
                                                            contingencia adecuado.
                                  Antes    Durante

Grado de Seguridad; es un
conjunto      de     acciones
utilizadas para evitar el fallo
o, en su caso, aminorar las           Después         Los contratos de seguros, vienen a
consecuencias que de el se                            compensar las perdidas, gastos o
puede derivar.                                        responsabilidades     una      vez
Por lo que se toma                                    corregido el Fallo.
encuentra los activos de la
empresa




                         Medidas a preparar según el momento
                                       del Fallo
AREAS DE LA SEGURIDAD FISICA
 Se considerara todas las áreas siempre considerando el aspecto
  físico de la seguridad y que serán tales como:
       Organigrama de la Empresa
       Auditoria Interna.
       Administración de la Seguridad
       Centros de Procesos de datos e instalaciones.
       Equipos y Comunicación
       Computadoras Personales
       Seguridad Física del Personal

Organigrama de la Empresa
   Nos servirá para conocer las dependencias orgánicas funcionales
    y jerárquicas de los departamentos y los distintos cargos del
    personal.
Áreas de Seguridad Física
 Auditoría interna: Es un departamento independiente, que debe guardar
  las auditorias pasadas, normas, procedimientos y planes de seguridad
  física.

 Administración            de     la      seguridad:    Distribución    de
  responsabilidades,        funciones,   dependencias   y cargos en     los
  componentes.

 Centro de procesos de datos e instalaciones: Ayudan a la realización de
  la función informática y proporcionan seguridad las personas
      Sala de Host
      Sala de Operadores
      Sala de impresoras
      Cámara Acorazada
      Oficinas
      Almacenes….
…Áreas de Seguridad Física
 Computadores personales: Equipos en los que hay que
  tener mucho cuidado especialmente cuando están
  conectados a la red por seguridad de los datos.

 Equipos y comunicaciones.: El auditor debe tomar en
  cuenta que estos equipos son especiales debido a que en
  ellos se almacena toda la información.

 Seguridad física del personal: Salidas y accesos
  seguros, todo lo que tiene que ver con plan de contingencia
  para el personal
Fuentes de Auditoría Física
 Políticas, Normas y planes sobre seguridad emitidos y distribuidos por
  la dirección de la empresa y por el departamento de seguridad.
 Auditorias anteriores referentes a la seguridad física.
 Contratos seguros
 Entrevistas con el personal de seguridad informático y otras cosas
 Actas e informes técnicas y consultores, que permitan diagnosticar el
  estado físico del edificio
 Informe sobre acceso y visitas
 Políticas del personal,          planificación   y    distribución   de
  tareas, contratos, etc.
 Inventarios de soporte Back-up, controles de salida y recuperación de
  soportes.
Objetivos de la Auditoría Física
 Se basa en la lógica “de fuera adentro” los objetivos de la
  auditoría física se basan en prioridades con el siguiente
  orden:
     Edificio
     Instalaciones
     Equipamiento y telecomunicaciones
     Datos
     Personas
Técnicas y Herramientas del
            Auditor
Su fin es obtener la evidencia física
Técnicas
 Observación

 Revisión analítica

 Entrevistas

 Consultas
Técnicas - Observación
 Instalaciones
 Sistemas
 Cumplimiento de Normas
 Cumplimiento de Procedimientos
 Etc.




 No solo como espectador sino también como actor.
Técnicas - Revisión Analítica
 Políticas y Normas de Actividad de Sala

 Normas y Procedimientos sobre seguridad física de los
  datos.

 Contratos de Seguros y de Mantenimiento

 Documentación sobre:
   Construcción y Preinstalaciones
   Seguridad Física
Técnicas - Entrevistas
 Directivos
 Personal




 Que no de la sensación de interrogatorio
Técnicas - Consultas
 Técnicos y peritos que formen parte de la plantilla o
  independientes contratados
Herramientas
 Cuaderno de Campo

 Grabadora de Audio

 Máquina Fotográfica

 Cámara de Video
Responsabilidades de los
        Auditores
• No debe realizar su actividad como una mera función policial
• Debe esforzarse más en dar una imagen de colaborador que intenta ayudar
Auditor Informático Interno
 Revisar
    Controles relativos a Seguridad Física
    Cumplimiento de los Procedimientos
    Cumplimiento de Políticas y Normas sobre Seguridad Física así como
     de las funciones de los distintos Responsables y Administradores de
     Seguridad

 Evaluar Riesgos
 Participar sin perder independencia en:
    Selección, adquisición e implantación de equipos y materiales
    Planes             de            Seguridad            y          de
     Contingencia, seguimiento, actualización, mantenimiento y prueba de
     los mismos

 Efectuar auditorías programadas e imprevistas
 Emitir Informes y efectuar el seguimiento de las recomendaciones
Auditor Informático Externo
 Revisar las funciones de los auditores internos

 Mismas responsabilidades que los auditores internos

 Revisar los Planes de Seguridad y Contingencia.

 Efectuar pruebas sobre los planes antes mencionados

 Emitir informes y recomendaciones
Fases de la Auditoría Física
El Ciclo de Vida de este tipo de auditoría quedaría de acuerdo a las siguientes
                                      fases
Fases
1. Alcance de la Auditoría

2. Adquisición de Información General

3. Administración y Planificación

4. Plan de Auditoría

5. Resultado de las Pruebas

6. Conclusiones y Comentarios
Fases
7. Borrador del Informe

8. Discusión con los Responsables de Área

9. Informe Final
     Informe
     Anexo al Informe
     Carpeta de Evidencias

10. Seguimiento de las Modificaciones acordadas
Bibliografía
 Piattini Velthusis, M. G., & Navarro, E. d. (2001). Auditoría
  Informática: Un enfoque práctico (2ª edición ed.). (A. G.
  Editor, Ed.) Madrid, España: RA-MA.

Más contenido relacionado

La actualidad más candente

Presentación Modelo de Datos
Presentación Modelo de DatosPresentación Modelo de Datos
Presentación Modelo de DatosEnrique Cabello
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informáticoJuan Moreno
 
Auditoria en un Centro de Computo
Auditoria en un Centro de ComputoAuditoria en un Centro de Computo
Auditoria en un Centro de Computo1416nb
 
Cual es el rol del auditor de sistemas
Cual es el rol del auditor de sistemasCual es el rol del auditor de sistemas
Cual es el rol del auditor de sistemasViviana Marcela Yz
 
Análisis comparativo
Análisis comparativo Análisis comparativo
Análisis comparativo Abby Ramirez
 
Semana 11 controles y auditoría de la seguridad física
Semana 11   controles y auditoría de la seguridad físicaSemana 11   controles y auditoría de la seguridad física
Semana 11 controles y auditoría de la seguridad físicaedithua
 
Control interno informatico
Control interno informaticoControl interno informatico
Control interno informaticonehifi barreto
 
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAinnovasisc
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria InformáticaLuis Eduardo Aponte
 
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemasUNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemasUNEG-AS
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informaticoManuel Medina
 
Informe final de Auditoria Informatica
Informe final de Auditoria InformaticaInforme final de Auditoria Informatica
Informe final de Auditoria InformaticaAmd Cdmas
 
PERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICOPERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICOivanvelascog
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informaticaCarlos Ledesma
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informaticaLeoner Parra
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónUniversidad San Agustin
 
Evaluacion De La Seguridad De Los Sistemas Informaticos
Evaluacion De La Seguridad De Los Sistemas InformaticosEvaluacion De La Seguridad De Los Sistemas Informaticos
Evaluacion De La Seguridad De Los Sistemas InformaticosVidal Oved
 
Estimación para proyectos de software cap26
Estimación para proyectos de software cap26Estimación para proyectos de software cap26
Estimación para proyectos de software cap26DEBANI SALAS
 

La actualidad más candente (20)

Presentación Modelo de Datos
Presentación Modelo de DatosPresentación Modelo de Datos
Presentación Modelo de Datos
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
 
Auditoria en un Centro de Computo
Auditoria en un Centro de ComputoAuditoria en un Centro de Computo
Auditoria en un Centro de Computo
 
Cual es el rol del auditor de sistemas
Cual es el rol del auditor de sistemasCual es el rol del auditor de sistemas
Cual es el rol del auditor de sistemas
 
Análisis comparativo
Análisis comparativo Análisis comparativo
Análisis comparativo
 
Semana 11 controles y auditoría de la seguridad física
Semana 11   controles y auditoría de la seguridad físicaSemana 11   controles y auditoría de la seguridad física
Semana 11 controles y auditoría de la seguridad física
 
Control interno informatico
Control interno informaticoControl interno informatico
Control interno informatico
 
AUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICAAUDITORIA INFORMÁTICA
AUDITORIA INFORMÁTICA
 
Planificación Auditoria Informática
Planificación Auditoria InformáticaPlanificación Auditoria Informática
Planificación Auditoria Informática
 
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemasUNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
UNEG-AS 2012-Pres5: Controles internos para la seguridad en el área de sistemas
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informatico
 
Informe final de Auditoria Informatica
Informe final de Auditoria InformaticaInforme final de Auditoria Informatica
Informe final de Auditoria Informatica
 
PERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICOPERFIL DEL AUDITOR INFORMÁTICO
PERFIL DEL AUDITOR INFORMÁTICO
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informatica
 
Ensayo de auditoría en informatica
Ensayo de auditoría en informaticaEnsayo de auditoría en informatica
Ensayo de auditoría en informatica
 
Auditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - IntroducciónAuditoria Informática o de Sistemas - Introducción
Auditoria Informática o de Sistemas - Introducción
 
Gestion de Seguridad informatica
Gestion de Seguridad informaticaGestion de Seguridad informatica
Gestion de Seguridad informatica
 
Nist
NistNist
Nist
 
Evaluacion De La Seguridad De Los Sistemas Informaticos
Evaluacion De La Seguridad De Los Sistemas InformaticosEvaluacion De La Seguridad De Los Sistemas Informaticos
Evaluacion De La Seguridad De Los Sistemas Informaticos
 
Estimación para proyectos de software cap26
Estimación para proyectos de software cap26Estimación para proyectos de software cap26
Estimación para proyectos de software cap26
 

Similar a Auditoría Física

Auditoria de la seguridad fisica
Auditoria de la seguridad fisicaAuditoria de la seguridad fisica
Auditoria de la seguridad fisicasandybanez
 
Riesgo y contingencia
Riesgo y contingenciaRiesgo y contingencia
Riesgo y contingenciaMAKLG
 
Grupo 4 auditoria interna (2).pptx
Grupo 4 auditoria interna (2).pptxGrupo 4 auditoria interna (2).pptx
Grupo 4 auditoria interna (2).pptxMara696718
 
Auditoria de la seguridad fisica
Auditoria de la seguridad fisicaAuditoria de la seguridad fisica
Auditoria de la seguridad fisicaIsrael Rey
 
La auditoria fisica alejandro
La auditoria fisica alejandroLa auditoria fisica alejandro
La auditoria fisica alejandroAlejandro Sanchez
 
Fisica explotacion
Fisica explotacionFisica explotacion
Fisica explotacionUNEFA
 
Clase Gestión de Incidentes.pdf
Clase Gestión de Incidentes.pdfClase Gestión de Incidentes.pdf
Clase Gestión de Incidentes.pdfssuser44ff1b
 
Expo 2020 Asopprec Estudio de seguridad fisica.pptx
Expo 2020 Asopprec Estudio de seguridad fisica.pptxExpo 2020 Asopprec Estudio de seguridad fisica.pptx
Expo 2020 Asopprec Estudio de seguridad fisica.pptxDavid Castañeda
 

Similar a Auditoría Física (20)

Auditoria Fisica
Auditoria FisicaAuditoria Fisica
Auditoria Fisica
 
Auditoria de la seguridad fisica
Auditoria de la seguridad fisicaAuditoria de la seguridad fisica
Auditoria de la seguridad fisica
 
Riesgo y contingencia
Riesgo y contingenciaRiesgo y contingencia
Riesgo y contingencia
 
Grupo 4 auditoria interna (2).pptx
Grupo 4 auditoria interna (2).pptxGrupo 4 auditoria interna (2).pptx
Grupo 4 auditoria interna (2).pptx
 
Auditoria de la seguridad fisica
Auditoria de la seguridad fisicaAuditoria de la seguridad fisica
Auditoria de la seguridad fisica
 
Tema 2
Tema 2Tema 2
Tema 2
 
La auditoria fisica alejandro
La auditoria fisica alejandroLa auditoria fisica alejandro
La auditoria fisica alejandro
 
Fisica explotacion
Fisica explotacionFisica explotacion
Fisica explotacion
 
Auditoriadesistemas1
Auditoriadesistemas1Auditoriadesistemas1
Auditoriadesistemas1
 
Auditoria fisica
Auditoria fisicaAuditoria fisica
Auditoria fisica
 
Clase Gestión de Incidentes.pdf
Clase Gestión de Incidentes.pdfClase Gestión de Incidentes.pdf
Clase Gestión de Incidentes.pdf
 
Expo 2020 Asopprec Estudio de seguridad fisica.pptx
Expo 2020 Asopprec Estudio de seguridad fisica.pptxExpo 2020 Asopprec Estudio de seguridad fisica.pptx
Expo 2020 Asopprec Estudio de seguridad fisica.pptx
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno2011 ii cap 01 - fundamentos control interno
2011 ii cap 01 - fundamentos control interno
 
Unet
UnetUnet
Unet
 

Más de josmal 7

Open Innovation
Open InnovationOpen Innovation
Open Innovationjosmal 7
 
NetLogo y Promodel
NetLogo y PromodelNetLogo y Promodel
NetLogo y Promodeljosmal 7
 
Calor E Impacto Térmico
Calor E Impacto TérmicoCalor E Impacto Térmico
Calor E Impacto Térmicojosmal 7
 
Ecuaciones Diferenciales Lineales
Ecuaciones Diferenciales LinealesEcuaciones Diferenciales Lineales
Ecuaciones Diferenciales Linealesjosmal 7
 
Homenaje a las Madres
Homenaje a las MadresHomenaje a las Madres
Homenaje a las Madresjosmal 7
 
Diseño Físico EasyDrive School of Motoring
Diseño Físico EasyDrive School of MotoringDiseño Físico EasyDrive School of Motoring
Diseño Físico EasyDrive School of Motoringjosmal 7
 
Caso de Estudio EasyDrive School of Motoring
Caso de Estudio EasyDrive School of MotoringCaso de Estudio EasyDrive School of Motoring
Caso de Estudio EasyDrive School of Motoringjosmal 7
 

Más de josmal 7 (7)

Open Innovation
Open InnovationOpen Innovation
Open Innovation
 
NetLogo y Promodel
NetLogo y PromodelNetLogo y Promodel
NetLogo y Promodel
 
Calor E Impacto Térmico
Calor E Impacto TérmicoCalor E Impacto Térmico
Calor E Impacto Térmico
 
Ecuaciones Diferenciales Lineales
Ecuaciones Diferenciales LinealesEcuaciones Diferenciales Lineales
Ecuaciones Diferenciales Lineales
 
Homenaje a las Madres
Homenaje a las MadresHomenaje a las Madres
Homenaje a las Madres
 
Diseño Físico EasyDrive School of Motoring
Diseño Físico EasyDrive School of MotoringDiseño Físico EasyDrive School of Motoring
Diseño Físico EasyDrive School of Motoring
 
Caso de Estudio EasyDrive School of Motoring
Caso de Estudio EasyDrive School of MotoringCaso de Estudio EasyDrive School of Motoring
Caso de Estudio EasyDrive School of Motoring
 

Último

Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaDecaunlz
 
Estrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptxEstrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptxdkmeza
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxlclcarmen
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Carlos Muñoz
 
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA IIAFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA IIIsauraImbrondone
 
plan de capacitacion docente AIP 2024 clllll.pdf
plan de capacitacion docente  AIP 2024          clllll.pdfplan de capacitacion docente  AIP 2024          clllll.pdf
plan de capacitacion docente AIP 2024 clllll.pdfenelcielosiempre
 
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSOCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSYadi Campos
 
Valoración Crítica de EEEM Feco2023 FFUCV
Valoración Crítica de EEEM Feco2023 FFUCVValoración Crítica de EEEM Feco2023 FFUCV
Valoración Crítica de EEEM Feco2023 FFUCVGiustinoAdesso1
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfNancyLoaa
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxYadi Campos
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dstEphaniiie
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxzulyvero07
 
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.Alejandrino Halire Ccahuana
 
Ley 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circularLey 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circularMooPandrea
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAEl Fortí
 
Programacion Anual Matemática5 MPG 2024 Ccesa007.pdf
Programacion Anual Matemática5    MPG 2024  Ccesa007.pdfProgramacion Anual Matemática5    MPG 2024  Ccesa007.pdf
Programacion Anual Matemática5 MPG 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxMaritzaRetamozoVera
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 

Último (20)

Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativa
 
Sesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronósticoSesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronóstico
 
Estrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptxEstrategias de enseñanza-aprendizaje virtual.pptx
Estrategias de enseñanza-aprendizaje virtual.pptx
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
Plan Refuerzo Escolar 2024 para estudiantes con necesidades de Aprendizaje en...
 
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA IIAFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
AFICHE EL MANIERISMO HISTORIA DE LA ARQUITECTURA II
 
plan de capacitacion docente AIP 2024 clllll.pdf
plan de capacitacion docente  AIP 2024          clllll.pdfplan de capacitacion docente  AIP 2024          clllll.pdf
plan de capacitacion docente AIP 2024 clllll.pdf
 
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSOCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
 
Valoración Crítica de EEEM Feco2023 FFUCV
Valoración Crítica de EEEM Feco2023 FFUCVValoración Crítica de EEEM Feco2023 FFUCV
Valoración Crítica de EEEM Feco2023 FFUCV
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdf
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
 
Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdfTema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
 
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
Lecciones 05 Esc. Sabática. Fe contra todo pronóstico.
 
Ley 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circularLey 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circular
 
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURAFORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
FORTI-MAYO 2024.pdf.CIENCIA,EDUCACION,CULTURA
 
Programacion Anual Matemática5 MPG 2024 Ccesa007.pdf
Programacion Anual Matemática5    MPG 2024  Ccesa007.pdfProgramacion Anual Matemática5    MPG 2024  Ccesa007.pdf
Programacion Anual Matemática5 MPG 2024 Ccesa007.pdf
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docx
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 

Auditoría Física

  • 1.
  • 2.  La Auditoria Física no se limita a comparar solo la existencia de los medios físicos, sino también su funcionalidad, racionalidad y seguridad.
  • 3. Seguridad Física Garantiza la integridad de los activos humanos, lógicos y materiales del Objeto a analizar.
  • 4. Desastre; es cualquier evento que cuando ocurre tiene la capacidad de interrumpir el normal proceso de una empresa. Por eso se tiene que ejecutar un plan de contingencia adecuado. Antes Durante Grado de Seguridad; es un conjunto de acciones utilizadas para evitar el fallo o, en su caso, aminorar las Después Los contratos de seguros, vienen a consecuencias que de el se compensar las perdidas, gastos o puede derivar. responsabilidades una vez Por lo que se toma corregido el Fallo. encuentra los activos de la empresa Medidas a preparar según el momento del Fallo
  • 5.
  • 6. AREAS DE LA SEGURIDAD FISICA  Se considerara todas las áreas siempre considerando el aspecto físico de la seguridad y que serán tales como:  Organigrama de la Empresa  Auditoria Interna.  Administración de la Seguridad  Centros de Procesos de datos e instalaciones.  Equipos y Comunicación  Computadoras Personales  Seguridad Física del Personal Organigrama de la Empresa  Nos servirá para conocer las dependencias orgánicas funcionales y jerárquicas de los departamentos y los distintos cargos del personal.
  • 7. Áreas de Seguridad Física  Auditoría interna: Es un departamento independiente, que debe guardar las auditorias pasadas, normas, procedimientos y planes de seguridad física.  Administración de la seguridad: Distribución de responsabilidades, funciones, dependencias y cargos en los componentes.  Centro de procesos de datos e instalaciones: Ayudan a la realización de la función informática y proporcionan seguridad las personas  Sala de Host  Sala de Operadores  Sala de impresoras  Cámara Acorazada  Oficinas  Almacenes….
  • 8. …Áreas de Seguridad Física  Computadores personales: Equipos en los que hay que tener mucho cuidado especialmente cuando están conectados a la red por seguridad de los datos.  Equipos y comunicaciones.: El auditor debe tomar en cuenta que estos equipos son especiales debido a que en ellos se almacena toda la información.  Seguridad física del personal: Salidas y accesos seguros, todo lo que tiene que ver con plan de contingencia para el personal
  • 9. Fuentes de Auditoría Física  Políticas, Normas y planes sobre seguridad emitidos y distribuidos por la dirección de la empresa y por el departamento de seguridad.  Auditorias anteriores referentes a la seguridad física.  Contratos seguros  Entrevistas con el personal de seguridad informático y otras cosas  Actas e informes técnicas y consultores, que permitan diagnosticar el estado físico del edificio  Informe sobre acceso y visitas  Políticas del personal, planificación y distribución de tareas, contratos, etc.  Inventarios de soporte Back-up, controles de salida y recuperación de soportes.
  • 10. Objetivos de la Auditoría Física  Se basa en la lógica “de fuera adentro” los objetivos de la auditoría física se basan en prioridades con el siguiente orden:  Edificio  Instalaciones  Equipamiento y telecomunicaciones  Datos  Personas
  • 11. Técnicas y Herramientas del Auditor Su fin es obtener la evidencia física
  • 12. Técnicas  Observación  Revisión analítica  Entrevistas  Consultas
  • 13. Técnicas - Observación  Instalaciones  Sistemas  Cumplimiento de Normas  Cumplimiento de Procedimientos  Etc.  No solo como espectador sino también como actor.
  • 14. Técnicas - Revisión Analítica  Políticas y Normas de Actividad de Sala  Normas y Procedimientos sobre seguridad física de los datos.  Contratos de Seguros y de Mantenimiento  Documentación sobre:  Construcción y Preinstalaciones  Seguridad Física
  • 15. Técnicas - Entrevistas  Directivos  Personal  Que no de la sensación de interrogatorio
  • 16. Técnicas - Consultas  Técnicos y peritos que formen parte de la plantilla o independientes contratados
  • 17. Herramientas  Cuaderno de Campo  Grabadora de Audio  Máquina Fotográfica  Cámara de Video
  • 18. Responsabilidades de los Auditores • No debe realizar su actividad como una mera función policial • Debe esforzarse más en dar una imagen de colaborador que intenta ayudar
  • 19. Auditor Informático Interno  Revisar  Controles relativos a Seguridad Física  Cumplimiento de los Procedimientos  Cumplimiento de Políticas y Normas sobre Seguridad Física así como de las funciones de los distintos Responsables y Administradores de Seguridad  Evaluar Riesgos  Participar sin perder independencia en:  Selección, adquisición e implantación de equipos y materiales  Planes de Seguridad y de Contingencia, seguimiento, actualización, mantenimiento y prueba de los mismos  Efectuar auditorías programadas e imprevistas  Emitir Informes y efectuar el seguimiento de las recomendaciones
  • 20. Auditor Informático Externo  Revisar las funciones de los auditores internos  Mismas responsabilidades que los auditores internos  Revisar los Planes de Seguridad y Contingencia.  Efectuar pruebas sobre los planes antes mencionados  Emitir informes y recomendaciones
  • 21. Fases de la Auditoría Física El Ciclo de Vida de este tipo de auditoría quedaría de acuerdo a las siguientes fases
  • 22. Fases 1. Alcance de la Auditoría 2. Adquisición de Información General 3. Administración y Planificación 4. Plan de Auditoría 5. Resultado de las Pruebas 6. Conclusiones y Comentarios
  • 23. Fases 7. Borrador del Informe 8. Discusión con los Responsables de Área 9. Informe Final  Informe  Anexo al Informe  Carpeta de Evidencias 10. Seguimiento de las Modificaciones acordadas
  • 24. Bibliografía  Piattini Velthusis, M. G., & Navarro, E. d. (2001). Auditoría Informática: Un enfoque práctico (2ª edición ed.). (A. G. Editor, Ed.) Madrid, España: RA-MA.