SlideShare una empresa de Scribd logo
1 de 10
Principales áreas de la Auditoría
          Informática

                Nombre: MERY LOPEZ
              SEMESTRE : VI SISTEMAS
                           AÑO: 2013
La Auditoría Física

La seguridad física
garantiza la integridad de
los activos humanos,
lógicos y materiales en
un centro de
procesamiento de
información. Existen tres
momentos para
responder ante una falla
en esta área,
relacionados con la
cronología de la misma
Fuentes de la auditoría
               física
O   Políticas, normas y planes sobre seguridad
O   Auditorías anteriores
O   Contratos de Seguros, de Proveedores y de
    Mantenimiento
O   Entrevistas con el personal de
    seguridad, informático y de otras actividades
    (limpieza y mantenimiento…)
O   Actas e informes de técnicos y consultores
O   Plan de contingencia y valoración de las
    pruebas
O   Informes sobre accesos y visitas
O   Informes sobre pruebas de evacuación ante
    diferentes tipos de amenaza
O   Informes sobre evacuaciones reales
O   Políticas de personal
O   Inventarios de soportes (cintoteca, back-
    up, procedimientos de archivo, control de
    copias, etc.)
La Auditoría Ofimática

La Ofimática se define como los programas o aplicaciones
que en conjunto sirven de herramienta para
generar, procesar, almacenar, recuperar, comunicar y
presentar la información en un lugar de trabajo, así como
de forma doméstica
O Usualmente estas herramientas de ofimática incluyen:
O Aplicaciones de productividad personal
O Administradores de Bases de Datos
O Hojas de cálculo
O Procesadores de Textos
O Presentadores de ideas
O Gráficos
Economía, eficacia y eficiencia

 O aplicaciones existentes en la organización
 O Determinar y evaluar el procedimiento de
   adquisiciones de equipos y aplicaciones
 O Determinar y evaluar la política de
   mantenimiento definida en la organización
 O Evaluar la calidad de las aplicaciones del
   entorno ofimático desarrollada por el personal
   de la propia organización
 O Evaluar la corrección del procedimiento
   existente para la realización de los cambios de
   versiones y aplicaciones
La Auditoría de la Dirección

De manera general, algunas de
las actividades básicas de la
dirección son
planificar, organizar, coordinar y
controlar
Planificar
Trata de prever la utilización de
las TI’s e la empresa. Existen
varios tipos de planes
informáticos, siendo el principal
el Plan Estratégico de Sistemas
de Información; de este plan se
derivan otros, tales como el Plan
Operativo Anual, de Dirección
Tecnológica, de Arquitectura de
la Información y de
Recuperación de desastres
La Auditoría de la
             Explotación
El nivel de competencia que existe entre las empresas les obliga a
tomar decisiones rápidas y acertadas, por lo que el funcionamiento
adecuado y la continua actualización de los SI son muy necesarios.
Los recursos de los SI se han de utilizar de forma que permitan la
eficacia y eficiencia de la empresa, además de que deben asegurar la
confidencialidad de sus datos.
O Para hacer el seguimiento y comprobar que el SI está
  actuando como debe, éste habrá de disponer de un
  control interno que prevenga los eventos no deseados, o
  en su defecto que los detecte y los corrija.
O Para esta área de la auditoría es posible seguir la guía
  de clasificación de los controles que hace el proyecto
  CobiT (es un marco reconocido internacionalmente, que
  permite la estandarización de criterio relacionado con
  controles sobre TI
Clasificación de los controles de las aplicaciones:

O   Controles sobre la captura de datos (altas, modificaciones y consultas de
    movimientos, mantenimiento de archivos)
O   Controles de proceso (entrada de datos repetidos, procesamiento y actualización
    de archivos equivocados, entrada de datos ilógicos, pérdida o distorsión de datos
    durante el proceso)
O   Actividades y tareas
O   Necesarias para alcanzar un resultado cuantificable.
O   Procesos
O   Serie de actividades o tareas unidas.
O   Dominios
O   Los procesos se agrupan de forma natural dando lugar a los dominios, son cuatro
    para CobiT:
O   planificación y organización
O   adquisición e implementación
O   suministro y mantenimiento
O   monitorización
La Auditoría del Desarrollo

La auditoría de desarrollo trata de
verificar la existencia y aplicación de
procedimientos de control
adecuados que permitan garantizar
que el desarrollo de SI se ha llevado
a cabo siguiendo los principios de
ingeniería de SW (entendiéndose por
Ingeniería de SW el establecimiento y
uso de principios de ingeniería
robustos, orientados a obtener SW
económico que sea fiable, cumpla
con los requisitos previamente
establecidos y funcione de manera
eficiente sobre máquinas reales)
Auditoría de la organización
y administración del área de
                       desarrollo
 El área debe tener y difundir su
propio plan a corto, mediano y
largo plazo. Se debe comprobar
que: El plan existe, es claro y
realista; los recursos actuales y
los que se planifica se integrarán
posteriormente son suficientes
para su cumplimiento; se revisa
y actualiza periódicamente en
función de las nuevas
situaciones; se difunde a todos
los empleados
El personal del área de
desarrollo debe contar con la
formación adecuada y estar
motivado para realizar su trabajo

Más contenido relacionado

La actualidad más candente

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaOsita Sweet
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informáticameme694
 
8. tipos de auditoria en informatica
8.  tipos de  auditoria en informatica8.  tipos de  auditoria en informatica
8. tipos de auditoria en informaticaGemiunivo
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionSergio Sanchez
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informaticaWil Vin
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de informaciónedithua
 
Auditoría Informática y Control Interno
Auditoría Informática y Control InternoAuditoría Informática y Control Interno
Auditoría Informática y Control InternoRoberto Porozo
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informaticoManuel Medina
 
Auditoria y control informaticos
Auditoria y control informaticosAuditoria y control informaticos
Auditoria y control informaticosSamuel_Sullon
 
Modulo2 AUDITORIA INFORMATICA
Modulo2  AUDITORIA INFORMATICAModulo2  AUDITORIA INFORMATICA
Modulo2 AUDITORIA INFORMATICAAnabel Jaramillo
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasfefer87
 
Sistemas técnicos en la informática
Sistemas técnicos en la informáticaSistemas técnicos en la informática
Sistemas técnicos en la informáticaabicofee
 

La actualidad más candente (18)

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informática
 
8. tipos de auditoria en informatica
8.  tipos de  auditoria en informatica8.  tipos de  auditoria en informatica
8. tipos de auditoria en informatica
 
auditoria empresarial
auditoria empresarialauditoria empresarial
auditoria empresarial
 
Un1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacionUn1 auditoria de sistemas de informacion
Un1 auditoria de sistemas de informacion
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 
Semana 9 auditoría de sistemas de información
Semana 9   auditoría de sistemas de informaciónSemana 9   auditoría de sistemas de información
Semana 9 auditoría de sistemas de información
 
Auditoría Informática y Control Interno
Auditoría Informática y Control InternoAuditoría Informática y Control Interno
Auditoría Informática y Control Interno
 
Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
 
centro de computo
centro de computocentro de computo
centro de computo
 
Auditoría de sistemas controles
Auditoría de sistemas controlesAuditoría de sistemas controles
Auditoría de sistemas controles
 
Auditoria De Redes
Auditoria De RedesAuditoria De Redes
Auditoria De Redes
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informatico
 
Auditoria y control informaticos
Auditoria y control informaticosAuditoria y control informaticos
Auditoria y control informaticos
 
Modulo2 AUDITORIA INFORMATICA
Modulo2  AUDITORIA INFORMATICAModulo2  AUDITORIA INFORMATICA
Modulo2 AUDITORIA INFORMATICA
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Sistemas técnicos en la informática
Sistemas técnicos en la informáticaSistemas técnicos en la informática
Sistemas técnicos en la informática
 

Similar a Principales áreas de la Auditoría Informática

Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesLiliana Nieto
 
Auditoria de sistemas presentacion
Auditoria de sistemas presentacionAuditoria de sistemas presentacion
Auditoria de sistemas presentacionfefer87
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasfefer87
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas Michelle Perez
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informáticaISTELAM
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informáticaISTELAM
 
Areas de la auditoria informatica primera parte
Areas de la auditoria informatica primera  parteAreas de la auditoria informatica primera  parte
Areas de la auditoria informatica primera parteWASHOISRAEL
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemasgalactico_87
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticarubicolimba
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITDimitri Villamar
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAp8078c
 

Similar a Principales áreas de la Auditoría Informática (20)

Informes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionalesInformes de auditoría de los sistemas computacionales
Informes de auditoría de los sistemas computacionales
 
Auditoria de sistemas presentacion
Auditoria de sistemas presentacionAuditoria de sistemas presentacion
Auditoria de sistemas presentacion
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
 
áReas de la auditoria informática
áReas de la auditoria informáticaáReas de la auditoria informática
áReas de la auditoria informática
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Areas de la auditoria informatica primera parte
Areas de la auditoria informatica primera  parteAreas de la auditoria informatica primera  parte
Areas de la auditoria informatica primera parte
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBIT
 
Cobit ppt
Cobit pptCobit ppt
Cobit ppt
 
PLANEACION DE AUDITORIA
PLANEACION DE AUDITORIAPLANEACION DE AUDITORIA
PLANEACION DE AUDITORIA
 

Principales áreas de la Auditoría Informática

  • 1. Principales áreas de la Auditoría Informática Nombre: MERY LOPEZ SEMESTRE : VI SISTEMAS AÑO: 2013
  • 2. La Auditoría Física La seguridad física garantiza la integridad de los activos humanos, lógicos y materiales en un centro de procesamiento de información. Existen tres momentos para responder ante una falla en esta área, relacionados con la cronología de la misma
  • 3. Fuentes de la auditoría física O Políticas, normas y planes sobre seguridad O Auditorías anteriores O Contratos de Seguros, de Proveedores y de Mantenimiento O Entrevistas con el personal de seguridad, informático y de otras actividades (limpieza y mantenimiento…) O Actas e informes de técnicos y consultores O Plan de contingencia y valoración de las pruebas O Informes sobre accesos y visitas O Informes sobre pruebas de evacuación ante diferentes tipos de amenaza O Informes sobre evacuaciones reales O Políticas de personal O Inventarios de soportes (cintoteca, back- up, procedimientos de archivo, control de copias, etc.)
  • 4. La Auditoría Ofimática La Ofimática se define como los programas o aplicaciones que en conjunto sirven de herramienta para generar, procesar, almacenar, recuperar, comunicar y presentar la información en un lugar de trabajo, así como de forma doméstica O Usualmente estas herramientas de ofimática incluyen: O Aplicaciones de productividad personal O Administradores de Bases de Datos O Hojas de cálculo O Procesadores de Textos O Presentadores de ideas O Gráficos
  • 5. Economía, eficacia y eficiencia O aplicaciones existentes en la organización O Determinar y evaluar el procedimiento de adquisiciones de equipos y aplicaciones O Determinar y evaluar la política de mantenimiento definida en la organización O Evaluar la calidad de las aplicaciones del entorno ofimático desarrollada por el personal de la propia organización O Evaluar la corrección del procedimiento existente para la realización de los cambios de versiones y aplicaciones
  • 6. La Auditoría de la Dirección De manera general, algunas de las actividades básicas de la dirección son planificar, organizar, coordinar y controlar Planificar Trata de prever la utilización de las TI’s e la empresa. Existen varios tipos de planes informáticos, siendo el principal el Plan Estratégico de Sistemas de Información; de este plan se derivan otros, tales como el Plan Operativo Anual, de Dirección Tecnológica, de Arquitectura de la Información y de Recuperación de desastres
  • 7. La Auditoría de la Explotación El nivel de competencia que existe entre las empresas les obliga a tomar decisiones rápidas y acertadas, por lo que el funcionamiento adecuado y la continua actualización de los SI son muy necesarios. Los recursos de los SI se han de utilizar de forma que permitan la eficacia y eficiencia de la empresa, además de que deben asegurar la confidencialidad de sus datos. O Para hacer el seguimiento y comprobar que el SI está actuando como debe, éste habrá de disponer de un control interno que prevenga los eventos no deseados, o en su defecto que los detecte y los corrija. O Para esta área de la auditoría es posible seguir la guía de clasificación de los controles que hace el proyecto CobiT (es un marco reconocido internacionalmente, que permite la estandarización de criterio relacionado con controles sobre TI
  • 8. Clasificación de los controles de las aplicaciones: O Controles sobre la captura de datos (altas, modificaciones y consultas de movimientos, mantenimiento de archivos) O Controles de proceso (entrada de datos repetidos, procesamiento y actualización de archivos equivocados, entrada de datos ilógicos, pérdida o distorsión de datos durante el proceso) O Actividades y tareas O Necesarias para alcanzar un resultado cuantificable. O Procesos O Serie de actividades o tareas unidas. O Dominios O Los procesos se agrupan de forma natural dando lugar a los dominios, son cuatro para CobiT: O planificación y organización O adquisición e implementación O suministro y mantenimiento O monitorización
  • 9. La Auditoría del Desarrollo La auditoría de desarrollo trata de verificar la existencia y aplicación de procedimientos de control adecuados que permitan garantizar que el desarrollo de SI se ha llevado a cabo siguiendo los principios de ingeniería de SW (entendiéndose por Ingeniería de SW el establecimiento y uso de principios de ingeniería robustos, orientados a obtener SW económico que sea fiable, cumpla con los requisitos previamente establecidos y funcione de manera eficiente sobre máquinas reales)
  • 10. Auditoría de la organización y administración del área de desarrollo El área debe tener y difundir su propio plan a corto, mediano y largo plazo. Se debe comprobar que: El plan existe, es claro y realista; los recursos actuales y los que se planifica se integrarán posteriormente son suficientes para su cumplimiento; se revisa y actualiza periódicamente en función de las nuevas situaciones; se difunde a todos los empleados El personal del área de desarrollo debe contar con la formación adecuada y estar motivado para realizar su trabajo