SlideShare una empresa de Scribd logo
1 de 19
BEATRIZ CRIOLLO CONDOY

DOMINIO ADQUISICIÓN E IMPLEMENTACIÓN

AUDITORÍA DE SISTEMA INFORMÁTICOS
Las estrategias y soluciones de las
    Tecnologías de Información tienen
    que estar claramente identificadas,
    desarrolladas  o    adquiridas    e
    implementadas dentro del proceso de
    negocio.
Identificación de Soluciones
         Automatizadas



Adquisición y mantenimiento del
      software aplicativo



Adquisición y mantenimiento de
 la infraestructura tecnológica



Desarrollo y mantenimiento de
       procedimientos



 Instalación y aceptación de los
            sistemas



 Administración de los cambios
   El objetivo de la identificación de
    soluciones es asegurar la mejor
    dirección, a través de un análisis
    claro de las oportunidades para
    así      cumplir      con       los
    requerimientos del usuario, para
    lo cual toma en consideración:
Definición de requerimientos
de información




Estudios de factibilidad con
la finalidad de satisfacer los
requerimientos      para    el
desarrollo de un proyecto.



Arquitectura de información
con un modelo de datos que
permita definir soluciones
Seguridad con                     Contratación
relación    de   Pistas      de   de    terceros
costo-           auditoria que    con el objeto
beneficio        permita          de    adquirir
asegurándose     proteger los     productos con
que los costos   datos            buena calidad
no excedan los   sensitivos.      y    excelente
beneficios.                       estado.
El objetivo es proporcionar funciones
    automatizadas que soporten los
    requerimientos      funcionales      y
    operacionales del negocio para lo cual
    toma en consideración:
Realizar pruebas funcionales ,
                              de acuerdo con el plan de                                     Documentación con el fin de
                                                               Controles de aplicación y
Personalización de paquetes   prueba del proyecto antes de                                  que los usuarios puedan
                                                               requerimientos funcionales
                              ser    aprobado    por    los                                 aprender a utilizar el sistema.
                              usuarios.
   Consiste    en    proporcionar     las
    plataformas apropiadas para realizar
    la evaluación del desempeño del
    hardware y software, así como la
    provisión, instalación, seguridad y
    control para soportar aplicaciones de
    negocios. Para lo que toma en
    consideración:
Evaluación          del
             impacto del nuevo
             hardware o software
             sobre el rendimiento
             del sistema general.


                             Seguridad     del
                             software       de
                             sistema,
Mantenimiento
                             instalación     y
preventivo       del
                             mantenimiento
hardware        para
                             para no arriesgar
reducir fallas.
                             los     datos   y
                             programas
                             almacenados.
Asegurar el uso apropiado de las
    aplicaciones y de las soluciones
    tecnológicas           establecidas
    desarrollando       un     enfoque
    estructurado sobre los manuales de
    procedimientos de operaciones para
    usuarios. Para lo que     toma en
    consideración
Materiales       de
entrenamiento
enfocados al uso
del sistema en la
práctica diaria.

Manuales         de
Operaciones       y
controles
actualizados.

Manuales         de
procedimientos   de
usuarios          y
controles, que   se
encuentren
actualizados.




Desarrollo     y
mantenimiento
de
procedimientos
Consiste en verificar y confirmar que la
    solución sea adecuada en el propósito
    establecido por lo cual realiza una
    migración     de    instalaciones   y
    conversión tomando en cuenta:
Instalación y aceptación de los
sistemas




Capacitación del personal de
acuerdo al plan de entrenamiento.




Conversión     o carga de datos,
verificando que los datos anteriores
sean convertidos al nuevo sistema.




Pruebas específicas con el objeto de
obtener un producto satisfactorio.
Instalación y aceptación de los
           sistemas




     Acreditación de manera que
     se acepten los resultados de
     las pruebas y el nivel de
     seguridad para los sistemas,
     junto con el riesgo residual
     existente.



     Revisiones            post
     implementación    con   el
     objeto de reportar si el
     sistema proporciono los
     beneficios esperados de la
     manera mas económica.
Establece minimizar la probabilidad      de
    interrupciones,   alteraciones       no
    autorizadas y errores, ejerciendo   un
    análisis y seguimiento de todos     los
    cambios en las TI        y toma      en
    consideración:
Administración de los cambios




Identificación de cambios tanto internos
como por parte de proveedores



Procedimientos de priorización y
emergencia de solicitudes de cambios.



Evaluación del impacto que provocaran
los cambios.
Administración de los
         cambios



Autorización de cambios




Manejo de liberación del software
asegurando la aprobación, empaque,
pruebas de regresión, entrega.


Distribución de software, de manera
correcta     al lugar correcto, con
integridad y de manera oportuna.

Más contenido relacionado

La actualidad más candente

Dominio: Adquisición e Implementación
Dominio: Adquisición e ImplementaciónDominio: Adquisición e Implementación
Dominio: Adquisición e ImplementaciónMarthabosque
 
Adquisiciones e implementacion
Adquisiciones e implementacionAdquisiciones e implementacion
Adquisiciones e implementacionChikita Patty
 
Espinoza erika adquisición e implementación dominio
Espinoza erika adquisición e implementación dominioEspinoza erika adquisición e implementación dominio
Espinoza erika adquisición e implementación dominiogerika31
 
Auditoria de Mantenimiento
Auditoria de MantenimientoAuditoria de Mantenimiento
Auditoria de MantenimientoEver Lopez
 
Alcance y objetivos de la auditoria informática
Alcance y objetivos de la  auditoria informáticaAlcance y objetivos de la  auditoria informática
Alcance y objetivos de la auditoria informáticaMarcelo821810
 
Capitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practicoCapitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practicoManuel Medina
 
Liz barrera ca9 4
Liz barrera ca9 4Liz barrera ca9 4
Liz barrera ca9 4barreray
 
Atributos de calidad en el desarrollo de software
Atributos de calidad en el desarrollo de softwareAtributos de calidad en el desarrollo de software
Atributos de calidad en el desarrollo de softwareadolfo1608
 
COBIT-ADQUIRIR E IMPLEMENTAR
COBIT-ADQUIRIR E IMPLEMENTAR COBIT-ADQUIRIR E IMPLEMENTAR
COBIT-ADQUIRIR E IMPLEMENTAR cproano
 
Auditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoAuditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoEfrain Reyes
 
Cobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e ImplementaciónCobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e ImplementaciónRaúl López
 
Adquisición e Implementación
Adquisición e ImplementaciónAdquisición e Implementación
Adquisición e ImplementaciónEly0826
 
Adquisicion e implementacion mjsl
Adquisicion e implementacion mjslAdquisicion e implementacion mjsl
Adquisicion e implementacion mjslMariaSalazarLopez
 
Monica ayala adquisicion e implementacion
Monica ayala adquisicion e implementacionMonica ayala adquisicion e implementacion
Monica ayala adquisicion e implementacionMony Ayala
 
Veronica cansigña
Veronica cansigñaVeronica cansigña
Veronica cansigñaflaquitauce
 
Monografía Problemas de-la-industria-de-software
Monografía Problemas de-la-industria-de-softwareMonografía Problemas de-la-industria-de-software
Monografía Problemas de-la-industria-de-softwareLeonardo Blanco
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informáticameme694
 
Adquisicion e implementacion cobit
Adquisicion e implementacion cobitAdquisicion e implementacion cobit
Adquisicion e implementacion cobitjulioandres55
 
Validación de sistemas Computarizados
Validación de sistemas ComputarizadosValidación de sistemas Computarizados
Validación de sistemas ComputarizadosNombre Apellidos
 

La actualidad más candente (20)

Dominio: Adquisición e Implementación
Dominio: Adquisición e ImplementaciónDominio: Adquisición e Implementación
Dominio: Adquisición e Implementación
 
Adquisiciones e implementacion
Adquisiciones e implementacionAdquisiciones e implementacion
Adquisiciones e implementacion
 
Espinoza erika adquisición e implementación dominio
Espinoza erika adquisición e implementación dominioEspinoza erika adquisición e implementación dominio
Espinoza erika adquisición e implementación dominio
 
Auditoria de Mantenimiento
Auditoria de MantenimientoAuditoria de Mantenimiento
Auditoria de Mantenimiento
 
Alcance y objetivos de la auditoria informática
Alcance y objetivos de la  auditoria informáticaAlcance y objetivos de la  auditoria informática
Alcance y objetivos de la auditoria informática
 
Capitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practicoCapitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practico
 
Liz barrera ca9 4
Liz barrera ca9 4Liz barrera ca9 4
Liz barrera ca9 4
 
Atributos de calidad en el desarrollo de software
Atributos de calidad en el desarrollo de softwareAtributos de calidad en el desarrollo de software
Atributos de calidad en el desarrollo de software
 
COBIT-ADQUIRIR E IMPLEMENTAR
COBIT-ADQUIRIR E IMPLEMENTAR COBIT-ADQUIRIR E IMPLEMENTAR
COBIT-ADQUIRIR E IMPLEMENTAR
 
Auditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoAuditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimiento
 
Cobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e ImplementaciónCobit: Dominio 2: Adquisición e Implementación
Cobit: Dominio 2: Adquisición e Implementación
 
Adquisición e Implementación
Adquisición e ImplementaciónAdquisición e Implementación
Adquisición e Implementación
 
Adquisicion e implementacion mjsl
Adquisicion e implementacion mjslAdquisicion e implementacion mjsl
Adquisicion e implementacion mjsl
 
Monica ayala adquisicion e implementacion
Monica ayala adquisicion e implementacionMonica ayala adquisicion e implementacion
Monica ayala adquisicion e implementacion
 
Veronica cansigña
Veronica cansigñaVeronica cansigña
Veronica cansigña
 
Monografía Problemas de-la-industria-de-software
Monografía Problemas de-la-industria-de-softwareMonografía Problemas de-la-industria-de-software
Monografía Problemas de-la-industria-de-software
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informática
 
Adquisicion e implementacion cobit
Adquisicion e implementacion cobitAdquisicion e implementacion cobit
Adquisicion e implementacion cobit
 
Adquirir Implementar Cobit4
Adquirir Implementar Cobit4Adquirir Implementar Cobit4
Adquirir Implementar Cobit4
 
Validación de sistemas Computarizados
Validación de sistemas ComputarizadosValidación de sistemas Computarizados
Validación de sistemas Computarizados
 

Similar a Sistemas informáticos auditoría dominio adquisición

Exposicion aud.informtica
Exposicion aud.informticaExposicion aud.informtica
Exposicion aud.informticayady_1611
 
Adquisición e Implementación
Adquisición e ImplementaciónAdquisición e Implementación
Adquisición e ImplementaciónPAMELA085IMBA
 
Deber auditoria de sistemas
Deber auditoria de sistemasDeber auditoria de sistemas
Deber auditoria de sistemaspausrobles
 
COBIT E ITIL SISTEMAS DE INFORMACIÓN
COBIT E ITIL SISTEMAS DE INFORMACIÓNCOBIT E ITIL SISTEMAS DE INFORMACIÓN
COBIT E ITIL SISTEMAS DE INFORMACIÓNdian1103
 
Evelyn Carolina Galvez
Evelyn Carolina GalvezEvelyn Carolina Galvez
Evelyn Carolina Galvezevegalvez
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 
Controles
ControlesControles
Controlesfbogota
 
Maritza paredes aquisición e implementación
Maritza paredes aquisición e implementaciónMaritza paredes aquisición e implementación
Maritza paredes aquisición e implementaciónmaryparedes22
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controlesEliecer Espinosa
 
fases de un proyecto web
fases de un proyecto webfases de un proyecto web
fases de un proyecto weblisesitacaro
 
fases de proyectos
fases de proyectosfases de proyectos
fases de proyectoslisesitacaro
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informáticarubicolimba
 
Auditoría informática 1...
Auditoría informática 1...Auditoría informática 1...
Auditoría informática 1...rubicolimba
 
Deber auditoria de sistemas
Deber auditoria de sistemasDeber auditoria de sistemas
Deber auditoria de sistemaspausrobles
 
Calidad y Pruebas VIEWNEXT
Calidad y Pruebas VIEWNEXTCalidad y Pruebas VIEWNEXT
Calidad y Pruebas VIEWNEXTViewnext
 

Similar a Sistemas informáticos auditoría dominio adquisición (20)

Exposicion aud.informtica
Exposicion aud.informticaExposicion aud.informtica
Exposicion aud.informtica
 
Adquisición e Implementación
Adquisición e ImplementaciónAdquisición e Implementación
Adquisición e Implementación
 
Deber auditoria de sistemas
Deber auditoria de sistemasDeber auditoria de sistemas
Deber auditoria de sistemas
 
COBIT E ITIL SISTEMAS DE INFORMACIÓN
COBIT E ITIL SISTEMAS DE INFORMACIÓNCOBIT E ITIL SISTEMAS DE INFORMACIÓN
COBIT E ITIL SISTEMAS DE INFORMACIÓN
 
Evelyn Carolina Galvez
Evelyn Carolina GalvezEvelyn Carolina Galvez
Evelyn Carolina Galvez
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Controles
ControlesControles
Controles
 
Maritza paredes aquisición e implementación
Maritza paredes aquisición e implementaciónMaritza paredes aquisición e implementación
Maritza paredes aquisición e implementación
 
Planificación
 Planificación Planificación
Planificación
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controles
 
fases de un proyecto web
fases de un proyecto webfases de un proyecto web
fases de un proyecto web
 
centro de computo
centro de computocentro de computo
centro de computo
 
proyecto web
proyecto webproyecto web
proyecto web
 
fases de proyectos
fases de proyectosfases de proyectos
fases de proyectos
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Auditoría informática 1...
Auditoría informática 1...Auditoría informática 1...
Auditoría informática 1...
 
Deber auditoria de sistemas
Deber auditoria de sistemasDeber auditoria de sistemas
Deber auditoria de sistemas
 
Calidad y Pruebas VIEWNEXT
Calidad y Pruebas VIEWNEXTCalidad y Pruebas VIEWNEXT
Calidad y Pruebas VIEWNEXT
 

Sistemas informáticos auditoría dominio adquisición

  • 1. BEATRIZ CRIOLLO CONDOY DOMINIO ADQUISICIÓN E IMPLEMENTACIÓN AUDITORÍA DE SISTEMA INFORMÁTICOS
  • 2. Las estrategias y soluciones de las Tecnologías de Información tienen que estar claramente identificadas, desarrolladas o adquiridas e implementadas dentro del proceso de negocio.
  • 3. Identificación de Soluciones Automatizadas Adquisición y mantenimiento del software aplicativo Adquisición y mantenimiento de la infraestructura tecnológica Desarrollo y mantenimiento de procedimientos Instalación y aceptación de los sistemas Administración de los cambios
  • 4. El objetivo de la identificación de soluciones es asegurar la mejor dirección, a través de un análisis claro de las oportunidades para así cumplir con los requerimientos del usuario, para lo cual toma en consideración:
  • 5. Definición de requerimientos de información Estudios de factibilidad con la finalidad de satisfacer los requerimientos para el desarrollo de un proyecto. Arquitectura de información con un modelo de datos que permita definir soluciones
  • 6. Seguridad con Contratación relación de Pistas de de terceros costo- auditoria que con el objeto beneficio permita de adquirir asegurándose proteger los productos con que los costos datos buena calidad no excedan los sensitivos. y excelente beneficios. estado.
  • 7. El objetivo es proporcionar funciones automatizadas que soporten los requerimientos funcionales y operacionales del negocio para lo cual toma en consideración:
  • 8.
  • 9. Realizar pruebas funcionales , de acuerdo con el plan de Documentación con el fin de Controles de aplicación y Personalización de paquetes prueba del proyecto antes de que los usuarios puedan requerimientos funcionales ser aprobado por los aprender a utilizar el sistema. usuarios.
  • 10. Consiste en proporcionar las plataformas apropiadas para realizar la evaluación del desempeño del hardware y software, así como la provisión, instalación, seguridad y control para soportar aplicaciones de negocios. Para lo que toma en consideración:
  • 11. Evaluación del impacto del nuevo hardware o software sobre el rendimiento del sistema general. Seguridad del software de sistema, Mantenimiento instalación y preventivo del mantenimiento hardware para para no arriesgar reducir fallas. los datos y programas almacenados.
  • 12. Asegurar el uso apropiado de las aplicaciones y de las soluciones tecnológicas establecidas desarrollando un enfoque estructurado sobre los manuales de procedimientos de operaciones para usuarios. Para lo que toma en consideración
  • 13. Materiales de entrenamiento enfocados al uso del sistema en la práctica diaria. Manuales de Operaciones y controles actualizados. Manuales de procedimientos de usuarios y controles, que se encuentren actualizados. Desarrollo y mantenimiento de procedimientos
  • 14. Consiste en verificar y confirmar que la solución sea adecuada en el propósito establecido por lo cual realiza una migración de instalaciones y conversión tomando en cuenta:
  • 15. Instalación y aceptación de los sistemas Capacitación del personal de acuerdo al plan de entrenamiento. Conversión o carga de datos, verificando que los datos anteriores sean convertidos al nuevo sistema. Pruebas específicas con el objeto de obtener un producto satisfactorio.
  • 16. Instalación y aceptación de los sistemas Acreditación de manera que se acepten los resultados de las pruebas y el nivel de seguridad para los sistemas, junto con el riesgo residual existente. Revisiones post implementación con el objeto de reportar si el sistema proporciono los beneficios esperados de la manera mas económica.
  • 17. Establece minimizar la probabilidad de interrupciones, alteraciones no autorizadas y errores, ejerciendo un análisis y seguimiento de todos los cambios en las TI y toma en consideración:
  • 18. Administración de los cambios Identificación de cambios tanto internos como por parte de proveedores Procedimientos de priorización y emergencia de solicitudes de cambios. Evaluación del impacto que provocaran los cambios.
  • 19. Administración de los cambios Autorización de cambios Manejo de liberación del software asegurando la aprobación, empaque, pruebas de regresión, entrega. Distribución de software, de manera correcta al lugar correcto, con integridad y de manera oportuna.