SlideShare una empresa de Scribd logo
1 de 7
Descargar para leer sin conexión
República bolivariana de Venezuela
Ministerio del poder popular para la educación universitaria
politécnico “Santiago Mariño” extensión Maracaibo
Catedra: Auditoria y Evaluación de Sistemas
Enrique Montoya
20.149.528
Perú septiembre 2018
Definición de auditoria informática con autores
“Es un examen metódico del servicio informático o de un sistema informática en particular realizado
de una forma puntual de modo discontinuo a instancias de la dirección con la intención de ayudar a
mejorar conceptos como la seguridad, la eficacia y la rentabilidad del servicio o del sistema que
resultan auditados” (Gonzalo Alonso Rivas 1988)
“La auditoría de sistemas es la parte de la auditoria interna que se encarga de llevar a cabo la
evaluación de normas, controles, técnicas y procedimientos que se tienen establecidos en una
empresa para lograr confiabilidad, oportunidad seguridad y confidencialidad de la información que
se procesa a través de computadoras; es decir, en estas evaluaciones se está involucrando tanto
los elementos técnicos como humanos que intervienen en el proceso de la información”
(Alonso Tamayo Alzate 2001)
Cuál es la diferencia entre auditoria interna y externa
En la auditoria interna se refleja un vínculo laboral entre el auditor y la empresa, lo cual se
encuentra prohibida para dar Fe pública, debido a su vinculación contractual laboral. A diferencia
de la auditoria externa la relación es del ámbito civil y está habilitada para dar Fe pública. Este está
destinado exclusivamente a la empresa, a diferencia de la auditoria externa que directamente esta
se destina generalmente para terceras personas o que bien sea el individuo ajeno a la empresa u
organización.
Ventajas de la Auditoria Interna
1- Se practica dentro de la propia empresa
2- La lleva a cabo personal de la misma empresa
3- Se tiene acceso a toda la información y documentación
Desventajas de la Auditoria Interna
1- Los ejecutores de la revisión podrían utilizarla como medio de poder.
2- Los ejecutores no tienen independencia profesional.
3- Los ejecutores junior pueden caer en medios coercitivos.
Ventajas de la Auditoria Externa
1- El auditor tiene independencia profesional
2- Pueden ser contratados para un trabajo específico
3- Sus resultados son relevantes en el medio económico
Desventajas de la Auditoria Externa
1- Son contratados por un precio y tiempo determinado
2- La calidad profesional a intervenir depende del punto anterior
3- No toda la información está a su alcance
Cuál es la importancia de la Auditoria Informática
Ha tenido una transformación de ser una función netamente de ayuda al auditor financiero a pesar a
ser una función que desarrolla un trabajo y lo seguirá haciendo en un futuro, más acorde con la
importancia que para las organizaciones que tiene los sistemas informáticos y de información que
son su objeto de estudio y análisis
a) Seguridad
b) Control interno operativo
c) Eficiencia y eficacia
d) Tecnología informática
e) Continuidad de operaciones
f) Gestión de riesgos
Tipos y clases de auditoria informática
El objetivo fundamental de la Auditoria informática es la operatividad. La operatividad es una función
de mínimos consistente en que la organización y las maquinas funcionen, siquiera mínimamente. No
es admisible detener la maquinaria informática para descubrir sus fallos y comenzar de nuevo. La
Auditoria debe iniciar su actividad cuando los Sistemas están operativos, es el principal objetivo el
de mantener tal situación. Tal objetivo debe conseguirse tanto a nivel global como parcial.
Tipos de auditoria
a) Auditoria Informática de Explotación
b) Auditoria Informática de Sistemas
c) Auditoria Informática de Comunicaciones y Redes
d) Auditoria Informática de Desarrollo de Proyectos
e) Auditoria Informática de Seguridad
Auditoría Informática de Explotación: se ocupa de producir resultados informáticos de todo tipo:
listados impresos, archivos magnéticos para otros informáticos, ordenes automatizadas para lanzar
o modificar procesos industriales, etc.
Para realizar la Explotación Informática se dispone de materia prima los Datos, que es necesario
transformar, y que se sometan previamente a controles de integridad y calidad.
a) Control de entrada de datos
b) Planificación y Recepción de Aplicaciones.
c) Centro de control y seguimientos de trabajos
d) Operadores de Centros de Cómputos
e) Centro de Control de Red y Centro de Diagnosis
Auditoría Informática de Sistemas
Se ocupa de analizar la actividad que se conoce como Técnica de Sistemas en todas sus facetas.
Hoy en día, la importancia creciente de las telecomunicaciones ha propiciado que las
Comunicaciones, Líneas y Redes de las instalaciones informáticas, se auditen por separado, aunque
formen parte del entorno general de Sistemas
A continuación, se detallan los grupos a revisar:
a) Sistemas Operativos
b) Software Básico
c) Software de Teleproceso
d) Tunning
e) Optimización de los Sistemas y Subsistemas
f) Administración de Base de Datos
g) Investigación y Desarrollo
Auditoría Informática de Comunicaciones y Redes: Se ha producido un cambio conceptual muy
profundo en el tratamiento de las comunicaciones informáticas y en la construcción de los modernos
Sistemas de Información, basados en Redes de Comunicaciones muy sofisticadas
Auditoría Informática de Desarrollo de Proyectos o Aplicaciones: La función de Desarrollo es
una evolución del llamado Análisis y Programación de Sistemas y Aplicaciones. A su vez, engloba
muchas áreas, tantas como sectores informatizables que tiene la empresa.
Muy escuetamente, una Aplicación recorre las siguientes fases:
a. Prerrequisitos del Usuario (único o plural), y del entorno.
b. Análisis funcional.
c. Análisis orgánico. (Pre programación y Programación).
d. Pruebas.
e. Entrega a Explotación y alta para el Proceso.
Auditoría de la Seguridad informática: La seguridad en la informática abarca los conceptos de
seguridad física y seguridad lógica. La seguridad física se refiere a la protección del Hardware y de
los soportes de datos, así como a la de los edificios e instalaciones que los albergan. Contempla las
situaciones de incendios, sabotajes, robos, catástrofes naturales, etc. Igualmente, a este ámbito
pertenece la política de Seguros
Perfil de auditor informático
Es un profesional dedicado al análisis de sistemas de información que está especializado en alguna
de las ramas de la auditoria informática, que tiene conocimientos generales de los ámbitos en los
que ésta se mueve, además de contar conocimientos empresariales generales. Se deben poseer
una mezcla de conocimientos de auditoría financiera y de informática en general, en el área de
informática se debe tener conocimientos básicos de:
Analisis de
riesgos en
un entorno
informatico
Telecomunica
ciones
Sistemas
operativos
Administraci
on de base
de datos
Redes locales
Seguridad
Fisica
Objetivos de la auditoria informática
El definir los objetivos de la auditoria de informática es un tema que todavía no está cerrado, se
podría empezar diciendo a modo de prevención que no hay un total acuerdo en precisar clara y
unívocamente tales objetivos y como consecuencia de esto, las funciones que debe desarrollar el
auditor informático.
Lo podemos definir como Asesorar a la gerencia y altos directivos de la empresa en lo relacionado
con los sistemas de información, de tal forma que el proceso de toma de decisiones se efectué lo
más acertadamente posible
Objetivos
Evaluar
politicas de
orden
administrativo
Evaluar
politicas de
orden técnico
Evaluar
politicas sobre
seguridad, fisica
y logistica
Asesorar y
recomendar a
la gerencia y
directivas
Evaluar
politicas sobre
recursos
informaticos

Más contenido relacionado

La actualidad más candente

Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informaticaDavid Thomas
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informaticoManuel Medina
 
1.9 ¿Que es una Auditoria de Seguridad?
1.9 ¿Que es una Auditoria de Seguridad?1.9 ¿Que es una Auditoria de Seguridad?
1.9 ¿Que es una Auditoria de Seguridad?Meztli Valeriano Orozco
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaLion Mendz
 
Auditoría Informática y Control Interno
Auditoría Informática y Control InternoAuditoría Informática y Control Interno
Auditoría Informática y Control InternoRoberto Porozo
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas Michelle Perez
 
Tipos de auditoria informatica
 Tipos de auditoria informatica Tipos de auditoria informatica
Tipos de auditoria informaticaeverttyb21
 
Presentación auditoria y seguridad informática
Presentación auditoria y seguridad informáticaPresentación auditoria y seguridad informática
Presentación auditoria y seguridad informáticaJaider Quintero
 
Auditoria informatica pa exponer
Auditoria informatica pa exponerAuditoria informatica pa exponer
Auditoria informatica pa exponerJeampierre Meza
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informáticoJuan Moreno
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaveroalexa10
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICAManuel Medina
 

La actualidad más candente (18)

Auditoria de seguridad informatica
Auditoria de seguridad informaticaAuditoria de seguridad informatica
Auditoria de seguridad informatica
 
control interno informatico
control interno informaticocontrol interno informatico
control interno informatico
 
1.9 ¿Que es una Auditoria de Seguridad?
1.9 ¿Que es una Auditoria de Seguridad?1.9 ¿Que es una Auditoria de Seguridad?
1.9 ¿Que es una Auditoria de Seguridad?
 
Auditoria De Redes
Auditoria De RedesAuditoria De Redes
Auditoria De Redes
 
Impacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoríaImpacto de la tecnología informática sobre la función de la auditoría
Impacto de la tecnología informática sobre la función de la auditoría
 
S5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en InfraestructuraS5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en Infraestructura
 
Auditoría Informática y Control Interno
Auditoría Informática y Control InternoAuditoría Informática y Control Interno
Auditoría Informática y Control Interno
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas
 
S6-AI-3.2 Auditoría en Aplicaciones
S6-AI-3.2 Auditoría en AplicacionesS6-AI-3.2 Auditoría en Aplicaciones
S6-AI-3.2 Auditoría en Aplicaciones
 
Tipos de auditoria informatica
 Tipos de auditoria informatica Tipos de auditoria informatica
Tipos de auditoria informatica
 
AUDITORIA DE GESTION INFORMATICA
AUDITORIA DE GESTION INFORMATICAAUDITORIA DE GESTION INFORMATICA
AUDITORIA DE GESTION INFORMATICA
 
Presentación auditoria y seguridad informática
Presentación auditoria y seguridad informáticaPresentación auditoria y seguridad informática
Presentación auditoria y seguridad informática
 
Auditoria informatica pa exponer
Auditoria informatica pa exponerAuditoria informatica pa exponer
Auditoria informatica pa exponer
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
Control interno informático
Control interno informáticoControl interno informático
Control interno informático
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
AUDITORIA INFORMATICA
AUDITORIA INFORMATICAAUDITORIA INFORMATICA
AUDITORIA INFORMATICA
 

Similar a Auditoria y evaluacion de sistemas original

Presentación auditoria informatica
Presentación auditoria informaticaPresentación auditoria informatica
Presentación auditoria informaticaAd Ad
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informáticarubicolimba
 
Auditoría informática 1...
Auditoría informática 1...Auditoría informática 1...
Auditoría informática 1...rubicolimba
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticarubicolimba
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemascarloscv
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptFredy EC
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaetniesd21
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticafabianlfb182
 
C:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaC:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaHernan Cajo Riofrio
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informáticaRoberto Porozo
 
Auditoria en sistemas informaticos
Auditoria en sistemas informaticosAuditoria en sistemas informaticos
Auditoria en sistemas informaticosalexa992
 

Similar a Auditoria y evaluacion de sistemas original (20)

Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Presentación auditoria informatica
Presentación auditoria informaticaPresentación auditoria informatica
Presentación auditoria informatica
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Auditoría informática 1...
Auditoría informática 1...Auditoría informática 1...
Auditoría informática 1...
 
Auditoria informatica 12
Auditoria informatica 12Auditoria informatica 12
Auditoria informatica 12
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemas
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.ppt
 
R52851
R52851R52851
R52851
 
R52851
R52851R52851
R52851
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 
C:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informaticaC:\documents and settings\usuario\escritorio\auditoria informatica
C:\documents and settings\usuario\escritorio\auditoria informatica
 
C:\fakepath\auditoria informatica
C:\fakepath\auditoria informaticaC:\fakepath\auditoria informatica
C:\fakepath\auditoria informatica
 
Clase01
Clase01Clase01
Clase01
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Auditoria en sistemas informaticos
Auditoria en sistemas informaticosAuditoria en sistemas informaticos
Auditoria en sistemas informaticos
 

Más de Enri_Montoya

Sistemas de informacion
Sistemas de informacionSistemas de informacion
Sistemas de informacionEnri_Montoya
 
Sistemas y Procedimientos Administrativos
Sistemas y Procedimientos AdministrativosSistemas y Procedimientos Administrativos
Sistemas y Procedimientos AdministrativosEnri_Montoya
 
VariablesAaleatorias
VariablesAaleatoriasVariablesAaleatorias
VariablesAaleatoriasEnri_Montoya
 
Teoria de la probabilidad estadistica
Teoria de la probabilidad estadisticaTeoria de la probabilidad estadistica
Teoria de la probabilidad estadisticaEnri_Montoya
 
Teoria de la probabilidad
Teoria de la probabilidad Teoria de la probabilidad
Teoria de la probabilidad Enri_Montoya
 
numeros complejos MATHIV
 numeros complejos MATHIV numeros complejos MATHIV
numeros complejos MATHIVEnri_Montoya
 
Algebra lineal tutorial subir
Algebra lineal tutorial subirAlgebra lineal tutorial subir
Algebra lineal tutorial subirEnri_Montoya
 
Algebra lineal tutorial subir
Algebra lineal tutorial subirAlgebra lineal tutorial subir
Algebra lineal tutorial subirEnri_Montoya
 
Algebra lineal tutorial subir
Algebra lineal tutorial subirAlgebra lineal tutorial subir
Algebra lineal tutorial subirEnri_Montoya
 
Algebra matices upload
Algebra matices uploadAlgebra matices upload
Algebra matices uploadEnri_Montoya
 

Más de Enri_Montoya (11)

Sistemas de informacion
Sistemas de informacionSistemas de informacion
Sistemas de informacion
 
Fifo
FifoFifo
Fifo
 
Sistemas y Procedimientos Administrativos
Sistemas y Procedimientos AdministrativosSistemas y Procedimientos Administrativos
Sistemas y Procedimientos Administrativos
 
VariablesAaleatorias
VariablesAaleatoriasVariablesAaleatorias
VariablesAaleatorias
 
Teoria de la probabilidad estadistica
Teoria de la probabilidad estadisticaTeoria de la probabilidad estadistica
Teoria de la probabilidad estadistica
 
Teoria de la probabilidad
Teoria de la probabilidad Teoria de la probabilidad
Teoria de la probabilidad
 
numeros complejos MATHIV
 numeros complejos MATHIV numeros complejos MATHIV
numeros complejos MATHIV
 
Algebra lineal tutorial subir
Algebra lineal tutorial subirAlgebra lineal tutorial subir
Algebra lineal tutorial subir
 
Algebra lineal tutorial subir
Algebra lineal tutorial subirAlgebra lineal tutorial subir
Algebra lineal tutorial subir
 
Algebra lineal tutorial subir
Algebra lineal tutorial subirAlgebra lineal tutorial subir
Algebra lineal tutorial subir
 
Algebra matices upload
Algebra matices uploadAlgebra matices upload
Algebra matices upload
 

Último

BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...
BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...
BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...ITeC Instituto Tecnología Construcción
 
Segmentacion Segmantica_Modelos UNET and DEEPLABV3
Segmentacion Segmantica_Modelos UNET and DEEPLABV3Segmentacion Segmantica_Modelos UNET and DEEPLABV3
Segmentacion Segmantica_Modelos UNET and DEEPLABV3AlexysCaytanoMelndez1
 
PARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLO
PARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLOPARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLO
PARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLOSelenaCoronadoHuaman
 
Unidad_3_T1_AutomatasFinitos presentacion
Unidad_3_T1_AutomatasFinitos presentacionUnidad_3_T1_AutomatasFinitos presentacion
Unidad_3_T1_AutomatasFinitos presentacionarmando_cardenas
 
Introducción a Funciones LENGUAJE DART FLUTTER
Introducción a Funciones LENGUAJE DART FLUTTERIntroducción a Funciones LENGUAJE DART FLUTTER
Introducción a Funciones LENGUAJE DART FLUTTEREMMAFLORESCARMONA
 
Caso de éxito de Hervian con el ERP Sage 200
Caso de éxito de Hervian con el ERP Sage 200Caso de éxito de Hervian con el ERP Sage 200
Caso de éxito de Hervian con el ERP Sage 200Opentix
 
Manual de Usuario APPs_AppInventor-2023.pdf
Manual de Usuario APPs_AppInventor-2023.pdfManual de Usuario APPs_AppInventor-2023.pdf
Manual de Usuario APPs_AppInventor-2023.pdfmasogeis
 

Último (7)

BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...
BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...
BREEAM ES Urbanismo como herramienta para un planeamiento sostenible - Miguel...
 
Segmentacion Segmantica_Modelos UNET and DEEPLABV3
Segmentacion Segmantica_Modelos UNET and DEEPLABV3Segmentacion Segmantica_Modelos UNET and DEEPLABV3
Segmentacion Segmantica_Modelos UNET and DEEPLABV3
 
PARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLO
PARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLOPARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLO
PARTES DEL TECLADO Y SUS FUNCIONES - EJEMPLO
 
Unidad_3_T1_AutomatasFinitos presentacion
Unidad_3_T1_AutomatasFinitos presentacionUnidad_3_T1_AutomatasFinitos presentacion
Unidad_3_T1_AutomatasFinitos presentacion
 
Introducción a Funciones LENGUAJE DART FLUTTER
Introducción a Funciones LENGUAJE DART FLUTTERIntroducción a Funciones LENGUAJE DART FLUTTER
Introducción a Funciones LENGUAJE DART FLUTTER
 
Caso de éxito de Hervian con el ERP Sage 200
Caso de éxito de Hervian con el ERP Sage 200Caso de éxito de Hervian con el ERP Sage 200
Caso de éxito de Hervian con el ERP Sage 200
 
Manual de Usuario APPs_AppInventor-2023.pdf
Manual de Usuario APPs_AppInventor-2023.pdfManual de Usuario APPs_AppInventor-2023.pdf
Manual de Usuario APPs_AppInventor-2023.pdf
 

Auditoria y evaluacion de sistemas original

  • 1. República bolivariana de Venezuela Ministerio del poder popular para la educación universitaria politécnico “Santiago Mariño” extensión Maracaibo Catedra: Auditoria y Evaluación de Sistemas Enrique Montoya 20.149.528 Perú septiembre 2018
  • 2. Definición de auditoria informática con autores “Es un examen metódico del servicio informático o de un sistema informática en particular realizado de una forma puntual de modo discontinuo a instancias de la dirección con la intención de ayudar a mejorar conceptos como la seguridad, la eficacia y la rentabilidad del servicio o del sistema que resultan auditados” (Gonzalo Alonso Rivas 1988) “La auditoría de sistemas es la parte de la auditoria interna que se encarga de llevar a cabo la evaluación de normas, controles, técnicas y procedimientos que se tienen establecidos en una empresa para lograr confiabilidad, oportunidad seguridad y confidencialidad de la información que se procesa a través de computadoras; es decir, en estas evaluaciones se está involucrando tanto los elementos técnicos como humanos que intervienen en el proceso de la información” (Alonso Tamayo Alzate 2001)
  • 3. Cuál es la diferencia entre auditoria interna y externa En la auditoria interna se refleja un vínculo laboral entre el auditor y la empresa, lo cual se encuentra prohibida para dar Fe pública, debido a su vinculación contractual laboral. A diferencia de la auditoria externa la relación es del ámbito civil y está habilitada para dar Fe pública. Este está destinado exclusivamente a la empresa, a diferencia de la auditoria externa que directamente esta se destina generalmente para terceras personas o que bien sea el individuo ajeno a la empresa u organización. Ventajas de la Auditoria Interna 1- Se practica dentro de la propia empresa 2- La lleva a cabo personal de la misma empresa 3- Se tiene acceso a toda la información y documentación Desventajas de la Auditoria Interna 1- Los ejecutores de la revisión podrían utilizarla como medio de poder. 2- Los ejecutores no tienen independencia profesional. 3- Los ejecutores junior pueden caer en medios coercitivos. Ventajas de la Auditoria Externa 1- El auditor tiene independencia profesional 2- Pueden ser contratados para un trabajo específico 3- Sus resultados son relevantes en el medio económico Desventajas de la Auditoria Externa 1- Son contratados por un precio y tiempo determinado 2- La calidad profesional a intervenir depende del punto anterior 3- No toda la información está a su alcance Cuál es la importancia de la Auditoria Informática Ha tenido una transformación de ser una función netamente de ayuda al auditor financiero a pesar a ser una función que desarrolla un trabajo y lo seguirá haciendo en un futuro, más acorde con la importancia que para las organizaciones que tiene los sistemas informáticos y de información que son su objeto de estudio y análisis a) Seguridad b) Control interno operativo c) Eficiencia y eficacia d) Tecnología informática e) Continuidad de operaciones f) Gestión de riesgos
  • 4. Tipos y clases de auditoria informática El objetivo fundamental de la Auditoria informática es la operatividad. La operatividad es una función de mínimos consistente en que la organización y las maquinas funcionen, siquiera mínimamente. No es admisible detener la maquinaria informática para descubrir sus fallos y comenzar de nuevo. La Auditoria debe iniciar su actividad cuando los Sistemas están operativos, es el principal objetivo el de mantener tal situación. Tal objetivo debe conseguirse tanto a nivel global como parcial. Tipos de auditoria a) Auditoria Informática de Explotación b) Auditoria Informática de Sistemas c) Auditoria Informática de Comunicaciones y Redes d) Auditoria Informática de Desarrollo de Proyectos e) Auditoria Informática de Seguridad Auditoría Informática de Explotación: se ocupa de producir resultados informáticos de todo tipo: listados impresos, archivos magnéticos para otros informáticos, ordenes automatizadas para lanzar o modificar procesos industriales, etc. Para realizar la Explotación Informática se dispone de materia prima los Datos, que es necesario transformar, y que se sometan previamente a controles de integridad y calidad. a) Control de entrada de datos b) Planificación y Recepción de Aplicaciones. c) Centro de control y seguimientos de trabajos d) Operadores de Centros de Cómputos e) Centro de Control de Red y Centro de Diagnosis
  • 5. Auditoría Informática de Sistemas Se ocupa de analizar la actividad que se conoce como Técnica de Sistemas en todas sus facetas. Hoy en día, la importancia creciente de las telecomunicaciones ha propiciado que las Comunicaciones, Líneas y Redes de las instalaciones informáticas, se auditen por separado, aunque formen parte del entorno general de Sistemas A continuación, se detallan los grupos a revisar: a) Sistemas Operativos b) Software Básico c) Software de Teleproceso d) Tunning e) Optimización de los Sistemas y Subsistemas f) Administración de Base de Datos g) Investigación y Desarrollo Auditoría Informática de Comunicaciones y Redes: Se ha producido un cambio conceptual muy profundo en el tratamiento de las comunicaciones informáticas y en la construcción de los modernos Sistemas de Información, basados en Redes de Comunicaciones muy sofisticadas Auditoría Informática de Desarrollo de Proyectos o Aplicaciones: La función de Desarrollo es una evolución del llamado Análisis y Programación de Sistemas y Aplicaciones. A su vez, engloba muchas áreas, tantas como sectores informatizables que tiene la empresa. Muy escuetamente, una Aplicación recorre las siguientes fases: a. Prerrequisitos del Usuario (único o plural), y del entorno. b. Análisis funcional. c. Análisis orgánico. (Pre programación y Programación). d. Pruebas. e. Entrega a Explotación y alta para el Proceso. Auditoría de la Seguridad informática: La seguridad en la informática abarca los conceptos de seguridad física y seguridad lógica. La seguridad física se refiere a la protección del Hardware y de los soportes de datos, así como a la de los edificios e instalaciones que los albergan. Contempla las situaciones de incendios, sabotajes, robos, catástrofes naturales, etc. Igualmente, a este ámbito pertenece la política de Seguros
  • 6. Perfil de auditor informático Es un profesional dedicado al análisis de sistemas de información que está especializado en alguna de las ramas de la auditoria informática, que tiene conocimientos generales de los ámbitos en los que ésta se mueve, además de contar conocimientos empresariales generales. Se deben poseer una mezcla de conocimientos de auditoría financiera y de informática en general, en el área de informática se debe tener conocimientos básicos de: Analisis de riesgos en un entorno informatico Telecomunica ciones Sistemas operativos Administraci on de base de datos Redes locales Seguridad Fisica
  • 7. Objetivos de la auditoria informática El definir los objetivos de la auditoria de informática es un tema que todavía no está cerrado, se podría empezar diciendo a modo de prevención que no hay un total acuerdo en precisar clara y unívocamente tales objetivos y como consecuencia de esto, las funciones que debe desarrollar el auditor informático. Lo podemos definir como Asesorar a la gerencia y altos directivos de la empresa en lo relacionado con los sistemas de información, de tal forma que el proceso de toma de decisiones se efectué lo más acertadamente posible Objetivos Evaluar politicas de orden administrativo Evaluar politicas de orden técnico Evaluar politicas sobre seguridad, fisica y logistica Asesorar y recomendar a la gerencia y directivas Evaluar politicas sobre recursos informaticos